Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"678cdabd-0bbf-4719-b307-ce06637f67a6","c_author":"HVG","category":"kkv","description":"A kormány szerint az árréstop bevált. ","shortLead":"A kormány szerint az árréstop bevált. ","id":"20250508_Gulyas-Gergely-szerint-majus-vege-utan-is-folytatodik-az-arresstop","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/678cdabd-0bbf-4719-b307-ce06637f67a6.jpg","index":0,"item":"94adec4c-abf2-40a3-834b-e6f899990681","keywords":null,"link":"/kkv/20250508_Gulyas-Gergely-szerint-majus-vege-utan-is-folytatodik-az-arresstop","timestamp":"2025. május. 08. 10:54","title":"Kormányinfó: Harminc drogéria-termékcsoportra terjesztik ki az árrésstopot","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b233efa0-8544-4120-9414-59e008985525","c_author":"hvg.hu","category":"itthon","description":"A helybeliek úgy tudják, hogy az elkövető csákánnyal ütötte fejbe a feleségét.","shortLead":"A helybeliek úgy tudják, hogy az elkövető csákánnyal ütötte fejbe a feleségét.","id":"20250508_csomend-feleseg-gyilkossag-emberoles-ferj-gyanusitott-rendorseg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b233efa0-8544-4120-9414-59e008985525.jpg","index":0,"item":"185955a2-5546-4706-a6f0-c5a276fe0557","keywords":null,"link":"/itthon/20250508_csomend-feleseg-gyilkossag-emberoles-ferj-gyanusitott-rendorseg","timestamp":"2025. május. 08. 11:27","title":"Felesége brutális meggyilkolásával gyanúsítanak egy csömendi férfit","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ae9148b1-7af7-47a5-b544-fc53f701b0b2","c_author":"MTI","category":"elet","description":"Tobias Thyberg elismerte, hogy hallgatott a képekről.","shortLead":"Tobias Thyberg elismerte, hogy hallgatott a képekről.","id":"20250509_svedorszag-nemzetbiztonsagi-tanacsado-lemondas-grindr","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ae9148b1-7af7-47a5-b544-fc53f701b0b2.jpg","index":0,"item":"938db97f-4b45-45c7-ab11-11cc82904cf8","keywords":null,"link":"/elet/20250509_svedorszag-nemzetbiztonsagi-tanacsado-lemondas-grindr","timestamp":"2025. május. 09. 18:07","title":"Néhány órával a kinevezése után lemondott a svéd nemzetbiztonsági tanácsadó a Grindrre korábban kitett fotói miatt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"dc98ca00-acb2-4b66-acd0-1be4b1c0c246","c_author":"HVG","category":"kkv","description":"Ezek egy része már most is működik.","shortLead":"Ezek egy része már most is működik.","id":"20250508_Mol-kutakra-telepit-bankautomatakat-az-MBH","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/dc98ca00-acb2-4b66-acd0-1be4b1c0c246.jpg","index":0,"item":"19e8af75-1214-4c8f-b0ba-835d1282cf3f","keywords":null,"link":"/kkv/20250508_Mol-kutakra-telepit-bankautomatakat-az-MBH","timestamp":"2025. május. 08. 12:20","title":"55 Mol-kútnál lesz MBH-bankautomata","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7dd1fe90-6966-4e53-a389-77db836fad3f","c_author":"hvg.hu","category":"elet","description":"A Magyar Kutatási Hálózat játékelméleti kutatócsoportjának kutatói már az előző konklávé folyamán tesztelték a modelljüket, akkor az abszolút esélytelennek tartott Ferencet a harmadik legesélyesebbnek hozták ki.","shortLead":"A Magyar Kutatási Hálózat játékelméleti kutatócsoportjának kutatói már az előző konklávé folyamán tesztelték...","id":"20250508_Egy-cseh-szarmazasu-kanadai-jezsuita-lehet-a-kovetkezo-papa-egy-jatekelmeleti-modell-szerint","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7dd1fe90-6966-4e53-a389-77db836fad3f.jpg","index":0,"item":"164f9b0f-2423-43e9-be82-ac0e978cd2ff","keywords":null,"link":"/elet/20250508_Egy-cseh-szarmazasu-kanadai-jezsuita-lehet-a-kovetkezo-papa-egy-jatekelmeleti-modell-szerint","timestamp":"2025. május. 