Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"e04bcb5a-0b1f-4645-9803-80b41d287b44","c_author":"hvg.hu","category":"itthon","description":"A mosoda helyreállításáig Szegedtől messze mossák a Klinikai Központ egészségügyi textíliáit.","shortLead":"A mosoda helyreállításáig Szegedtől messze mossák a Klinikai Központ egészségügyi textíliáit.","id":"20241127_tuz-szegedi-egyetem-klinika-mosoda","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e04bcb5a-0b1f-4645-9803-80b41d287b44.jpg","index":0,"item":"20d72914-7a2d-4685-91e7-25155bce116d","keywords":null,"link":"/itthon/20241127_tuz-szegedi-egyetem-klinika-mosoda","timestamp":"2024. november. 27. 10:44","title":"Tűz ütött ki a szegedi egyetem klinikájának mosodájában","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"65580cee-b2a0-458e-9613-628ce140d3ba","c_author":"HVG","category":"vilag","description":"Szergej Sojgu orosz nemzetbiztonsági miniszter szerint az amerikaiaknak kötelessége lenne hozzájárulni Afganisztán újjáépítéséhez.","shortLead":"Szergej Sojgu orosz nemzetbiztonsági miniszter szerint az amerikaiaknak kötelessége lenne hozzájárulni Afganisztán...","id":"20241126_oroszorszag-afganisztan-talibok-taliban-usa","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/65580cee-b2a0-458e-9613-628ce140d3ba.jpg","index":0,"item":"621a7244-7aed-4223-a122-65e8dc6252da","keywords":null,"link":"/vilag/20241126_oroszorszag-afganisztan-talibok-taliban-usa","timestamp":"2024. november. 26. 05:57","title":"A tálibok orosz közvetítéssel barátkoznának az Egyesült Államokkal","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"75d01b25-c797-4862-8957-d8029d92a43f","c_author":"Sztojcsev Iván","category":"gazdasag","description":"A 2015-ös szint dupláján jár a lakásbérlés díja, az akkori háromszorosán a lakásár. Így aztán nem csoda, hogy nagyon magas számok jöttek ki, amikor megmérték, mennyire sok család számára jelent brutális anyagi terhet a rezsi, a lakásbérlés vagy a törlesztőrészlet kifizetése – mutatta be a Habitat for Humanity.","shortLead":"A 2015-ös szint dupláján jár a lakásbérlés díja, az akkori háromszorosán a lakásár. Így aztán nem csoda, hogy nagyon...","id":"20241127_lakas-berles-rezsi-hitel-habitat-ingatlan-jelentes-lakhatas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/75d01b25-c797-4862-8957-d8029d92a43f.jpg","index":0,"item":"dbb7bad6-e2a1-4e7b-b744-d01a4a0c3754","keywords":null,"link":"/gazdasag/20241127_lakas-berles-rezsi-hitel-habitat-ingatlan-jelentes-lakhatas","timestamp":"2024. november. 27. 13:00","title":"Tíz lakásbérlő magyarból négynek az összes jövedelme majdnem felét elviszi a bérleti díj és a rezsi","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"005e4d6d-9aa8-4084-ac5b-2000c71982a3","c_author":"Ford KKE Kft.","category":"brandchannel","description":"A fővárosból vidékre költözés alaposan átformálja egy család életét, ez pedig a közlekedés terén is megmutatkozik. Szerzőnk nemrég települt át Budapestről egy vidéki kisvárosba, ami egy új autó beszerzését is szükségessé tette számukra. Szubjektív beszámoló az autóválasztás szempontjairól és az első tapasztalatokról.","shortLead":"A fővárosból vidékre költözés alaposan átformálja egy család életét, ez pedig a közlekedés terén is megmutatkozik...","id":"20241125_fordmagyarorszag_Uj-Ford-Kuga-miert-jo-dontes-egy-full-hibrid","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/005e4d6d-9aa8-4084-ac5b-2000c71982a3.jpg","index":0,"item":"65daad25-ca10-497c-af7e-949413a19a1c","keywords":null,"link":"/brandchannel/20241125_fordmagyarorszag_Uj-Ford-Kuga-miert-jo-dontes-egy-full-hibrid","timestamp":"2024. november. 