JÖVŐ
A Rovatból

Kiberbiztonsági szakértő: Még a közismert webshopokban és a böngészőkben se mentsük el a bankkártyánk adatait

Makay József szerint hiába működik most tökéletesen egy online áruház, ez nem garancia arra, hogy a jövőben sem találnak rajta fogást a támadók. Az etikus hacker jó tanácsokat is adott arra vonatkozóan, hogyan válasszunk felhasználónevet és jelszót az interneten.

Link másolása

Kedd este több ezer OTP Simple-fiókot törhettek fel. Nem közvetlenül az online fizetési szolgáltatás rendszerébe jutottak be a támadók, hanem olyan felhasználók fiókjaihoz fértek hozzá, akik más weboldalakon is a Simple-ben megadott felhasználónevet és jelszót használták. Mivel azonban a CVV/CVC-kódokat nem ismerték a kiberbűnözők, ezért tranzakciót sem tudtak indítani, így szerencsére anyagi kár úgy tűnik, hogy senkit sem ért.

Az online támadások és csalások az utóbbi időben érezhetően egyre gyakoribbá váltak. A szakértők nem győzik felhívni a figyelmet arra, hogy lehetőleg egyedi és különböző jelszavakat használjunk minden felületen, ami növelheti a biztonságot. Ugyanakkor az sem várható el az átlagos felhasználótól, hogy az egyre gyarapodó, nem ritkán 20-30 vagy még ennél is több interneten elérhető szolgáltatáshoz valamennyi belépési kódot fejben tartsa. De akkor mi lehet a megoldás? Többek között erről is kérdeztük Makay Józsefet, a Makay Kiberbiztonsági Kft. ügyvezetőjét, etikus hackert.

– Ön mit javasolna a jelszavainkkal kapcsolatban?

– Ami nagyon biztonságos megoldás, az kényelmetlen, ami pedig nagyon kényelmes, az már nem biztonságos. A legtöbb esetben ezért érdemes valamilyen középutat keresni, amit még a felhasználók hajlandók elviselni és alkalmazni a gyakorlatban, de ebben a kérdésben inkább a biztonság felé próbálunk terelni mindenkit. Az átlagos internetező esetében ugyanis még mindig a felhasználónév és a jelszó számítanak kulcsfontosságú információnak a kibertérben. A helyzet azonban valóban nem egyszerű:

azt szoktuk javasolni, hogy minden szolgáltatás esetében külön jelszó legyen, melyeknek ráadásul kritikus követelményeknek is meg kell felelnie például a bonyolultság vagy a hossz szempontjából.

Vannak már ennél finomítottabb ajánlások is, ahol viszont megkövetelik a többlépcsős azonosítást. Azonban hiába a multifaktoros autentikáció, ha a felhasználót célzottan ráveszik a csalók valamilyen plusz kód megadására vagy egy extra gomb megnyomására.

– Mit jelent az, hogy meg kell feleni a kritikus követelményeknek?

– Még mindig az a legjobb egy jelszó esetében, ha kellően komplex, nem utal ránk semmilyen szempontból, és nem tartalmaz semmilyen számsorozatot vagy évszámot. Inkább generáltassunk például a böngészővel egy jelszót, amit aztán a jelszókezelőjében el is tudunk tárolni. Persze ez sem száz százalékos megoldás, mert bármikor kiderülhet a böngésző valamilyen sérülékenysége. Azonban a böngésző biztosan nem fogja beajánlani a felhasználónevet és a jelszót például egy hamis Gmail bejelentkezési felületen, hanem csak az eredeti esetében.

De ha nem bízunk kellően a jelszókezelőben, akkor választhatunk valamilyen felhőalapú online jelszómenedzsert is, aminek van beépülő böngészőmodulja, így be tudja írni a felhasználónevet és a jelszót a megfelelő lapon.

A harmadik lehetőség pedig az lehet, ha egy offline, erősen titkosított fájlban tároljuk a különböző online szolgáltatásokban használt felhasználóneveket és jelszavakat, ami viszont gyakran nagyon kényelmetlen lehet.

– Az átlagos felhasználók számára ezek közül melyik lehet a legpraktikusabb és mégis a legbiztonságosabb megoldás?

