Prima pagină » IT&C » Cum au reușit hackerii să spargă conturi de online banking protejate folosind autentificare în doi pași

Cum au reușit hackerii să spargă conturi de online banking protejate folosind autentificare în doi pași

Cum au reușit hackerii să spargă conturi de online banking protejate folosind autentificare în doi pași
Cum au reușit hackerii să spargă conturi de online banking protejate folosind autentificare în doi pași

Dacă la începuturi, băncile impuneau pentru autentificarea în conturile online-banking a unui dispozitiv (digipass) aflat în posesia utilizatorului, capabil să genereze coduri unice de acces, această metodă de autentificare a fost între timp substituită cu o alternativă similară, care presupune însă folosirea unui cod de validare recepționat pe telefonul mobil într-un mesaj SMS. Noua schemă de autentificare în doi pași mizează însă pe inabilitatea hackerilor de a intercepta simultan atât parola folosită de utilizator și codul unic trimis prin mesaj SMS, exploatând o vulnerabilitate a rețelei de telefonie mobilă.

Întâmplarea face ca o astfel de vulnerabilitate să existe de ceva timp într-un protocol de comunicație numit SS7, folosit pentru a face posibilă preluarea apelurilor de voce și mesaje SMS în roaming. Potrivit informațiilor publicate în ziarul german Süddeutsche Zeitung, vulnerabilitatea cunoscută încă din anul 2014 este folosită de hackeri în completarea atacurilor de tip phishing pentru a obține acces în conturile online banking și autoriza tranzacții bancare.

Practic, hackerii folosesc mesaje email care îndrumă potențiale victime să acceseze link-uri ducând spre o versiune contrafăcută a paginii de autentificare, creată cu scopul de a obține numele și parola contului de utilizator. Desfășurate mai ales pe timpul nopții, atacurile presupun forțarea deconectării telefonului mobil de la rețeaua proprie și reconectarea în roaming la o altă rețea disponibilă, făcând posibilă interceptarea mesajelor SMS.

Numărul exact al victimelor nu este cunoscut, însă majoritatea par să fie utilizatori ai rețelei germane de telefonie mobilă O2-Telefonica. Deoarece acest tip de atac poate funcționa cu aproape orice rețea de telefonie mobilă, este posibil ca în realitate numărul celor afectați să fie mult mai mare.

Recomandarea video

Mediafax
O japoneză s-a „căsătorit” cu un personaj AI creat cu ChatGPT
Digi24
Vladimir Putin a fost scos din sărite de întrebările unui jurnalist de la BBC: „Ce prostie”
Cancan.ro
De ce ar fi murit mama Mihaelei Rădulescu, de fapt. Văduva lui Felix Baumgartner, primul mesaj oficial: 'Nu a fost bolnavă'
Prosport.ro
Loredana nu-și mai lasă soțul să muncească în Germania, deși e milionar, pentru că s-a plictisit de stilul de viață de acolo
Adevarul
Astrolog, la Interviurile Adevărul: 2026 ar putea aduce schimbări de Guvern în România. „Va fi un an al revoltelor. Se cere vărsare de sânge”
Mediafax
Temperaturi mai scăzute și precipitații ușor excedentare în mai multe regiuni ale țării în următoarele patru săptămâni
Click
Ce spun psihologii despre oamenii care păstrează pungile, borcanele goale, hârtia de ambalaj „pentru orice eventualitate”
Digi24
Reacția Turciei după ce forțele sale aeriene au doborât o dronă care a încălcat spațiul aerian
Cancan.ro
Ce boală are Dan Petrescu, de fapt? Motivul real pentru care s-a topit pe picioare
Ce se întâmplă doctore
Cum arată Narcisa Suciu la mai bine de 15 ani de când a plecat în Finlanda. De ce s-a reîntors în țară? E de nerecunoscut
Ciao.ro
Poveştile de iubire care au rămas doar o amintire! Imagini tari cu Gina Pistol, Răzvan Fodor sau Andra Măruţă şi foştii parteneri
Promotor.ro
Mașini premium SH cu probleme. Expert: „Check engine aprins, beculețe care clipocesc...”
Descopera.ro
Prima întâlnire cu extratereștrii! Un astronom dezvăluie totul
Râzi cu lacrimi
BANCUL ZILEI. – Ce te doare, Bulă? – Mă doare buzunarul, dom doctor …
Descopera.ro
O descoperire despre modul în care dinozaurii își creșteau puii schimbă tot ce știam până acum