26. 11:30","title":"Új Ford Kuga: miért jó döntés egy full-hibrid?","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Ford Közép- és Kelet-Európai Kft.","c_partnerlogo":"cc7ea449-d2a8-423d-ac2e-cc71c2f7b6d5","c_partnertag":""},{"available":true,"c_guid":"ed69cce0-ae81-4060-954a-fbcfd78209dd","c_author":"HVG","category":"tudomany","description":"Az orosz Progressz teherűrhajó nemrég dokkolt a Nemzetközi Űrállomáshoz, ahová három tonna élelmiszert, üzemanyagot és egyéb eszközöket szállított. A dokkolás után azonban kiderült, hogy valami szivárog a belsejében.","shortLead":"Az orosz Progressz teherűrhajó nemrég dokkolt a Nemzetközi Űrállomáshoz, ahová három tonna élelmiszert, üzemanyagot és...","id":"20241126_nemzetkozi-urallomas-progressz-teherurhajo-szivargas-szag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ed69cce0-ae81-4060-954a-fbcfd78209dd.jpg","index":0,"item":"ed0186dc-5008-4523-935a-c66a24fb53ef","keywords":null,"link":"/tudomany/20241126_nemzetkozi-urallomas-progressz-teherurhajo-szivargas-szag","timestamp":"2024. november. 26. 12:03","title":"Mérgező szagot áraszt a Nemzetközi Űrállomáshoz dokkolt orosz teherűrhajó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"63215f18-f938-4252-b8b0-52bb0f35681f","c_author":"HVG","category":"360","description":"Bár az emberek döntő többsége tisztában van az italozás káros következményeivel, az alkohol csábításának sokan nem tudnak ellenállni. Csak az a másnap ne lenne, pontosabban a másnaposság egy-egy kemény italozás után. Enyhítéséhez ad segítséget egy új kutatási eredmény.","shortLead":"Bár az emberek döntő többsége tisztában van az italozás káros következményeivel, az alkohol csábításának sokan nem...","id":"20241119_hvg-masnap-enyhitese-mozgas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/63215f18-f938-4252-b8b0-52bb0f35681f.jpg","index":0,"item":"b40ce8a0-5281-4528-929d-7e33bb89d878","keywords":null,"link":"/360/20241119_hvg-masnap-enyhitese-mozgas","timestamp":"2024. november. 27. 16:00","title":"Egy újabb érv: kevésbé fájhat a másnap annak, aki így mozog","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"85a1b686-3c8d-48f6-a8d6-513a30ff72c7","c_author":"Serdült Viktória","category":"360","description":"A bírósági dolgozók fizetésének elinflálásával, az anyagi és politikai zsarolással a kormány elérte, hogy az Országos Bírói Tanács többsége áldását adja arra, hogy a következő években jó eséllyel az történhessen a bírósági szervezeten belül, amit Orbán akar.","shortLead":"A bírósági dolgozók fizetésének elinflálásával, az anyagi és politikai zsarolással a kormány elérte, hogy az Országos...","id":"20241127_hvg-Harminc-ezustpenz-biroi-fuggetlenseg-birosag-obt","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/85a1b686-3c8d-48f6-a8d6-513a30ff72c7.jpg","index":0,"item":"fbddc6f8-c3f2-4197-b150-a01128da4b78","keywords":null,"link":"/360/20241127_hvg-Harminc-ezustpenz-biroi-fuggetlenseg-birosag-obt","timestamp":"2024. november. 27. 