8 °C Budapest

Ez a legújabb trükk: ilyen egyszerűen fosztják ki a bankszámládat

2017. augusztus 27. 07:00

Egyre több magyarnak lapul mobilbanki alkalmazás a zsebében, és az ujjlenyomat-alapú azonosítás is egyre gyakoribb. Egy brit újságíró arra volt kíváncsi, mekkora veszélnyek teszi ki magát, aki biometrikus azonosítást használ. Meglepő eredményre jutott.

Egyre több ember telefonján van olyan applikáció, mellyel széles körben tud banki ügyeket intézni. Tavaly ősszel az OTP Bank Smartbank nevű alkalmazásának 200 ezer felhasználója volt, a CIB Bank ügyfelei közül 61 ezren, a Budapest Banknál pedig 12 ezren használtak mobilbankot.

Azóta egyébként valószínű, hogy jelentősen növekedett a felhasználók száma, ráadásul több hazai bank is kijött új vagy megújított mobilbanki applikációkkal. A mobilbanki applikációkkal kapcsolatban nagyon fontos kérdés a biztonság, konkrétan, hogy ne kerülhessenek illetéktelen kezekbe banki adataink, továbbá, hogy senki ne tudjon nekünk kárt okozni (például a saját számlájára pénzt utalni) akkor sem, ha elveszítjük a telefonunkat.

2017-ig jellemzően egy korábban megadott titkos PIN-kód segítségével lehetett belépni a banki alkalmazásokba, ám ez megváltozott. Sok nemzetközi és hazai pénzintézet is kihasználja azt, hogy egyre több telefonon van ujjlenyomat-olvasó, aminek segítségével kikerülhető a PIN-kód használata, így jelentősen kényelmesebbé válik az applikációba való belépés, hisz az előre egyeztetett kóddal ellentétben, az ujjlenyomatunkat nem tudjuk elfelejteni.

Az ujjlenyomat alapú azonosításon túl, léteznek már olyan biztonsági rendszerek is, melyek a retinánk, a hangunk, az arcunk vagy az ereink elhelyezkedése alapján azonosítanak minket, és ezekkel a technológiai újdonságokkal kapcsolatban sem az az igaz kérdés, hogy megjelennek-e majd Magyarországon, hanem inkább az, hogy mikor.

Ezeket az újfajta azonosítási módszereket biometrikus azonosításnak nevezik, és az egyedi fizikai tulajdonságaink alapján azonosítanak minket, szemben mondjuk a titkos kóddal, ami ugyanezt a kód ismerete, tehát tudás alapján tette meg.

Egy brit újságíró úgy döntött, hogy felkeres egy német laboratóriumot, ahol professzionális hackerek próbálhatták meg feltörni az ujjlenyomat-azonosítóval védett telefonját illetve azokat az applikációit, amelyeket más, szintén biometrikus azonosítási rendszer védett.

Az eredmény sajnos ijesztő lett. Az összes, általuk tesztelt azonosítási módszert sikeresen feltörték.

Ujjlenyomat

Ahogy megfogunk dolgokat, mindenhol otthagyjuk az ujjlenyomatunkat. A hackerek az újságíró telefonján fényképeztek le egyet, majd nyilvános forrásból beszerezhető, összesen 45 fontba (kb. 15 ezer forintba) kerülő eszközök segítségével létrehoztak egy olyan műanyag lapocskát, ami szinte tökéletesen tartalmazta az újságíró ujjlenyomatát. Nem is maradt el várt eredmény, a hackerek az újságíró telefonjába is be tudtak lépni, továbbá az összes olyan applikációba, mely az ujjlenyomata alapján azonosította a számla tulajdonosát. 

Az, hogy minden applikációval működött az álujjlenyomat nem meglepő, a banki applikációk ugyanis a telefon szoftverének gyártójával kommunikálnak az ellenőrzés érdekében, tehát az azonosítást tulajdonképpen nem is ők végzik el.

Mivel több, általuk tesztelt applikáció megengedte, hogy új kedvezményezettnek utaljanak pénzt, ezért a próba kedvéért a tesztet végző etikus hacker el is utalt 1 pennyt a saját számlájára.

JÓL JÖNNE 1 MILLIÓ FORINT?

Amennyiben 1 millió forintot igényelnél 36 hónapos futamidőre, akkor a törlesztőrészletek szerinti rangsor alapján az egyik legjobb konstrukciót, havi 33 952 forintos törlesztővel az UniCredit Bank nyújtja (THM 14,41 %), de nem sokkal marad el ettől a CIB Bank 33 972 forintos törlesztőt (THM 14,45%) ígérő ajánlata sem. További bankok ajánlataiért, illetve a konstrukciók pontos részleteiért (THM, törlesztőrészlet, visszafizetendő összeg, stb.) keresd fel a Pénzcentrum megújult személyi kölcsön kalkulátorát. (x)

 

Arcfelismerés

Az arcfelismeréses azonosítás is elbukott az újságíró és a laboratórium közös tesztjén. A hackerek letöltöttek egy képet az újságíró Twitter-fiókjáról, és azt kinyomtatva a kamera elé tartották akkor, amikor egy banki applikáció arra kérte a felhasználót, hogy azonosítsa magát az arcával. Mikor az applikáció megkérte a felhasználót (tulajdonképpen a fotót), hogy pislogjon egyet, akkor egy pillanatikg kitakarták a képen lévő szemeket egy tollal, és az applikáció már meg is nyílt.

Megjegyzik ugyanakkor, hogy vannak már fejlettebb rendszerek, melyek két kamera segítségével három dimenzióban azonosítják az arcot, ezek esetében a tollas trükk elhasalna.

Hangfelismerés

A kinyomtatott képpel már átvert banki applikáció a hangfelismerési teszten is elbukott. Mivel hangazonosításkor ugyanazt a mondatot kérte minden alkalommal, ezért könnyen előfordulhat a felhasználókkal, hogy néhány méterről felveszik egy telefonra, mikor elmondják azt. Így tettek tehát a laboratóriumi hackerek is, majd amikor belépésnél lejátszották a felvételt az applikációnak, az minden további nélkül átengedte őket.

Nincs minden veszve

A teszteket elvégző berlini Security Research Labs (Biztonsági Kutatási Labor) munkatársa, Ben Schlabs azt mondta, hogy félreértés, hogy a biometrikus azonosítás csak biztonságosabbá teszi a készülékeinket, hiszen a hackerek számára újabb lehetőséget is kínálnak arra, hogy feltörjék azokat.

Mindemellett azt is hozzátette, hogy nagyon valószínűtlen, hogy bűnőzők azzal töltenék az idejüket, hogy retinákat, hangmintákat vagy ujjlenyomatokat klónoznának, vagy, hogy ehhez hasonló támadásokat hajtsanak végre tömegesen. Ehhez ugyanis mély tudásra és szakértelemre van szükség.

Volt egyébként javaslata is arra, hogy a biometrikus azonosítás segítségével, hogyan lehetne biztonságosabbá tenni az egyes applikációkat. Ehhez arra lenne szükség, hogy azt együtt alkalmazzák a régi, kód alapú azonosítással, persze akkor meg pont a kényelmi előnye veszne el az új technológia kizárólagos használatának.

A cikk alapja egy Daily Mailen korábban megjelent írás.

NEKED AJÁNLJUK
PC BLOGGER & PODCASTER
MEDIA1  |  2024. április 23. 19:14
Vidus Gabriella, az RTL Magyarország vezérigazgatója a Siófokon jelenleg is zajló Digital-Media Hung...
Bankmonitor  |  2024. április 23. 16:07
Az MNB ma az alapkamat további csökkentéséről döntött: az irányadó kamatszint 50 bázispontos mérsékl...
Holdblog  |  2024. április 23. 12:12
A nyers kakaóbab felhasználásának és kinálatának aránya már harmadik éve deficites, és a jövő is biz...
Kiszámoló  |  2024. április 21. 14:10
A legfontosabb hír a héten az Izrael elleni, eddigi példanélküli támadás volt Irán területéről, aki...
Páratlan fotó dokumentációval illusztrált napló került elő a Don-kanyarból (x)

Hadtörténeti kuriózum lehet az a 120 darab színes, jó minőségben retusált és digitalizált, publikálás előtt álló felvétel, amely 45 év lappangás után került elő.

Itt a díjnyertes fiatal vállalkozó újabb nagy dobása (X)

Az egyik legígéretesebb hazai technológiai startup által most piacra dobott okos gyűrű lehetővé teszi, hogy egyetlen érintéssel bármilyen infót megosszunk magunkról új ismerősünkkel.

Ilyen modellben még soha nem szerveztek ekkora rendezvényt (x)

Rekord gyorsasággal fogytak el a jegyek arra 400 fősre tervezett, fiataloknak szóló kapcsolatépítő és önfejlesztő rendezvényre, amelynél a szervezők a közösségi finanszírozás modelljével toboroztak.

Zsongtak és tolongtak a vevők a magyar Kickstarteren: rengetegen csaptak le erre az egyedülálló termékre

Az első hazai közösségi piactéren sikeresen célba ért egy mézes kampány, amelyben a vásárlás mellett egy hartai termelő kaptárait is örökbe lehetett fogadni.

Erről ne maradj le!
NAPTÁR
Tovább
2024. április 24. szerda
György
17. hét
Április 24.
A rendőrség napja
Április 24.
Zajvédelmi világnap
Ajánlatunk
KONFERENCIA
Tovább
GEN Z Fest 2024
Gyere el akár INGYEN a Z generáció tavaszi eseményére!
Retail Day 2024
Merre tovább, magyar kiskereskedelem?
EZT OLVASTAD MÁR?
Itt a Pénzcentrum App!
Clickbait-mentes címek és egyéb extrák a Pénzcentrum mobilapplikációban!
Most nem
Letöltöm