Prima pagină » IT&C » Cum au reușit hackerii să spargă conturi de online banking protejate folosind autentificare în doi pași

Cum au reușit hackerii să spargă conturi de online banking protejate folosind autentificare în doi pași

Cum au reușit hackerii să spargă conturi de online banking protejate folosind autentificare în doi pași
Cum au reușit hackerii să spargă conturi de online banking protejate folosind autentificare în doi pași

Dacă la începuturi, băncile impuneau pentru autentificarea în conturile online-banking a unui dispozitiv (digipass) aflat în posesia utilizatorului, capabil să genereze coduri unice de acces, această metodă de autentificare a fost între timp substituită cu o alternativă similară, care presupune însă folosirea unui cod de validare recepționat pe telefonul mobil într-un mesaj SMS. Noua schemă de autentificare în doi pași mizează însă pe inabilitatea hackerilor de a intercepta simultan atât parola folosită de utilizator și codul unic trimis prin mesaj SMS, exploatând o vulnerabilitate a rețelei de telefonie mobilă.

Întâmplarea face ca o astfel de vulnerabilitate să existe de ceva timp într-un protocol de comunicație numit SS7, folosit pentru a face posibilă preluarea apelurilor de voce și mesaje SMS în roaming. Potrivit informațiilor publicate în ziarul german Süddeutsche Zeitung, vulnerabilitatea cunoscută încă din anul 2014 este folosită de hackeri în completarea atacurilor de tip phishing pentru a obține acces în conturile online banking și autoriza tranzacții bancare.

Practic, hackerii folosesc mesaje email care îndrumă potențiale victime să acceseze link-uri ducând spre o versiune contrafăcută a paginii de autentificare, creată cu scopul de a obține numele și parola contului de utilizator. Desfășurate mai ales pe timpul nopții, atacurile presupun forțarea deconectării telefonului mobil de la rețeaua proprie și reconectarea în roaming la o altă rețea disponibilă, făcând posibilă interceptarea mesajelor SMS.

Numărul exact al victimelor nu este cunoscut, însă majoritatea par să fie utilizatori ai rețelei germane de telefonie mobilă O2-Telefonica. Deoarece acest tip de atac poate funcționa cu aproape orice rețea de telefonie mobilă, este posibil ca în realitate numărul celor afectați să fie mult mai mare.

Recomandarea video

Mediafax
Satul din Europa, ocolit de turiști, unde se găsesc plaje liniștite și prețuri accesibile
Digi24
Culise despre presupusa acțiune de kompromat împotriva lui Trump la Moscova. Dezvăluirile unui fost ofițer KGB
Cancan.ro
Mama Adrianei Viliginschi, văduva lui Kreiner, rupe tăcerea după ce fiica ei a fost arestată! 'Se va descoperi cine le...'
Prosport.ro
Românca și-a dat demisia din televiziune pentru iubitul fotbalist! A „fugit” alături de el în străinătate și pregătesc o nuntă mare în Oltenia
Adevarul
Țările în care românii își fac cumpărăturile mult mai ieftin ca acasă. „Calitatea e mult mai bună ca la noi, prețurile mai mici”
Mediafax
Rețeaua energetică a Ucrainei, vizată de un atac rus de amploare. Restricții aeriene în Polonia
Click
Bancnota de 2.000 de lei cu eclipsa totală de Soare din 1999 a devenit o adevărată comoară. Cu cât se vinde în 2026
Digi24
O serie de crime zguduie Bulgaria: Un ONG care găzduiește tineri în tabere de vacanță, bănuit că s-a transformat în sectă
Cancan.ro
Ce îi scria românca lui Jeffrey Epstein în timp ce el era în închisoare! Detaliile neașteptate din mailurile desecretizate
Ce se întâmplă doctore
Cine este Iuliana Dup de la Desafio! A trecut prin clipe groaznice când avea doar 15 ani: Cu cât creșteam, bătăile deveneau mai dese și mai dure
Ciao.ro
Sună periculos, trage fusta mai jos! Vedetele din România s-au aplecat prea mult și s-a văzut tot
Promotor.ro
Vehiculul născut din resturile armatei ruse. Cum a devenit buggy-ul „Predator” legenda frontului din Ucraina
Descopera.ro
Un oraș subteran colosal, găsit sub casa unui bărbat
Râzi cu lacrimi
BANCUL ZILEI. Ştrulă: – Intru şi eu să văd cum este! BULĂ: - Ai avut dreptate...
Descopera.ro
Telescopul Webb a găsit cea mai îndepărtată galaxie detectată vreodată: „Nu seamănă deloc cu ce am prezis”