Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"1cfa9661-3ff2-44ea-8b8d-bf8a4330977b","c_author":"HVG","category":"vilag","description":"A katonát december 26-án ejtették foglyul, de belehalt súlyos sérüléseibe.","shortLead":"A katonát december 26-án ejtették foglyul, de belehalt súlyos sérüléseibe.","id":"20241227_ukran-hadsereg-eszak-korea-hadifogoly","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1cfa9661-3ff2-44ea-8b8d-bf8a4330977b.jpg","index":0,"item":"2caa72b8-315f-4e28-a066-fff829f431e5","keywords":null,"link":"/vilag/20241227_ukran-hadsereg-eszak-korea-hadifogoly","timestamp":"2024. december. 27. 08:09","title":"Meghalt az ukrán fogságba esett észak-koreai katona","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"55958448-ee5c-415f-a7c9-c04d62481964","c_author":"HVG","category":"tudomany","description":"Hatályba lépett a jogszabály, az elektronikai eszközök palettáján több kategórián belül is egységesítették a töltőportokat. Amelyik készüléken nincs ilyen csatlakozó, azt nem lehet forgalomba hozni.","shortLead":"Hatályba lépett a jogszabály, az elektronikai eszközök palettáján több kategórián belül is egységesítették...","id":"20241228_egyseges-usb-c-tolto-csatlakozo-eu-jogszabaly-elektronikai-eszkozok-kategoriak-microusb-lightning-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/55958448-ee5c-415f-a7c9-c04d62481964.jpg","index":0,"item":"858871f2-f24c-45c3-a2fb-e1ca9c0434e4","keywords":null,"link":"/tudomany/20241228_egyseges-usb-c-tolto-csatlakozo-eu-jogszabaly-elektronikai-eszkozok-kategoriak-microusb-lightning-ebx","timestamp":"2024. december. 28. 08:03","title":"Mától ezeket nem lehet forgalomba hozni az Európai Unióban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"76b0720d-3680-42c6-8b8c-cd19b002ac1d","c_author":"hvg360","category":"360","description":"Ethan Mollick, a Wharton Egyetem tanára az MI egyik legjelentősebb és legprovokatívabb értelmezőjeként azt vizsgálja, hogyan változtathatják meg a világunkat ezek az újfajta gondolkodáshoz használható eszközök. Átfogó és optimista könyvében aktuális példákon keresztül mutatja be az üzleti életet és az oktatást alapjaiban átalakító hatásukat. Arra buzdít, hogy munkatársként, társtanárként és coachként tekintsünk a mesterséges intelligenciára, és meggyőző érvekkel támasztja alá, miért elengedhetetlen a gépekkel való együttműködés képességének elsajátítása. Szemléletmódját követve átláthatjuk az MI-ben rejlő aktuális lehetőségeket, hogy adottságait egy jobb emberi jövő megteremtésére használjuk fel. A HVG Könyvek által kiadott műből több részletet is közlünk a következőkben.","shortLead":"Ethan Mollick, a Wharton Egyetem tanára az MI egyik legjelentősebb és legprovokatívabb értelmezőjeként azt vizsgálja...","id":"20241228_tarsintelligencia-4-resz-mi-ai-mesterseges-intelligenciae","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/76b0720d-3680-42c6-8b8c-cd19b002ac1d.jpg","index":0,"item":"75880028-ea7f-4696-95d5-8a88f3d078a8","keywords":null,"link":"/360/20241228_tarsintelligencia-4-resz-mi-ai-mesterseges-intelligenciae","timestamp":"2024. december. 28. 18:30","title":"Hogyan éljünk együtt a mesterséges intelligenciával? – 4. rész: Hogyan alakul az MI jövője?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"be70f134-eb26-4eaf-981d-479b0b045e31","c_author":"Németh András","category":"sport","description":"Szívelégtelenség és légzési nehézségek miatt kórházba szállították Keleti Ágnest. A budapesti Honvédkórházban ápolt 103 éves olimpiai bajnok állapota a péntek esti hírek szerint javult.","shortLead":"Szívelégtelenség és légzési nehézségek miatt kórházba szállították Keleti Ágnest. A budapesti Honvédkórházban ápolt 103...","id":"20241227_Kritikus-a-korhazba-kerult-olimpiai-bajnok-Keleti-Agnes-allapota","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/be70f134-eb26-4eaf-981d-479b0b045e31.jpg","index":0,"item":"c4aa7533-4335-4be2-bdf0-c2e0b7f6b603","keywords":null,"link":"/sport/20241227_Kritikus-a-korhazba-kerult-olimpiai-bajnok-Keleti-Agnes-allapota","timestamp":"2024. december. 