Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"35cdc060-fd5d-4213-a846-bb47135d7978","c_author":"hvg360","category":"360","description":"Miért van mínusz az Ügyfélkapu+-on? Mi lesz a bölcsisekkel, ha a kétfaktoros azonosítás 4+-os? Hogyan pörgeti ki a hat számjegyet az ovis Petike? A DÁP-ból kell megtudni, hogy megújul a MÁV? KAP alig várja már a szelfis azonosítást, szemléltette is, hogy kell csinálni. De milyen a kétfaktoros azonosítás élőben az okmányirodában két tanúval és a tűzcsappal? Így birkózott meg a Duma Aktuál csapata az átállással az Ügyfélkapuról az Ügyfélkapu+-ra, illetve a Digitális Állampolgárság nevű mobilalkalmazásra. ","shortLead":"Miért van mínusz az Ügyfélkapu+-on? Mi lesz a bölcsisekkel, ha a kétfaktoros azonosítás 4+-os? Hogyan pörgeti ki a hat...","id":"20250122_duma-aktual-digitalis-allampolgarsag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/35cdc060-fd5d-4213-a846-bb47135d7978.jpg","index":0,"item":"3c419323-7d43-44d6-aa7d-c422c4065ed7","keywords":null,"link":"/360/20250122_duma-aktual-digitalis-allampolgarsag","timestamp":"2025. január. 22. 19:30","title":"Duma Aktuál: Nyitva van az Ügyfélkapu, csak bújjatok rajta","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"beea604b-b9e7-442b-81a1-8498b89b0834","c_author":"HVG","category":"tudomany","description":"Rövid időn belül több igazgató is lemondott pozíciójáról a Honornál, köztük a cég vezérigazgatója, George Zhao is. ","shortLead":"Rövid időn belül több igazgató is lemondott pozíciójáról a Honornál, köztük a cég vezérigazgatója, George Zhao is. ","id":"20250123_honor-vezetok-lemondas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/beea604b-b9e7-442b-81a1-8498b89b0834.jpg","index":0,"item":"a47527d0-34b9-46b0-b217-68e2fcd230e8","keywords":null,"link":"/tudomany/20250123_honor-vezetok-lemondas","timestamp":"2025. január. 23. 10:32","title":"Újabb vezetők távoznak a Honor éléről","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a9980e38-b482-4e55-9f84-ea8826a768e0","c_author":"MTI","category":"vilag","description":"Bostjan Poklukar ragaszkodott ahhoz, hogy a vádakkal ellentétben Senad Jusic országos rendőrfőkapitány kinevezése jogszerű volt. ","shortLead":"Bostjan Poklukar ragaszkodott ahhoz, hogy a vádakkal ellentétben Senad Jusic országos rendőrfőkapitány kinevezése...","id":"20250122_A-szloven-parlamentben-elbukott-a-belugyminiszter-elleni-bizalmatlansagi-inditvany","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a9980e38-b482-4e55-9f84-ea8826a768e0.jpg","index":0,"item":"33ccd069-24a8-4906-9ad7-5ee9b9faf7ec","keywords":null,"link":"/vilag/20250122_A-szloven-parlamentben-elbukott-a-belugyminiszter-elleni-bizalmatlansagi-inditvany","timestamp":"2025. január. 22. 08:24","title":"A szlovén parlamentben elbukott a belügyminiszter elleni bizalmatlansági indítvány","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"41c94373-35f8-40c8-8aa6-c092e9ef0cf8","c_author":"hvg.hu","category":"itthon","description":"Tóth Péter korábban apja munkáját segítette a baloldali fellegvárnak számító XIII. kerületben, de dolgozott a 2014-es időközin győztes, független Kész Zoltánnak is.","shortLead":"Tóth Péter korábban apja munkáját segítette a baloldali fellegvárnak számító XIII. kerületben, de dolgozott a 2014-es...","id":"20250122_Toth-Jozsef-MSZP-s-polgarmester-fia-lesz-a-Tisza-Part-kampanyfonoke","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/41c94373-35f8-40c8-8aa6-c092e9ef0cf8.jpg","index":0,"item":"36d0d0a3-148b-4ae8-b18f-452b08d632e7","keywords":null,"link":"/itthon/20250122_Toth-Jozsef-MSZP-s-polgarmester-fia-lesz-a-Tisza-Part-kampanyfonoke","timestamp":"2025. január. 22. 