Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"5fc09f99-0923-47d7-b5cc-d80e76bda5ac","c_author":"hvg.hu","category":"vilag","description":"Most a haditengerészet egykori parancsnoka ellen folytatnak nyomozást korrupció vádjával.","shortLead":"Most a haditengerészet egykori parancsnoka ellen folytatnak nyomozást korrupció vádjával.","id":"20241129_tisztogatas-kina-hadsereg-tengernagy-korrupcio-hszi","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5fc09f99-0923-47d7-b5cc-d80e76bda5ac.jpg","index":0,"item":"da992699-1120-47f7-a0b1-5be55f8165de","keywords":null,"link":"/vilag/20241129_tisztogatas-kina-hadsereg-tengernagy-korrupcio-hszi","timestamp":"2024. november. 29. 06:26","title":"Hullanak a fejek a kínai hadsereg felső vezetésében","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"49e74aed-c1a3-499c-9902-3ed735937059","c_author":"HVG","category":"tudomany","description":"Már kész van, de még nem indíthatják el – a Microsoft szerint ezért nincs még mindig androidos Xbox-áruház.","shortLead":"Már kész van, de még nem indíthatják el – a Microsoft szerint ezért nincs még mindig androidos Xbox-áruház.","id":"20241129_microsoft-xbox-alkalmazas-jatekok-letoltese-android-google-play-aruhaz","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/49e74aed-c1a3-499c-9902-3ed735937059.jpg","index":0,"item":"241a2d19-33fa-4e78-bc80-357947f64af4","keywords":null,"link":"/tudomany/20241129_microsoft-xbox-alkalmazas-jatekok-letoltese-android-google-play-aruhaz","timestamp":"2024. november. 29. 09:03","title":"Novemberre ígérték, de még mindig nem indult el az androidos Xbox-áruház – a Microsoft szerint nem az ő hibája","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a651c455-0077-4ed3-9cd5-1b87cad99e75","c_author":"hvg.hu","category":"vilag","description":"A támadással Kijev Oroszország elleni csapásait torolták meg.","shortLead":"A támadással Kijev Oroszország elleni csapásait torolták meg.","id":"20241128_Putyin-szerint-bosszu-volt-az-ukran-infrastruktura-raketazasa","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a651c455-0077-4ed3-9cd5-1b87cad99e75.jpg","index":0,"item":"4b45656f-2224-4682-b153-ccb1ba7889e0","keywords":null,"link":"/vilag/20241128_Putyin-szerint-bosszu-volt-az-ukran-infrastruktura-raketazasa","timestamp":"2024. november. 28. 19:52","title":"Putyin szerint bosszú volt az ukrán infrastruktúra rakétázása","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c26534ba-3828-42f0-a112-97d40384aa49","c_author":"MTI","category":"vilag","description":"Az Egyesült Államok nemrég megtiltotta az amerikai kormányzati szerveknek olyan emberek alkalmazását, akik üzleti viszonyban állnak Nicolás Maduro venezuelai elnök kormányával.","shortLead":"Az Egyesült Államok nemrég megtiltotta az amerikai kormányzati szerveknek olyan emberek alkalmazását, akik üzleti...","id":"20241128_Venezuelaban-60-evre-eltilthatjak-kozhivataloktol-azokat-akik-tamogatjak-az-orszag-elleni-szankciokat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c26534ba-3828-42f0-a112-97d40384aa49.jpg","index":0,"item":"ef798d96-102b-4da6-89df-6b31e0f07ba4","keywords":null,"link":"/vilag/20241128_Venezuelaban-60-evre-eltilthatjak-kozhivataloktol-azokat-akik-tamogatjak-az-orszag-elleni-szankciokat","timestamp":"2024. november. 28. 