Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"00f4b164-c261-48e7-bd45-066335a7b5a7","c_author":"Üdülés Ausztriában","category":"brandchannel","description":"A ragyogó nyár és az aranyló ősz után minden évben elkerülhetetlenül megérkezik a folyton borús égbolt és a szitáló eső időszaka. Reggel szürkeség fogad, aztán minden átmenet nélkül, délután 4-kor beáll az este, majd pár ehhez hasonló hét után megérkezik a még kevesebb napsütéssel kecsegtető tél.","shortLead":"A ragyogó nyár és az aranyló ősz után minden évben elkerülhetetlenül megérkezik a folyton borús égbolt és a szitáló eső...","id":"20241122_feelaustria_napfeny_D-vitamin","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/00f4b164-c261-48e7-bd45-066335a7b5a7.jpg","index":0,"item":"bbff2391-a21a-4a61-a159-7ab3b5431ebd","keywords":null,"link":"/brandchannel/20241122_feelaustria_napfeny_D-vitamin","timestamp":"2024. november. 26. 15:30","title":"Napfény és vitalitás: miért fontos a D-vitamin?","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Üdülés Ausztriában","c_partnerlogo":"70c878ef-b3d1-46f9-bb8b-a23cffee679c","c_partnertag":""},{"available":true,"c_guid":"b80ce06c-ec2a-439c-90ea-77cc36b830ae","c_author":"hvg.hu","category":"gazdasag.zhvg","description":"A Bert vihar pusztít az Egyesült Királyságban is, sárga figyelmeztetés van érvényben a hét végéig, eddig senki sem sérült meg.","shortLead":"A Bert vihar pusztít az Egyesült Királyságban is, sárga figyelmeztetés van érvényben a hét végéig, eddig senki sem...","id":"20241126_Videon-ahogy-pillanatok-alatt-elonti-a-viz-az-angol-kisvarost","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b80ce06c-ec2a-439c-90ea-77cc36b830ae.jpg","index":0,"item":"9f6df835-97d7-4777-a48e-95a1b225d6e6","keywords":null,"link":"/zhvg/20241126_Videon-ahogy-pillanatok-alatt-elonti-a-viz-az-angol-kisvarost","timestamp":"2024. november. 26. 12:10","title":"Videón, ahogyan pillanatok alatt elönt a víz egy angliai falut","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5fecc674-37e1-4965-beff-b6abacfad372","c_author":"Arató László (EUrologus)","category":"eurologus","description":"Az Európai Parlament plenáris ülésén szerdán kevéssel dél után a leadott 688 szavazatból 370 támogatta Ursula von der Leyen második biztosi testületét, 282-en voksoltak ellene, míg 36-an tartózkodtak.","shortLead":"Az Európai Parlament plenáris ülésén szerdán kevéssel dél után a leadott 688 szavazatból 370 támogatta Ursula von der...","id":"20241127_europai_parlament_europai_bizottsag-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5fecc674-37e1-4965-beff-b6abacfad372.jpg","index":0,"item":"0f631143-f8c2-4bb9-a648-19570adf6b64","keywords":null,"link":"/eurologus/20241127_europai_parlament_europai_bizottsag-ebx","timestamp":"2024. november. 27. 12:35","title":"Az Európai Parlament megszavazta az új Európai Bizottságot – Várhelyi Olivér ismét biztos lett","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1754b969-f934-4864-9c24-df2e8fda96d2","c_author":"Kacskovics Mihály Béla","category":"itthon","description":"A Momentum megbízásából készült kutatás szerint Magyar Péter alappal állítja, hogy nincs szüksége a régi ellenzéki pártokra.","shortLead":"A Momentum megbízásából készült kutatás szerint Magyar Péter alappal állítja, hogy nincs szüksége a régi ellenzéki...","id":"20241126_magyar-peter-koalicio-momentum-dk-21-kutatokozpont","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1754b969-f934-4864-9c24-df2e8fda96d2.jpg","index":0,"item":"57305122-ed94-4d0e-81ec-50a6ab717c63","keywords":null,"link":"/itthon/20241126_magyar-peter-koalicio-momentum-dk-21-kutatokozpont","timestamp":"2024. november. 26. 11:01","title":"21 Kutatóközpont: A válaszadók szerint Magyar Péternek nem kell koalíciós partner, de lenne egy politikus, aki javítaná az esélyeit","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7444d313-19c5-4465-8ce2-26b84ed84754","c_author":"MTI","category":"vilag","description":"Moszkva a politikai és gazdasági kapcsolatok erősítése érdekében tenné meg a lépést.","shortLead":"Moszkva a politikai és gazdasági kapcsolatok erősítése érdekében tenné meg a lépést.","id":"20241126_oroszorszag-afganisztan-talibok-terrorszervezet-torvenytervezet-moszkva","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7444d313-19c5-4465-8ce2-26b84ed84754.jpg","index":0,"item":"94c036c7-565c-474f-b6a4-d34c7194a17f","keywords":null,"link":"/vilag/20241126_oroszorszag-afganisztan-talibok-terrorszervezet-torvenytervezet-moszkva","timestamp":"2024. november. 