Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"b7a23b01-7536-4a39-9389-dad2044a651f","c_author":"hvg360","category":"360","description":"Meglepő és csak részben mulatságos korrupciós ügyeket gyűjtött össze Ceglédi Zoltán. Megtudhatjuk, hogyan kell luxusverdával kiszállítani a szociális ebédet. Kiderül, miként juthatna menő fővárosi garzonhoz egy falusi bölcsőde minden kis lakója. Fény derül a milánói világkiállítás híres-hírhedt „sámándobjának” sorsára. Valamint az ügyben is okosodhatunk, mi az a görcsónak, és hogyan kell egy száraz csónakázó tavon szakszerűen közlekedni.","shortLead":"Meglepő és csak részben mulatságos korrupciós ügyeket gyűjtött össze Ceglédi Zoltán. Megtudhatjuk, hogyan kell...","id":"20241221_duma-aktual-korrupcio","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b7a23b01-7536-4a39-9389-dad2044a651f.jpg","index":0,"item":"887ccbf8-de0b-4956-abbb-c7c85e241c80","keywords":null,"link":"/360/20241221_duma-aktual-korrupcio","timestamp":"2024. december. 21. 19:30","title":"Száraz tónak nedves partján milliomos bölcsisek – korrupciós besztof a Duma Aktuálban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"bdb981ce-7a6b-42b6-af54-ed0d6d290390","c_author":"HVG","category":"elet","description":"Ryan Reynolds felesége szerint Justin Baldoni engedély nélkül lépett be a lakókocsijába, miközben ő épp csecsemőjét szoptatta, de az is előfordult, hogy kéretlenül a szexuális életéről faggatta a színésznőt.","shortLead":"Ryan Reynolds felesége szerint Justin Baldoni engedély nélkül lépett be a lakókocsijába, miközben ő épp csecsemőjét...","id":"20241222_blake-lively-justin-baldoni-szexualis-zaklatas-velunk-veget-er","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/bdb981ce-7a6b-42b6-af54-ed0d6d290390.jpg","index":0,"item":"bd56f42a-982d-4204-9ab1-146cccbd9ac0","keywords":null,"link":"/elet/20241222_blake-lively-justin-baldoni-szexualis-zaklatas-velunk-veget-er","timestamp":"2024. december. 22. 11:53","title":"Blake Lively szexuális zaklatással vádolja a Velünk véget ér rendezőjét","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d98b829f-50d9-4111-a4d3-6b7d26f511cc","c_author":"HVG","category":"tudomany","description":"A mesterséges intelligencia már beköltözött a televíziókészülékekbe, a Samsung több új tévés funkcióról is hírt adott. Ezekkel még a legrégebbi régi klasszikus filmeket is részletgazdagabbá teheti, jobb minőségben mutathatja a képet.","shortLead":"A mesterséges intelligencia már beköltözött a televíziókészülékekbe, a Samsung több új tévés funkcióról is hírt adott...","id":"20241221_samsung-teve-mesterseges-intelligencia-kepminoseg-javito-funkciok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d98b829f-50d9-4111-a4d3-6b7d26f511cc.jpg","index":0,"item":"c788aea9-9e96-4822-8494-675f62f25d10","keywords":null,"link":"/tudomany/20241221_samsung-teve-mesterseges-intelligencia-kepminoseg-javito-funkciok","timestamp":"2024. december. 21. 08:03","title":"Samsung tévéje van? Ezeket kell most bekapcsolni rajta, sokkal jobb lesz az adás","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f0a68177-f549-4189-93e5-aa328a7c7d26","c_author":"hvg.hu","category":"itthon","description":"Magyar szerint Kocsis „dezinformációkat felhasználva veszélyezteti hazánk biztonságát”, ezért azt javasolja, hogy haladéktalanul hallgassák ki és kössék hazugságvizsgálóra. ","shortLead":"Magyar szerint Kocsis „dezinformációkat felhasználva veszélyezteti hazánk biztonságát”, ezért azt javasolja...","id":"20241221_Magyar-Peter-magdeburgi-tragedia-Kocsis-Mate-nemzetbiztonsagi-vizsgalat-dezinformacio","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f0a68177-f549-4189-93e5-aa328a7c7d26.jpg","index":0,"item":"35e89654-f5a5-4eb4-a0e3-58e99f59cf2c","keywords":null,"link":"/itthon/20241221_Magyar-Peter-magdeburgi-tragedia-Kocsis-Mate-nemzetbiztonsagi-vizsgalat-dezinformacio","timestamp":"2024. december. 21. 