– Nem egyszerű a helyzet, de talán az első két megoldás jó lehet még a kevésbé gyakorlott és gyanakvó felhasználók számára is. De csakis abban az esetben, ha az ezekben tárolt felhasználónevek és jelszavak kellően komplexek és megfelelnek a védelmi követelményeknek. Hiába van egy böngészőnek megfelelően erős és védett beépített jelszókezelője, ha nagyon amatőr jelszavakat tárolnak benne. Egy-egy regisztrációnál inkább ajánlott a böngésző által véletlenszerűen generált, erős jelszót választani. Ha tisztában vagyunk azzal, hogy egy támadó kis kutatással összerakhatja a nem túl erős, jól bevált, saját jelszavunkat, akkor érdemes inkább szintén újat generáltatni a jelszókezelővel, majd frissíteni az adott szolgáltatásban.

– Ha valaki mégis úgy dönt, hogy nem tud vagy nem akar jelszókezelőkkel bíbelődni, a generálás pedig végképp meghaladja a képességeit, akkor mire figyeljen, mi ne szerepeljen a saját maga által kitalált jelszóban?

– Sok ilyen kiszivárgott adatbázist láttam már. Ezek alapján a gyenge jelszavak közös jellemzője, hogy gyakran szerepel bennük a felhasználókhoz köthető becenév, vagy családtag, netán háziállat neve, egy évszámmal vagy egyszerűbb számsorozattal kiegészítve.

Képzeljük magunkat egy feltételezett támadó helyébe: ha alaposan végignézi a Facebook-, vagy Instagram-profilunkat, akkor mit talál?

Hiába van például letiltva a születési dátum, ha a születésnapi fotókról össze tudja szedni a napot és az életkort, így pedig az évszámot is. Ha mégis mindenképpen saját magunk akarunk jelszót kitalálni, akkor igyekezzünk minden olyan szót kihagyni, ami valamilyen módon visszavezethető hozzánk, ránk utal, de kerüljük a nagyon általános kifejezéseket is, amiket első próbálkozásra beírhatnak a támadók. Azt javasolnám, hogy ebben az esetben egy értelmes szavakból álló, de véletlenszerű jelmondatot találjunk ki, amivel viszont sok helyen az lehet a probléma, hogy túl hosszú. Ennél is jobb megoldás lehet egy mindenféle értelemtől mentes, speciális karakterekkel, számokkal kiegészített összevisszaság. Bármennyire is próbáljuk azt elhinni, hogy a kétfaktoros beléptetés megoldja a gyenge jelszó problémáját, sajnos a gyakorlat azt mutatja, hogy ez nem így van. Csakis a biztonságtudatosság, a gyanakvás és a támadó fejével gondolkodás lehet az, ami segíthet.

– Milyen gyakran érdemes a jelszavakat cserélni?

– Erre többféle ajánlás van. Kritikus infrastruktúra esetében a szervezet által megadott rendszerességgel. Átlagos felhasználó esetében úgy gondolom, hogy ha nem tapasztalunk semmi olyat, ami valamelyik fiókunk feltörésére utal, akkor felesleges ezzel variálni. Addig úgysem fog kiderülni, hogy ellopták a jelszót, amíg nem kezdik használni. Akkor frissítsünk azonnal, ha az előbbiek alapján úgy érezzük, hogy nem kellően biztonságos a jelszavunk.

– Ha pénzügyeket kell intézni például online bankolás során, akkor a számítógépen egy böngészőn keresztül vagy az okostelefonos applikációban vagyunk nagyobb biztonságban?

– Egyértelműen a mobilapplikáció a legbiztonságosabb ilyen szempontból. A legtöbb esetben ugyanis a támadók arra szokták kérni a potenciális célpontokat, hogy az asztali gép vagy laptop operációs rendszerére telepítsenek egy olyan kémszoftvert, amivel folyamatosan figyelni tudják a képernyőt, vagy a program segítségével akár át is tudják venni felette az irányítást. Egy okostelefon esetében erre minimális az esély, és meglehetősen bonyolult is ezt megvalósítani.

Ráadásul a különböző bankok mobilalkalmazásai sokkal zártabban működnek, emiatt a telefonra telepített többi szoftver nem férhet hozzá ezekhez.