26. 18:00","title":"Levehetik a tálibokat a betiltott terrorszervezetek listájáról Oroszországban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0875dc74-5f11-4de8-b2f1-f515b9851a57","c_author":"HVG","category":"360","description":"A részvényjegyzés már elindult, a kereskedés várhatóan pár hét múlva kezdődik.","shortLead":"A részvényjegyzés már elindult, a kereskedés várhatóan pár hét múlva kezdődik.","id":"20241127_hvg-granit-bank-tozsde-kibocsatas-nyrt-tiborcz-istvan-hegedus-eva","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0875dc74-5f11-4de8-b2f1-f515b9851a57.jpg","index":0,"item":"993dd9f1-a505-4abf-a375-3282790e7a76","keywords":null,"link":"/360/20241127_hvg-granit-bank-tozsde-kibocsatas-nyrt-tiborcz-istvan-hegedus-eva","timestamp":"2024. november. 27. 16:30","title":"Tőzsdére ment a Gránit Bank, bárki lehet Tiborcz István tulajdonostársa","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7af55020-cc5b-4c72-8f5b-b8db3bb544d2","c_author":"HVG","category":"itthon","description":"A két baleset között mindössze néhány óra telt el.","shortLead":"A két baleset között mindössze néhány óra telt el.","id":"20241127_debrecen-vonat-gazolas-mav-szekesfehervar","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7af55020-cc5b-4c72-8f5b-b8db3bb544d2.jpg","index":0,"item":"b4ecb894-2bf5-48fa-af39-bb7f86b16dd3","keywords":null,"link":"/itthon/20241127_debrecen-vonat-gazolas-mav-szekesfehervar","timestamp":"2024. november. 27. 20:57","title":"Debrecennél és Székesfehérvárnál is gázolt a vonat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4167cc8a-bf59-48cb-8d89-5580df1d7185","c_author":"hvg.hu","category":"kultura","description":"Ed Sheeran karácsonyi videóját a szeretetspecialista Richard Curtis rendezte. ","shortLead":"Ed Sheeran karácsonyi videóját a szeretetspecialista Richard Curtis rendezte. ","id":"20241127_Richard_Curtis_Ed_Sheeran_karacsony","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4167cc8a-bf59-48cb-8d89-5580df1d7185.jpg","index":0,"item":"89e2b802-eaf8-42e8-8ecf-34ac3906e03a","keywords":null,"link":"/kultura/20241127_Richard_Curtis_Ed_Sheeran_karacsony","timestamp":"2024. november. 27. 15:18","title":"Ilyen az, amikor az Igazából szerelem rendezője még jobban feltekeri a karácsonyi hangulatot","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Az igazi trendforduló már 2008-ban bekövetkezett. A 2009-es Hacker Halted konferencia egyik előadásán elhangzott, hogy 2008 volt az első év a történelem során, amikor a szervezett bűnözés nagyobb jövedelemre tett szert informatikai bűnözésből, mint kábítószer-kereskedelemből. Felmerül a kérdés, hogyan lehetséges ez, hiszen ma már minden nagyvállalat milliárdokat költött és költ információbiztonsági hardverekre, szoftverekre, megoldásokra és tanácsadókra. Emellett azt is érdemes tudni, hogy 2009 januárjában az egyik népszerű böngészőben talált súlyos biztonsági rés valójában évek óta az első olyan komolyabb sérülékenység, amelyet nem maga a gyártó, hanem külsős biztonsági szakember fedezett fel és hozott nyilvánosságra. Egy évtizeddel ezelőtt szinte naponta új biztonsági réseknek „örülhettünk”, havonta csúfítottak el egy-egy amerikai kormányzati weboldalt. Mostanában évente egy ütős biztonsági rés már nagy eseménynek számít, komoly weboldalt tönkretenni pedig szinte csak belsősként lehet. Aki manapság olyan oldalt keres az interneten, ahol különböző hackelések eredményeit (képernyőképeit) lehet megtekinteni, csalódással fogja tapasztalni, hogy egyrészt alig van ilyen oldal, másrészt a tartalmuk teljesen elavult, a „legfrissebb” bejegyzések 2001-2002-ből származnak. 2002-ben olyan hirtelen tűnik el minden nyom, mintha elvágták volna. És valóban, bizonyos értelemben el is vágták, mégpedig a szoftvergyártók vágták el a hackerek legfontosabb utánpótlási útvonalait, a remekül kihasználható biztonsági réseket.
2001-ben a Microsoft és más informatikai gyártók ráébredtek, hogy biztonság nélkül nincs tovább, és eszeveszett tempóban kezdték befoltozni rendszereiket. Az azóta eltelt 8-9 év alatt ezek a fejlesztések értékelhető eredményeket adtak: ma már nem tinédzserjáték a rendszerfeltörés. A weblapcserélgetések ideje elmúlt, biztonsági réseket kihasználó kódot egyre kevesebb „szakember” képes készíteni. A fenti számok mégis azt mutatják, hogy egyre több adat kerül illetéktelen kezekbe. De akkor hogyan?
