prcikk: Kiberbiztonsági szakértő: Még a közismert webshopokban és a böngészőkben se mentsük el a bankkártyánk adatait | szmo.hu
JÖVŐ
A Rovatból

Kiberbiztonsági szakértő: Még a közismert webshopokban és a böngészőkben se mentsük el a bankkártyánk adatait

Makay József szerint hiába működik most tökéletesen egy online áruház, ez nem garancia arra, hogy a jövőben sem találnak rajta fogást a támadók. Az etikus hacker jó tanácsokat is adott arra vonatkozóan, hogyan válasszunk felhasználónevet és jelszót az interneten.


Kedd este több ezer OTP Simple-fiókot törhettek fel. Nem közvetlenül az online fizetési szolgáltatás rendszerébe jutottak be a támadók, hanem olyan felhasználók fiókjaihoz fértek hozzá, akik más weboldalakon is a Simple-ben megadott felhasználónevet és jelszót használták. Mivel azonban a CVV/CVC-kódokat nem ismerték a kiberbűnözők, ezért tranzakciót sem tudtak indítani, így szerencsére anyagi kár úgy tűnik, hogy senkit sem ért.

Az online támadások és csalások az utóbbi időben érezhetően egyre gyakoribbá váltak. A szakértők nem győzik felhívni a figyelmet arra, hogy lehetőleg egyedi és különböző jelszavakat használjunk minden felületen, ami növelheti a biztonságot. Ugyanakkor az sem várható el az átlagos felhasználótól, hogy az egyre gyarapodó, nem ritkán 20-30 vagy még ennél is több interneten elérhető szolgáltatáshoz valamennyi belépési kódot fejben tartsa. De akkor mi lehet a megoldás? Többek között erről is kérdeztük Makay Józsefet, a Makay Kiberbiztonsági Kft. ügyvezetőjét, etikus hackert.

– Ön mit javasolna a jelszavainkkal kapcsolatban?

– Ami nagyon biztonságos megoldás, az kényelmetlen, ami pedig nagyon kényelmes, az már nem biztonságos. A legtöbb esetben ezért érdemes valamilyen középutat keresni, amit még a felhasználók hajlandók elviselni és alkalmazni a gyakorlatban, de ebben a kérdésben inkább a biztonság felé próbálunk terelni mindenkit. Az átlagos internetező esetében ugyanis még mindig a felhasználónév és a jelszó számítanak kulcsfontosságú információnak a kibertérben. A helyzet azonban valóban nem egyszerű:

azt szoktuk javasolni, hogy minden szolgáltatás esetében külön jelszó legyen, melyeknek ráadásul kritikus követelményeknek is meg kell felelnie például a bonyolultság vagy a hossz szempontjából.

Vannak már ennél finomítottabb ajánlások is, ahol viszont megkövetelik a többlépcsős azonosítást. Azonban hiába a multifaktoros autentikáció, ha a felhasználót célzottan ráveszik a csalók valamilyen plusz kód megadására vagy egy extra gomb megnyomására.

– Mit jelent az, hogy meg kell feleni a kritikus követelményeknek?

– Még mindig az a legjobb egy jelszó esetében, ha kellően komplex, nem utal ránk semmilyen szempontból, és nem tartalmaz semmilyen számsorozatot vagy évszámot. Inkább generáltassunk például a böngészővel egy jelszót, amit aztán a jelszókezelőjében el is tudunk tárolni. Persze ez sem száz százalékos megoldás, mert bármikor kiderülhet a böngésző valamilyen sérülékenysége. Azonban a böngésző biztosan nem fogja beajánlani a felhasználónevet és a jelszót például egy hamis Gmail bejelentkezési felületen, hanem csak az eredeti esetében.

De ha nem bízunk kellően a jelszókezelőben, akkor választhatunk valamilyen felhőalapú online jelszómenedzsert is, aminek van beépülő böngészőmodulja, így be tudja írni a felhasználónevet és a jelszót a megfelelő lapon.

A harmadik lehetőség pedig az lehet, ha egy offline, erősen titkosított fájlban tároljuk a különböző online szolgáltatásokban használt felhasználóneveket és jelszavakat, ami viszont gyakran nagyon kényelmetlen lehet.