11:00","title":"Magyar Péter nemzetbiztonsági vizsgálatot követel Kocsis Máté ellen, aki a magdeburgi tragédiáról posztolt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d3b481cc-6093-435c-9628-479f0d1967a8","c_author":"hvg.hu","category":"elet","description":"Győző-Molnár Anna táplálkozástudományi szakember a Kösz, jól című podcastunk évadzáró adásában hasznos tanácsokat adott arról, hogyan legyünk mértékletesek az ünnepeket alatt is. ","shortLead":"Győző-Molnár Anna táplálkozástudományi szakember a Kösz, jól című podcastunk évadzáró adásában hasznos tanácsokat adott...","id":"20241222_karacsonyi-tippek-taplalkozas-menu-eves","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d3b481cc-6093-435c-9628-479f0d1967a8.jpg","index":0,"item":"6b579004-1276-494a-828f-681c9a5a40d5","keywords":null,"link":"/elet/20241222_karacsonyi-tippek-taplalkozas-menu-eves","timestamp":"2024. december. 22. 10:00","title":"Nem mindig a mentes a jobb – táplálkozási tippek karácsonyra","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a41210b4-b5a0-4749-84ff-6e324bff01a0","c_author":"Murányi Gábor","category":"360","description":"Major Tamás halála után valóságos istenkísértésnek számított és számít ma is eljátszani a neki írt és róla is mintázott sikerdarab főszerepét.","shortLead":"Major Tamás halála után valóságos istenkísértésnek számított és számít ma is eljátszani a neki írt és róla is mintázott...","id":"20241221_hvg-os-imposztor","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a41210b4-b5a0-4749-84ff-6e324bff01a0.jpg","index":0,"item":"50b7f896-226d-4657-8b2c-7f133a292dbe","keywords":null,"link":"/360/20241221_hvg-os-imposztor","timestamp":"2024. december. 21. 15:45","title":"Két évtizedig nem is próbálkoztak a színházak Az imposztorral a legendás 1983-as bemutató után","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"767e8288-95f8-4525-8415-7d96deb99734","c_author":"hvg.hu","category":"itthon","description":"A Belügyminisztérium szerint az egyesület, amelynek a nevében adományozott a Tisza Párt, még mindig nem írta alá a szerződést.","shortLead":"A Belügyminisztérium szerint az egyesület, amelynek a nevében adományozott a Tisza Párt, még mindig nem írta alá...","id":"20241221_magyar-peter-gyermekotthon-ajandek-szocialis-es-gyermekvedelmi-foigazgatosag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/767e8288-95f8-4525-8415-7d96deb99734.jpg","index":0,"item":"75868b7f-67b9-48d1-b3b8-142554fdf0ac","keywords":null,"link":"/itthon/20241221_magyar-peter-gyermekotthon-ajandek-szocialis-es-gyermekvedelmi-foigazgatosag","timestamp":"2024. december. 21. 18:05","title":"A gyermekvédelmi főigazgatóság központjába vitték Magyar Péterék adományait","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e340df16-dcef-48b9-b573-b4de4a6ec6e7","c_author":"HVG","category":"tudomany","description":"Az Ipsos 2024-es AI Monitor jelentése átfogó képet nyújt arról, hogyan viszonyulnak az emberek világszerte és Magyarországon a mesterséges intelligenciához. ","shortLead":"Az Ipsos 2024-es AI Monitor jelentése átfogó képet nyújt arról, hogyan viszonyulnak az emberek világszerte és...","id":"20241221_mesterseges-intelligencia-varakozasok-magyar-emberek-ipsos-kutatas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e340df16-dcef-48b9-b573-b4de4a6ec6e7.jpg","index":0,"item":"c0dae937-d5b3-4117-bd14-349c3aa7a2db","keywords":null,"link":"/tudomany/20241221_mesterseges-intelligencia-varakozasok-magyar-emberek-ipsos-kutatas","timestamp":"2024. december. 21. 18:03","title":"Mégis mit várnak a magyar emberek a mesterséges intelligenciától?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Elég volt egyetlen, jól kiválasztott céget megtámadni ahhoz, hogy az internet teljes infrastruktúrája megérezze a hatást. A Spamhaus ellen egy hete indult hadjárat során kiberbűnözők túlterhelték a spamszűrésben kulcsszerepet játszó szervezet szervereit, de akkora erővel támadnak, hogy az internetsebesség lassulását az egyszeri YouTube-ozó felhasználók is megérzik. A féltve őrzött megabájtjainkat továbbra sem kell a párna alatt, offline állapotban tartanunk, de védtelenségünkön azért érdemes elgondolkozni a napokban zajló események láttán.