27. 18:52","title":"Kórházba szállították Keleti Ágnes olimpiai bajnokot, pénteken javult az állapota","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"372423fe-279c-4c74-a3d4-5bc443ccf37f","c_author":"HVG","category":"tudomany","description":"Az amerikai TIME magazin idén is csokorba gyűjtötte az év 200 legjobb találmányát. Most bemutatjuk azokat, melyeket a mezőgazdaság terén talált kiemelkedőnek a lap.","shortLead":"Az amerikai TIME magazin idén is csokorba gyűjtötte az év 200 legjobb találmányát. Most bemutatjuk azokat, melyeket...","id":"20241228_time-200-2024-legjobb-talalmanyai-mezogazdasag-elovilag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/372423fe-279c-4c74-a3d4-5bc443ccf37f.jpg","index":0,"item":"8fcff545-ec47-4580-96aa-5d7ebccbdf0e","keywords":null,"link":"/tudomany/20241228_time-200-2024-legjobb-talalmanyai-mezogazdasag-elovilag","timestamp":"2024. december. 28. 10:03","title":"2024 legjobb találmányai: kistermelőket segítő MI, metánevő mikrobák és a drón, ami önállóan trágyázza a földeket","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a8e925c5-bfa2-48d8-a9e0-5d9332cbde7e","c_author":"HVG","category":"kkv","description":"Apósát viszont nem terheli üzleti ügyekkel a vasárnapi ebédnél.","shortLead":"Apósát viszont nem terheli üzleti ügyekkel a vasárnapi ebédnél.","id":"20241227_tiborcz-istvan-interju-kozgep-orban-zongoralecke","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a8e925c5-bfa2-48d8-a9e0-5d9332cbde7e.jpg","index":0,"item":"cf607349-c644-41ed-9c41-e4200958567e","keywords":null,"link":"/kkv/20241227_tiborcz-istvan-interju-kozgep-orban-zongoralecke","timestamp":"2024. december. 27. 11:34","title":"Tiborcz István elárulta, hogy sokat tanult a Közgéptől","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6905d2cc-fd0f-4ded-813e-f11d412578a9","c_author":"MTI/hvg.hu","category":"gazdasag","description":"Szlovákia megtorlással fenyegette meg Kijevet arra az esetre, ha újévtől leállítják az orosz gáz tranzitját Szlovákia felé.","shortLead":"Szlovákia megtorlással fenyegette meg Kijevet arra az esetre, ha újévtől leállítják az orosz gáz tranzitját Szlovákia...","id":"20241228_ukran-szlovak-orosz-aram-vita-Zelenszkij-Fico-Putyin","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6905d2cc-fd0f-4ded-813e-f11d412578a9.jpg","index":0,"item":"6794cb72-1b84-4c68-a73b-de239b8e5379","keywords":null,"link":"/gazdasag/20241228_ukran-szlovak-orosz-aram-vita-Zelenszkij-Fico-Putyin","timestamp":"2024. december. 28. 16:04","title":"Zelenszkij: Úgy fest, Putyin arra utasította Ficót, hogy nyisson egy második energiafrontot Ukrajna ellen","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"db538a86-78c8-4a14-9a2f-1e1d82c18b27","c_author":"Mastercard","category":"brandcontent","description":"Vitathatatlan, hogy egyre népszerűbb az okoseszközökkel történő fizetés, vagyis az, amikor vásárláskor nem a plasztik bankkártyánkat használjuk, hanem a mobilunkat vagy az okosóránkat. Szetnics László, a Mastercard digitális megoldásokért felelős igazgatója interjúnkban többek között arról beszél, mik a digitális fizetés előnyei, és mennyire egyszerű azt az okoseszközökre varázsolni.","shortLead":"Vitathatatlan, hogy egyre népszerűbb az okoseszközökkel történő fizetés, vagyis az, amikor vásárláskor nem a plasztik...","id":"20241203_Dinamikusan-no-a-mobillal-es-okosoraval-fizetok-szama","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/db538a86-78c8-4a14-9a2f-1e1d82c18b27.jpg","index":0,"item":"42e7682c-494a-4e84-b47b-98be73a93efd","keywords":null,"link":"/brandcontent/20241203_Dinamikusan-no-a-mobillal-es-okosoraval-fizetok-szama","timestamp":"2024. december. 28. 15:30","title":"Csak készpénzt használ? Akkor van, amire biztos nem gondolt még","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":true,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":true,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Az utóbbi hetekben, hónapokban egyre többet hallunk (feltételezett) hazai hacker-támadásokról, adatszivárgásról...