– Az átlagos felhasználók számára ezek közül melyik lehet a legpraktikusabb és mégis a legbiztonságosabb megoldás?

– Nem egyszerű a helyzet, de talán az első két megoldás jó lehet még a kevésbé gyakorlott és gyanakvó felhasználók számára is. De csakis abban az esetben, ha az ezekben tárolt felhasználónevek és jelszavak kellően komplexek és megfelelnek a védelmi követelményeknek. Hiába van egy böngészőnek megfelelően erős és védett beépített jelszókezelője, ha nagyon amatőr jelszavakat tárolnak benne. Egy-egy regisztrációnál inkább ajánlott a böngésző által véletlenszerűen generált, erős jelszót választani. Ha tisztában vagyunk azzal, hogy egy támadó kis kutatással összerakhatja a nem túl erős, jól bevált, saját jelszavunkat, akkor érdemes inkább szintén újat generáltatni a jelszókezelővel, majd frissíteni az adott szolgáltatásban.

– Ha valaki mégis úgy dönt, hogy nem tud vagy nem akar jelszókezelőkkel bíbelődni, a generálás pedig végképp meghaladja a képességeit, akkor mire figyeljen, mi ne szerepeljen a saját maga által kitalált jelszóban?

– Sok ilyen kiszivárgott adatbázist láttam már. Ezek alapján a gyenge jelszavak közös jellemzője, hogy gyakran szerepel bennük a felhasználókhoz köthető becenév, vagy családtag, netán háziállat neve, egy évszámmal vagy egyszerűbb számsorozattal kiegészítve.

Képzeljük magunkat egy feltételezett támadó helyébe: ha alaposan végignézi a Facebook-, vagy Instagram-profilunkat, akkor mit talál?

Hiába van például letiltva a születési dátum, ha a születésnapi fotókról össze tudja szedni a napot és az életkort, így pedig az évszámot is. Ha mégis mindenképpen saját magunk akarunk jelszót kitalálni, akkor igyekezzünk minden olyan szót kihagyni, ami valamilyen módon visszavezethető hozzánk, ránk utal, de kerüljük a nagyon általános kifejezéseket is, amiket első próbálkozásra beírhatnak a támadók. Azt javasolnám, hogy ebben az esetben egy értelmes szavakból álló, de véletlenszerű jelmondatot találjunk ki, amivel viszont sok helyen az lehet a probléma, hogy túl hosszú. Ennél is jobb megoldás lehet egy mindenféle értelemtől mentes, speciális karakterekkel, számokkal kiegészített összevisszaság. Bármennyire is próbáljuk azt elhinni, hogy a kétfaktoros beléptetés megoldja a gyenge jelszó problémáját, sajnos a gyakorlat azt mutatja, hogy ez nem így van. Csakis a biztonságtudatosság, a gyanakvás és a támadó fejével gondolkodás lehet az, ami segíthet.

– Milyen gyakran érdemes a jelszavakat cserélni?

– Erre többféle ajánlás van. Kritikus infrastruktúra esetében a szervezet által megadott rendszerességgel. Átlagos felhasználó esetében úgy gondolom, hogy ha nem tapasztalunk semmi olyat, ami valamelyik fiókunk feltörésére utal, akkor felesleges ezzel variálni. Addig úgysem fog kiderülni, hogy ellopták a jelszót, amíg nem kezdik használni. Akkor frissítsünk azonnal, ha az előbbiek alapján úgy érezzük, hogy nem kellően biztonságos a jelszavunk.

– Ha pénzügyeket kell intézni például online bankolás során, akkor a számítógépen egy böngészőn keresztül vagy az okostelefonos applikációban vagyunk nagyobb biztonságban?

– Egyértelműen a mobilapplikáció a legbiztonságosabb ilyen szempontból. A legtöbb esetben ugyanis a támadók arra szokták kérni a potenciális célpontokat, hogy az asztali gép vagy laptop operációs rendszerére telepítsenek egy olyan kémszoftvert, amivel folyamatosan figyelni tudják a képernyőt, vagy a program segítségével akár át is tudják venni felette az irányítást. Egy okostelefon esetében erre minimális az esély, és meglehetősen bonyolult is ezt megvalósítani.