"Folyamatosan növekvő fenyegetést jelent sérülékeny információs rendszereinkre a hadviselés egy új formája, amelyet kiberműveleteknek neveznek, de még inkább a békeidőkben is állandóan fenyegető terrorizmus számítógépes változata, a kiberterrorizmus. A különböző információs infrastruktúrák, eszközök és szolgáltatások bármelyikének megsemmisülése vagy sérülése a társadalom széles rétegeit érintheti" – így kezdődik a magyarországi állami és önkormányzati szervek elektronikus információ-biztonságáról szóló törvénytervezetének általános indoklása. És ezzel nehéz is lenne vitatkozni. Főleg azzal a részével, ami azt állítja: a modern gazdasági berendezkedés mellett a társadalom nincs felkészülve arra, hogy a kiesett infrastruktúrák, eszközök vagy szolgáltatások nélkül működjön.
A történelem eddigi legnagyobb kibertámadása miatt világszerte lelassult szerdán az internet. Bár a célpontul választott Spamhausnak csak két nyugat-európai bázisa van, az internet – ahogy ezt a hálózattal kapcsolatos legnagyobb közhely is tartja – nem ismer országhatárokat. A rendszer megalkotói éppen erre törekedtek, egy olyan hálózatot szerettek volna létrehozni, amelyik többek között határtalansága, elhatárolhatatlansága révén válik biztonságossá.
Kihúzható-e a dugó?
MTI / Szigetváry Zsolt
Ahogy a magyar származású tudós, az Egyesült Államokban élő Barabási-Albert László Behálózva című könyvében írta: a skálafüggetlen hálózatok egyik jellemzője – és ilyen az internet is –, hogy stabilak maradnak akkor, ha néhány elemük véletlenszerűen eltűnik a rendszerből (pl. meghibásodás vagy támadás esetén), és csak akkor gyengülnek meg jelentősen, ha az erősen kapcsolt középpontokat vesszük ki. Annak valószínűsége, hogy ezek mennek tönkre, elenyésző – a kisebb, gyengébben kapcsolt pontok véletlen sérülésének esélye nagyobb, hiszen ezekből több van. Az elismert hálózatkutató azonban azt is megállapította: éppen ezekből az okokból kifolyólag a skálafüggetlen hálózatok hibatűrőek a véletlen hibákkal szemben, de sérülékenyek a célzott támadásokkal szemben, ha a megfelelő pontokat (a középpontok nagy részét) távolítják el.
Ha a fejét rúgják, nem biztos, hogy megsántul
Ha Barabási értelmezése nyomán megkérdezünk egy átlagfelhasználót arról, hogy mégis, melyek lehetnek az internet mint hálózat támadásra leginkább megfelelő, legfontosabb középpontjai, szinte biztos, hogy mindenki a legnépszerűbb oldalakat kezdené el sorolni.
