Aggiornamenti recenti Giugno 16th, 2025 5:26 PM
Mag 04, 2017 Marco Schiaffino Attacchi, Malware, News, RSS, Vulnerabilità 1
I sistemi di autenticazione a due fattori sono uno strumento utile ed efficace per proteggere i servizi di home banking e limitare i danni nel caso di attacchi da parte dei cyber-criminali. Nonostante ciò, è bene ricordarsi che non rappresentano un ostacolo invalicabile per i pirati informatici.
Come riportato dal Süddeutsche Zeitung, a sperimentare sulla loro pelle tutti i limiti di questo tipo di sistema sono stati alcuni utenti tedeschi, vittime di un attacco piuttosto elaborato.
I pirati informatici che hanno agito negli scorsi mesi in Germania hanno utilizzato una tecnica di attacco sviluppata in due fasi. La prima prevede la compromissione del computer attraverso un trojan, che permette ai cyber-criminali di impossessarsi delle credenziali di accesso ai servizi di home banking della vittima.
A questo punto, i pirati hanno accesso al servizio e alle informazioni riguardanti la vittima, ma non possono sottrarre denaro dai suoi conti. Almeno da quelli protetti dal sistema di autenticazione a due fattori, che anche in Germania viene spesso affidato all’invio di un codice tramite SMS con il quale è possibile autorizzare il trasferimento di denaro da un conto corrente a un altro.
Un sistema che, almeno in teoria, garantisce un buon margine di sicurezza. Nella pratica, però, le cose non vanno esattamente così.
A offrire un’opportunità ai pirati di intercettare il fatidico messaggio è infatti una (arcinota) vulnerabilità dei protocolli SS7 (Signaling System 7) quelli cioè usati dalle società di telecomunicazioni per comunicare tra loro.
Il sistema di gestione delle comunicazioni tra oi diversi operatori è basato su un sistema ormai obsoleto e che consente abusi di ogni tipo. Compresa l’intercettazione di SMS.
SS7 è un vecchio protocollo, concepito negli anni ’70, che non prevede alcun tipo di verifica sull’origine delle richieste al suo interno. Risultato: chiunque abbia accesso a un server o a un gateway SS7 può dirottare un messaggio dove preferisce.
Il problema è conosciuto almeno dal 2014, ma a quanto pare gli operatori del settore sembrano non avere alcuna intenzione di metterci mano. Come avrebbe confermato O2-Telefonica al Süddeutsche Zeitung, questa volta l’inerzia delle telcom però è costata cara.
Per scardinare il sistema, in pratica, gli hacker non hanno dovuto fare altro che procurarsi il numero di cellulare della sventurata vittima attraverso il trojan (o lo stesso sito della banca) e aspettare il momento migliore per richiedere il codice, intercettarlo sfruttando la vulnerabilità di SS7 e svuotare il conto corrente della vittima.
Non è chiaro se la manipolazione dei server SS7 sia avvenuta attraverso un attacco informatico (piuttosto impegnativo) o grazie alla complicità di una “talpa” che lavora all’interno di una compagnia telefonica.
La speranza, in ogni caso, è che adesso che le conseguenze della vulnerabilità sono diventate di dominio pubblico qualcuno si decida a dare una “spintarella” per risolvere il problema una volta per tutte aggiornando i protocolli.
Apr 24, 2025 0
Dic 02, 2024 0
Nov 07, 2024 0
Set 24, 2024 0
Giu 16, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 16, 2025 0
I ricercatori di Trend Micro hanno individuato Anubis, un...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...
One thought on “Sfruttano una falla nella rete telefonica per ripulire i conti correnti”