Ráadásul a különböző bankok mobilalkalmazásai sokkal zártabban működnek, emiatt a telefonra telepített többi szoftver nem férhet hozzá ezekhez.

Ilyenkor az szokott előfordulni, hogy a támadók ráijesztenek az áldozatra valahogyan, és arra kérik, hogy inkább a számítógépén folytassa velük az együttműködést a telefon helyett.

– Milyen jelei lehetnek annak, hogy távolról egy kémszoftvert telepítettek a számítógépünkre?

– Az a helyzet, hogy laikusok ezt nagyon nehezen tudják beazonosítani. Hiába nézi végig egy átlagos felhasználó a gépét, nem fogja tudni eldönteni, melyik szoftver jelenthet kockázatot. Jóval kevesebb ilyen eset lenne, ha az antivírus szoftverek mellett mindenki használna valamilyen internetvédelmi rendszert is.

– Nyakunkon a karácsony, egyre többen vásárolnak online ajándékokat. Mekkora rizikót jelent, hogy sokan egy-egy jó ajánlat reményében gondolkodás nélkül kiadják a bankkártyájuk adatait akár a kevésbé ismert oldalakon is?

– Azt javaslom, hogy ha nem egy közismert webshopban vásárolunk, akkor minden esetben az utánvétes fizetés lehetőségét válasszuk. Kisebb az esélye a bankkártya-adatok ellopásának azoknál a nagyobb áruházaknál, ahol valamilyen népszerű fizetési kaput alkalmaznak.

Ennek ellenére sem tartom jó ötletnek, hogy kártyánk adatait elmentsük akár a böngészőben, akár az online üzlet által nyújtott lehetőségben.

Utóbbi azért okozhat gondot, mert a felhasználó nem mindig tudja eldönteni, hogy az igazi webshopban jár, vagy csak egy jól sikerült hamisítványon költi épp a pénzét. Egy ilyen felületet pixelpontosan lemásolni a felkészült támadónak nem jelent gondot, legfeljebb a böngésző URL-sorában néhány karakteres eltérés ébreszthet gyanút, már ha ez éppen feltűnik a vásárlónak. Ha van rá lehetőség, akkor inkább fizessünk átutalással.

– Még a közismert üzletek mobilos applikációban se mentsük el a bankkártyánk adatait?

– Ez egy kényelmi funkció. Szerintem nem feltételezhetjük minden egyes internetes szolgáltatásról azt, hogy habár most tökéletesen működik, a jövőben sem tartalmaz majd olyan sérülékenységet akár az önhibáján kívül is, amit a támadók ki tudnak használni. Ne mi legyünk a tesztalanyok, hogy ez mennyire állja ki az idő próbáját.


Link másolása
KÖVESS MINKET:

Népszerű
Ajánljuk
Címlapról ajánljuk


JÖVŐ
A Rovatból
Mérnöki bravúr kell: 80 kilométeres fallal védenék meg a világot a végítéletnapi gleccsertől
Kutatók nemzetközi csapata egy 152 méter magas víz alatti szerkezetet javasol a Thwaites-gleccsernél. A terv célja időt nyerni a klímaváltozás elleni harcban, de a megvalósítás hatalmas mérnöki kihívás.
F. O. - szmo.hu
2026. február 18.



Ha a Thwaites-gleccser elbukik, a tengerszint akár 65 centivel is emelkedhet – most egy 80 kilométeres, tengerfenékhez rögzített „függönnyel” próbálnák feltartóztatni a meleg víz rohamát. A „végítéletnapi gleccserként” is emlegetett képződmény nagyjából 192 ezer négyzetkilométeren terül el, és a kutatók egyetértenek abban, hogy a meleg tengervíz folyamatosan pusztítja alulról. Abban már nincs egyetértés, hogy ez milyen gyorsan történik: egyes tanulmányok évi 800 méteres zsugorodásról írnak, míg mások ezt túlzásnak tartják.

A Seabed Anchored Curtain nevű projekt klímakutatókból és mérnökökből álló csapata most egy radikális megoldást javasolt az olvadás lassítására – írta az Interesting Engineering.

