A biztonság bukása: botrány a koreai mobilszolgáltatónál

A biztonság bukása: botrány a koreai mobilszolgáltatónál
Fontos kérdés, hogy mit okozhat, ha egy nagyvállalat tömegesen elhanyagolja a felhasználói biztonságot. Dél-Korea legnagyobb távközlési szolgáltatója, a Korea Telecom (KT) több ezer olyan femtocellt telepített, amelyeknek a védelme gyakorlatilag nulla volt. Emiatt éveken át lehetővé vált a csalás és a lehallgatás, ügyfelek százai váltak áldozattá.

Egészen pontosan hogyan bukott meg a biztonság?

A femtocellek – ezek kis bázisállomások, amelyekkel a lakossági lefedettséget javítják – mind ugyanazzal a kulccsal azonosították magukat a KT hálózatán. Ezekhez nem állítottak be rendszergazdai jelszót, a titkos kulcsokat olvasható szövegként tárolták, ráadásul az SSH-hozzáférés is engedélyezett volt. Így egy támadó egyszerűen lekérhette a tanúsítványt, majd ennek klónozásával egy hamis femtocellt csatlakoztathatott a hálózathoz, amelyet a KT ugyanúgy működő eszközként kezelt volna – akár tíz éven át.

Az ügyfelek lehallgatásának veszélyei

Elképzelhető, hogy a támadók így az ügyfelek szöveges üzeneteihez, híváslistáihoz is hozzáfértek. Amint a hamisított eszköz bekapcsolódott, a közelben lévő telefonok automatikusan ahhoz csatlakoztak. Mivel a tanúsítvány csak tíz év múlva járt volna le, hosszú időn át működhetett a visszaélés.

Mikrofizetések és csalás

A Korea Telecom saját mikrofizetési szolgáltatásán keresztül (SMS-alapú digitális tartalomvásárlás) történt visszaélések miatt kezdett vizsgálódni, miután 368 ügyfél számláján összesen 62 millió forintnyi (169 000 USD) gyanús tranzakció jelent meg. A szakértő szerint ez a kárösszeg kicsi ahhoz képest, milyen fejlett infrastruktúrát működtettek – minden bizonnyal a fő cél az ügyféladatok begyűjtése és megfigyelése volt. Elképzelhető, hogy ezek csak a jéghegy csúcsát jelentik, hiszen a KT-nak csak 2024 júliusától vannak adatai.


Nagybotrány, letartóztatások és további lehetséges károk

A rendőrség több hamisított femtocellt is talált, egyes kulcsok még egy korábban elveszett katonai eszközhöz is kötődhettek. A nyomozás során 13 embert tartóztattak le, a szervező még szökésben van. A banda Wi-Fi-vadászatot is végzett, valamint Kínába próbálta kicsempészni a feltört hardvert. A kormány engedélyezte az ügyfelek számára a szerződés megszüntetését büntetés nélkül.

Dél-Korea: az adatszivárgás melegágya?

Az országban több adatvédelmi és biztonsági botrány történt az utóbbi időben: a legnagyobb online kiskereskedő és más szolgáltatók is elveszítették ügyféladataikat, miközben egyre gyakoribbak az észak-koreai kibertámadások is.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 20:17

A Meta felvásárolta Ázsia MI-csodáját

A Meta több mint 730 milliárd forintért (2 milliárd dollárért) felvásárolta a Manus nevű MI-startupot, amely Kína egyik legerősebb MI-ökoszisztémájából nőtt ki...

MA 20:03

A 2025-ös év öt legbizarrabb, legijesztőbb orvosi esete

Hihetetlen, de mégis igaz, hogy minden év tartogat olyan orvosi eseteket, amelyek egyszerre rémisztőek és lenyűgözőek...

MA 19:49

A Samsung nagyot bukik minden eladott Galaxy Z TriFoldon

💸 A Samsung hajlítható kijelzős újdonsága, a Galaxy Z TriFold, nemcsak technológiai áttörésével, hanem elképesztően vékony kialakításával hívja fel magára a figyelmet...

MA 19:34

Az űrszondákról álmodtunk, de a 3I/ATLAS csak por

🚀 Érdemes megvizsgálni, hogy a Naprendszerbe érkező, különleges eredetű objektumok milyen eséllyel hordoznak technológiai civilizációkra utaló jeleket, és mennyire megalapozottak a földönkívüli élet reményei...