11:30","title":"Felháborodtak a bíróságokon az OBT és a kormány alkuja miatt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3f3e5c1c-3ba9-48df-a4ba-4286dd461900","c_author":"hvg360","category":"360","description":"A Süddeutsche Zeitung szerzője szerint az Oroszország elleni szankciók már annyit sem érnek, mint a papír, amelyre nyomtatták őket. A Trump-elnökség gazdasági hatásait elemzi a The Guardian, a Der Standard és a Financial Times. Még Magyarország is besokallt attól, hogy Moszkva bevonta a háborúba Észak-Koreát, írja a Frankfurter Rundschau. A FAZ szerint a V4 halott, Lengyelország északon keres szövetségeseket. Válogatásunk a világlapok cikkeiből.","shortLead":"A Süddeutsche Zeitung szerzője szerint az Oroszország elleni szankciók már annyit sem érnek, mint a papír, amelyre...","id":"20241127_nemzetkozi-lapszemle-romania-calin-georgescu-orban-nato-eu-trump-v4-lengyelorszag-ukrajna-eszak-korea-oroszorszag-szankciok-bux","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3f3e5c1c-3ba9-48df-a4ba-4286dd461900.jpg","index":0,"item":"ce30d840-536f-43b1-ab45-4bcc3b2bca84","keywords":null,"link":"/360/20241127_nemzetkozi-lapszemle-romania-calin-georgescu-orban-nato-eu-trump-v4-lengyelorszag-ukrajna-eszak-korea-oroszorszag-szankciok-bux","timestamp":"2024. november. 27. 10:30","title":"Politico: Az EU és a NATO számára is probléma, hogy Romániában szélsőjobbos, oroszbarát jelölt nyerte az elnökválasztás első fordulóját","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Az igazi trendforduló már 2008-ban bekövetkezett. A 2009-es Hacker Halted konferencia egyik előadásán elhangzott, hogy 2008 volt az első év a történelem során, amikor a szervezett bűnözés nagyobb jövedelemre tett szert informatikai bűnözésből, mint kábítószer-kereskedelemből. Felmerül a kérdés, hogyan lehetséges ez, hiszen ma már minden nagyvállalat milliárdokat költött és költ információbiztonsági hardverekre, szoftverekre, megoldásokra és tanácsadókra. Emellett azt is érdemes tudni, hogy 2009 januárjában az egyik népszerű böngészőben talált súlyos biztonsági rés valójában évek óta az első olyan komolyabb sérülékenység, amelyet nem maga a gyártó, hanem külsős biztonsági szakember fedezett fel és hozott nyilvánosságra. Egy évtizeddel ezelőtt szinte naponta új biztonsági réseknek „örülhettünk”, havonta csúfítottak el egy-egy amerikai kormányzati weboldalt. Mostanában évente egy ütős biztonsági rés már nagy eseménynek számít, komoly weboldalt tönkretenni pedig szinte csak belsősként lehet. Aki manapság olyan oldalt keres az interneten, ahol különböző hackelések eredményeit (képernyőképeit) lehet megtekinteni, csalódással fogja tapasztalni, hogy egyrészt alig van ilyen oldal, másrészt a tartalmuk teljesen elavult, a „legfrissebb” bejegyzések 2001-2002-ből származnak. 2002-ben olyan hirtelen tűnik el minden nyom, mintha elvágták volna. És valóban, bizonyos értelemben el is vágták, mégpedig a szoftvergyártók vágták el a hackerek legfontosabb utánpótlási útvonalait, a remekül kihasználható biztonsági réseket.
2001-ben a Microsoft és más informatikai gyártók ráébredtek, hogy biztonság nélkül nincs tovább, és eszeveszett tempóban kezdték befoltozni rendszereiket. Az azóta eltelt 8-9 év alatt ezek a fejlesztések értékelhető eredményeket adtak: ma már nem tinédzserjáték a rendszerfeltörés. A weblapcserélgetések ideje elmúlt, biztonsági réseket kihasználó kódot egyre kevesebb „szakember” képes készíteni. A fenti számok mégis azt mutatják, hogy egyre több adat kerül illetéktelen kezekbe. De akkor hogyan?
