Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"db538a86-78c8-4a14-9a2f-1e1d82c18b27","c_author":"Mastercard","category":"brandcontent","description":"Vitathatatlan, hogy egyre népszerűbb az okoseszközökkel történő fizetés, vagyis az, amikor vásárláskor nem a plasztik bankkártyánkat használjuk, hanem a mobilunkat vagy az okosóránkat. Szetnics László, a Mastercard digitális megoldásokért felelős igazgatója interjúnkban többek között arról beszél, mik a digitális fizetés előnyei, és mennyire egyszerű azt az okoseszközökre varázsolni.","shortLead":"Vitathatatlan, hogy egyre népszerűbb az okoseszközökkel történő fizetés, vagyis az, amikor vásárláskor nem a plasztik...","id":"20241203_Dinamikusan-no-a-mobillal-es-okosoraval-fizetok-szama","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/db538a86-78c8-4a14-9a2f-1e1d82c18b27.jpg","index":0,"item":"42e7682c-494a-4e84-b47b-98be73a93efd","keywords":null,"link":"/brandcontent/20241203_Dinamikusan-no-a-mobillal-es-okosoraval-fizetok-szama","timestamp":"2024. december. 28. 15:30","title":"Csak készpénzt használ? Akkor van, amire biztos nem gondolt még","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":true,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":true,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"42ba335f-a7b9-4c7e-805e-894e9101591e","c_author":"Cabrera Martin","category":"elet","description":"Bár ma elképzelni is nehéz, volt időszak, amikor a MÁV szolgáltatása egyet jelentett a kényelemmel és a pontossággal. A 90 évvel ezelőtt induló, Budapest és Bécs között közlekedő Árpádnál ma is csak 20 perccel gyorsabbak a Railjetek, sikerét pedig jól mutatja, hogy Egyiptom és Argentína is rendelt belőle. A típus története később is fordulatos volt: a megszálló szovjet hadsereg használta szalonkocsinak, később pedig nosztalgiajárműként született újjá. ","shortLead":"Bár ma elképzelni is nehéz, volt időszak, amikor a MÁV szolgáltatása egyet jelentett a kényelemmel és a pontossággal...","id":"20241227_arpad-sinautobusz-vasut-vonat-budapest-becs","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/42ba335f-a7b9-4c7e-805e-894e9101591e.jpg","index":0,"item":"b45591e8-88f6-490b-9b0b-0aa619863aa0","keywords":null,"link":"/elet/20241227_arpad-sinautobusz-vasut-vonat-budapest-becs","timestamp":"2024. december. 27. 17:04","title":"Amikor a magyar vasutat irigyelte az egész világ: az Árpád sínautóbusz története","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ffa8e2b9-6d4d-4bda-9805-af5c07c35229","c_author":"Fülöp István","category":"gazdasag","description":"„Iparbiztonsági kockázatok a magyar akkumulátorgyártásban és az ezzel kapcsolatos kommunikáció” címmel átfogó elemzést tett közzé Éltető Andrea, a KRTK Világgazdasági Intézetének tudományos főmunkatársa, amelyben a magyar akkumulátoriparral kapcsolatban rámutat az iparbiztonsági kihívásokra, a lakossági tájékoztatás hiányosságaira és a civilek elhallgattatására is.","shortLead":"„Iparbiztonsági kockázatok a magyar akkumulátorgyártásban és az ezzel kapcsolatos kommunikáció” címmel átfogó elemzést...","id":"20241227_elteto-andrea-tanulmany-akkugyar-iparbiztonsag-lakossagi-kommunikacio","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ffa8e2b9-6d4d-4bda-9805-af5c07c35229.jpg","index":0,"item":"76781c53-d9cb-442f-87d0-f16927a554bf","keywords":null,"link":"/gazdasag/20241227_elteto-andrea-tanulmany-akkugyar-iparbiztonsag-lakossagi-kommunikacio","timestamp":"2024. december. 27. 