08:49","title":"Tóth József MSZP-s polgármester fia lesz a Tisza Párt kampányfőnöke","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"fe3dffd8-c4d8-4f4f-ba03-e9a5ad963a7d","c_author":"HVG","category":"gazdasag","description":"Zajlanak szakmai szintű egyeztetések, amúgy az EU „arányos választ” fog adni, ha az új amerikai elnök vámháborús intézkedéseket vezet be.","shortLead":"Zajlanak szakmai szintű egyeztetések, amúgy az EU „arányos választ” fog adni, ha az új amerikai elnök vámháborús...","id":"20250122_Az-EU-kesz-visszautni-Trumpnak-de-inkabb-beket-szeretne","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/fe3dffd8-c4d8-4f4f-ba03-e9a5ad963a7d.jpg","index":0,"item":"9cd9b139-1688-471c-86bb-78a5be4c6671","keywords":null,"link":"/gazdasag/20250122_Az-EU-kesz-visszautni-Trumpnak-de-inkabb-beket-szeretne","timestamp":"2025. január. 22. 08:50","title":"Az EU kész visszaütni Trumpnak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a8473573-cafc-4b9c-af4a-8c0469e5598a","c_author":"Dobszay János","category":"itthon","description":"A Gyurcsány-kormány hazakiárusítási kísérleteként kommunikálta a Fidesz annak idején a sukorói kaszinóváros-projektet, pedig az a kanyarban sem volt ahhoz képest, amit Orbánék – az arab magánberuházó kedvében járva – a Rákosrendezőre megálmodott Mini-Dubaj kapcsán terveznek.","shortLead":"A Gyurcsány-kormány hazakiárusítási kísérleteként kommunikálta a Fidesz annak idején a sukorói kaszinóváros-projektet...","id":"20250123_Ha-Orban-szerint-Sukoro-hazaarulas-volt-akkor-Mini-Dubaj-micsoda","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a8473573-cafc-4b9c-af4a-8c0469e5598a.jpg","index":0,"item":"711f12ed-73a9-43fc-9c2a-fdfaa2b69db2","keywords":null,"link":"/itthon/20250123_Ha-Orban-szerint-Sukoro-hazaarulas-volt-akkor-Mini-Dubaj-micsoda","timestamp":"2025. január. 23. 13:39","title":"Ha Orbán szerint Sukoró hazaárulás volt, akkor Mini-Dubaj micsoda?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e68e3b5a-c074-41e1-9963-d25bafe41e1b","c_author":"HVG","category":"tudomany","description":"Japán kutatók két, a Földtől azonos irányban lévő objektumot fedeztek fel, ám a tulajdonságuk minden szempontból zavarba ejtő.","shortLead":"Japán kutatók két, a Földtől azonos irányban lévő objektumot fedeztek fel, ám a tulajdonságuk minden szempontból...","id":"20250122_csillagaszat-tejutrendszer-csillagok-keletkezese-jeg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e68e3b5a-c074-41e1-9963-d25bafe41e1b.jpg","index":0,"item":"989cbe34-a273-44c1-a3df-9ff4a2060b38","keywords":null,"link":"/tudomany/20250122_csillagaszat-tejutrendszer-csillagok-keletkezese-jeg","timestamp":"2025. január. 22. 16:03","title":"Újfajta csillagokat találhattak a Tejútrendszerben, és a tudósok sem értik, miért jegesek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1d27d446-06d3-40e7-9666-49edcc220b74","c_author":"Gergely Márton","category":"360","description":"Az egyetlen és rémisztő magyarázat arra, miért látja Orbán az aranykor eljövetelét Trumpban, hogy a világunkat összetartó értékek lerombolásától reméli saját felszabadulását minden béklyó alól. Vélemény.","shortLead":"Az egyetlen és rémisztő magyarázat arra, miért látja Orbán az aranykor eljövetelét Trumpban, hogy a világunkat...","id":"20250123_hvg-Gergely-Marton-A-mi-szuverenitasunk","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1d27d446-06d3-40e7-9666-49edcc220b74.jpg","index":0,"item":"ec83dbaf-9e78-42c4-a477-2a3245f47a91","keywords":null,"link":"/360/20250123_hvg-Gergely-Marton-A-mi-szuverenitasunk","timestamp":"2025. január. 23. 08:30","title":"Gergely Márton: A mi szuverenitásunk – Trumptól, Orbántól","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Nyomasztóan kifinomult módszerekkel dolgozik az NGate nevű kártevő, melynek használatával a kiberbűnözők szinte bárki bankkártyáját utánozhatják – hogy aztán a boltban fizessenek vele, vagy készpénzt vegyenek fel.
