Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"2c9d5a93-2dc9-4171-a260-74a65048eedd","c_author":"hvg.hu","category":"gazdasag","description":"Súlyos pénzekbe kerül a Dürer Park irodakomplexum megvásárlása. ","shortLead":"Súlyos pénzekbe kerül a Dürer Park irodakomplexum megvásárlása. ","id":"20241125_tiborcz-garancsi-durer-projekt-2025-koltsegvetes-120-milliard","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2c9d5a93-2dc9-4171-a260-74a65048eedd.jpg","index":0,"item":"2070d6b9-7bca-442c-846a-ced8b2c18b66","keywords":null,"link":"/gazdasag/20241125_tiborcz-garancsi-durer-projekt-2025-koltsegvetes-120-milliard","timestamp":"2024. november. 25. 20:31","title":"2025-ös költségvetés: Tiborcz István és Garancsi István cégeinek 120 milliárd juthat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"155b5ce4-09ba-4b08-8b73-ce6e5c4f1574","c_author":"HVG","category":"tudomany","description":"A hagyományos változatnál drágább, de lényegesen sokoldalúbb a hazánkban most elindult Starlink Mini, amellyel a semmi közepén is lehet internetezni. ","shortLead":"A hagyományos változatnál drágább, de lényegesen sokoldalúbb a hazánkban most elindult Starlink Mini, amellyel a semmi...","id":"20241125_spacex-starlink-mini-hordozhato-internet-megjelenes-arak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/155b5ce4-09ba-4b08-8b73-ce6e5c4f1574.jpg","index":0,"item":"d40dff04-7a60-40cf-87c5-74497516bbf4","keywords":null,"link":"/tudomany/20241125_spacex-starlink-mini-hordozhato-internet-megjelenes-arak","timestamp":"2024. november. 25. 14:03","title":"Már Magyarországon is elérhető a Starlink hordozható internete – de nagyon nem olcsó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0e551cfc-3d3e-4db2-97bb-f8eda1645cf0","c_author":"Dobszay János","category":"360","description":"Érzelmi okokból csak az ember tud sírni, de hogy mikor élünk szervezetünk e gyógyhatású leleményével, azt nagyban befolyásolja a társadalom, amelyben élünk. Amely ma már elnézőbb ugyan a férfikönnyekkel szemben, de nem igazán tud mit kezdeni vele. Milyen jótékony hatásai vannak a könnyeknek? Sokat vagy keveset sírnak nemzetközi összehasonlításban a magyarok? És vajon azok sírnak-e, akiknek minden okuk megvan rá?","shortLead":"Érzelmi okokból csak az ember tud sírni, de hogy mikor élünk szervezetünk e gyógyhatású leleményével, azt nagyban...","id":"20241126_hvg-konnyeivel-kuszkodo-siras-erzelmi-elfojtas-ferfi-konnyek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0e551cfc-3d3e-4db2-97bb-f8eda1645cf0.jpg","index":0,"item":"22a5590f-9ee4-44f4-b695-f514418831c7","keywords":null,"link":"/360/20241126_hvg-konnyeivel-kuszkodo-siras-erzelmi-elfojtas-ferfi-konnyek","timestamp":"2024. november. 26. 19:30","title":"Egy férfi akkor sem sírhat, ha fáj, pedig a könny nemcsak nyugtat, hanem fájdalmat is csillapít","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a1beb92e-890b-49ea-8ae8-7331b2308f27","c_author":"hvg.hu","category":"elet","description":"Az ügyészség hétfőn azt kérte, hogy Dominique Pelicot kapja meg a maximális, 20 év börtönbüntetést, amiért elkábította és megerőszakolta akkori feleségét, Gisele Pelicot-t, és másokat is toborzott a megerőszakolására. Az ügyész azt mondta az avignoni bíróságnak, hogy a börtönbüntetés “egyszerre túl sok és túl kevés a cselekmények súlyosságára tekintettel”.","shortLead":"Az ügyészség hétfőn azt kérte, hogy Dominique Pelicot kapja meg a maximális, 20 év börtönbüntetést, amiért elkábította...","id":"20241125_A-francia-ugyeszek-20-ev-bortonbuntetest-kovetelnek-a-tomeges-nemi-eroszakot-szervezo-volt-ferjre-a-Pelicot-ugyben","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a1beb92e-890b-49ea-8ae8-7331b2308f27.jpg","index":0,"item":"a7026012-5a0f-4909-899b-39370ae8448a","keywords":null,"link":"/elet/20241125_A-francia-ugyeszek-20-ev-bortonbuntetest-kovetelnek-a-tomeges-nemi-eroszakot-szervezo-volt-ferjre-a-Pelicot-ugyben","timestamp":"2024. november. 