Ha már minden hardver és szoftver is „kiváló”, a kihasználható biztonsági réseket, kizárásos alapon, biztosan a felhasználók viszik a rendszerbe. A legtöbb adat, paradox módon, pont azoktól a szervezetektől kerül ki, ahol a legtöbb biztonsági megoldást halmozzák fel, vagyis a bankoktól. Persze az is igaz, hogy ők a legveszélyeztetettebbek, hiszen egy pármillió adatot tartalmazó hitelkártya-adatbázis ellopása semmivel sem nehezebb, mint mondjuk egy új autó látványtervének „beszerzése”, az előbbi azonban szinte közvetlenül készpénzre váltható, míg az utóbbi viszonylag szűk körben forgalomképes. 2008-ban összesen 285 millió hitelkártyaadat került ki különböző bankoktól, és az adatok szinte mindegyike gyakorlatilag készpénzre váltható, hiszen minden adat megvan egy funkcionálisan megegyező, csak éppen hófehér bankkártya legyártásához. Tévedés ne essék, nincs baj a biztonsági megoldásokkal, a rendszer sebezhető pontja ma már nem a gép, hanem a rendszerben tevékenykedő ember. Mégpedig szinte bármelyik ember. A pénztáros, a rendszergazda, az osztályvezető, a programozó, a vezérigazgató – szinte mindegy. Hibázni mindegyikük tud. Nézzünk néhány példát! Aki ügyes, az nem vásárol pendrive-ot, hanem talál magának egyet! Csakhogy ezek az adattárolók nagyon egyszerűen felszerelhetők kémprogramokkal, billentyűzetlopókkal, távirányító programokkal és egyéb gusztustalanságokkal, amelyeket már csak telepítenie kell a „szerencsés megtalálónak”, és a számítógépe elveszett. Még szerencse, hogy a megtalálók 40 százaléka nem indít el ilyesmit. „Csak” a maradék 60%.
Egy ügyes kis billentyűzetnaplózó program a felhasználó bármilyen adatbevitelét egyszerű e-mailben eljuttatja a világ tetszőleges pontjára. Jelszavak, banki titkos kódok, belépési adatok… Biztos, hogy Ön titkosított weblapba írja be a banki jelszavát? Egészen biztos? Csak azért, mert billentyűzetlopó esetén ez teljesen mindegy, mert már előbb ellopják a hozzáférési adatokat, mint hogy sor kerülne azok titkosítására.
Egy másik esetben úgy sikerült illetékteleneknek bejutniuk egy bank hálózatába az utca túloldaláról, hogy egyszerűen rácsatlakoztak a banki belső hálózatra botor módon gyári alapbeállításokkal rádugott Wi-Fi hozzáférési pontra. No de hogy kerül egy gyakorlatilag teljesen lyukas hozzáférési pont a bank hálózatára? Nyilvánvalóan a bevezetett és sokszorosan ellenőrzött szabályrendszer kihagyásával. Ilyen tipikusan akkor következik be, ha az egyébként szabálykövető rendszergazdát egy felettese erőszakkal ráveszi, hogy sértse meg a szabályokat. „Szia Pali! Miért nem tudok még mindig a tárgyalóból internetezni? Tíz perc múlva tárgyalásom lesz, addigra csináld meg, vagy keresd meg a munkakönyved!” Szegény Pali a szerelést választja a munkakönyve helyett, tíz perc múlva kész a net a tárgyalóban – és kész a nyitott kapu a hálózat felé. Probléma letudva, majd elfelejtve. Szerencsére minél nagyobb egy vállalat, annál kevésbé fordul elő, hogy teljesen képzetlen egyének legyenek felelősek a vállalat legfontosabb kincse, az adatvagyon kezeléséért, védelméért. Sajnos azonban minél kisebb a vállalat, annál jobban lazul a fegyelem, és a sor végén a szomszéd Pistike által üzemeltetett „vállalati rendszer” áll. De kit zavar ez? Ha bedől az egyfős kft informatikája, hát bedől. Nemde? De. Olyannyira de, hogy magával ránthatja azt a beszállítói láncot, amelyiknek a végén fityeg.
Összefoglalásképpen kijelenthetjük, hogy amíg világ a világ, mindig lesznek olyanok, akik anyagi haszon reményében próbára teszik biztonsági rendszereinket, amelyeket mi mindig meg fogunk védeni. Ez az örök körforgás pedig egyre több biztonsági szakembernek ad munkát. Ezt nevezzük fejlődésnek. Az informatikai bűnözésről, illetve a védekezésről további érdekes részleteket olvashatnak a techline.hu szakmai támogatásával készült Business IT Plusz 2010 kiadványban, amelyet megvásárolhatnak az újságárusoknál vagy megrendelhetnek itt.