08. 10:38","title":"Egy cseh származású kanadai jezsuita lehet a következő pápa egy játékelméleti modell szerint","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"62ac4bdb-1c21-409e-9738-26b11acb1491","c_author":"hvg.hu","category":"elet","description":"A csütörtöki harmadik szavazás sikeres volt, Robert Prevost amerikai bíboros lett az új pápa XIV. Leó néven. Róma új püspöke Ágoston-rendi szerzetes és többször is bírálta a Trump-kormány bevándorlás-politikáját.","shortLead":"A csütörtöki harmadik szavazás sikeres volt, Robert Prevost amerikai bíboros lett az új pápa XIV. Leó néven. Róma új...","id":"20250508_papavalasztas-konklave-masodik-nap-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/62ac4bdb-1c21-409e-9738-26b11acb1491.jpg","index":0,"item":"5b167c44-cc8e-4875-966c-4cbd16550cef","keywords":null,"link":"/elet/20250508_papavalasztas-konklave-masodik-nap-ebx","timestamp":"2025. május. 08. 10:05","title":"XIV. Leó pápa: Isten mindannyiunkat szeret, feltétel nélkül","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d351c549-81a5-4449-b61b-25ab26011f0a","c_author":"HVG","category":"kkv","description":"A Mattel nem hajlandó az Egyesült Államokba vinni a gyártást, mert még vámokkal együtt is jobban megéri neki külföldön gyártani.","shortLead":"A Mattel nem hajlandó az Egyesült Államokba vinni a gyártást, mert még vámokkal együtt is jobban megéri neki külföldön...","id":"20250509_donald-trump-mattel-vam-fenyegetes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d351c549-81a5-4449-b61b-25ab26011f0a.jpg","index":0,"item":"2f73947e-b818-44b3-a50d-74b55482062a","keywords":null,"link":"/kkv/20250509_donald-trump-mattel-vam-fenyegetes","timestamp":"2025. május. 09. 05:47","title":"Trump százszázalékos vámmal fenyegette meg a Barbie babák gyártóját","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"32ed90dd-fa25-498d-bcf3-c660353bd238","c_author":"hvg.hu","category":"kultura","description":"A nyíltan antiszemita rapper videójában Adolf Hitler is hallható.","shortLead":"A nyíltan antiszemita rapper videójában Adolf Hitler is hallható.","id":"20250509_heil-hitler-kanye-west-uj-dal","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/32ed90dd-fa25-498d-bcf3-c660353bd238.jpg","index":0,"item":"aa5fbe4d-6d7b-4bd4-8215-9987adb12c72","keywords":null,"link":"/kultura/20250509_heil-hitler-kanye-west-uj-dal","timestamp":"2025. május. 09. 14:24","title":"Heil Hitler a címe Kanye West új számának","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Pesti gimnáziumtól próbált adatot kicsalni egy csaló
szerző:
hvg.hu
Tetszett a cikk?
A NetAcademia Oktatóközpont és annak ügyvezetője, Fóti Marcell biztonsági szakértő állítja: nevét használták ahhoz a végül sikertelen számítógépes csaláshoz, melynél egy pesti gimnázium hálózatába való bejutás volt a cél. Az eset rávilágít a social engineering típusú számítógépes visszaélések hazai terjedésére - állítja Fóti.