12:00","title":"Egy friss tanulmány példákkal bizonyítja, hogy terel, elhallgat és valótlanságokat állít a kormányzat és az akkugyárak is a kockázatokról","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"15beeca8-9d3d-4e8c-a9a1-2cb62db96806","c_author":"hvg.hu","category":"itthon","description":"Elvitelre – a podcast, amelyben a hét legjobb HVG hetilapos és hvg360-as anyagaiból válogatunk. Csak indítsa el a háttérben és hallgassa meg szerzőink legjobb írásait! A héten: férfiszorongások a munkahelyünkön. ","shortLead":"Elvitelre – a podcast, amelyben a hét legjobb HVG hetilapos és hvg360-as anyagaiból válogatunk. Csak indítsa el...","id":"20241229_Elvitelre-ferj-ferfi-szorongas-munkahely-ferfiszorongas-sorozat-podcast","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/15beeca8-9d3d-4e8c-a9a1-2cb62db96806.jpg","index":0,"item":"8f36c046-48f8-4f9a-a9a9-113faf2186c6","keywords":null,"link":"/itthon/20241229_Elvitelre-ferj-ferfi-szorongas-munkahely-ferfiszorongas-sorozat-podcast","timestamp":"2024. december. 29. 06:00","title":"Elvitelre #99: A férfiakat családapaként gyakran az nyomja előre, hogy mennyi pénzt kell hazahozni","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e8873832-189a-4267-9fb5-2435a02e2825","c_author":"HVG","category":"elet","description":"A színész lenne még John Wick, de a térde nem bírja a strapát.","shortLead":"A színész lenne még John Wick, de a térde nem bírja a strapát.","id":"20241228_Keanu-Reeves-leharcolta-a-terdet","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e8873832-189a-4267-9fb5-2435a02e2825.jpg","index":0,"item":"a2781e57-1b9e-4f9b-8c73-38038af39403","keywords":null,"link":"/elet/20241228_Keanu-Reeves-leharcolta-a-terdet","timestamp":"2024. december. 28. 10:27","title":"Keanu Reeves leharcolta a térdét","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d8ee54a7-1e56-4d63-afa1-700aa99cddb0","c_author":"HVG Extra Pszichológia","category":"elet.pszichologiamagazin","description":"„Hogyan lesz darabokból egész?” – ez az alcíme Megyeri Zsuzsanna új könyvének, a <em>Családi kirakós</em>nak, amely 18 mozaikcsalád történetén keresztül mesél arról, milyen sokféle is tud lenni egy család. A pszichológus-családterapeutát a családi szövetségről, a tagok egymáshoz való viszonyáról, alkalmazkodásáról, illetve az ideális karácsonyról kérdeztük.","shortLead":"„Hogyan lesz darabokból egész?” – ez az alcíme Megyeri Zsuzsanna új könyvének, a <em>Családi kirakós</em>nak, amely 18...","id":"20241227_Megyeri-ZsuzsannaA-sajat-viaskodo-enunkkel-szemben-is-turelmesnek-kell-lennunk","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d8ee54a7-1e56-4d63-afa1-700aa99cddb0.jpg","index":0,"item":"493f779c-3e51-436b-a0c1-8c6803f42a28","keywords":null,"link":"/pszichologiamagazin/20241227_Megyeri-ZsuzsannaA-sajat-viaskodo-enunkkel-szemben-is-turelmesnek-kell-lennunk","timestamp":"2024. december. 27. 18:33","title":"Megyeri Zsuzsanna: A saját viaskodó énünkkel szemben is türelmesnek kell lennünk","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5018d2cd-f83f-40a4-af0e-cde8bf2ddf40","c_author":"HVG","category":"tudomany","description":"Kínai kutatók arra jutottak, hogy a magasabb női hangok kockázatvállalásra késztetik a férfiakat, azonban ennek is van egy érdekes, az evolúciót kissé meghazudtoló feltétele.","shortLead":"Kínai kutatók arra jutottak, hogy a magasabb női hangok kockázatvállalásra késztetik a férfiakat, azonban ennek is van...","id":"20241227_magas-noi-hangok-hatasa-a-ferfiak-kockazatvallalasara-szirenhangok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5018d2cd-f83f-40a4-af0e-cde8bf2ddf40.jpg","index":0,"item":"ef37d975-0af3-445c-88f3-faad27798a16","keywords":null,"link":"/tudomany/20241227_magas-noi-hangok-hatasa-a-ferfiak-kockazatvallalasara-szirenhangok","timestamp":"2024. december. 