Az NGate nevet kapta az az új androidos kártevő, ami az NFC-chipet használja arra, hogy kártyaadatokat lopjon. A támadás kapcsolható a progresszív webalkalmazásokat (PWA) érintő, 2023 novembere óta aktív kiberbűnözői kampányhoz, melynek magyar érintettsége is van.
Az NGate a NFC-chipből nyert adatok mentén képes utánozni az áldozatok bankkártyáját, így jogosulatlanul fizetni is tudnak vele – írja a Bleeping Computer.
A támadás első lépése egy csalárd hívás (valamilyen előre felvett beszéddel), üzenet vagy Facebook-hirdetés, melyekkel egy adathalászatra használt PWA webalkalmazás telepítésére próbálják rávenni az áldozatot (ennek működéséről, lényegéről a korábbi cikkünkben írtunk bővebben).
Jellemzően azt állítják a rosszindulatú felek a bank nevét és arculati elemeit felhasználva, hogy a banki alkalmazásuk elavult, a biztonságuk érdekében pedig újat kell telepíteni. Így juthat az eszközre az app, ami számos dologhoz hozzáfér, miközben a felhasználó mit sem észlel ebből – a PWA-k ugyanis engedélyeket sem kérnek, mert a böngészőre támaszkodnak, ami már hozzáfér egy sor dologhoz.
A második fázisban már egy normál alkalmazás telepítésére próbálják rávenni a felhasználót, ami megnyitja a támadás második, legfontosabb részét: a kártevő ugyanis aktivál egy olyan nyílt forráskódú kiegészítőt, amit egyetemi kutatók fejlesztettek ki az NFC-chip tesztelésére, valamint kísérletezéshez.
Ezután az NGate-tel fertőzött mobil valamennyi, a környezetében lévő bankkártya tokenjeit meg tudja szerezni, majd a telefon továbbítja ezeket a támadónak, közvetlenül vagy egy szerveren keresztül. Ezekkel a tokenekkel utána utánozhatók a kártyák, így lehet velük fizetni online vagy boltban, illetve készpénzt felvenni érintős azonosításra képes ATM-ből.
Nagyon fontos: az ilyen támadás során a bankkártya adatai nincsenek veszélyben, azokat senki nem ismeri meg. A bankkártya adatait az okostelefonok semmilyen módon nem tárolják, a fizetés-azonosítás teljesen máshogy működik. Ezzel kapcsolatban érdemes elolvasni korábbi cikkünket.
Az ESET egyik biztonsági kutatója be is mutatta, hogyan néz ki a szóban forgó csalás folyamata a gyakorlatban.
Az ATM-es készpénzfelvételhez ugyanakkor még így is szüksége van a támadónak egy PIN-kódra, de a csalók erre is gondolnak: ha már települt az áldozat mobiljára az adathalász app, egyes esetekben például felhívják őt a bank nevében, mondván érintett egy biztonsági incidensben. Ezután kapnak egy SMS-t, ami egy – valójában – kártevő telepítésére kéri a gyanútlan áldozatot.
Az installált appnak azonban a látszat ellenére semmi köze nincs az adott pénzintézethez, és ha valaki ebben megadja „ellenőrzés” címén a kártyaadatait, a PIN-kódot is ideértve, voltaképpen tálcán kínálja a lehetőséget a támadónak arra, hogy szabadon emeljen le pénzt a kártyájáról.
A jelek szerint a cseh rendőrség már elkapta a kampány egyik elkövetőjét, de mivel több országban is zajlik párhuzamosan ilyen támadás – Magyarországon is, az OTP Bank nevében –, bizonyára többen is állnak a dolog mögött.
Fontos, hogy banki alkalmazásokat csakis a Play Áruházból szerezzen be, és arra is ügyeljen, hogy a mobilján milyen appoknak ad engedélyt az NFC-hozzáféréshez. Ha nem használja aktívan a chipet, kapcsolja ki az beállításokban (Beállítások – Csatlakoztatott eszközök – Kapcsolati beállítások – NFC).
A Bleeping Computer megkereste az ügyben a Google-t, ahonnan azt a választ kapták, hogy a Play Protect már képes észlelni az NGate kártevőt, ami jó eséllyel gátat szabhat majd a további terjedésének.