Categorías: Tecnología

Ladrones se valen de un mensaje de texto para robar un banco británico

Comparta este Artículo en:

Criminales han aprovechado fallas en el protocolo SS7 para interceptar mensajes de texto y tener acceso a cuentas del Metro Bank.

Criminales han aprovechado las fallas en el protocolo SS7 para robar dinero de bancos europeos.

De acuerdo con una investigación de Motherboard, los ladrones han utilizado este protocolo para interceptar mensajes de texto y acceder a cuentas del banco Metro Bank, de Reino Unido.

¿Cuánto se han robado? No se sabe todavía, aunque ya existe un comunicado de la institución bancaria en donde se confirman los ataques.

Como es de esperarse, la respuesta oficial minimiza el hecho diciendo que solo un pequeño número de usuarios ha sido afectado sin que hayan perdido todo su dinero.

Los ataques SS7 a bancos también fueron confirmados por el Centro Nacional de Seguridad Cibernética de Reino Unido.

UK Finance, una asociación comercial para bancos de ese país, dijo que están al tanto de los reportes y que los organismos de telecomunicaciones ya tomaron medidas para resolver el problema.

Operadores como Vodafone y BT han reportado que están al tanto del problema y que mantienen sus sistemas actualizados para evitar este tipo de incidentes.

Del mismo modo indican que trabajan de cerca con las instituciones bancarias con el fin de proteger a los usuarios.

En el caso de los bancos, el ataque es dirigido y se necesita obtener primero los datos de acceso de la víctima (phishing).

Al acceder al portal, el banco envía un mensaje de texto con la verificación de dos pasos, misma que es interceptada por el atacante para poder vaciar la cuenta.

Para que todo esto sea posible, el banco necesita utilizar mensajes de texto como sistema de validación.

El protocolo SS7 fue estandarizado en 1980 para soportar las llamadas telefónicas del mundo y posteriormente adoptado para las comunicaciones por mensaje de texto (SMS).

El SS7 le dice a la red cómo enrutar los datos y una de sus principales deficiencias es que da por hecho que todas las comunicaciones que se envían son seguras.

Desde hace años se ha dicho que este protocolo tiene fallas de seguridad, incluso se ha vuelto el favorito de las agencias de inteligencia para espiar a sus enemigos.

Cualquier persona con acceso a esta red puede escuchar conversaciones o redireccionar SMS.

Debido a que es regulado por una red global de compañías de telecomunicaciones, realizar cambios es un proceso tedioso que nadie quiere seguir.

El problema del SS7 es que los mensajes de texto siguen siendo utilizados como verificación de dos pasos no solo por bancos, sino por otros servicios como correo electrónico o aplicaciones de mensajería.

Hablando de estas últimas, hace no mucho se reportó la posibilidad de suplantar identidad e iniciar conversaciones en WhatsApp o Telegram.

Penegra will be a definitely great supporter tadalafil 5mg buy to get relief from impotence for men throughout the world. One of the respitecaresa.org buying tadalafil band members, Melody, acted by Tara Reid, was a staunch vegetarian who developed a taste for hamburgers immediately after exposure to the music. Treatment Despite being an issue that a large check out my storefront cialis uk number of males have noticed big change into their health and relationship as well. The FDA also has checked it out and proved the safe respitecaresa.org levitra vardenafil generic use of it.

Ambas apps cuentan con cifrado, que si bien en el caso de Telegram hizo que fuera imposible acceder al archivo de conversaciones, sí se pudo iniciar un chat nuevo haciéndose pasar por otra persona.

Los ataques por SS7 en bancos no se limitan a Reino Unido.

Expertos aseguran que se hacen en escala global, sin embargo son más frecuentes en Europa.

El uso de aplicaciones para validar los códigos son otra opción que algunos bancos consideran para garantizar la seguridad de sus clientes.

Fuente: Hipertextual

Editor PDM

Entradas recientes

Demuestran cómo construir un motor warp que viaje cerca a la velocidad de la luz

El ingenio, basado en el conocido motor de Alcubierre, puede construirse con la física conocida…

16 hours hace

Convierten grasa de pollo en dispositivos de almacenamiento de energía

Un nuevo método transforma grasa de pollo en electrodos de carbono para supercondensadores que almacenan…

16 hours hace

Crean plástico que se autodestruye cuando ya no lo necesitas

El plástico que se autodestruye es incluso mejor que las opciones biodegradables existentes pues no…

16 hours hace

Desarrollan gel que bloquea los efectos del alcohol y previene la resaca

Este gel contra la resaca se obtiene a partir de proteínas de la leche y…

16 hours hace

El olor a anciano existe y varía de una persona a otra

El olor a anciano no tiene nada que ver con la higiene ni con los…

16 hours hace

Dispositivo de lectura cerebral descifra los pensamientos con una precisión sorprendente

Científicos han creado un dispositivo que puede leer las señales cerebrales de una persona y…

2 days hace
Click to listen highlighted text!