27. 12:03","title":"Tényleg elég egy magas női hang, hogy kockáztassanak a férfiak?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7fb5f90e-362c-4824-b5b6-c559bff2f425","c_author":"Németh András","category":"vilag","description":"Egy belorusz bíróság hatéves börtönbüntetésre ítélte az ismert ellenzéki aktivistát, Dzmitrij Kucsukot – írta pénteken a legrégebbi és legismertebb belorusz emberi jogi csoport, a Vjasna.","shortLead":"Egy belorusz bíróság hatéves börtönbüntetésre ítélte az ismert ellenzéki aktivistát, Dzmitrij Kucsukot – írta pénteken...","id":"20241227_Hat-ev-borton-Belaruszban-egy-viragert-es-egy-gyertyaert","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7fb5f90e-362c-4824-b5b6-c559bff2f425.jpg","index":0,"item":"4ba21abd-6cff-4b12-946f-0a11516efd1d","keywords":null,"link":"/vilag/20241227_Hat-ev-borton-Belaruszban-egy-viragert-es-egy-gyertyaert","timestamp":"2024. december. 27. 17:24","title":"Hat év börtön Belaruszban egy virágért és egy gyertyáért","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Rengeteg a kérdőjel a Magyarországot ért kiberterrortámadás körül. Lehet, hogy nem is támadás, csak egy elrontott szoftverfejlesztés áll a támadás mögött, de az is lehet, hogy lyukra futott az egész magyar kibervédelem, és a következő terrorakciót már a magyar állam gépeivel hajtja végre az Iszlám Állam? Az egyetlen biztos pont jelenleg Bakondi György informatikai inkompetenciája.
"Az elmúlt 24 órában több hullámban, ezres nagyságrendben támadás érte külföldi szerverekről a kormányzati informatikai hálózatot, a támadásokat sikerült elhárítani" – húzta meg a vészharangot a Belügyminisztérium szombat délután.
Később, szombat este aztán Orbán Viktor első számú vésztanácsadója, Bakondi György is kiállt a nyilvánosság, pontosabban az M1 kamerái elé: "Nagyfokú szervezettségre utal a magyar kormányzati rendszereket érő informatikai támadás", és egy nap alatt 62 ezer támadás érte a kormányzati információs hálózatot. De a kormány a helyén volt, a kormányzati adatbázisoknak fejlett informatikai védelmi rendszere van. A kormányzati gerinchálózat elleni túlterheléses támadás jelenleg is tart, hallhatta szombaton este az ország.
Flickr / Creative Commons / Katy Levinson
A 62 ezer "még gombócból is sok", hát még kibertámadásból, mi lesz így Magyarországgal? – tette össze a kezét az ország. Mivel tisztán akartunk látni, megszólaltattunk egy sokat próbált rendszergazdát, magyarázza el, mi is a helyzet ezzel a támadással. Szerinte ami egyértelműen látszik, az az, hogy Bakondi nem ért a kibervédelemhez.
Túlterhelés az élet megrontója
A túlterheléses támadásról (DOS) sokan hallottak már: ilyenkor egy weboldalt, informatikai helyet egy vagy több gép elkezd bombázni kérelmekkel - mintha ellátogatna az oldalra, és letöltené az ott található képeket, logókat stb. -, amire az dob egy választ. (Mintha valaki odaköszönne nekünk, mi meg automatikusan visszaköszönnénk neki. De ezt ezerszámra már elég megterhelő elvégezni.) Ha ezek a kérelmek ipari méreteket öltenek, ez lelassítja a szerver(eke)t, túlterhelést okoz. "Ez olyan, mintha egy autót úgy akarnál lelassítani, hogy homokvihart küldesz rá" – mond a forrás egy érzékletes hasonlatot. Amikor elkezdi érzékelni a rendszer felügyelete a lassulást, és rájön, hogy egy bizonyos IP-címről rengeteg megkeresés érkezett, azt egyszerűen feketelistára teszi, eldobja az onnan érkező forgalmat.
