LADRONES SE VALEN DE UN MENSAJE DE TEXTO PARA ROBAR UN BANCO BRITÁNICO

Ladrones se valen de un mensaje de texto para robar un banco británico

Comparta este Artículo en:

Criminales han aprovechado fallas en el protocolo SS7 para interceptar mensajes de texto y tener acceso a cuentas del Metro Bank.

Criminales han aprovechado las fallas en el protocolo SS7 para robar dinero de bancos europeos.

De acuerdo con una investigación de Motherboard, los ladrones han utilizado este protocolo para interceptar mensajes de texto y acceder a cuentas del banco Metro Bank, de Reino Unido.

¿Cuánto se han robado? No se sabe todavía, aunque ya existe un comunicado de la institución bancaria en donde se confirman los ataques.

Como es de esperarse, la respuesta oficial minimiza el hecho diciendo que solo un pequeño número de usuarios ha sido afectado sin que hayan perdido todo su dinero.

Los ataques SS7 a bancos también fueron confirmados por el Centro Nacional de Seguridad Cibernética de Reino Unido.

UK Finance, una asociación comercial para bancos de ese país, dijo que están al tanto de los reportes y que los organismos de telecomunicaciones ya tomaron medidas para resolver el problema.

Operadores como Vodafone y BT han reportado que están al tanto del problema y que mantienen sus sistemas actualizados para evitar este tipo de incidentes.

Del mismo modo indican que trabajan de cerca con las instituciones bancarias con el fin de proteger a los usuarios.

En el caso de los bancos, el ataque es dirigido y se necesita obtener primero los datos de acceso de la víctima (phishing).

Al acceder al portal, el banco envía un mensaje de texto con la verificación de dos pasos, misma que es interceptada por el atacante para poder vaciar la cuenta.

Para que todo esto sea posible, el banco necesita utilizar mensajes de texto como sistema de validación.

El protocolo SS7 fue estandarizado en 1980 para soportar las llamadas telefónicas del mundo y posteriormente adoptado para las comunicaciones por mensaje de texto (SMS).

El SS7 le dice a la red cómo enrutar los datos y una de sus principales deficiencias es que da por hecho que todas las comunicaciones que se envían son seguras.

Desde hace años se ha dicho que este protocolo tiene fallas de seguridad, incluso se ha vuelto el favorito de las agencias de inteligencia para espiar a sus enemigos.

Cualquier persona con acceso a esta red puede escuchar conversaciones o redireccionar SMS.

Debido a que es regulado por una red global de compañías de telecomunicaciones, realizar cambios es un proceso tedioso que nadie quiere seguir.

El problema del SS7 es que los mensajes de texto siguen siendo utilizados como verificación de dos pasos no solo por bancos, sino por otros servicios como correo electrónico o aplicaciones de mensajería.

Hablando de estas últimas, hace no mucho se reportó la posibilidad de suplantar identidad e iniciar conversaciones en WhatsApp o Telegram.

Penegra will be a definitely great supporter tadalafil 5mg buy to get relief from impotence for men throughout the world. One of the respitecaresa.org buying tadalafil band members, Melody, acted by Tara Reid, was a staunch vegetarian who developed a taste for hamburgers immediately after exposure to the music. Treatment Despite being an issue that a large check out my storefront cialis uk number of males have noticed big change into their health and relationship as well. The FDA also has checked it out and proved the safe respitecaresa.org levitra vardenafil generic use of it.

Ambas apps cuentan con cifrado, que si bien en el caso de Telegram hizo que fuera imposible acceder al archivo de conversaciones, sí se pudo iniciar un chat nuevo haciéndose pasar por otra persona.

Los ataques por SS7 en bancos no se limitan a Reino Unido.

Expertos aseguran que se hacen en escala global, sin embargo son más frecuentes en Europa.

El uso de aplicaciones para validar los códigos son otra opción que algunos bancos consideran para garantizar la seguridad de sus clientes.

Fuente: Hipertextual

Leave a Reply

Your email address will not be published. Required fields are marked *