Aggiornamenti recenti Agosto 1st, 2025 3:41 PM
Mag 04, 2017 Marco Schiaffino Attacchi, Malware, News, RSS, Vulnerabilità 1
I sistemi di autenticazione a due fattori sono uno strumento utile ed efficace per proteggere i servizi di home banking e limitare i danni nel caso di attacchi da parte dei cyber-criminali. Nonostante ciò, è bene ricordarsi che non rappresentano un ostacolo invalicabile per i pirati informatici.
Come riportato dal Süddeutsche Zeitung, a sperimentare sulla loro pelle tutti i limiti di questo tipo di sistema sono stati alcuni utenti tedeschi, vittime di un attacco piuttosto elaborato.
I pirati informatici che hanno agito negli scorsi mesi in Germania hanno utilizzato una tecnica di attacco sviluppata in due fasi. La prima prevede la compromissione del computer attraverso un trojan, che permette ai cyber-criminali di impossessarsi delle credenziali di accesso ai servizi di home banking della vittima.
A questo punto, i pirati hanno accesso al servizio e alle informazioni riguardanti la vittima, ma non possono sottrarre denaro dai suoi conti. Almeno da quelli protetti dal sistema di autenticazione a due fattori, che anche in Germania viene spesso affidato all’invio di un codice tramite SMS con il quale è possibile autorizzare il trasferimento di denaro da un conto corrente a un altro.
Un sistema che, almeno in teoria, garantisce un buon margine di sicurezza. Nella pratica, però, le cose non vanno esattamente così.
A offrire un’opportunità ai pirati di intercettare il fatidico messaggio è infatti una (arcinota) vulnerabilità dei protocolli SS7 (Signaling System 7) quelli cioè usati dalle società di telecomunicazioni per comunicare tra loro.
Il sistema di gestione delle comunicazioni tra oi diversi operatori è basato su un sistema ormai obsoleto e che consente abusi di ogni tipo. Compresa l’intercettazione di SMS.
SS7 è un vecchio protocollo, concepito negli anni ’70, che non prevede alcun tipo di verifica sull’origine delle richieste al suo interno. Risultato: chiunque abbia accesso a un server o a un gateway SS7 può dirottare un messaggio dove preferisce.
Il problema è conosciuto almeno dal 2014, ma a quanto pare gli operatori del settore sembrano non avere alcuna intenzione di metterci mano. Come avrebbe confermato O2-Telefonica al Süddeutsche Zeitung, questa volta l’inerzia delle telcom però è costata cara.
Per scardinare il sistema, in pratica, gli hacker non hanno dovuto fare altro che procurarsi il numero di cellulare della sventurata vittima attraverso il trojan (o lo stesso sito della banca) e aspettare il momento migliore per richiedere il codice, intercettarlo sfruttando la vulnerabilità di SS7 e svuotare il conto corrente della vittima.
Non è chiaro se la manipolazione dei server SS7 sia avvenuta attraverso un attacco informatico (piuttosto impegnativo) o grazie alla complicità di una “talpa” che lavora all’interno di una compagnia telefonica.
La speranza, in ogni caso, è che adesso che le conseguenze della vulnerabilità sono diventate di dominio pubblico qualcuno si decida a dare una “spintarella” per risolvere il problema una volta per tutte aggiornando i protocolli.
Lug 22, 2025 0
Apr 24, 2025 0
Dic 02, 2024 0
Nov 07, 2024 0
Ago 01, 2025 0
Ago 01, 2025 0
Lug 31, 2025 0
Lug 30, 2025 0
Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 01, 2025 0
Secret Blizzard, gruppo cybercriminale legato ai servizi...Ago 01, 2025 0
Nuove tecniche sfruttano i servizi di sicurezza email come...Lug 31, 2025 0
I ricercatori di IB-Group hanno individuato un attacco...Lug 30, 2025 0
Martedì Apple ha rilasciato una fix che risolve una...Lug 29, 2025 0
I gruppi di cyberspionaggio legati alla Cina stanno...
One thought on “Sfruttano una falla nella rete telefonica per ripulire i conti correnti”