A szakemberek egy 80 kilométer hosszú és 152 méter magas szerkezettel fizikailag vágnák el a meleg tengervíz útját. Ezt a falat a Thwaites-gleccser előtti tengerfenék kulcsfontosságú részein rögzítenék. A kutatók hangsúlyozzák: a tengerbe telepített függöny nem oldaná meg a klímaváltozás problémáját, de adna némi időt arra, hogy a kibocsátáscsökkentő lépések elkezdjék éreztetni a hatásukat.

A terv mögött többek között a Cambridge-i és a Chicagói Egyetem, valamint az Alfred Wegener Intézet kutatói állnak. Az első fázis egy hároméves tervezési és prototípus-tesztelési időszak. Jelenleg 10 millió dollárt gyűjtenek az előzetes munkálatok megkezdéséhez. A koncepció lényege, hogy a függöny a mélyből érkező melegebb vízáramlatok beáramlását akadályozná meg, ezek ugyanis a jég alulról történő olvadásának fő hajtóerői.

A megvalósítás hatalmas mérnöki kihívás. A leendő eszköznek túl kell élnie a szélsőséges antarktiszi körülményeket, a hatalmas víznyomást, a jég mozgását és az óceánban töltött hosszú idő viszontagságait. Emiatt még évekbe telhet, mire egy ilyen szerkezetet telepítenek.

A projektet ráadásul viták is övezik: támogatói szerint a gleccserek megmentését célzó nagyszabású beavatkozások kutatása elengedhetetlen, mert a hagyományos kibocsátáscsökkentés önmagában már kevés lehet a katasztrófa elhárításához. Más szakértők szerint azonban az ilyen tervek magas költségük és bizonytalan ökológiai hatásaik miatt veszélyesek, és elterelik a figyelmet a valódi megoldásról, a gyors szén-dioxid-kibocsátás csökkentéséről.

A projekt nemzetközi jogi kérdéseket is felvet, mivel egy ilyen beavatkozás az Antarktiszi Egyezmény és az ENSZ tengerjogi keretei alá tartozna. A csapat közben a gyakorlati előkészületeket is megkezdte: januárban műszereket készítettek elő, hogy a gleccser körüli tengeri árokban telepítsék őket. Az első adatcsomagot még idén, a másodikat pedig 2028-ban várják, ami elengedhetetlen a pontos tervezéshez. A végső kérdés az, hogy a függöny bizonyíthatóan, elfogadható kockázatok mellett képes-e csökkenteni a jég alulról történő olvadását, időt nyerve ezzel az emberiségnek.


Link másolása
KÖVESS MINKET:

Ajánljuk
JÖVŐ
A Rovatból
Júliustól minden új autó figyelni fogja a sofőrt – egy korszak ér véget az utakon
Az EU bevezeti az ADDW-rendszert, amely kamerával figyeli a sofőr szemmozgását az új autókban. A szabályozás célja a balesetek megelőzése, de sokan a magánszféra végét látják benne.


Sokak szerint ezzel véget ér az az időszak, amikor az autó az egyik utolsó privát tér volt. Az új uniós szabályozás bevezeti az ADDW (Advanced Driver Distraction Warning) rendszert, amely folyamatosan ellenőrzi, hogy a sofőr az útra figyel-e. A kérdés már nem az, hogy jön-e az ellenőrzés, hanem az, hogy mennyire változtatja meg a mindennapi vezetést.

A döntés mögött komoly statisztikák állnak, a balesetek jelentős része ugyanis figyelmetlenségre, például mobiltelefonozásra vagy az érintőképernyők használatára vezethető vissza. Az Európai Unió célja a „zéró halálos baleset” víziója, vagyis hogy „senki ne veszítse életét” közúti balesetben

– írta a Blikk.

A rendszer 2024 júliusa óta kötelező az új típusjóváhagyást kapó személyautókban és 3,5 tonna alatti kishaszonjárművekben, idén július 7-től pedig már minden frissen forgalomba helyezett járműre kiterjesztik a szabályt.