25. 21:44","title":"A francia ügyészek 20 év börtönbüntetést követelnek a tömeges nemi erőszakot szervező volt férjre a Pelicot-ügyben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9b894695-c39f-4144-ae88-7e3d5591928b","c_author":"hvg.hu","category":"kultura","description":"Úgy látszik, folytatódik az év rapháborúja.","shortLead":"Úgy látszik, folytatódik az év rapháborúja.","id":"20241126_Drake-jogi-lepeseket-tesz-Kendrick-Lamar-Not-Like-Us-cimu-szama-miatt","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9b894695-c39f-4144-ae88-7e3d5591928b.jpg","index":0,"item":"6dd74054-987e-4ab3-b58e-97073359a727","keywords":null,"link":"/kultura/20241126_Drake-jogi-lepeseket-tesz-Kendrick-Lamar-Not-Like-Us-cimu-szama-miatt","timestamp":"2024. november. 26. 18:02","title":"Drake jogi lépéseket tesz Kendrick Lamar Not Like Us című száma miatt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a7d08d8f-6da7-47c7-85c4-ca6ee2d2a1c9","c_author":"Dobszay János","category":"360","description":"Interaktív kiállítás nyílt a zeneszerző otthonában. A Bartók Emlékház új tárlata nem csupán Bartók Béla életét és művészetét mutatja be, hanem bepillantást enged abba a lelki és kulturális térbe, amelyben élt és alkotott.","shortLead":"Interaktív kiállítás nyílt a zeneszerző otthonában. A Bartók Emlékház új tárlata nem csupán Bartók Béla életét és...","id":"20241125_hvg-bartok-bela-kiallitas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a7d08d8f-6da7-47c7-85c4-ca6ee2d2a1c9.jpg","index":0,"item":"cdd49132-432b-4491-9117-7f556678e6bd","keywords":null,"link":"/360/20241125_hvg-bartok-bela-kiallitas","timestamp":"2024. november. 25. 16:00","title":"Több lépéssel közelebb mehetünk Bartók Béla életéhez és munkásságához a művész otthonában nyílt kiállítás segítségével","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d9d77606-6769-4f4d-8250-118199a23748","c_author":"hvg.hu","category":"itthon","description":"Hegyi Zsolt közúti hasonlattal szemléltette a helyzetet.","shortLead":"Hegyi Zsolt közúti hasonlattal szemléltette a helyzetet.","id":"20241125_deli-palyaudvar-vasuti-kozlekedes-voros-jelzes-hegyi-zsolt","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d9d77606-6769-4f4d-8250-118199a23748.jpg","index":0,"item":"713e7c8b-23e4-46a6-bdf6-24324263dbe7","keywords":null,"link":"/itthon/20241125_deli-palyaudvar-vasuti-kozlekedes-voros-jelzes-hegyi-zsolt","timestamp":"2024. november. 25. 17:24","title":"MÁV-vezér: „Átment a piroson” egy vonat a Délinél","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d097532d-e8b7-4492-9845-2284ce281122","c_author":"hvg.hu","category":"elet","description":"Galkó Balázs színműész az utóbbi időszakban pechszériában van. A nyáron a kezét törte el egy szerencsétlen balesetben, most pedig az arcán éktelenkedik egy csúf vágás, amit össze kellett varrni. Az anyagi gondokkal küzdő idős művészért aggódnak az ismerősei.","shortLead":"Galkó Balázs színműész az utóbbi időszakban pechszériában van. A nyáron a kezét törte el egy szerencsétlen balesetben...","id":"20241125_Galko-Balazs-ujabb-serules-arc","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d097532d-e8b7-4492-9845-2284ce281122.jpg","index":0,"item":"d317f59b-0ca0-46d2-b9b9-9fa04584256b","keywords":null,"link":"/elet/20241125_Galko-Balazs-ujabb-serules-arc","timestamp":"2024. november. 25. 20:15","title":"Ismét súlyos balesetet szenvedett Galkó Balázs, felkavaró képet osztott meg az arcáról","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
A hackerek királya elmondja, hogy miképpen manipulálnak bennünket
szerző:
hvg.hu
Tetszett a cikk?
