Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"62874a96-1a78-4128-8cc6-0d9b8c564715","c_author":"HVG","category":"360","description":"Az anyatejhez akár csak hasonló táplálékot gyártani még a tudomány mai állása mellett is lehetetlen, de újabban sokat ígérő kísérletek folynak.","shortLead":"Az anyatejhez akár csak hasonló táplálékot gyártani még a tudomány mai állása mellett is lehetetlen, de újabban sokat...","id":"20250308_hvg-mesterseges-anyatej","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/62874a96-1a78-4128-8cc6-0d9b8c564715.jpg","index":0,"item":"5b222c7b-fb36-4a72-9210-dc6e581186e2","keywords":null,"link":"/360/20250308_hvg-mesterseges-anyatej","timestamp":"2025. március. 08. 15:45","title":"Dohányszerű növényből készülhet a mesterséges anyatej","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"26583b41-92ba-4ba9-8b72-9d299dc3ed8a","c_author":"hvg.hu","category":"itthon","description":"Október 26-ig autóval nem lehet majd a rakparton közlekedni.","shortLead":"Október 26-ig autóval nem lehet majd a rakparton közlekedni.","id":"20250309_rakpart-karacsony-gergely-megnyitjak-nyar","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/26583b41-92ba-4ba9-8b72-9d299dc3ed8a.jpg","index":0,"item":"e5ee5ced-9c27-4f13-bce1-8f5e88f9752a","keywords":null,"link":"/itthon/20250309_rakpart-karacsony-gergely-megnyitjak-nyar","timestamp":"2025. március. 09. 18:33","title":"Március közepétől újra a gyalogosoké a pesti alsó rakpart","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b706d63e-14d6-489e-a2e4-6a97d140c756","c_author":"HVG","category":"itthon","description":"Egyértelművé tette a célokat a kormányfő.","shortLead":"Egyértelművé tette a célokat a kormányfő.","id":"20250308_Orban-Budapestnek-nem-jut-ujabb-beruhazas-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b706d63e-14d6-489e-a2e4-6a97d140c756.jpg","index":0,"item":"d0b1b451-7e66-411d-bd1b-ec2ffd1a482c","keywords":null,"link":"/itthon/20250308_Orban-Budapestnek-nem-jut-ujabb-beruhazas-ebx","timestamp":"2025. március. 08. 12:55","title":"Orbán: Budapestnek nem jut újabb beruházás","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c8ec8f22-40ce-4a9f-a06f-da04a8858cf4","c_author":"hvg360","category":"360","description":"Új-Zélandon nemrég jogi személyként ismerték el a Taranaki-hegyet, és ez nem az első ilyen döntés a távoli országban. Ilyen intézkedésekre szükség van, hiszen nem tiszteljük eléggé a természetet. Litkai Gergely össze is gyűjtotte, hogy miből ért(ene) az ember, így került teljes más megvilágításba a Piroska és a farkas meséje, a három kismalac építkezési projektjei, de Tiborcz István befektetései és Deutsch Tamás bizottsági szereplése is az Európai Parlamentben. ","shortLead":"Új-Zélandon nemrég jogi személyként ismerték el a Taranaki-hegyet, és ez nem az első ilyen döntés a távoli országban...","id":"20250308_duma-aktual-termeszetvedelem-ertek-jog-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c8ec8f22-40ce-4a9f-a06f-da04a8858cf4.jpg","index":0,"item":"24fc556f-3a12-4ec2-aea5-afc3070bc812","keywords":null,"link":"/360/20250308_duma-aktual-termeszetvedelem-ertek-jog-video","timestamp":"2025. március. 08. 