Ilyenkor az szokott előfordulni, hogy a támadók ráijesztenek az áldozatra valahogyan, és arra kérik, hogy inkább a számítógépén folytassa velük az együttműködést a telefon helyett.

– Milyen jelei lehetnek annak, hogy távolról egy kémszoftvert telepítettek a számítógépünkre?

– Az a helyzet, hogy laikusok ezt nagyon nehezen tudják beazonosítani. Hiába nézi végig egy átlagos felhasználó a gépét, nem fogja tudni eldönteni, melyik szoftver jelenthet kockázatot. Jóval kevesebb ilyen eset lenne, ha az antivírus szoftverek mellett mindenki használna valamilyen internetvédelmi rendszert is.

– Nyakunkon a karácsony, egyre többen vásárolnak online ajándékokat. Mekkora rizikót jelent, hogy sokan egy-egy jó ajánlat reményében gondolkodás nélkül kiadják a bankkártyájuk adatait akár a kevésbé ismert oldalakon is?

– Azt javaslom, hogy ha nem egy közismert webshopban vásárolunk, akkor minden esetben az utánvétes fizetés lehetőségét válasszuk. Kisebb az esélye a bankkártya-adatok ellopásának azoknál a nagyobb áruházaknál, ahol valamilyen népszerű fizetési kaput alkalmaznak.

Ennek ellenére sem tartom jó ötletnek, hogy kártyánk adatait elmentsük akár a böngészőben, akár az online üzlet által nyújtott lehetőségben.

Utóbbi azért okozhat gondot, mert a felhasználó nem mindig tudja eldönteni, hogy az igazi webshopban jár, vagy csak egy jól sikerült hamisítványon költi épp a pénzét. Egy ilyen felületet pixelpontosan lemásolni a felkészült támadónak nem jelent gondot, legfeljebb a böngésző URL-sorában néhány karakteres eltérés ébreszthet gyanút, már ha ez éppen feltűnik a vásárlónak. Ha van rá lehetőség, akkor inkább fizessünk átutalással.

– Még a közismert üzletek mobilos applikációban se mentsük el a bankkártyánk adatait?

– Ez egy kényelmi funkció. Szerintem nem feltételezhetjük minden egyes internetes szolgáltatásról azt, hogy habár most tökéletesen működik, a jövőben sem tartalmaz majd olyan sérülékenységet akár az önhibáján kívül is, amit a támadók ki tudnak használni. Ne mi legyünk a tesztalanyok, hogy ez mennyire állja ki az idő próbáját.

Link másolása
KÖVESS MINKET:

Népszerű
Ajánljuk
Címlapról ajánljuk


JÖVŐ
A Rovatból
Komoly újítás jön a Facebookon és a Messengerben
A mesterséges intelligencia nagyobb szerepet kap a jövőben a Magyarországon legnépszerűbbnek számító közösségi oldalakon.

Link másolása

A tavaly szeptemberben bemutatott Meta AI-asszisztens beépül az Instagram, a Facebook, a WhatsApp és a Messenger felületébe, írja a 24.hu a Verge cikke alapján. Az asszisztens egy külön weboldalt is kap, de a meta.ai Magyarországon egyelőre nem elérhető.

Mark Zuckerberg azt mondta, ahhoz hogy felvegyék a versenyt az OpenAI fejlesztésével, a piacvezető ChatGPT-vel nekik is fejlődniük kell. Ezért továbbfejlesztették nyílt forráskódú nyelvi modelljüket, ami a Llama 3 nevet viseli. A cégvezető szerint ez a különböző teszteken már most felülmúlja vetélytársait.

A Meta AI-asszisztens jelenleg az egyetlen olyan chatbot, amely a Bing és a Google valós idejű keresési eredményeit is integrálja, és keresésenként külön dönt arról, hogy mikor melyiket használja.

A fejlesztés az Egyesült Államok mellett már több tucat országban elérhető. Magyarországon azonban még várni kell a megjelenésére, egyelőre nem tudni meddig.

Zuckerberg azt is bejelentette, hogy mielőtt a Llama 3 legfejlettebb verziója megjelenne, először több frissítésre kell számítani a kisebb modelleknél. A modell nem Meta-felhasználói adatokból épül fel, hanem nyilvános internetes adatok és szintetikus mesterséges intelligencia által generált adatok keverékét használja.