Mert gondoljunk csak bele, vagy inkább emlékezzünk csak vissza, mi történik, amikor leáll a Facebook, még ha csak háromnegyed órára is. Vagy akkor, amikor hat egymás utáni percben a felhasználók tizede nem éri el a Google szolgáltatásait. Bár a Facebook és a Google megpiszkálása is jóval túlmutat önmagán – rengeteg harmadik fél függ ugyanis az ő szolgáltatásaiktól, gondoljunk csak azokra az oldalakra, ahova facebookos vagy google-es azonosítással tudunk csak belépni –, a felhasználók idegei itt borzolhatók legkönnyebben. De az internet infrastruktúrája, úgy tűnik, nem feltétlen itt roppantható meg legegyszerűbben.
Nem minden emailező facebookozik, de minden facebookozó emailezik
Tehát bár a Facebook 1 milliárdnál több aktív felhasználója valóban rengeteg, van ennél egy jóval alapvetőbb funkció/szolgáltatás a neten. Merthogy nem minden emailező facebookozik, de minden facebookozó emailezik.
A Radicati technológiai piacelemző cég Email Market 2012-2016 című tanulmánya szerint tavaly 2,1 milliárd e-levelező ember volt, három év múlva pedig már közel 2,8 milliárdan használjuk majd ezt a kommunikációs formát. Rajtunk kívül pedig emaileznek velünk – vagy éppen egymással – különböző rendszerek is. Mindent egybevetve a Radicati szerint 144 milliárd email indul útnak naponta. A Symantec tavaly úgy számolt, hogy az összes email-forgalom 68,8 százaléka volt spam, ez nagyjából napi 98 milliárd levelet jelent. (Vannak becslések, melyek szerint naponta közel 300 milliárd email forog a neten, ezeknek pedig 90 százaléka spam.)
Éppen ezért állíthatjuk, hogy az egy helyről látszólag nehezen megfogható email jelenti az internet egyik leggyengébb pontját. Főleg azt figyelembe véve, hogy a konzervatívabb becsléssel számolt napi 144 milliárd levélből nagyjából 80 milliárd hozható kapcsolatba egyetlen szervezet adatbázisával, ez pedig a cikk apropójául szolgáló támadás áldozata, a Spamhaus.
A Spamhaus-hadművelet: sértődésből nemzetközi hiszti
A Spamhaus egy genfi és londoni központokkal dolgozó, kéretlen emailek szűrésére szakosodott szervezet. A konkrét szűrést nem ők végzik, "csak" az adatbázis található náluk, benne azokkal az IP-címekkel, melyeket az email- és netszolgáltatók spamforrásként azonosítanak. Egyes becslések szerint a világ spamforgalmának összesen 80 százalékát blokkolják a Spamhaus feketelistái alapján.
Ilyen feketelistára kerültek nemrég a holland Cyberbunker tárhelyszolgáltató szerverei is. A cég úgy hirdeti magát, hogy a gyerekpornón és a terrorizmus témáján kívül bármilyen weboldalnak vagy szolgáltatásnak otthont ad. A Spamhaus szakemberei pedig nemrég arra a megállapításra jutottak, hogy a Cyberbunker gépeiről nagy számban kerül a világba spam, és – mivel a tárhelyszolgáltató az ilyen értelemben vett szabad felfogására tulajdonképpen büszke is – a legjobb megoldás az, hogy feketelistára teszik a Cyberbunker szervereit.
Bár a dán szolgáltató bűnösségét természetesen semmilyen hatóság nem mondta még ki, amiért mégis érdemes őket megemlíteni, az Sven Olaf Kamphuis szóvivő BBC-nek tett, akár könnyen félre is érthető nyilatkozata, amely szerint nem szabadna megengedni, hogy a Spamhaus döntsön arról, "mi mehet és mi nem az interneten". A nyilatkozat mellett pedig feltételezések állnak: a BBC szerint a Cyberbunker kelet-európai és orosz kiberbűnszervezetekkel is kapcsolatban van, ők intézhették a támadás oroszlánrészét.