19:30","title":"Duma Aktuál: Deutsch Tamás esete a tüdőlövést kapott szárcsával","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"97653b31-178a-4bfd-b4da-770fa53c4d31","c_author":"hvg.hu","category":"kultura","description":"A Pufók Frátert alakító színész 63 éves volt.","shortLead":"A Pufók Frátert alakító színész 63 éves volt.","id":"20250310_simon-fisher-becker-harry-potter-pufok-frater-meghalt","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/97653b31-178a-4bfd-b4da-770fa53c4d31.jpg","index":0,"item":"f88fc466-ea5a-4ab5-a089-69ef6e529632","keywords":null,"link":"/kultura/20250310_simon-fisher-becker-harry-potter-pufok-frater-meghalt","timestamp":"2025. március. 10. 11:47","title":"Meghalt Simon Fisher-Becker, a Harry Potter-filmek egyik szereplője","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"77305f2d-c268-479e-98a7-c462ebb3613b","c_author":"HVG","category":"cegauto","description":"Defektnek gondolták a baleset okát, de a kamerakép mást mutatott.","shortLead":"Defektnek gondolták a baleset okát, de a kamerakép mást mutatott.","id":"20250310_baleset-M3-as-Tesla-fedelzeti-kameraja-felfedte-az-igazsagot","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/77305f2d-c268-479e-98a7-c462ebb3613b.jpg","index":0,"item":"4f2bb99e-e3f4-4640-9386-f9ca9f95bc35","keywords":null,"link":"/cegauto/20250310_baleset-M3-as-Tesla-fedelzeti-kameraja-felfedte-az-igazsagot","timestamp":"2025. március. 10. 07:49","title":"Rejtélyes baleset az M3-ason: a Tesla fedélzeti kamerája fedte fel az igazságot","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6c79c59c-8236-474e-899e-879e17482b26","c_author":"hvg360","category":"360","description":"A három tekintélyuralmi nagyhatalom vezetői közti fura jó viszony dermesztő hatással van a világra – írja Simon Tisdall a The Guardianben.","shortLead":"A három tekintélyuralmi nagyhatalom vezetői közti fura jó viszony dermesztő hatással van a világra – írja Simon Tisdall...","id":"20250310_Simon-Tisdall-Putyin-lakajakent-Trump-nem-kap-Nobel-bekedijat-de-egy-Lenin-rend-meg-leeshet-neki","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6c79c59c-8236-474e-899e-879e17482b26.jpg","index":0,"item":"b5e07a72-d24f-4448-8e79-9ba86515472d","keywords":null,"link":"/360/20250310_Simon-Tisdall-Putyin-lakajakent-Trump-nem-kap-Nobel-bekedijat-de-egy-Lenin-rend-meg-leeshet-neki","timestamp":"2025. március. 10. 07:16","title":"The Guardian-kommentár: Putyin lakájaként Trump nem kap Nobel-békedíjat, de egy Lenin-rend még leeshet neki","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"53a6c25b-1ea0-49e4-9e15-9093e0dbb157","c_author":"Farkas Zoltán","category":"360","description":"A nyilvánvaló pénzügyi csőd felé meneteltünk – emlékszik vissza az 1995-ös stabilizációra Surányi György, az MNB akkori elnöke, aki a Bokros Lajos pénzügyminiszterrel együtt összeállított program egyik fő eredményének azt tartja, hogy az 1929–1933-as válság után ismét konvertibilis lett a magyar fizetőeszköz. Interjú.","shortLead":"A nyilvánvaló pénzügyi csőd felé meneteltünk – emlékszik vissza az 1995-ös stabilizációra Surányi György, az MNB akkori...","id":"20250310_hvg-suranyi-gyorgy-interju-bokros-csomag-bizalmi-toke","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/53a6c25b-1ea0-49e4-9e15-9093e0dbb157.jpg","index":0,"item":"624973ca-4f38-4dd6-8ff3-f3050f9af85a","keywords":null,"link":"/360/20250310_hvg-suranyi-gyorgy-interju-bokros-csomag-bizalmi-toke","timestamp":"2025. március. 10. 11:30","title":"„Súgtak nekünk az IMF-től” – Surányi György a Bokros-csomag eddig nem ismert részleteiről mesélt a HVG-nek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
A hackerek királya elmondja, hogy miképpen manipulálnak bennünket
szerző:
hvg.hu
Tetszett a cikk?