Az utóbbi hetekben, hónapokban egyre többet hallunk (feltételezett) hazai hacker-támadásokról, adatszivárgásról, adathalász-próbálkozásokról, interneten terjedő férgekről és egyéb, népszerű alkalmazások hibáit kihasználó kártevőkről. Szembe kell néznünk azzal, az IT biztonsági szakértők által már évek óta ismételgetett ténnyel, hogy veszélyes világban élünk. Az elmúlt évek technológiai fejlesztései fantasztikus lehetőségeket tártak fel előttünk, átalakították egész társadalmunkat, de nem szabad elfeledkeznünk arról sem, hogy egyúttal új kihívások elé állítottak minket, amelyeknek meg kell, hogy feleljünk. Fel kell készülnünk tehát az informatikai támadások ellen is. Ezt azonban, gondolhatják, úgyis már megtette mindenki. De vajon honnan tudhatjuk, hogy azok a védelmi mechanizmusok, beállítások, eszközök, amelyeket megvásároltunk, bevezettünk, kikényszerítünk, valóban megvédenek-e minket avagy sem? Nos, itt lép színre az etikus hackelés.
E furcsa szókapcsolat elsőre talán nehezen értelmezhető: hiszen hogy lehet valami etikus, aminek köze van a hackeléshez, a rendszerek feltöréséhez? A válasz roppant egyszerű: az etikus hackerek vagy fehér kalapos hackerek ugyanazt teszik, mint az ártó szándékú támadók (fekete kalapos társaik), azaz megpróbálják megtalálni a rendszerek gyenge pontjait és kihasználni azokat. Az egyetlen különbség, hogy az etikus hackerek az adott cég megbízásából, nem pedig haszonszerzési céllal teszik mindezt. Olyan ez, mintha felbérelnénk valakit, hogy próbálja meg ellopni az autónkat, ha sikerül neki, akkor biztosak lehetünk benne, hogy van még mit tennünk a biztonság terén. Miért lehet hasznos az etikus hacking? Egyfelől valószínűleg hasonló módszereket fog alkalmazni egy potenciális támadó is, másfelől pedig saját védelmünk megerősítéséhez jó tippeket kaphatunk, ha tudjuk, milyen tipikus hibákat követnek el a cégek a biztonság terén.