Ha már minden hardver és szoftver is „kiváló”, a kihasználható biztonsági réseket, kizárásos alapon, biztosan a felhasználók viszik a rendszerbe. A legtöbb adat, paradox módon, pont azoktól a szervezetektől kerül ki, ahol a legtöbb biztonsági megoldást halmozzák fel, vagyis a bankoktól. Persze az is igaz, hogy ők a legveszélyeztetettebbek, hiszen egy pármillió adatot tartalmazó hitelkártya-adatbázis ellopása semmivel sem nehezebb, mint mondjuk egy új autó látványtervének „beszerzése”, az előbbi azonban szinte közvetlenül készpénzre váltható, míg az utóbbi viszonylag szűk körben forgalomképes. 2008-ban összesen 285 millió hitelkártyaadat került ki különböző bankoktól, és az adatok szinte mindegyike gyakorlatilag készpénzre váltható, hiszen minden adat megvan egy funkcionálisan megegyező, csak éppen hófehér bankkártya legyártásához. Tévedés ne essék, nincs baj a biztonsági megoldásokkal, a rendszer sebezhető pontja ma már nem a gép, hanem a rendszerben tevékenykedő ember. Mégpedig szinte bármelyik ember. A pénztáros, a rendszergazda, az osztályvezető, a programozó, a vezérigazgató – szinte mindegy. Hibázni mindegyikük tud. Nézzünk néhány példát! Aki ügyes, az nem vásárol pendrive-ot, hanem talál magának egyet! Csakhogy ezek az adattárolók nagyon egyszerűen felszerelhetők kémprogramokkal, billentyűzetlopókkal, távirányító programokkal és egyéb gusztustalanságokkal, amelyeket már csak telepítenie kell a „szerencsés megtalálónak”, és a számítógépe elveszett. Még szerencse, hogy a megtalálók 40 százaléka nem indít el ilyesmit. „Csak” a maradék 60%.
Egy ügyes kis billentyűzetnaplózó program a felhasználó bármilyen adatbevitelét egyszerű e-mailben eljuttatja a világ tetszőleges pontjára. Jelszavak, banki titkos kódok, belépési adatok… Biztos, hogy Ön titkosított weblapba írja be a banki jelszavát? Egészen biztos? Csak azért, mert billentyűzetlopó esetén ez teljesen mindegy, mert már előbb ellopják a hozzáférési adatokat, mint hogy sor kerülne azok titkosítására.
Egy másik esetben úgy sikerült illetékteleneknek bejutniuk egy bank hálózatába az utca túloldaláról, hogy egyszerűen rácsatlakoztak a banki belső hálózatra botor módon gyári alapbeállításokkal rádugott Wi-Fi hozzáférési pontra. No de hogy kerül egy gyakorlatilag teljesen lyukas hozzáférési pont a bank hálózatára? Nyilvánvalóan a bevezetett és sokszorosan ellenőrzött szabályrendszer kihagyásával. Ilyen tipikusan akkor következik be, ha az egyébként szabálykövető rendszergazdát egy felettese erőszakkal ráveszi, hogy sértse meg a szabályokat. „Szia Pali! Miért nem tudok még mindig a tárgyalóból internetezni? Tíz perc múlva tárgyalásom lesz, addigra csináld meg, vagy keresd meg a munkakönyved!” Szegény Pali a szerelést választja a munkakönyve helyett, tíz perc múlva kész a net a tárgyalóban – és kész a nyitott kapu a hálózat felé. Probléma letudva, majd elfelejtve. Szerencsére minél nagyobb egy vállalat, annál kevésbé fordul elő, hogy teljesen képzetlen egyének legyenek felelősek a vállalat legfontosabb kincse, az adatvagyon kezeléséért, védelméért. Sajnos azonban minél kisebb a vállalat, annál jobban lazul a fegyelem, és a sor végén a szomszéd Pistike által üzemeltetett „vállalati rendszer” áll. De kit zavar ez? Ha bedől az egyfős kft informatikája, hát bedől. Nemde? De. Olyannyira de, hogy magával ránthatja azt a beszállítói láncot, amelyiknek a végén fityeg.
Összefoglalásképpen kijelenthetjük, hogy amíg világ a világ, mindig lesznek olyanok, akik anyagi haszon reményében próbára teszik biztonsági rendszereinket, amelyeket mi mindig meg fogunk védeni. Ez az örök körforgás pedig egyre több biztonsági szakembernek ad munkát. Ezt nevezzük fejlődésnek. Az informatikai bűnözésről, illetve a védekezésről további érdekes részleteket olvashatnak a techline.hu szakmai támogatásával készült Business IT Plusz 2010 kiadványban, amelyet megvásárolhatnak az újságárusoknál vagy megrendelhetnek itt.