Cum au reușit hackerii să spargă conturi de online banking protejate folosind autentificare în doi pași

Cum au reușit hackerii să spargă conturi de online banking protejate folosind autentificare în doi pași
Publicat: 08/05/2017, 21:13

Dacă la începuturi, băncile impuneau pentru autentificarea în conturile online-banking a unui dispozitiv (digipass) aflat în posesia utilizatorului, capabil să genereze coduri unice de acces, această metodă de autentificare a fost între timp substituită cu o alternativă similară, care presupune însă folosirea unui cod de validare recepționat pe telefonul mobil într-un mesaj SMS. Noua schemă de autentificare în doi pași mizează însă pe inabilitatea hackerilor de a intercepta simultan atât parola folosită de utilizator și codul unic trimis prin mesaj SMS, exploatând o vulnerabilitate a rețelei de telefonie mobilă.

Întâmplarea face ca o astfel de vulnerabilitate să existe de ceva timp într-un protocol de comunicație numit SS7, folosit pentru a face posibilă preluarea apelurilor de voce și mesaje SMS în roaming. Potrivit informațiilor publicate în ziarul german Süddeutsche Zeitung, vulnerabilitatea cunoscută încă din anul 2014 este folosită de hackeri în completarea atacurilor de tip phishing pentru a obține acces în conturile online banking și autoriza tranzacții bancare.

Practic, hackerii folosesc mesaje email care îndrumă potențiale victime să acceseze link-uri ducând spre o versiune contrafăcută a paginii de autentificare, creată cu scopul de a obține numele și parola contului de utilizator. Desfășurate mai ales pe timpul nopții, atacurile presupun forțarea deconectării telefonului mobil de la rețeaua proprie și reconectarea în roaming la o altă rețea disponibilă, făcând posibilă interceptarea mesajelor SMS.

Numărul exact al victimelor nu este cunoscut, însă majoritatea par să fie utilizatori ai rețelei germane de telefonie mobilă O2-Telefonica. Deoarece acest tip de atac poate funcționa cu aproape orice rețea de telefonie mobilă, este posibil ca în realitate numărul celor afectați să fie mult mai mare.

Urmărește Gândul.ro pe Google News și Google Showcase
O fetiță le-a spus părinților că are un monstru în cameră, dar ei nu au...
Tatuajul ireal care a produs controverse în mediul online. Bărbatul de 60 de ani nu...
FOTO. Cât de bine arată cea mai frumoasă hocheistă din lume!
Simona Halep revine în Spania! Sportiva din România va evolua la Madrid Open
Cea mai „nebună” ofertă vine de la Lidl! Ce o să găsiți în supermarketuri de...
Cum a rămas, de fapt, Gina Pistol însărcinată. Nu mai avea nicio speranță: „Smiley mi-a...
O rezervaţie de bujori unică în Europa se află în România. E situată pe cel...
Tragedie în România! A MURIT
Cum a fost prins Prinţul Paul al României! Detaliul care l-a dat de gol. Acesta...
Wow sau Bau? Cât de mult le-au schimbat operaţiile estetice pe vedetele din România
Filtru de particule înfundat se REPARĂ sau se ARUNCĂ? Ce durată de viață are DPF?
S-a realizat al doilea transplant de rinichi de porc către un pacient uman
Rezervor URIAȘ de apă, găsit ADÂNC sub suprafața Pământului
S-A DAT ORDIN în Ungaria. Viktor Orban a luat deja decizia: Situaţia este înfricoşătoare
Femeile din aceste zodii vor fi marcate de succes în viața profesională. La ce vor...
Ce plantă poate preveni cancerul? Are proprietăți miraculoase: elimină pietrele de la rinichi și tratează...
Momente pline de emoție în familia Sterp. Getuța a făcut mărturisiri înduioșătoare despre regretata ei...
"Oare cât mai trebuie să mai îndur? Credeți-mă că nu mai pot". Mesajul fostului socru...
BANCUL ZILEI. Doctorul către Bulă: - Am o singură nelămurire… Dacă te-ai duce seara acasă,...
Cercetătorii sugerează să încercăm experiențe noi atunci când simțim că timpul ne scapă printre degete