• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Zranitelnosti bankovních systémů přes GSM a Paris Hilton

Richard Jan Voigts
9. 3. 2018
| Komentujeme

GSM a SIM karty příliš bezpečné nejsou, a proto nejsou bezpečné ani pro autentizaci při online bankovnictví.
Na konferenci AEC Security 2018 byla řada technických přednášek, jednu z nich měl Tomáš Rosa z Raiffeisen bank. Banky totiž používají jako jedno z potvrzení (autentizaci) SMS zprávy v sítích GSM. Ani GSM sítě, ani SIM karty však příliš bezpečné nejsou.

Dnes se už kvůli softwarově řízeným komunikačním pojítkům („rádiům“) týká zranitelnost i sítí GSM, do nichž se dá právě tomuto za pomoci více či méně složitých nástrojů dostat a převzít zrovna ten váš telefon a získat z něj vaše osobní data. Lze je normálně hacknout, stejně jako Wi-Fi. Týká se to vysílačů, mobilních telefonů, ale i NFC zařízení (Near Field Communication).

Ohledně GSM sítí operátoři využívají nejen sítě 4. generace, ale paralelně k tomu udržují i sítě 2G a 3G. Přestože je síť 4. generace lépe chráněná, lze se do ní dostat skrze krádež identity víceméně pohodlně přes síť 2. generace. Například ani telefon, který je „zaparkován“ v síti 4. generace, lze unést do sítě 2. nebo 3. generace tzv. fall-back útokem. Fall-back je totiž technologie, kterou operátoři mají pro případ přírodních katastrof, aby si mohli navzájem pomoci, a toho lze fall-back útokem zneužít. Pokud také síť 4. generace nemůže přijmout telefon přes VoLTE (Voice over LTE) a přesměruje jej do sítě 2. generace, toto nemusí provést jeho autentizací. Lze vyladit hardware (speciální nebo i běžný mobilní telefon) tak, aby rychle odpověděl na volání BTS („hledám tě“, tj. telefon který se chce přihlásit), a dostat se tak do sítě. Falšovat lze i telefonní číslo volajícího (caller ID spoofer).

„Toto ostatně provedla už někdy v roce 2009 Paris Hilton, řekl s úsměvem Tomáš Rosa, a dodal: „Může být odbornicí na cokoliv, ale na hacking GSM sítí rozhodně ne. Koupila si za pár dolarů zařízení, s jehož pomocí falšovala telefonní číslo, zřejmě si chtěla inkognito koupit nějakou parádu na sebe.“ Zneužít lze i SIM kartu, když operátor vydá další se stejným číslem. Tomáš Rosa z Reiffeisen bank nakonec prohlásil: „Protože ‚rádia‘ jsou dnes softwarově definována, stávají se stejně zranitelnými jako sítě TCP/IP. Proto také autentizace přes SMS brzy z bankovnictví zmizí. Banky totiž musejí mít cokoliv co je k autentizaci pod vlastní kontrolou, a SIM karty to rozhodně nejsou. Banky totiž musejí mít cokoliv, co se týká autentizace, pod vlastní kontrolou, a SIM karty to rozhodně nejsou.“

Mimochodem – jedno z možných řešení posílení bezpečnosti GSM sítí nabízí Dataspring, který nabízí zabezpečení protokolu SS7, využívaný už od roku 1997, jehož zranitelnost byla poprvé zmíněna v roce 2008 a v roce 2014 byla publikována jeho víceméně všeobecná zranitelnost včetně mobilních telefonů.

Související příspěvky

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří
Zprávičky

Americká vláda získala 10% podíl v Intelu (aktualizováno)

23. 8. 2025
Tiskové zprávy

Sophos: 4 tipy, jak v roce 2025 bezpečně poznat legitimní web

22. 8. 2025
Tiskové zprávy

Společnost QNAP přidává do NAS podporu MCP a představuje MCP Assistant (beta)

22. 8. 2025
Tiskové zprávy

Zvýšení výnosů přes trh sekundárního softwaru

22. 8. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Americká vláda získala 10% podíl v Intelu (aktualizováno)

ČTK
23. 8. 2025

Vláda Spojených států získala desetiprocentní podíl v americkém výrobci čipů Intel. Oznámili to podle

Datová centra v roce 2024: umělá inteligence a problém kapacity

Reuters: Meta podepsala s Googlem smlouvu o cloudu za 10 miliard dolarů

ČTK
22. 8. 2025

Americká společnost Meta Platforms podepsala s firmou Google smlouvu o poskytování cloudových služeb. Má

Thoma Bravo koupí softwarovou firmu Dayforce za 12,3 miliardy dolarů

ČTK
22. 8. 2025

Investiční společnost Thoma Bravo koupí za 12,3 miliardy USD (260,3 miliardy Kč) poskytovatele softwaru

V Rusku bude povinné předinstalovávat na telefony komunikační aplikaci MAX

ČTK
22. 8. 2025

Na chytré telefony a počítačové tablety v Rusku bude od začátku příštího měsíce povinné

Kryptoměny a jejich ekonomika

Stanjura: Stát by měl vrátit peníze lidem, co koupili bitcoiny od MSp

ČTK
21. 8. 2025

Stát by měl lidem, kteří si koupili bitcoiny od ministerstva spravedlnosti, vrátit peníze a

Návštěvnost webů z Googlu po nasazení AI souhrnů klesla o 20 až 40 %

ČTK
21. 8. 2025

Návštěvnost tuzemských webů klesla po nasazení AI odpovědí ve vyhledávání Google, takzvaných AI overviews,

Flexibilní elektronika naráží na polovodiče typu n

Čína tlačí na firmy, aby nekupovaly čipy H20, píše FT

ČTK
21. 8. 2025

Čínští regulátoři se snaží přimět domácí technologické firmy, aby přestaly nakupovat pokročilé čipy H20

Google představil první chytré hodinky značky Pixel

Google představil novou řadu svých chytrých telefonů Pixel

ČTK
21. 8. 2025

Americký internetový gigant Google dnes představil novou řadu svých chytrých telefonů Pixel. Přístroje Pixel

Tiskové zprávy

Sophos: 4 tipy, jak v roce 2025 bezpečně poznat legitimní web

Společnost QNAP přidává do NAS podporu MCP a představuje MCP Assistant (beta)

Zvýšení výnosů přes trh sekundárního softwaru

HP zahajuje novou cashback akci pro vybrané tiskárny

Dell uvádí na český trh nové konferenční reproduktory s umělou inteligencí

Česká obchodní inspekce uskutečnila ve druhém čtvrtletí 125 kontrol internetových obchodů, porušení předpisů zjistila ve 106 kontrolách

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Slovník

Komunikační agentura

Qcad

Ambientní sítě

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software práv Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.