Az információ hatalom Minden támadás – legyen az fehér vagy fekete kalapos – első lépése az információgyűjtés. A lehető legtöbb információt kell megszerezni a kiválasztott cégről vagy szervezetről. A legtöbben itt olyasmikre gondolnak, mint a cég weboldala vagy weboldalai, levelezőszerverei, IP címei stb., egyszóval a cég technikai infrastruktúrájának felderítése. Erre megvannak a megfelelő weboldalak, programok, kereső kifejezések, kis túlzással azt mondhatjuk, hogy ezeket az információkat bárki meg tudja szerezni. Ez természetesen fontos – és elengedhetetlen – lépés egy későbbi támadáshoz, van azonban az információgyűjtésnek egy másik vetülete is, amire már kevesebben gondolnak, és ebből adódóan kevésbé is figyelnek rá. Ebbe a kategóriába sok minden beletartozhat, kezdve a cég földrajzi elhelyezkedésének meghatározásától, az adott céghez tartozó e-mail címek összegyűjtésén át, egészen az alkalmazottak személyes adatainak megszerzéséig. Ezek, önmagukban, nem tűnnek veszélyesnek, de a támadás során adott esetben igen jó szolgálatot tehetnek egy hackernek. Hogy csak a legegyszerűbb példát említsük, tegyük fel, hogy a támadónak sikerül néhány, az adott céghez tartozó, e-mail címet megszereznie. Ezekről a címekről hamisított leveleket küldhet a cég alkalmazottainak, ügyfeleinek, esetleg az e-mail cím @ előtti részét megpróbálhatja felhasználói névként használni a támadás egy későbbi fázisában, például a cég webmail felületén. Az információgyűjtés után a támadási felület azonosítása következik. Ennek során kell megtalálni a határvédelmi rendszer gyenge pontjait, áttörni valahogy azt a burkot, amelyet a célpont vont maga köré. Nagyon fontos megjegyezni, hogy minden védelmi rendszer annyira erős csupán, mint a leggyengébb pontja. Telepíthetünk akármennyi tűzfalat, behatolás-érzékelő rendszert, ha a weboldalunkon keresztül egy támadó hozzáfér a teljes vállalati adatbázishoz. Éppen ezért törekedni kell arra, hogy a védelem egyenszilárdságú legyen, ne hagyjunk benne kiskapukat, megkerülhető kontrollokat.
Magunk árultuk el Rengeteg információ található a világhálón rólunk, egyszerű emberekről is, ezek egy részét mi magunk „tesszük fel” az internetre, míg másokat rokonaink, barátaink, ismerőseink, egyetemi tanáraink publikálták – rólunk. Könnyen előfordul, hogy valakinek a jelszava kitalálható az iWiW-en megtalálható adatlapja alapján. Biztosak vagyunk benne, hogy rólunk nem található olyan információ a neten, amelynek alapján kikövetkeztethető a jelszó, amit használunk? ( És ugye nem egy jelszót használunk mindenhová?!) Természetesen nem csak a közvetlenül hasznosítható információk a veszélyesek. A támadás során a hacker igyekszik minél több „infómorzsát” összegyűjteni, majd ezekből összefüggéseket, kapcsolatokat levezetni.
Megbízhatatlan adatok Figyelembe véve napjaink informatikai trendjét, elmondható, hogy egy „böngészőalapú” világ felé haladunk. Egyre több szolgáltatást tesznek elérhetővé a cégek a világhálón keresztül, ezzel is szolgálva az ügyfeleik kényelmét. Látnunk kell azonban, hogy ezzel a lépéssel potenciálisan növelik azt a támadási felületet, amelyet egy hacker kihasználhat. No persze nem kell visszatérni a hagyományos papír-, telefon-, fax-alapú ügyintézéshez, mindössze arról van szó, hogy a webalkalmazások fejlesztésénél is ugyanúgy figyelmet és erőforrást kell áldozni a biztonság kérdésére. Nézzük a legegyszerűbb – és egyúttal a legnépszerűbb – webes alkalmazások elleni módszert, az úgynevezett kódbeszúrásos támadást, angol nevén a code injectiont. E technika lényege, hogy az alkalmazás nem rendeltetésszerű használatával a hacker eléri, hogy tetszőleges utasítást végre tudjon hajtani. Ennek leggyakoribb fajtája, amikor adatbázis-utasítást sikerül bejuttatni a rendszerbe, ezt nevezik SQL befecskendezésnek vagy beszúrásnak (SQL injection). Adatbázis-utasítást nagyon sok helyre be lehet szúrni, kis túlzással azt mondhatjuk, hogy bármilyen adat, ami a felhasználótól érkezik, alkalmas lehet arra, hogy a támadó rosszindulatú kódot jutasson vele a rendszerbe. Gondolhatunk itt az űrlapmezők kitöltésével érkező adatokra, URL paraméterekre, de volt már olyan eset is, amikor a webböngésző típusát meghamisítva sikerült lekérdezni az adatbázis tartalmát. Fontos tehát látnunk, hogy minden olyan adat, ami a felhasználótól érkezik – legyen ez akár olyan, amit úgy gondolnánk, hogy nem tud megváltoztatni – megbízhatatlannak minősül, egy támadó számára potenciálisan lehetőséget jelent kártékony kód beszúrására.