Épp ezért, mivel ez elég gyorsan felfedezhető és kivédhető, ritka a sima túlterheléses támadás. Ma már jellemzően a DDOS dívik, ami szétosztott túlterheléses támadást jelent: nem egy, hanem sok címről, vagyis sok gépről, sok csatornán jön támadás, ami kevésbé feltűnő és detektálható. Itt sokszor nem is egy IP-tartományból érkezik a támadás, hanem teljesen összevissza. Tehát nem olyan egyszerű kiszűrni, hogy melyik gépről érkezik sima érdeklődés és melyikről rosszindulatú megkeresés, azaz nehezebb eldönteni, hogy melyik kiiktatandó. (És, visszatérve a köszönéses példára, itt már nem egyszerűen vissza kell köszönni, hanem egy nehezebb, agyalósabb kérdést intéz az egyik, pontosabban rengeteg sok gép a célgéphez.)
De még ha sikerül is beazonosítani a rosszindulatú gépeket, ha a feketelista túl hosszú egy szerveren, az is lassíthatja a forgalmat, mert minden egyes bejövő csomagnál le kell csekkolni, hogy a forrás feketelistás, vagy sem. Itt másodpercenkénti több tízezres nagyságrendű megkeresést kell elképzelni.
Amennyire nehéz viszont védekezni a DDOS ellen, annyira rutinfeladatnak számít. Bár ugyanarra a hostra, webhelyre ritkán érkezik többször egymás után ilyen támadás, maga a jelenség heti-havi rendszerességgel tapasztalható a magyar interneten is.
Maga a védekezés így néz ki:
Egy: A rendszergazda felfedezi a támadást.
Kettő: elemzi.
Három: reagál, lekapcsolja a célpont szervereket egy időre, (ez a támadó gépeknek is okozhat galibát), feketelistát készít, értesítheti a támadó gépek rendszergazdáit, stb.
Túlterheléses támadásból is többféle van, a legalapvetőbb mellett (amit homokviharhoz hasonlítottunk) a másik a protokollspecifikus támadás, amikor a webszervert vagy egy másik szolgáltatást (SSH, FTP) támadják, "ez olyan, mintha távolról állandóan megemelnénk az autó motorjának fordulatszámát, hogy felforrjon a hűtővíz és leálljon a motor". Ha az van, amit Bakondi mond, akkor valószínűleg ilyen támadás érhette a magyar kormányzati informatikai hálózatot.
De mi az a 62 ezer?
A támadások két fontos mérőszáma a támadó hostok száma, vagyis az, hogy hány helyről érkezik rosszindulatú megkeresés, illetve a lekérések, ezt másodpercenkénti bontásban mérik a szakmában. 62 ezer lekérés másodpercenként már komoly, sok géppel indított támadást jelent. Másodpercenként. Amiről Bakondi beszélt, vagyis az, hogy szombaton este 62 ezer támadást indítottak, az semmiség, egy nem túl frekventált weboldal napi forgalma. Úgyhogy Bakondi ilyen szavai nagyjából azzal egyenértékűek, mint amikor a mosóporreklámban azt mondják, hogy több millió molekula veszi fel a harcot a piszokkal.
Más kérdés, ha nem túlterheléses, hanem célzott protokollspecifikus támadás történt. Ezek más típusú rosszindulatú akciók: míg a túlterhelés arra utazik, hogy a túl sok kérelem miatt lerohadnak a gépek, a másik már betöréses jellegű – nem ledózerolni akarja a szervert, hanem bejutni. Ez olyan, mintha egy trezor számzárját próbálnák kinyitni gyakran használt kombinációk kipróbálásával, vagy megkerülve egy típushiba miatt az egész számkombinációs balhét. De (nagy többségben) nem azért akarnak bejutni, hogy elvigyenek valamit, hanem azért, hogy a szerverből zombit, távolról irányítható eszközt csináljanak.