Informatikai rendszerekbe betörni olyan egyszerű mint egy telefonhívást lebonyolítani. A hacker felhív egy tetszőleges céges telefonszámot, és egyszerűen elkéri az egyik felhasználó nevét és jelszavát. Meglepően és ijesztően sok ember hajlandó kiadni ezeket az információkat – állítja Kevin Mitnick a hackerek egykori királya.
Az egykori hacker és egy sikerkönyv írója, Kevin Mitnick szerint az emberek hajlandóak bízni olyanokban, akikről azt hiszik, hogy tudják miről beszélnek. Mitnick szerint senki nem ismeri annyira egy cég dolgozóit, mint maga a hacker. Azzal, hogy valaki IT- vagy termékszakértőnek adja ki magát, elnyerheti a bizalmát még az olyan biztonsági embereknek is akik az illetéktelenek távoltartására vannak kiképezve. Az úgynevezett social engineering, az emberek manipulálása a fő témája Mitnick népszerű könyvének, „A megtévesztés művészetének”. A szerző az IDC piackutatócég biztonsággal foglalkozó konferenciájának díszvendégeként hamarosan Magyarországra látogat.
A könyve látnivalóan egy figyelmeztetés. hogy túl hiszékenyek vagyunk. No de ennyire?
A könyvet valóban egyfajta oktató eszköznek szántam, hogy minél többet tudjon meg az olvasó a megtévesztési technikákról, taktikákról, stratégiákról amelyeket ipari kémek, hackerek és vandálok használnak jó, illetve ártó szándékkal. Nem számít, hogy egy cég, szervezet vagy kormányzat mennyi pénzt öl a technológiai biztonság kiépítésére, ha nem veszi a fáradságot, hogy kiképezze és kitanítsa dolgozóit. Amíg ezt meg nem teszik, a cégük ki lesz téve a social engineer támadásának.
Mit takar az ön által használt social engineer kifejezés?
Míg a közvélemény számára viszonylag ismeretlen a kifejezés, a social engineer fogalmát széles körben használják a számítógép biztonsággal foglalkozó közösségek. Olyan gyakorlott hackerről van szó, akik becsapja egy vállalat naív számítógép felhasználóját, hogy fontos információkat csaljon ki tőle.
A könyv tele van olyan történetekkel, amelyek sikeres támadásokat írnak le. Ezek valóban megtörtént eseteket?
Én is, és mások is azokat a támadási technikákat használták, amiket a könyvemben említek, persze a támadás pontos részleteit nem írtam le, a könyvben szereplő adatok kitaláltak. A lényeg az, hogy nem konkrét betöréseimről mesélek, hanem csupán azok taktikájáról, stratégiájáról, és azokról a folyamatokról amit egy social engineer nap mint nap használ.
Hogyan lett önből social engineer?
Ez még a 70-es évekre, a középiskolás éveimre nyúlik vissza, amikor találkoztam egy sráccal aki telefonbetyárkodással űzte az idejét. A telefonbetyárkodás a hackelésnek az a változata amikor a támadó teljesen feltárja egy telefonos hálózat működését, kezdve a telefontársaság alkalmazottainak megismerésétől, a rendszer teljeskörű átlátásáig. Ekkoriban történt az átállás a mechanikusról a számítógépes rendszerekre, ami nem volt sokkal előbb, mint amikor a telefonbetyárkodásból számítógépes hackelés lett. A social engineering ekkor lépett színre, hiszen amíg megpróbáltam feltárni egy telefonos rendszer titkos belső struktúráját, sokszor meg kellett változtatnom a kilétemet, telefontársasági dolgozónak kiadva magam. A cégnél különböző osztályokat és irodákat hívtam fel, hogy megszerezzem tőlük az információkat. Ehhez használnom kellett a társaság nyelvjárását, a szaknyelvet, hogy hitelesnek tűnjek. Ettől fogva kezdtem el programozást is tanulni. Mindig is nagy mókamester voltam, ezért amit tanultam, azt tanáraimon és a barátaimon teszteltem. Mindig hajtott a vágy, hogy olyan információkat szerezzek meg, ami a közvélemény számára nem érhető el.