Sok weblapba kerül iFrame tag, amivel kártevőket tölthetnek a felhasználó gépére
Az SQL beszúrás ellen gyakorlatilag az összes webes platform kínál valamilyen szintű védelmet, amit csak használnia kell(ene) a fejlesztőknek, mégis megdöbbentően sok helyen találkozhatunk ezzel a hibával, vagy ennek valamilyen változatával.
Veszélyes fájlfeltöltés Az örök klasszikus biztonsági kockázatok közé sorolhatóa fájlfeltöltés. Minden hacker szívét melegséggel tölti el, ha meglátja, hogy egy webalkalmazás lehetőséget ad fájlok feltöltésére. A fájlfeltöltés sérülékenységének kihasználásakor a hacker célja nagyjából ugyanaz, mint a kódbeszúrás esetén: kártékony kódot juttatni a rendszerbe, saját utasításokat, parancsokat végrehajtani az adott szerveren. Itt érdemes kitérni a védelem kialakításának másik alapigazságára: mindig többszintű védelmi mechanizmusokat használjunk! A fájlfeltöltés kialakítása során nagyon sok helyen megelégszenek annyival, hogy például „csak képeket lehet feltölteni”. Ez egész jó védelmi intézkedésnek hangzik, hiszen egy kép az egy kép, és valószínűleg nem is lehet alkalmas arra, hogy valaki betörjön a rendszerünkbe! Persze a hackereknek erről egészen más a véleményük, ők egy egyszerű jpg állománnyal is sok mindenre képesek, ha „segítünk” nekik egy kis konfigurációs be- vagy inkább félreállítással, programozói hibával stb.
Bízzuk szakértőkre! Természetesen a hackelésnek rengeteg ága létezik, vannak például olyan támadások, amelyek kifejezetten a hálózati infrastruktúrát érintik, megint mások egy adott operációs rendszerre hatnak, vagy tekinthetjük a social engineeringet, amely minden biztonsági rendszer leggyengébb láncszemét, az embert támadja közvetlenül. Láthatjuk tehát, hogy amikor informatikai rendszerek biztonságáról vagy tágabb értelemben információbiztonságról beszélünk, valójában rengeteg összetevő, tényező biztonságáról szólunk. Annak vizsgálatára, hogy mindezen komponensek együttesen gondoskodnak-e adataink védelméről, a legjobb módszer felkérni egy külső céget egy biztonsági audit – etikus hackelés – elvégzésére. Olyan ez, mint amikor tízszer átolvassuk a saját magunk által írt dokumentumot, és egyetlen hibát sem találunk benne, majd mikor egy harmadik félnek odaadjuk, ő rögtön talál benne ötöt. Egy külső partner sokkal eredményesebben tudja feltárni rendszereink hibáit, mint mi magunk. Természetesen ez anyagi ráfordítást igényel, ráadásul a biztonság nem egy állapot, hanem egy folyamat, amelyet időről időre ellenőrizni kell. A tapasztalatok azt mutatják azonban, hogy ez a ráfordítás még mindig nagyságrendekkel kisebb, mint az a potenciális kár, amit a bizalmas adataik rossz kezekbe kerülése okoz a cégeknek.
Ha további érdekességekre is kíváncsi az IT-biztonság témaköréből rendelje meg itt a techline.hu szakmai támogatásával készült IT Plusz 2010 című kiadványt.
Luxus életvitele és szolgája molesztálása miatt került a hírekbe Hilarion, aki annak idején három hónap alatt kapta meg a magyar állampolgárságot, ám idén nyáron forró lett a lába alatt a talaj.