Informatikai rendszerekbe betörni olyan egyszerű mint egy telefonhívást lebonyolítani. A hacker felhív egy tetszőleges céges telefonszámot, és egyszerűen elkéri az egyik felhasználó nevét és jelszavát. Meglepően és ijesztően sok ember hajlandó kiadni ezeket az információkat – állítja Kevin Mitnick a hackerek egykori királya.
Az egykori hacker és egy sikerkönyv írója, Kevin Mitnick szerint az emberek hajlandóak bízni olyanokban, akikről azt hiszik, hogy tudják miről beszélnek. Mitnick szerint senki nem ismeri annyira egy cég dolgozóit, mint maga a hacker. Azzal, hogy valaki IT- vagy termékszakértőnek adja ki magát, elnyerheti a bizalmát még az olyan biztonsági embereknek is akik az illetéktelenek távoltartására vannak kiképezve. Az úgynevezett social engineering, az emberek manipulálása a fő témája Mitnick népszerű könyvének, „A megtévesztés művészetének”. A szerző az IDC piackutatócég biztonsággal foglalkozó konferenciájának díszvendégeként hamarosan Magyarországra látogat.
A könyve látnivalóan egy figyelmeztetés. hogy túl hiszékenyek vagyunk. No de ennyire?
A könyvet valóban egyfajta oktató eszköznek szántam, hogy minél többet tudjon meg az olvasó a megtévesztési technikákról, taktikákról, stratégiákról amelyeket ipari kémek, hackerek és vandálok használnak jó, illetve ártó szándékkal. Nem számít, hogy egy cég, szervezet vagy kormányzat mennyi pénzt öl a technológiai biztonság kiépítésére, ha nem veszi a fáradságot, hogy kiképezze és kitanítsa dolgozóit. Amíg ezt meg nem teszik, a cégük ki lesz téve a social engineer támadásának.
Mit takar az ön által használt social engineer kifejezés?
Míg a közvélemény számára viszonylag ismeretlen a kifejezés, a social engineer fogalmát széles körben használják a számítógép biztonsággal foglalkozó közösségek. Olyan gyakorlott hackerről van szó, akik becsapja egy vállalat naív számítógép felhasználóját, hogy fontos információkat csaljon ki tőle.
A könyv tele van olyan történetekkel, amelyek sikeres támadásokat írnak le. Ezek valóban megtörtént eseteket?
Én is, és mások is azokat a támadási technikákat használták, amiket a könyvemben említek, persze a támadás pontos részleteit nem írtam le, a könyvben szereplő adatok kitaláltak. A lényeg az, hogy nem konkrét betöréseimről mesélek, hanem csupán azok taktikájáról, stratégiájáról, és azokról a folyamatokról amit egy social engineer nap mint nap használ.
Hogyan lett önből social engineer?