22:01","title":"Venezuelában 60 évre eltilthatják közhivataloktól, akik támogatják a választási csalás miatti szankciókat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"cda3c20c-ef78-4a3b-bd8e-fcaf6ead6f36","c_author":"HVG","category":"tudomany","description":"Japán kutatók egy olyan neurális hálózati modellt fejlesztettek, amelyik képes rekonstruálni egy domborművet. Ami az érdekes benne: ez a történelmi örökség valójában nem is látható, csupán egy szürkeárnyalatos kép van róla.","shortLead":"Japán kutatók egy olyan neurális hálózati modellt fejlesztettek, amelyik képes rekonstruálni egy domborművet. Ami...","id":"20241130_mesterseges-intelligencia-dombormuvek-rekonstrualasa-regi-fotokbol","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/cda3c20c-ef78-4a3b-bd8e-fcaf6ead6f36.jpg","index":0,"item":"b4728159-ca09-45f9-8fe4-1069bc298bbc","keywords":null,"link":"/tudomany/20241130_mesterseges-intelligencia-dombormuvek-rekonstrualasa-regi-fotokbol","timestamp":"2024. november. 30. 16:03","title":"Így tesz láthatatlan kincseket láthatóvá egy új technológia","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a2223327-25c0-42c5-8108-f85782aeafc3","c_author":"hvg.hu","category":"itthon","description":"Az egyetem arra is reagált, hogy a disszertációban hivatkozás nélküli részek lehetnek.","shortLead":"Az egyetem arra is reagált, hogy a disszertációban hivatkozás nélküli részek lehetnek.","id":"20241129_elte-orban-balazs-doktori-vedes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a2223327-25c0-42c5-8108-f85782aeafc3.jpg","index":0,"item":"6b5cd745-4328-45a4-b7a2-145e06d0a814","keywords":null,"link":"/itthon/20241129_elte-orban-balazs-doktori-vedes","timestamp":"2024. november. 29. 10:55","title":"ELTE: Megtartják Orbán Balázs doktori védését","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"dd20b2e5-dbaa-4592-9144-e72f1424cb58","c_author":"HVG","category":"tudomany","description":"Mesterséges intelligenciával foglalkozó cégek együttműködése a játékvilágot felforgató különlegességhez vezetett. Egy menet közben, a felhasználói bevitelek alapján generálódó, a Minecraftre hajazó játékról van szó, amelyben a klasszikus játékmotort a MI váltja fel.","shortLead":"Mesterséges intelligenciával foglalkozó cégek együttműködése a játékvilágot felforgató különlegességhez vezetett...","id":"20241130_decart-etched-oasis-mesterseges-intelligencia-altal-generalt-videojatek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/dd20b2e5-dbaa-4592-9144-e72f1424cb58.jpg","index":0,"item":"dc0149a1-b1d3-4a72-beea-a5197c9cd7be","keywords":null,"link":"/tudomany/20241130_decart-etched-oasis-mesterseges-intelligencia-altal-generalt-videojatek","timestamp":"2024. november. 30. 08:03","title":"Ilyen még nem volt: egy játék, amelyben minden attól függ, ki játssza","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"857bf2eb-1a8a-458a-868a-aab17b180c50","c_author":"HVG","category":"tudomany","description":"Az egész hajlítható okostelefont kitöltő akkumulátorok jöhetnek, ha valósággá válik a Samsung szabadalma. ","shortLead":"Az egész hajlítható okostelefont kitöltő akkumulátorok jöhetnek, ha valósággá válik a Samsung szabadalma. ","id":"20241129_samsung-hajlithato-akkumulator-szabadalom-osszehajthato-okostelefonok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/857bf2eb-1a8a-458a-868a-aab17b180c50.jpg","index":0,"item":"4d33fd5d-769b-47fa-8c8c-168d0a6e3102","keywords":null,"link":"/tudomany/20241129_samsung-hajlithato-akkumulator-szabadalom-osszehajthato-okostelefonok","timestamp":"2024. november. 29. 12:03","title":"Akkumulátor, ami együtt hajlik a telefonnal? Áttörést hozhat a Samsung új szabadalma","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Pesti gimnáziumtól próbált adatot kicsalni egy csaló
szerző:
hvg.hu
Tetszett a cikk?
A NetAcademia Oktatóközpont és annak ügyvezetője, Fóti Marcell biztonsági szakértő állítja: nevét használták ahhoz a végül sikertelen számítógépes csaláshoz, melynél egy pesti gimnázium hálózatába való bejutás volt a cél. Az eset rávilágít a social engineering típusú számítógépes visszaélések hazai terjedésére - állítja Fóti.