Norse
Hogy mi célból? Hát hogy a magyarhoz hasonló túlterheléses támadásokhoz vagy szpemmelésre, kéretlen levelek küldözgetésére használják őket. Mert a DDOS-támadásokat ma már mindig botnet, zombigépek hálózata hajtja végre. Ilyenkor egy kiszolgáló kódot juttatnak a gépbe, és minden más változatlanul marad – a cél az, hogy minél kevesebb jele legyen a betörésnek. Ha ilyen típusú támadás ért minket, akkor – mivel informatikus forrásunk szerint az állami kibervédelem nemzetközi szinten nagyjából olyan fejlett és erős, mint a magyar honvédség –, még az is elképzelhető, hogy nemsokára mondjuk a Magyar Tudományos Akadémia szerverei állnak a következő DDOS-támadás első vonalában, vagy onnan érkezik egy e-mail hogy egy kongói milliomos ránk hagyta vagyonát.
Hogy mire használnak a kiberterroristák egy ilyen túlterheléses támadást?
– tesztelik a hálózati struktúrákat egy későbbi támadás megtervezéséhez
– elérhetetlenné tesznek rivális weboldalakat
– megfélemlítés céljából
– elterelő hadműveletként, mivel a támadás kavarodást okoz a hálózatban, lefoglalja a kapacitást, mindenki a bajra figyel, és ilyenkor senkinek nem tűnik fel, hogy valaki közben beoson a hátsó ajtón. Jön az informatikus hasonlat: „Felgyújtasz egy háztömböt, és miközben a rendőrség és a tűzoltóság minden szabad kapacitását felhasználva rohan a tüzet megfékezni, te közben nyugodtan fütyörészve kirabolod a bankot egy sarokkal arrébb".
A szakértő szerint az első és a negyedik cél lehetséges a mi esetünkben, hisz a magyar állam nem riválisa senkinek üzletileg, és a megfélemlítés sem jöhet szóba, mert az vagy általában jól látható eredménnyel szokott járni, mint weboldalak átalakítása (defacement), elcsúfítása, vagy (ha kormányok közt történik) olyan helyről érkezik – a szakértők általában Oroszországot emlegetik – akivel jó a viszonyunk, legalább is hivatalosan.
Ha és amennyiben
Mármint ha tényleg támadás történt. Ha nem csak a – kormányzati propaganda miatt – megnövekedett érdeklődést volt képtelen menedzselni a kormányzati informatikai rendszer. Vagy simán csak rosszul ment egy szoftverfrissítés – erre is volt már példa. (Ne feledjük, Bakondi Györgytől hallottunk már átdobott migránsgyerekekről, és tömegesen lefegyverzett horvát rendőrökről is harangozni.)
Ha nem csak a totális terrortematikai nyomulást fokozza a kormány minden csatornán, fenntartván az ostromlottság állapotát, és a társadalmi félelemérzetet. A TEK vezetője már izraeli példákat venne át, egy államtitkár a 70-es évek titkosszolgálati viszonyait dicséri. Gőzerővel zajlanak a pártközi egyeztetések a kormánynak teljhatalmat adó terrorveszélyhelyzet Alaptörvénybe vezetéséről, és a kormány nemsokára bevezeti a terrorellenes akciócsomagot. A kormányközeli média és a kormány híradásai alapján azt hihetnénk, hogy Magyarország hadban és ostrom alatt áll.
A Belügyminisztériumtól meg szerettünk volna tudni, hogy:
- Sikerült-e azonosítani a forrást?
- Miért tartott napokig a védekezés felépítése, amikor egy DDOS-t a felfedezés után tipikusan 4-5 órán belül leállítanak?
- Mi volt a támadás célja?
- Ha a magyar kibervédelem olyan erős, hogy fordulhatott elő ilyen támadás egyáltalán?
A Raspberry Pi minikomputerektől sokan ódzkodnak, hiszen általában csak egy nyomtatott áramköri lapot látnak. Viszont ha egy billentyűzet rejti ezt, mindjárt más a helyzet.