Az eddigi legnagyobb kibertámadás
Bárki is álljon az aktuális incidensek mögött, szakértők szerint a történelem eddigi legnagyobb kibertámadásáról van szó. A Spamhaus által a további védelemmel és az ügy kivizsgálásával megbízott CloudFare biztonsági cég szerint a spamellenes szervezetet nagyjából másodpercenkénti 300 gigabites erővel támadták. Ez egy átlagos DDoS, azaz túlterheléses támadásnak sokszorosa, de még az eddigi legnagyobb, az Arbor Networks által 100 gb/s sávszélességűnek becsült 2010-es rekordnak is háromszorosa.
A DDoS támadások lényege, hogy a hackerek rengeteg géppel – legtöbbször vírussal megfertőzött számítógépek sokasága fölött átvéve a hatalmat, így botnetet létrehozva – kezdenek el egyidejűleg kéréseket küldeni a kiszemelt szerverek felé, azok pedig a nagy terhelés alatt összeomlanak. Jóval kisebb mértékben és kicsit más módon, de hasonló történt tavaly a Híradó.hu, a Közgép.hu, valamint Hoffmann Rózsa oktatási államtitkár weboldala ellen is. A Spamhaus elleni támadás kivitelezői ezt fűszerezik meg azzal, hogy a webcímek feloldását végző DNS-névfeloldókat is kihasználva megsokszorozták a hatást, valamint egy ideje már nem csak a Spamhaus, hanem a CloudFare hálózatát is támadják.
A DDoS + DNS + spamszűrő kombó mindent visz?
A magyarországi Kalózpárt véleménye szerint egy DDoS túlterheléses támadás esetén a szervert fel sem kell törni, csak olyan sok lekérdezést kap, hogy nem tudja ezeket kiszolgálni. "Egy ilyen támadás nem más, mint egy digitális ülősztrájk. Megfelel, mondjuk a természetvédők által egy megaprojekt kivitelezése ellen szervezett ülősztrájknak, ahol az infrastruktúra használatának megakadályozását probálják a tüntetők elérni, pl. leláncolással."
Igen ám, de vajon mi van olyankor, amikor ez kihat gyakorlatilag a teljes internetre mint infrastruktúrára? Ez történt a nagyjából egy hete zajló Spamhaus-attak után, amelynek az elmúlt órákban tapasztalt 300 gb/s sávszélessége már világszerte éreztette hatását. Ehhez jött még az a többletforgalom – és ezért volt az internet borításának szempontjából megfelelő célpont a Spamhaus –, amit a spamszűrés alapjául szolgáló lista elérhetetlensége miatt elszabaduló kéretlen levelek okoztak.
A Spamhaus ellen irányuló egyre erősebb támadás következtében több szolgáltatás és weboldal elérése is lelassult, akadozik. A BBC által idézett szakértők attól tartanak, hogy a támadás hatása – főleg ha a Spamhaus-védelem csapatainak felállítása után a kiberbűnözők tovább erősítenek a támadáson – begyűrűzhet a banki rendszerekbe és az email szolgáltatókhoz is, így további kockázatok is fennállnak.
És a felhő alapú szolgáltatásokkal mi lesz?
A netflixes vagy éppen youtube-os videók elérhetetlenségénél azért komolyabb problémákat is okozhat egy ilyen támadássorozat. A fent említett banki kommunikációs problémák például a gazdasági életben és a mindennapos pénzforgalomban is káoszt teremthetnek. Szintén okozhat ilyesmit az emailek késése.
Ha azonban valaki csak a gép előtt ülve tölti az idejét, akkor is rátalálhat a baj: egyre több adatunkat tároljuk a felhőben, ezek gyors elérése az internet infrastruktúrájának ropogásával nehézségekbe ütközhet.
A legrosszabb pedig, hogy az ilyenek ellen nemcsak mi, felhasználók, hanem a kormányzati és a gazdasági szereplők is nehezen tudnak igazán jól védekezni. Márpedig – állítják a Spamhaus-eset kapcsán egybehangzóan a kiberbiztonsági szakértők – egyre több hasonlóra kell számítanunk a jövőben.