Egy pesti gimnázium nemrégiben e-mailt kapott, melyben a küldő arra kérte az iskolát, hogy „nézzen rá számítógépes rendszerére” és mellesleg készítsen „egy sima rendszergazdai hozzáférést”, amelyhez konkrét jelszót is meghatározott. A csaló aláírásként Fóti Marcell biztonsági szakértő nevét adta meg álcaként, és hivatkozott NetAcademia Oktatóközpontra is, amelynek a szakember vezető oktatója és ügyvezetője is – így akár még hihetőbb is lehetett volna az álca. A gimnázium vezetése szerencsére sejtette, hogy valami nem stimmel, ezért fel is vette a kapcsolatot a NetAcademiával, ahol fény derült az igazságra: az oktatóközpont soha nem kér – nem is kérhet – sem telefonon, sem e-mailben jelszót egy tőle független szervezettől. Az esetet maga a NetAcademia Oktatóközpont közölte a hvg.hu-val.
A fenti eset Fóti szerint jól példázza, hogy Magyarországon is terjedőben van az ún. social engineering, azaz, amikor a számítógépes bűnöző az informatikai rendszerekbe történő bejutáshoz nem a hardver, a szoftver vagy a hálózat esetleges hibáit, biztonsági hiányosságait, hanem az emberi természet gyengeségeit használja ki.
A támadás ebben az esetben is a kutatással kezdődik: a hackerek beszereznek minden olyan információt, ami a cégről elérhető (éves jelentés, marketinganyagok, újságcikkek stb.), majd feltérképezik a szervezet felépítését, az alá-fölérendeltségi viszonyokat, a jogosultságokat, nemritkán az alkalmazottak ülésrendjét, baráti kapcsolatait is. „Ebben a fázisban az is előfordul, hogy a támadó beáll az adott vállalathoz takarítónak és éjszakánként átkutatja az alkalmazottak szemeteskukáját, elolvassa az emlékeztetőül hagyott céduláikat, belelapoz az asztalon hagyott anyagaikba” – mondja Fóti Marcell.
Bejutás, azonosulás, csalás
Mivel az esetek többségében a hacker a vállalat dolgozójának, vagy partnerének adja ki magát - alkalmazottnak, menedzsernek, vagy éppen az adott területen jól ismert szakembernek -, a kutatás során el kell sajátítania az adott cégre jellemző szakmai zsargont, meg kell ismernie a belső rendszereket és átvennie minden olyan, a cégkultúrához tartozó elemet, amivel hitelesebbé tudja tenni magát.
A kutatási szakasz után következik maga a valós támadás, mely során a csaló egy ügyes csellel, vagy jól kitalált ürüggyel elnyeri a célszemély bizalmát és támogatását. A social engineering „úttörőjeként” ismert, 5 éves börtönbüntetéséből 2003-ban szabadult Kevin Mitnick is ezekkel a módszerekkel jutott be többek közt a Motorola és a Nokia számítógépes rendszereibe.
Kötelező gyanakvás
Arra, hogy valaki egy néhány percig tartó telefonhívással megszerezze a vállalati információkhoz hozzáférő alkalmazott belépési kódjait, már hazánkban is volt példa. „Tudunk olyan esetről, amikor a hacker magát a vállalat rendszergazdájának kiadva telefonon kérte az alkalmazottat, hogy lépjen be a rendszerbe, és változtassa meg a közösen egyeztetett kódra jelszavát.”– ismertetett egy újabb példát Fóti. A szakember szerint a védekezés leghatékonyabb módja a gyanakvás és a jelszókezelésre vonatkozó házirend követése. Ha például egy általunk nem ismert „munkatárs” kér minket telefonon jelszavunk megváltoztatására, foglaltságunkra hivatkozva és visszahívást ígérve kérjük el vállalati telefonszámát. Így marad idő arra, hogy a vállalati telefonkönyvben ellenőrizzük személyét, és utánajárjunk a megadott információknak.
Fóti szerint az ilyen típusú átverések legeredményesebben a vállalatoknál, szervezeteknél bevezetett – az adatbiztonság kérdéseit részletesen szabályozó – biztonsági házirend segítségével szűrhetők ki, mely az iménti szituációkra vonatkozóan is pontosan leírja a jelszavakra vonatkozó szigorú szabályokat. A házirendeket azonban nem csak elkészíteni, de rendszeresen oktatni is kell ahhoz, hogy valóban sikeres legyen a küzdelem a számítógépes bűnözők ellen.