Mi a social engineer első dolga, amikor támadást indít a célpontja ellen?
Minden támadás első fázisa a kutatás. Meg kell keresni minden szabadon hozzáférhető információt a cégről, mint például éves riportok, marketing brossurák, szabadalmazott alkalmazások, újságcikkek, iparági folyóiratok, honlapok tartalma, és még különböző információk, amelyeket a célpont szemeteskukájából ki lehet halászni, valamint meg kell tanulni mindent, amit a cégről és az emberekről meg lehet. Kinek van hozzáférése azokhoz az adatokhoz, amelyeket keresünk? Hol dolgoznak? Hol laknak? Milyen operációs rendszert használnak? Mi a szervezeti felépítése a cégnek? Ki melyik irodában dolgozik, és az hol helyezkedik el földrajzilag? Mindig úgy kell kiadnunk magunkat, mintha jogosultságunk és szükségünk lenne az adatra. Ahhoz, hogy ezt elhiggyék rólunk ismernünk kell a céges szakzsargont, a belső rendszereket, és képben kell lennünk a társasággal kapcsolatban. A kutatási szakasz után jön maga a támadás, amelynél ki kell találni az ürügyet, a cselt, amivel elnyerhetjük a megcélzott személy bizalmát és támogatását. Ha a támadást véghezvittük, megszereztük a bizalmat, és a kívánt információ már csak egy lépésre van, akkor visszatérünk a korábbi lépésekhez, mígnem sikerül megszerezni a kívánt információt.
Hogy-hogy ilyen könnyedén manipulálhatók az emberek?
Az emberi természet ilyen. Szerintem az emberek nagyon bíznak másokban és nagyon hiszékenyek. Hajlamosak azt hinni, hogy morálisan mások is ugyan olyanok, mint ők maguk. Nem próbálkoznának rászedni vagy megtéveszteni senkit, ezért nem feltételezik, hogy ez velük megtörténhet. A profi social engineer képes manipulálni kívánságainkat, hogy segítőkészek legyünk, hatással van együttérzésünkre, hiszékenységünkre és még a kíváncsiságunkra is.
Mi a különbség egy előre megfontolt támadás és egy közvetett támadás között?
Egy napon beszáll a liftbe egy nagyvállalatnál, és látja, hogy valaki elejtett egy floppy lemezt. A lemez piros, rajta van a cég logója, és nagy betűkkel rá van írva, hogy „Bizalmas – Alkalmazottak fizetési adatai”. Egy ilyenfajta szituációban Ön szerint az emberek többsége mit tenne? Kíváncsiságunkra hallgatva, betennénk a lemezt a gépbe és megnéznénk, hogy mi van rajta. Esetleg találhatnánk egy „bérlista” vagy egy „fizetések visszamenőleg” Word ikont. Valószínűleg megnyitnánk a file-t, hogy megnézzük mennyit keresnek a többiek a mi fizetésünkhöz képest. Mi történik ekkor? Hibaüzenetet kapunk például: „A program nem tudja megnyitni az adott file-t” vagy „A file sérült”. A felhasználó nem jön rá, hogy amit csinált az nem más, mint installált egy trójai lovat a gépére, ami szabad bejárást nyit a hackernek az illető gépébe. Aztán valószínűleg átadná a lemezt a HR osztálynak, ahol ők is berakják a gépbe, hogy megnézzék mi az, és így a hackernek már két géphez van hozzáférése. Ez a közvetett támadás klasszikus példája.