A technológia a korábbi fáradtságfigyelőknél jóval fejlettebb: a műszerfalnál vagy a visszapillantó tükör környékén elhelyezett kamerák a sofőr szemmozgását és tekintetét figyelik. Ha a vezető túl sokáig néz a telefonjára vagy a kijelzőre, az autó vizuális és hangjelzéssel, sőt, akár a kormány vagy az ülés rezgetésével is figyelmeztet. Adatvédelmi szempontból fontos, hogy a szabályozás tiltja a biometrikus azonosítást. A rendszer minden indításkor automatikusan aktiválódik, a sofőr legfeljebb ideiglenesen némíthatja el a figyelmeztetéseket.

Az újítás komoly vitát váltott ki. A támogatók szerint a technológia életeket menthet, hiszen a balesetek döntő többségének az oka emberi hiba. A kritikusok viszont attól tartanak, hogy az állandó figyelmeztetések stresszt okoznak, és paradox módon elvonhatják a figyelmet a forgalomról. Sokan a túlzott szabályozást és a személyes szabadság korlátozását látják a háttérben, mondván, az autók túl okosak és túl sokat szólnak bele a vezetésbe.

A jogi hátteret az EU általános járműbiztonsági rendelete adja, amelynek célja 2030-ig felére csökkenteni a halálos és súlyos sérüléssel járó balesetek számát. A következő években dől el, hogy a kamerák valóban biztonságosabbá teszik-e az utakat.


Link másolása
KÖVESS MINKET:

Ajánljuk

JÖVŐ
A Rovatból
Letaglózó adat érkezett: A Végítélet Órája még soha nem állt ilyen közel az éjfélhez
A tudósok vészjósló bejelentést tettek. De miért pont most ugrott előre a mutató, és melyik fenyegetés a legsürgetőbb mind közül?


Vészjóslóan ketyeg az óra: már csak 85 másodperc van hátra a szimbolikus világvégéig. A Végítélet Órája január 27-én, kedden négy másodperccel került közelebb az éjfélhez, így már csak 85 másodpercet mutat. Ez a legközelebbi állás a mutató 1947-es bevezetése óta.

Az „éjfél” a globális katasztrófát jelképezi, az időt pedig a Bulletin of the Atomic Scientists tudósai állítják be minden évben.

A tudósok több tényezővel indokolták a döntést. Ezek között szerepel a nukleáris fegyverek, a klímaváltozás és a bomlasztó technológiák, például a mesterséges intelligencia kontrollálatlan terjedése által jelentett növekvő kockázat. Alexandra Bell, a szervezet elnök-vezérigazgatója szerint „minden másodperc számít, és fogy az időnk”. A helyzetet súlyosbítja a nemzetközi bizalom leépülése is. Daniel Holz, a tudományos és biztonsági testület elnöke hozzátette:

„a nagy országok még agresszívabbá, ellenségesebbé és nacionalistábbá váltak”.

Szerinte ez azért veszélyes, mert „ha a világ egy »mi kontra ők« típusú, zéró összegű játszmára bomlik, az növeli annak a valószínűségét, hogy mindannyian veszítünk”.

Az órát 1947-ben azért hozták létre, hogy felhívják a figyelmet a nukleáris háború veszélyeire. A hidegháború végén, 1991-ben állt a legtávolabb, 17 percre az éjféltől. Azóta a fenyegetések összetettebbé váltak, és 2010 óta a mutató csak előre mozdult. A helyzetet tovább élezi, hogy február 5-én lejár a New START, az utolsó amerikai–orosz stratégiai fegyverkorlátozási szerződés, és egyelőre nincs kilátásban új megállapodás.

A fizikai fenyegetések mellett egy másik válság is zajlik. A Nobel-békedíjas Maria Ressa szerint „információs Armageddonban élünk”, amelyet a hazugságokat a tényeknél gyorsabban terjesztő technológia hajt.

„Tények nélkül nincs igazság. Igazság nélkül nincs bizalom. Ezek nélkül pedig lehetetlen az a radikális együttműködés, amelyet ez a pillanat megkövetel. Nem tudunk megoldani olyan problémákat, amelyeknek a létezésében sem értünk egyet”

– figyelmeztetett.


Link másolása
KÖVESS MINKET:

Ajánljuk

JÖVŐ
A Rovatból
ENSZ: Súlyosabb a baj, mint valaha, a Föld éghajlata kibillent az egyensúlyából, és jön az El Niño
Az óceánok soha nem látott mértékben melegszenek, a jégsapkák pedig olvadnak. Az ENSZ-főtitkár szerint azonnal le kell állni a fosszilis tüzelőanyagok használatával, miközben a politika más átmenetet gondol.