MA 19:04

Elhozhatja a sci-fi traktorsugár az űrszemét végét?

🛰 Egy lényeges szempont, hogy évről évre nő a Föld körül keringő műholdak és hulladékok száma, ami az űrkutatás egyik legégetőbb kérdésévé teszi az űrszemetet...

MA 18:50

A hiányzó ásvány, ami miatt hatástalan a D-vitamin-pótlás?

⚡ Napjainkban egyre többen szednek D-vitamin kapszulákat egészségük megőrzése érdekében, ám úgy tűnik, hogy a legtöbben megfeledkeznek egy kulcsösszetevőről: a magnéziumról...

MA 18:34

Az Nvidia 7000 milliárdos MI-üzlete: hajszálon múlt a felvásárlás

💸 Érdekes felvetés, hogy az Nvidia legújabb nagy dobása talán iránymutató lehet a 2026-os MI-piacra nézve...

MA 18:17

A franciák hadat üzentek az „örök vegyszereknek”

🛡 Franciaország 2026 januárjától betiltja a szennyező és egészségkárosító „örök vegyszerek” (PFAS) használatát a kozmetikumokban és a legtöbb ruházati termékben...

MA 18:02

Az univerzum homokórája: döbbenetes kozmikus szökőkút egy közeli galaxisból

🌑 Egy nemzetközi kutatócsoport az ausztrál Square Kilometre Array Pathfinder (ASKAP) rádióteleszkóppal figyelte meg a tőlünk 55 millió fényévre található ESO 130-G012 nevű galaxist, és egy óriási, kétirányú anyagáramlást fedezett fel a csillagokkal teli korongjából...

MA 17:49

A Meta rátalált az aranytojást tojó MI-re

A Meta felvásárolta a Manus nevű szingapúri MI-startupot, amely villámgyorsan vált a Szilícium-völgy kedvencévé...

MA 17:33

Az Nvidia zseniális húzása: 5 milliárddal megmentette az Intelt, duplán nyert

💸 Az Nvidia nemrégiben 5 milliárd dollárt (kb. 1 830 milliárd forintot) költött arra, hogy 214 millió Intel-részvényt vásároljon, ami máris 7,58 milliárd dollárt (kb...

MA 17:20

Az új robot forradalmasítja a szívinfarktus utáni felépülést

🤖 Az egészségügy következő nagy dobása: önvezető robot segíthet a szívrohamból lábadozó betegeknek...

MA 17:02

Az autóipar jövője: a CES 2026 legforróbb trendjei

🚗 A Las Vegasban megrendezendő CES 2026 ismét a világ legnagyobb fogyasztói elektronikai kiállítása lesz, ahol az autóipar is kiemelt szerepet kap...

MA 16:34

Az adatmegőrzés forradalma: tízmilliárd dal egy literben?

Fontos kérdés, hogy hová lehet majd elmenteni az emberiség digitális kincseit több ezer évre...

MA 16:17

A Tesla még mindig olcsó – brutális az alulértékeltség

🚀 A Contrarius Global Equity Fund kiemelkedő harmadik negyedévet zárt, befektetői sorozata 30,9%-os hozamot ért el, miközben a világ részvénypiacait mérő MSCI World Index mindössze 7,3%-ot produkált...

MA 16:04

Az Edifier S880DB MKII: kicsi, nagy tudású, de nem tökéletes

Fontos kérdés, hogy lehet-e egy asztali hangfal annyira sokoldalú és okos, hogy kompromisszumok nélkül kiszolgálja a zenehallgatókat...

MA 15:49

Az Ethereum az 5 ezer dollár kapujában: áttörés vagy visszapattanás?

Az Ethereum ára az elmúlt időszakban mérsékelt növekedést mutatott, jelenleg nagyjából 1 090 000 forinton (2 972 USD) áll, ami 1%-os csökkenést jelent az elmúlt hónapban...

MA 15:34

Az MI, a spórolás és a szinglilét újraírja a randizást 2026-ban

💌 Az év végéhez közeledve sokan nemcsak a fogadalmaikat, hanem szerelmi életüket is mérlegre teszik...

MA 15:18

Az MI fűti a piacot: kilő a réz ára

Az idei évben szinte példa nélküli magasságokba emelkedett a réz ára, és minden jel arra utal, hogy a drágulás jövőre is folytatódhat...