Közvetlen támadásnak nevezzük azt, amikor a támadó ténylegesen kommunikál az „áldozattal” akár telefonon, személyesen, faxon vagy email-en. Az esetek többségében a támadó valaki másnak adja ki magát – egy másik alkalmazottnak, eladónak, magas rangú vezetőnek – és megpróbálja rávenni áldozatát arra, hogy kiadja a számára fontos információt, vagy hogy futtasson egy szoftware-t, vagy látogasson el egy weboldalra, ami a végén tönkreteszi a vállalat infrastruktúráját. Vegyük például a John Wiley & Sons irodát – a célpontot. Első dolog, hogy készítünk egy hamis weboldalt, amely külsőre teljesen legálisnak tűnik. A honlap tartalmaz egy regisztrációs részt ahol a látogató email címmel és jelszóval tudja magát regisztrálni. Ezután a támadó email-t küld 1000 Wiley alkalmazottnak bátorítva őket, hogy regisztráljanak, mert óriási nyeremények várnak rájuk. Az emailben természetesen ott van a hamis weboldalra mutató link is. Tegyük fel, hogy csak 10 százalék reagál az e-mailre továbbá, hogy a reagálók 10 százaléka ugyanazzal a jelszóval regisztrál , mint amit bent az irodában használ. (Azért hogy ne kelljen annyi jelszót észben tartani legtöbbünk ugyanazt a jelszót használja mindenhol!) Ezzel a 25 email címmel és jelszóval már el lehet kezdeni a támadást.
Van valami különös árulkodó jel, ami sejteti velünk, hogy egy social engineer áldozatává váltunk, és ha van akkor milyen stratégiát válasszunk, hogy elkerüljük a támadást?
A leggyakoribb ilyen árulkodó jel, amikor valaki nem akarja megadni a számát, amin vissza lehet hívni. A legjobb stratégia pedig megkérdezni magunktól: miért én? Miért engem hívott? Van valami különleges abban, amit csinálok? Ha valaki ismeretlen megkér, hogy csinálj meg valamit neki – akármennyire ártalmatlannak tűnik – nézd meg jó alaposan, hogy mire is kér. Különösen az új embereknek kellene figyelniük, mert ők nagyon veszélyeztetettek: gyakran nem ismerik a biztonsági házirendet és az eljárásokat, kevés emberrel találkoztak még a cégnél szemtől szembe, ezért nem mindig tudják, hogy kikkel állnak szemben. Ezért esik meg, hogy az újoncok sokkal jobban megbíznak másokban, sokkal kooperatívabbak, csak hogy megmutassák, ők csapatjátékosok. Kevésbé valószínű, hogy megkérdőjelezik a forrást, főleg ha az a hierarchiában feljebb áll nála.
A számítógépes kalózkodásra kiképzett szakértők megbéníthatják a dél-koreai informatikai hálózatok működését - állítja a dél-koreai nemzetvédelmi minisztérium.
Egy osztrák szerverhez futnak be azok az ügyfélinformációk, amelyeket az OTP Bank klónozott ügyfélportálján keresztül próbálnak ismeretlen tettesek megszerezni.
Egy új technológia segítségével egyszerűen kiszűrhetőek lesznek azok a hackerek, akik a Google és más keresőmotorok segítségével könnyen sebezhető vagy nem kellően védett dokumentumokhoz és fájlokhoz jutnak hozzá.
A nagy cégek elköteleződése töretlen a munkavállalók egészsége iránt, az állami szférában és a kkv-szektorban azonban sokan lemondtak a munkaalkalmassági vizsgálatokról. A belügy nem siet a magyarázattal.
A rövid válasz az, hogy igen, de részletesebb válasz is van arra, hogy miként tudott Orbán Viktor kormányfő lánya egyik évről a másikra berobbanni a magyar művészetpártolók világába.