Ez még a 70-es évekre, a középiskolás éveimre nyúlik vissza, amikor találkoztam egy sráccal aki telefonbetyárkodással űzte az idejét. A telefonbetyárkodás a hackelésnek az a változata amikor a támadó teljesen feltárja egy telefonos hálózat működését, kezdve a telefontársaság alkalmazottainak megismerésétől, a rendszer teljeskörű átlátásáig. Ekkoriban történt az átállás a mechanikusról a számítógépes rendszerekre, ami nem volt sokkal előbb, mint amikor a telefonbetyárkodásból számítógépes hackelés lett. A social engineering ekkor lépett színre, hiszen amíg megpróbáltam feltárni egy telefonos rendszer titkos belső struktúráját, sokszor meg kellett változtatnom a kilétemet, telefontársasági dolgozónak kiadva magam. A cégnél különböző osztályokat és irodákat hívtam fel, hogy megszerezzem tőlük az információkat. Ehhez használnom kellett a társaság nyelvjárását, a szaknyelvet, hogy hitelesnek tűnjek. Ettől fogva kezdtem el programozást is tanulni. Mindig is nagy mókamester voltam, ezért amit tanultam, azt tanáraimon és a barátaimon teszteltem. Mindig hajtott a vágy, hogy olyan információkat szerezzek meg, ami a közvélemény számára nem érhető el.
Mi a social engineer első dolga, amikor támadást indít a célpontja ellen?
Minden támadás első fázisa a kutatás. Meg kell keresni minden szabadon hozzáférhető információt a cégről, mint például éves riportok, marketing brossurák, szabadalmazott alkalmazások, újságcikkek, iparági folyóiratok, honlapok tartalma, és még különböző információk, amelyeket a célpont szemeteskukájából ki lehet halászni, valamint meg kell tanulni mindent, amit a cégről és az emberekről meg lehet. Kinek van hozzáférése azokhoz az adatokhoz, amelyeket keresünk? Hol dolgoznak? Hol laknak? Milyen operációs rendszert használnak? Mi a szervezeti felépítése a cégnek? Ki melyik irodában dolgozik, és az hol helyezkedik el földrajzilag? Mindig úgy kell kiadnunk magunkat, mintha jogosultságunk és szükségünk lenne az adatra. Ahhoz, hogy ezt elhiggyék rólunk ismernünk kell a céges szakzsargont, a belső rendszereket, és képben kell lennünk a társasággal kapcsolatban. A kutatási szakasz után jön maga a támadás, amelynél ki kell találni az ürügyet, a cselt, amivel elnyerhetjük a megcélzott személy bizalmát és támogatását. Ha a támadást véghezvittük, megszereztük a bizalmat, és a kívánt információ már csak egy lépésre van, akkor visszatérünk a korábbi lépésekhez, mígnem sikerül megszerezni a kívánt információt.
Hogy-hogy ilyen könnyedén manipulálhatók az emberek?
Az emberi természet ilyen. Szerintem az emberek nagyon bíznak másokban és nagyon hiszékenyek. Hajlamosak azt hinni, hogy morálisan mások is ugyan olyanok, mint ők maguk. Nem próbálkoznának rászedni vagy megtéveszteni senkit, ezért nem feltételezik, hogy ez velük megtörténhet. A profi social engineer képes manipulálni kívánságainkat, hogy segítőkészek legyünk, hatással van együttérzésünkre, hiszékenységünkre és még a kíváncsiságunkra is.
Mi a különbség egy előre megfontolt támadás és egy közvetett támadás között?
Egy napon beszáll a liftbe egy nagyvállalatnál, és látja, hogy valaki elejtett egy floppy lemezt. A lemez piros, rajta van a cég logója, és nagy betűkkel rá van írva, hogy „Bizalmas – Alkalmazottak fizetési adatai”. Egy ilyenfajta szituációban Ön szerint az emberek többsége mit tenne? Kíváncsiságunkra hallgatva, betennénk a lemezt a gépbe és megnéznénk, hogy mi van rajta. Esetleg találhatnánk egy „bérlista” vagy egy „fizetések visszamenőleg” Word ikont. Valószínűleg megnyitnánk a file-t, hogy megnézzük mennyit keresnek a többiek a mi fizetésünkhöz képest. Mi történik ekkor? Hibaüzenetet kapunk például: „A program nem tudja megnyitni az adott file-t” vagy „A file sérült”. A felhasználó nem jön rá, hogy amit csinált az nem más, mint installált egy trójai lovat a gépére, ami szabad bejárást nyit a hackernek az illető gépébe. Aztán valószínűleg átadná a lemezt a HR osztálynak, ahol ők is berakják a gépbe, hogy megnézzék mi az, és így a hackernek már két géphez van hozzáférése. Ez a közvetett támadás klasszikus példája.
