Cum au reușit hackerii să spargă conturi de online banking protejate folosind autentificare în doi pași

Cum au reușit hackerii să spargă conturi de online banking protejate folosind autentificare în doi pași
Publicat: 08/05/2017, 21:13

Dacă la începuturi, băncile impuneau pentru autentificarea în conturile online-banking a unui dispozitiv (digipass) aflat în posesia utilizatorului, capabil să genereze coduri unice de acces, această metodă de autentificare a fost între timp substituită cu o alternativă similară, care presupune însă folosirea unui cod de validare recepționat pe telefonul mobil într-un mesaj SMS. Noua schemă de autentificare în doi pași mizează însă pe inabilitatea hackerilor de a intercepta simultan atât parola folosită de utilizator și codul unic trimis prin mesaj SMS, exploatând o vulnerabilitate a rețelei de telefonie mobilă.

Întâmplarea face ca o astfel de vulnerabilitate să existe de ceva timp într-un protocol de comunicație numit SS7, folosit pentru a face posibilă preluarea apelurilor de voce și mesaje SMS în roaming. Potrivit informațiilor publicate în ziarul german Süddeutsche Zeitung, vulnerabilitatea cunoscută încă din anul 2014 este folosită de hackeri în completarea atacurilor de tip phishing pentru a obține acces în conturile online banking și autoriza tranzacții bancare.

Practic, hackerii folosesc mesaje email care îndrumă potențiale victime să acceseze link-uri ducând spre o versiune contrafăcută a paginii de autentificare, creată cu scopul de a obține numele și parola contului de utilizator. Desfășurate mai ales pe timpul nopții, atacurile presupun forțarea deconectării telefonului mobil de la rețeaua proprie și reconectarea în roaming la o altă rețea disponibilă, făcând posibilă interceptarea mesajelor SMS.

Numărul exact al victimelor nu este cunoscut, însă majoritatea par să fie utilizatori ai rețelei germane de telefonie mobilă O2-Telefonica. Deoarece acest tip de atac poate funcționa cu aproape orice rețea de telefonie mobilă, este posibil ca în realitate numărul celor afectați să fie mult mai mare.

Urmărește Gândul.ro pe Google News și Google Showcase
Avertisment după ce o dansatoare a murit sufocată în timp ce avea relații intime cu...
Din ce face bani presupusul iubit al Simonei Halep? Are 57 de ani şi o...
Prima reacție milionarului Dorin Mateiu, bărbatul de 57 de ani care s-ar iubi cu Simona...
El este fotbalistul român care a murit în accidentul cumplit de la Băița. Denis nu...
Un bărbat dispărut fără urmă în 1998 a fost găsit sechestrat în grajdul vecinului său
Se iubește cu Simona Halep!? 'Regele mezelurilor' din România rupe tăcerea, după ce s-a detonat...
DUREROS! Semnele cu care a rămas Oana Lis după CANCERUL DE PIELE
Reparaţiile auto, mai scumpe şi cu 20%. La o reparaţie de 15.000 de lei, 5.500-6.000...
El este bărbatul ucis cu sânge rece în Crângași! Cei doi ucigași l-au snopit în...
Jennifer Lopez și Ben Affleck în pragul divorțului? Actorul s-ar fi mutat deja din vila...
Top cele mai bombate posterioare! Vedetele își etalează trupurile în țările calde
Cât costă cel mai ieftin Duster 2024? Mai e SUV-ul MULT-IUBIT de români?
Volkswagen renunţă la planul de a trece la maşini complet electrice. Gigantul german este surprins...
Descoperire IMPORTANTĂ făcută de astronomii din ROMÂNIA! Este de valoare mondială
E INTERZIS prin lege în România! Românii trebuie să-şi facă AUTORIZAŢIE
Cine a câștigat marele trofeu Chefi la cuțite! La cine a mers trofeul și cine...
Val polar în România! Anunțul îngrijorător al meteorologilor
Andreea Tonciu, dezvăluiri neașteptate despre mama sa! Ce pedepse primea diva când era mică: „Nu...
"M-am trezit chemată la criminalistică, înțelegeți ce spun?". Claudia Pătrășcanu reacționează după ce fosta ei...
BANCUL ZILEI. Bulă e cu o tipă în pat. Gagica: - Bulă, ai un clopoțel...
(P) 8 Sfaturi pentru achiziţionarea primului tău apartament
×