Link másolása
KÖVESS MINKET:

Ajánljuk
JÖVŐ
A Rovatból
Egy mesterséges intelligenciával létrehozott műsorvezető, Bíró Ada vezette a Deltát a köztévén
Fejős Ádám műsorvezető bemutatta új kollégáját, a mesterséges intelligencia segítségével létrehozott Bíró Adát. A következő adástól kezdve híreket fog majd felolvasni.
Fotó: M1/YouTube - szmo.hu
2024. április 16.


Link másolása

A Delta vasárnapi adásában egy bizarr történésnek lehettek szemtanúi a nézők: Fejős Ádám műsorvezető bemutatta új kollégáját, a mesterséges intelligencia segítségével létrehozott Bíró Adát, aki a következő adástól kezdve a műsor híreit fogja majd felolvasni.

A Telex számolt be róla, hogy Ada egy „egy MI segítségével életre hívott nyelvi és videós modell”, de hogy pontosan milyen modellről van szó, az nem derült ki.

Ada azt is elárulta magáról, hogy az elkészítésében a legmodernebb nyelvi modellt használták, hogy szépen beszéljen magyarul.

Ada mondanivalóját „teljes egészében a Delta szerkesztői határozzák meg”, a Delta következő adásától lehet majd nézni, ahogy híreket olvas fel.

Itt lehet visszanézni Ada bemutatkozását.


Link másolása
KÖVESS MINKET:

Ajánljuk

A Rovatból
Viszlát jó idő: bejelentették, hogy véget ért a globális kánikula
Az ausztrál meteorológiai hivatal jelentette be a tavaly nyár óta tartó időjárási jelenség végét.

Link másolása

2023 június óta 2024 márciusig minden hónap középhőmérséklete rekordot döntött szerte a világon, ugyanis a Csendes-óceán középső és keleti trópusi térségének melegebb tengerfelszíni hőmérséklete éreztette globális hatását.

A meteorológusok az időjárási jelenséget El Niño (a fiú) névre keresztelték, viszont a fiú most búcsúzik és

júliusig semleges állapot következik, ami az egész világon nagyon fontos a gazdálkodók számára.

Az amerikai meteorológiai hivatal előrejelzése szerint a semleges hónapokat követően, az év második felében 60 százalék valószínűséggel érkezhet La Niña (a lány), és vele együtt a hűvösebb idő.

Link másolása
KÖVESS MINKET:


JÖVŐ
A Rovatból
Tudományos szenzáció: először beszélgettek bálnával az emberek
Az Alaszka partjainál úszkáló púpos bálna 36 alkalommal válaszolt a kutatók üzenetére. A SETI szerint ez mérföldkő lehet majd az űrlényekkel kommunikálásban is.

Link másolása

Először beszélgettek emberek egy bálnával, derül ki a BBC beszámolójából. A SETI Intézet és a Kaliforniai Egyetem tudósai még 2021-ben próbáltak kapcsolatba lépni Alaszka partjainál a bálnákkal.

A hatfős tudóscsoport víz alatti hangszórókkal felszerelkezve bonyolódott üzengetésbe egy púpos bálnával. Először lejátszották a púpos bálnáknál korábban megfigyelt üdvözlő hangsort, amire legnagyobb megdöbbenésükre egy Twainnek nevezett bálna válaszolt. A következő 20 percben a bálna összesen 36 alkalommal reagált a tudósok üzenetére. Ebből jó néhány üzenetváltást meg is lehet hallgatni a BBC videójában.

Bár a különös társalgás tudományos mérföldkőnek számít, a tanulmány vezető szerzője szerint a kutatás még csak gyerekcipőben jár. A tudóscsoport azt tervezi, hogy a következő alkalommal variálják az állatoknak küldött üzeneteket.

Mivel a púpos bálnák éneke a legösszetettebbnek számít az állatvilágban, a földönkívüli intelligencia kutatásával foglalkozó SETI kutatócsoport abban bízik, hogy kommunikációjuk megfejtése segíthet a marslakókkal történő esetleges jövőbeni kommunikációban is.

Link másolása
KÖVESS MINKET: