Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"823a6db0-fd4d-4efd-acd2-9a334242141f","c_author":"HVG","category":"tudomany","description":"Miközben az előző generáció már kikerült az Apple kínálatából (az EU-ban), a hírek szerint már nem kell sokat várni az utód érkezésére.","shortLead":"Miközben az előző generáció már kikerült az Apple kínálatából (az EU-ban), a hírek szerint már nem kell sokat várni...","id":"20250108_apple-uj-iphone-se-olcso-mobil-megjelenes-datuma-mark-gurman","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/823a6db0-fd4d-4efd-acd2-9a334242141f.jpg","index":0,"item":"9186d913-e65d-4d59-a17a-2320cbfa553d","keywords":null,"link":"/tudomany/20250108_apple-uj-iphone-se-olcso-mobil-megjelenes-datuma-mark-gurman","timestamp":"2025. január. 08. 14:03","title":"Ekkor érkezhet az Apple új olcsó mobilja, az iPhone SE 4","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"89bd2c67-1a64-4b42-9512-c01ef0f666ab","c_author":"HVG","category":"tudomany","description":"A LiberLive C1 néven fejlesztette ki a húr nélküli gitárját, ami nagyban emlékezteti az embert a Guitar Hero kontrollerére, csak annál sokkal jobb hangzást ad.","shortLead":"A LiberLive C1 néven fejlesztette ki a húr nélküli gitárját, ami nagyban emlékezteti az embert a Guitar Hero...","id":"20250107_liberlive-c1-hurok-nelkuli-gitar-ces-2025","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/89bd2c67-1a64-4b42-9512-c01ef0f666ab.jpg","index":0,"item":"143008a1-c9ca-4db7-b420-bcf36484910f","keywords":null,"link":"/tudomany/20250107_liberlive-c1-hurok-nelkuli-gitar-ces-2025","timestamp":"2025. január. 07. 19:03","title":"Elkészült a világ első, húrok nélküli gitárja, bárki megtanulhat játszani rajta – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f312d9b6-96bf-4e83-aafe-a72fd869a34d","c_author":"Balogh Csaba","category":"tudomany","description":"A Las Vegasban zajló CES 2025 technológiai kiállításon mutatta be játékos fejlesztéseit az Asus. A Republic of Gamers (ROG) márka újdonságai között új ROG Strix Scar laptopokat és ROG Flow Z13 gamer táblagépet is találni, de megújult a ROG XG Mobile külső grafikai vezérlő is, mellyel bármely laptop felturbózható.","shortLead":"A Las Vegasban zajló CES 2025 technológiai kiállításon mutatta be játékos fejlesztéseit az Asus. A Republic of Gamers...","id":"20250107_asus-rog-strix-scar-flow-z13-xg-mobile-gamer-ces-2025","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f312d9b6-96bf-4e83-aafe-a72fd869a34d.jpg","index":0,"item":"e47f88d4-9873-4c37-b600-03169b4afdf3","keywords":null,"link":"/tudomany/20250107_asus-rog-strix-scar-flow-z13-xg-mobile-gamer-ces-2025","timestamp":"2025. január. 07. 05:30","title":"Mi lehetséges a játékban? Az Asus azt állítja, hogy új ROG gépei újradefiniálják a választ","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"65865552-04bb-472b-a089-77bc00cd3043","c_author":"HVG","category":"tudomany","description":"Új robotporszívót mutatott be a CES 2025 kiállításon a kínai Roborock, ami egy pluszkarral parkolja el a földön fekvő tárgyakat.","shortLead":"Új robotporszívót mutatott be a CES 2025 kiállításon a kínai Roborock, ami egy pluszkarral parkolja el a földön fekvő...","id":"20250107_roborock-saros-z70-robotporszivo-kar-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/65865552-04bb-472b-a089-77bc00cd3043.jpg","index":0,"item":"1707fa0c-9bd4-4e81-9355-3476b3149439","keywords":null,"link":"/tudomany/20250107_roborock-saros-z70-robotporszivo-kar-video","timestamp":"2025. január. 07. 10:03","title":"Nemcsak takarít, el is pakol az új kínai robotporszívó – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"627a4dce-03bb-476e-87f3-9b70857ac8ad","c_author":"HVG","category":"gazdasag","description":"Biden betiltja a partmenti olajkitermelést az Egyesült Államok jelentős területén, ami felfelé nyomhatja a földgáz árát, ez pedig Európát is érzékenyen érintheti.","shortLead":"Biden betiltja a partmenti olajkitermelést az Egyesült Államok jelentős területén, ami felfelé nyomhatja a földgáz...","id":"20250106_Olyan-dontes-hozott-a-lekoszono-Biden-ami-nem-csak-Trumpnak-de-nekunk-is-fajhat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/627a4dce-03bb-476e-87f3-9b70857ac8ad.jpg","index":0,"item":"11400f48-fefc-42d8-8b0a-c8749fa6e2e3","keywords":null,"link":"/gazdasag/20250106_Olyan-dontes-hozott-a-lekoszono-Biden-ami-nem-csak-Trumpnak-de-nekunk-is-fajhat","timestamp":"2025. január. 06. 20:34","title":"Olyan döntést hozott a leköszönő Biden, ami nemcsak Trumpnak, de nekünk is fájhat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ae7bcee0-c6ee-4490-a198-5a1caccb008b","c_author":"HVG","category":"gazdasag","description":"Változik a jogi helyzet – ezzel magyarázta a McDonald’s azt, hogy visszavonta a sokszínűségi célkitűzéseit.","shortLead":"Változik a jogi helyzet – ezzel magyarázta a McDonald’s azt, hogy visszavonta a sokszínűségi célkitűzéseit.","id":"20250107_McDonalds-sokszinusegi-celok-dei","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ae7bcee0-c6ee-4490-a198-5a1caccb008b.jpg","index":0,"item":"cbc20504-928f-4be4-8f4c-64507c4f2456","keywords":null,"link":"/gazdasag/20250107_McDonalds-sokszinusegi-celok-dei","timestamp":"2025. január. 07. 14:01","title":"Trump még hivatalba sem lépett, a McDonald’s máris visszavonta a sokszínűségi céljait","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2ce53b26-fd2e-4a41-b7ed-3127fd95b233","c_author":"HVG","category":"tudomany","description":"Ausztrál kutatók egy olyan vérvizsgálati eljárást fejlesztettek ki, ami invazív beavatkozás nélkül is egyértelműen megmutatja, hogy az adott nő endometriózistól szenved-e.","shortLead":"Ausztrál kutatók egy olyan vérvizsgálati eljárást fejlesztettek ki, ami invazív beavatkozás nélkül is egyértelműen...","id":"20250106_endometriozis-diagnosztizalasa-verbol-vervetel-vervizsgalat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2ce53b26-fd2e-4a41-b7ed-3127fd95b233.jpg","index":0,"item":"4b534816-e5ff-4d07-b545-b288d840b118","keywords":null,"link":"/tudomany/20250106_endometriozis-diagnosztizalasa-verbol-vervetel-vervizsgalat","timestamp":"2025. január. 06. 20:03","title":"Éveket spórolhat egy új vérvizsgálat, ami képes diagnosztizálni az endometriózist","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"78ce22f7-d711-4c16-965f-92467fbf6a61","c_author":"HVG","category":"vilag","description":"A károk is jelentősek, a régióban az áram- és vízellátás is szünetel.","shortLead":"A károk is jelentősek, a régióban az áram- és vízellátás is szünetel.","id":"20250107_foldrenges-kina-tibet","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/78ce22f7-d711-4c16-965f-92467fbf6a61.jpg","index":0,"item":"4912f109-3078-43f5-96e6-ced8222b9b64","keywords":null,"link":"/vilag/20250107_foldrenges-kina-tibet","timestamp":"2025. január. 07. 06:48","title":"Nagy erejű földrengés rázta meg Tibetet, sokan meghaltak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Pesti gimnáziumtól próbált adatot kicsalni egy csaló
szerző:
hvg.hu
Tetszett a cikk?
A NetAcademia Oktatóközpont és annak ügyvezetője, Fóti Marcell biztonsági szakértő állítja: nevét használták ahhoz a végül sikertelen számítógépes csaláshoz, melynél egy pesti gimnázium hálózatába való bejutás volt a cél. Az eset rávilágít a social engineering típusú számítógépes visszaélések hazai terjedésére - állítja Fóti.
Egy pesti gimnázium nemrégiben e-mailt kapott, melyben a küldő arra kérte az iskolát, hogy „nézzen rá számítógépes rendszerére” és mellesleg készítsen „egy sima rendszergazdai hozzáférést”, amelyhez konkrét jelszót is meghatározott. A csaló aláírásként Fóti Marcell biztonsági szakértő nevét adta meg álcaként, és hivatkozott NetAcademia Oktatóközpontra is, amelynek a szakember vezető oktatója és ügyvezetője is – így akár még hihetőbb is lehetett volna az álca. A gimnázium vezetése szerencsére sejtette, hogy valami nem stimmel, ezért fel is vette a kapcsolatot a NetAcademiával, ahol fény derült az igazságra: az oktatóközpont soha nem kér – nem is kérhet – sem telefonon, sem e-mailben jelszót egy tőle független szervezettől. Az esetet maga a NetAcademia Oktatóközpont közölte a hvg.hu-val.
A fenti eset Fóti szerint jól példázza, hogy Magyarországon is terjedőben van az ún. social engineering, azaz, amikor a számítógépes bűnöző az informatikai rendszerekbe történő bejutáshoz nem a hardver, a szoftver vagy a hálózat esetleges hibáit, biztonsági hiányosságait, hanem az emberi természet gyengeségeit használja ki.
A támadás ebben az esetben is a kutatással kezdődik: a hackerek beszereznek minden olyan információt, ami a cégről elérhető (éves jelentés, marketinganyagok, újságcikkek stb.), majd feltérképezik a szervezet felépítését, az alá-fölérendeltségi viszonyokat, a jogosultságokat, nemritkán az alkalmazottak ülésrendjét, baráti kapcsolatait is. „Ebben a fázisban az is előfordul, hogy a támadó beáll az adott vállalathoz takarítónak és éjszakánként átkutatja az alkalmazottak szemeteskukáját, elolvassa az emlékeztetőül hagyott céduláikat, belelapoz az asztalon hagyott anyagaikba” – mondja Fóti Marcell.
Bejutás, azonosulás, csalás
Mivel az esetek többségében a hacker a vállalat dolgozójának, vagy partnerének adja ki magát - alkalmazottnak, menedzsernek, vagy éppen az adott területen jól ismert szakembernek -, a kutatás során el kell sajátítania az adott cégre jellemző szakmai zsargont, meg kell ismernie a belső rendszereket és átvennie minden olyan, a cégkultúrához tartozó elemet, amivel hitelesebbé tudja tenni magát.
A kutatási szakasz után következik maga a valós támadás, mely során a csaló egy ügyes csellel, vagy jól kitalált ürüggyel elnyeri a célszemély bizalmát és támogatását. A social engineering „úttörőjeként” ismert, 5 éves börtönbüntetéséből 2003-ban szabadult Kevin Mitnick is ezekkel a módszerekkel jutott be többek közt a Motorola és a Nokia számítógépes rendszereibe.
Kötelező gyanakvás
Arra, hogy valaki egy néhány percig tartó telefonhívással megszerezze a vállalati információkhoz hozzáférő alkalmazott belépési kódjait, már hazánkban is volt példa. „Tudunk olyan esetről, amikor a hacker magát a vállalat rendszergazdájának kiadva telefonon kérte az alkalmazottat, hogy lépjen be a rendszerbe, és változtassa meg a közösen egyeztetett kódra jelszavát.”– ismertetett egy újabb példát Fóti. A szakember szerint a védekezés leghatékonyabb módja a gyanakvás és a jelszókezelésre vonatkozó házirend követése. Ha például egy általunk nem ismert „munkatárs” kér minket telefonon jelszavunk megváltoztatására, foglaltságunkra hivatkozva és visszahívást ígérve kérjük el vállalati telefonszámát. Így marad idő arra, hogy a vállalati telefonkönyvben ellenőrizzük személyét, és utánajárjunk a megadott információknak.
Fóti szerint az ilyen típusú átverések legeredményesebben a vállalatoknál, szervezeteknél bevezetett – az adatbiztonság kérdéseit részletesen szabályozó – biztonsági házirend segítségével szűrhetők ki, mely az iménti szituációkra vonatkozóan is pontosan leírja a jelszavakra vonatkozó szigorú szabályokat. A házirendeket azonban nem csak elkészíteni, de rendszeresen oktatni is kell ahhoz, hogy valóban sikeres legyen a küzdelem a számítógépes bűnözők ellen.