Közvetlen támadásnak nevezzük azt, amikor a támadó ténylegesen kommunikál az „áldozattal” akár telefonon, személyesen, faxon vagy email-en. Az esetek többségében a támadó valaki másnak adja ki magát – egy másik alkalmazottnak, eladónak, magas rangú vezetőnek – és megpróbálja rávenni áldozatát arra, hogy kiadja a számára fontos információt, vagy hogy futtasson egy szoftware-t, vagy látogasson el egy weboldalra, ami a végén tönkreteszi a vállalat infrastruktúráját. Vegyük például a John Wiley & Sons irodát – a célpontot. Első dolog, hogy készítünk egy hamis weboldalt, amely külsőre teljesen legálisnak tűnik. A honlap tartalmaz egy regisztrációs részt ahol a látogató email címmel és jelszóval tudja magát regisztrálni. Ezután a támadó email-t küld 1000 Wiley alkalmazottnak bátorítva őket, hogy regisztráljanak, mert óriási nyeremények várnak rájuk. Az emailben természetesen ott van a hamis weboldalra mutató link is. Tegyük fel, hogy csak 10 százalék reagál az e-mailre továbbá, hogy a reagálók 10 százaléka ugyanazzal a jelszóval regisztrál , mint amit bent az irodában használ. (Azért hogy ne kelljen annyi jelszót észben tartani legtöbbünk ugyanazt a jelszót használja mindenhol!) Ezzel a 25 email címmel és jelszóval már el lehet kezdeni a támadást.
Van valami különös árulkodó jel, ami sejteti velünk, hogy egy social engineer áldozatává váltunk, és ha van akkor milyen stratégiát válasszunk, hogy elkerüljük a támadást?
A leggyakoribb ilyen árulkodó jel, amikor valaki nem akarja megadni a számát, amin vissza lehet hívni. A legjobb stratégia pedig megkérdezni magunktól: miért én? Miért engem hívott? Van valami különleges abban, amit csinálok? Ha valaki ismeretlen megkér, hogy csinálj meg valamit neki – akármennyire ártalmatlannak tűnik – nézd meg jó alaposan, hogy mire is kér. Különösen az új embereknek kellene figyelniük, mert ők nagyon veszélyeztetettek: gyakran nem ismerik a biztonsági házirendet és az eljárásokat, kevés emberrel találkoztak még a cégnél szemtől szembe, ezért nem mindig tudják, hogy kikkel állnak szemben. Ezért esik meg, hogy az újoncok sokkal jobban megbíznak másokban, sokkal kooperatívabbak, csak hogy megmutassák, ők csapatjátékosok. Kevésbé valószínű, hogy megkérdőjelezik a forrást, főleg ha az a hierarchiában feljebb áll nála.
A számítógépes kalózkodásra kiképzett szakértők megbéníthatják a dél-koreai informatikai hálózatok működését - állítja a dél-koreai nemzetvédelmi minisztérium.
Egy osztrák szerverhez futnak be azok az ügyfélinformációk, amelyeket az OTP Bank klónozott ügyfélportálján keresztül próbálnak ismeretlen tettesek megszerezni.
Egy új technológia segítségével egyszerűen kiszűrhetőek lesznek azok a hackerek, akik a Google és más keresőmotorok segítségével könnyen sebezhető vagy nem kellően védett dokumentumokhoz és fájlokhoz jutnak hozzá.
A budapesti egyéni országgyűlési választókerületek számának 18-ról 16-ra csökkentése több mint a választás előtti szokásos fideszes hatalmi manipuláció.