A Föld éghajlata minden eddiginél jobban kibillent az egyensúlyából, bolygónk ugyanis sokkal több hőenergiát nyel el, mint amennyit ki tud sugározni

– erre figyelmeztetett a Meteorológiai Világnapon (március 22.) az ENSZ meteorológiai szervezete, a Meteorológiai Világszervezet – írta a BBC. A káros folyamatot például az olyan melegítő gázok kibocsátása gyorsítja, mint a szén-dioxid.

A jelentésre reagálva António Guterres ENSZ-főtitkár egy videóüzenetben figyelmeztetett :

"A Föld bolygót a végsőkig feszítik. Minden kulcsfontosságú éghajlati mutató vörösen villog"

– mondta Guterres, aki szerint az országoknak át kellene térniük a fosszilis tüzelőanyagokról a megújuló energiára, hogy „klímabiztonságot, energiabiztonságot és nemzetbiztonságot” teremtsenek.

A rekordmértékű „energia-egyensúlytalanság” 2025-ben új csúcsra melegítette az óceánokat, és tovább olvasztotta bolygónk jégsapkáját. A légköri szén-dioxid-szint legalább kétmillió éve nem volt ilyen magas.

Celeste Saulo, a WMO főtitkára szerint a folyamatoknak beláthatatlan következményei lesznek:

"Az emberi tevékenységek egyre inkább felborítják a természetes egyensúlyt, és ezekkel a következményekkel évszázadokig, sőt évezredekig együtt kell élnünk"

– mondta a professzor.

A globális jelenségeknek már ma is kézzelfogható hatásai vannak. Az Egyesült Államok délnyugati részén jelenleg rekorddöntő, korai hőhullám tombol, az elmúlt napokban helyenként 40 Celsius-fok fölé emelkedett a hőmérséklet. A World Weather Attribution csoport tudósai pénteken végzett gyors elemzésükben arra jutottak, hogy mindez „gyakorlatilag lehetetlen” lett volna az ember okozta éghajlatváltozás nélkül.

A kutatók kiemelten figyelik a Csendes-óceánt is. A hosszú távú előrejelzések szerint ugyanis igen valószínű, hogy 2026 második felében kialakulhat egy melegedő El Niño-fázis. Ez a természetes melegedési jelenség a meglévő, az ember okozta hatásra ráerősítve újabb hőmérsékleti rekordokat hozhat.

Ha El Niño-ba váltunk, ismét növekedni fog a globális hőmérséklet, és akár új rekordokat is dönthet

– mondta Dr. John Kennedy a WMO-tól.

A tudományos vélemények mellett élénk politikai vita zajlik arról, milyen ütemben és módon kellene reagálni a helyzetre. Míg az ENSZ és a WMO a fosszilis energiahordozókról a megújulókra történő gyors átállást sürgeti, több nemzetközi szervezet és energiaszektor-szereplő az ellátásbiztonság és a megfizethetőség miatt a fokozatosabb átmenetet tartaná indokoltnak.

Az elmúlt 11 év volt a Föld 11 legmelegebb éve az 1850-ig visszanyúló adatok szerint. Tavaly a globális átlagos léghőmérséklet mintegy 1,43 Celsius-fokkal haladta meg az „iparosodás előtti” idők szintjét. A La Niña nevű természetes időjárási hatás átmeneti lehűtő hatása miatt 2025 nem volt olyan forró, mint 2024, amelyet az ellentétes fázis, az El Niño felerősített, de így is a három legmelegebb év egyike volt a feljegyzések kezdete óta. A Föld gleccserei - a rendelkezésre álló előzetes adatok szerint - 2024/25-ben az öt legrosszabb év egyikét élték meg, miközben a tengeri jég mindkét sarkvidéken tavaly nagy részében rekordközeli vagy rekordszinten alacsony volt. A Föld többletenergiájának több mint 90 százaléka az óceánokat melegíti, ami árt a tengeri élővilágnak, erősebb viharokat okoz és hozzájárul a tengerszint emelkedéséhez is.


Link másolása
KÖVESS MINKET: