Hackers interceptam códigos de segurança enviados via SMS e roubam contas de banco
Boa parte dos bancos faz envio de códigos temporários para temporários via SMS. Esta autenticação, até então considerada segura, foi alvo de ataque por parte de hackers, que descobriram como roubar esses códigos, usando uma antiga brecha nas empresas de telefonia.

Boa parte dos bancos faz envio de códigos temporários para temporários via SMS. Esta autenticação, até então considerada segura, foi alvo de ataque por parte de hackers, que descobriram como roubar esses códigos, usando uma antiga brecha nas empresas de telefonia.
Na Alemanha, a prática já foi identificada, segundo informou o jornal Süddeutsche Zeitung. Em janeiro, ladrões interceptaram mensagens de texto, explorando vulnerabilidades do Sistema de Sinalização nº 7 – SS7. Eles redirecionaram os SMSs enviados pelo banco e usaram os códigos para transferir dinheiro das contas.
Pode parecer uma estratégia simples, mas não é. Inicialmente, é preciso usar um malware tradicional para infectar o computador de correntistas e roubar a senha da conta bancária. Os invasores podem ver o saldo disponível, mas só podem realizar transferências com o código temporário recebido via SMS. Aí entra o SS7, que tem diversas vulnerabilidades. O Sistema de Sinalização nº 7 é um protocolo de telefonia utilizado desde a década de 1980, que conecta mais de 800 operadoras em todo o mundo.
[awprm urls=https://imasters.com.br/noticia/quase-2-milhoes-de-dispositivos-android↳Android46 conteúdosAndroid push notifications com Quasar Framework, Firebase e integração com WordPressDev (Back & Front) · mai 2019O X do Xamarin Forms – O guia das funcionalidades nativas - Parte 02: AndroidDev (Back & Front) · abr 2019Modularização de AndroidDev (Back & Front) · ago 2019Ver tudo em Dev (Back & Front) →-podem-ser-infectados-com-malware-falseguide/,https://imasters.com.br/noticia/malware-de-iot-cria-rede-de-bots-com-quase-300-mil-dispositivos/]
“Criminosos realizaram um ataque a partir da rede de uma operadora estrangeira em meados de janeiro”, disse um representante da alemã O2 Telefonica ao Süddeutsche Zeitung. A O2 bloqueou a operadora estrangeira e avisou os clientes afetados.
***
Com informações de ZDNet.