Egy pesti gimnázium nemrégiben e-mailt kapott, melyben a küldő arra kérte az iskolát, hogy „nézzen rá számítógépes rendszerére” és mellesleg készítsen „egy sima rendszergazdai hozzáférést”, amelyhez konkrét jelszót is meghatározott. A csaló aláírásként Fóti Marcell biztonsági szakértő nevét adta meg álcaként, és hivatkozott NetAcademia Oktatóközpontra is, amelynek a szakember vezető oktatója és ügyvezetője is – így akár még hihetőbb is lehetett volna az álca. A gimnázium vezetése szerencsére sejtette, hogy valami nem stimmel, ezért fel is vette a kapcsolatot a NetAcademiával, ahol fény derült az igazságra: az oktatóközpont soha nem kér – nem is kérhet – sem telefonon, sem e-mailben jelszót egy tőle független szervezettől. Az esetet maga a NetAcademia Oktatóközpont közölte a hvg.hu-val.
A fenti eset Fóti szerint jól példázza, hogy Magyarországon is terjedőben van az ún. social engineering, azaz, amikor a számítógépes bűnöző az informatikai rendszerekbe történő bejutáshoz nem a hardver, a szoftver vagy a hálózat esetleges hibáit, biztonsági hiányosságait, hanem az emberi természet gyengeségeit használja ki.
A támadás ebben az esetben is a kutatással kezdődik: a hackerek beszereznek minden olyan információt, ami a cégről elérhető (éves jelentés, marketinganyagok, újságcikkek stb.), majd feltérképezik a szervezet felépítését, az alá-fölérendeltségi viszonyokat, a jogosultságokat, nemritkán az alkalmazottak ülésrendjét, baráti kapcsolatait is. „Ebben a fázisban az is előfordul, hogy a támadó beáll az adott vállalathoz takarítónak és éjszakánként átkutatja az alkalmazottak szemeteskukáját, elolvassa az emlékeztetőül hagyott céduláikat, belelapoz az asztalon hagyott anyagaikba” – mondja Fóti Marcell.
Bejutás, azonosulás, csalás
Mivel az esetek többségében a hacker a vállalat dolgozójának, vagy partnerének adja ki magát - alkalmazottnak, menedzsernek, vagy éppen az adott területen jól ismert szakembernek -, a kutatás során el kell sajátítania az adott cégre jellemző szakmai zsargont, meg kell ismernie a belső rendszereket és átvennie minden olyan, a cégkultúrához tartozó elemet, amivel hitelesebbé tudja tenni magát.
A kutatási szakasz után következik maga a valós támadás, mely során a csaló egy ügyes csellel, vagy jól kitalált ürüggyel elnyeri a célszemély bizalmát és támogatását. A social engineering „úttörőjeként” ismert, 5 éves börtönbüntetéséből 2003-ban szabadult Kevin Mitnick is ezekkel a módszerekkel jutott be többek közt a Motorola és a Nokia számítógépes rendszereibe.
Kötelező gyanakvás
Arra, hogy valaki egy néhány percig tartó telefonhívással megszerezze a vállalati információkhoz hozzáférő alkalmazott belépési kódjait, már hazánkban is volt példa. „Tudunk olyan esetről, amikor a hacker magát a vállalat rendszergazdájának kiadva telefonon kérte az alkalmazottat, hogy lépjen be a rendszerbe, és változtassa meg a közösen egyeztetett kódra jelszavát.”– ismertetett egy újabb példát Fóti. A szakember szerint a védekezés leghatékonyabb módja a gyanakvás és a jelszókezelésre vonatkozó házirend követése. Ha például egy általunk nem ismert „munkatárs” kér minket telefonon jelszavunk megváltoztatására, foglaltságunkra hivatkozva és visszahívást ígérve kérjük el vállalati telefonszámát. Így marad idő arra, hogy a vállalati telefonkönyvben ellenőrizzük személyét, és utánajárjunk a megadott információknak.
Fóti szerint az ilyen típusú átverések legeredményesebben a vállalatoknál, szervezeteknél bevezetett – az adatbiztonság kérdéseit részletesen szabályozó – biztonsági házirend segítségével szűrhetők ki, mely az iménti szituációkra vonatkozóan is pontosan leírja a jelszavakra vonatkozó szigorú szabályokat. A házirendeket azonban nem csak elkészíteni, de rendszeresen oktatni is kell ahhoz, hogy valóban sikeres legyen a küzdelem a számítógépes bűnözők ellen.