JÖVŐ
A Rovatból

Kiberbiztonsági szakértő: Még a közismert webshopokban és a böngészőkben se mentsük el a bankkártyánk adatait

Makay József szerint hiába működik most tökéletesen egy online áruház, ez nem garancia arra, hogy a jövőben sem találnak rajta fogást a támadók. Az etikus hacker jó tanácsokat is adott arra vonatkozóan, hogyan válasszunk felhasználónevet és jelszót az interneten.

Link másolása

Kedd este több ezer OTP Simple-fiókot törhettek fel. Nem közvetlenül az online fizetési szolgáltatás rendszerébe jutottak be a támadók, hanem olyan felhasználók fiókjaihoz fértek hozzá, akik más weboldalakon is a Simple-ben megadott felhasználónevet és jelszót használták. Mivel azonban a CVV/CVC-kódokat nem ismerték a kiberbűnözők, ezért tranzakciót sem tudtak indítani, így szerencsére anyagi kár úgy tűnik, hogy senkit sem ért.

Az online támadások és csalások az utóbbi időben érezhetően egyre gyakoribbá váltak. A szakértők nem győzik felhívni a figyelmet arra, hogy lehetőleg egyedi és különböző jelszavakat használjunk minden felületen, ami növelheti a biztonságot. Ugyanakkor az sem várható el az átlagos felhasználótól, hogy az egyre gyarapodó, nem ritkán 20-30 vagy még ennél is több interneten elérhető szolgáltatáshoz valamennyi belépési kódot fejben tartsa. De akkor mi lehet a megoldás? Többek között erről is kérdeztük Makay Józsefet, a Makay Kiberbiztonsági Kft. ügyvezetőjét, etikus hackert.

– Ön mit javasolna a jelszavainkkal kapcsolatban?

– Ami nagyon biztonságos megoldás, az kényelmetlen, ami pedig nagyon kényelmes, az már nem biztonságos. A legtöbb esetben ezért érdemes valamilyen középutat keresni, amit még a felhasználók hajlandók elviselni és alkalmazni a gyakorlatban, de ebben a kérdésben inkább a biztonság felé próbálunk terelni mindenkit. Az átlagos internetező esetében ugyanis még mindig a felhasználónév és a jelszó számítanak kulcsfontosságú információnak a kibertérben. A helyzet azonban valóban nem egyszerű:

azt szoktuk javasolni, hogy minden szolgáltatás esetében külön jelszó legyen, melyeknek ráadásul kritikus követelményeknek is meg kell felelnie például a bonyolultság vagy a hossz szempontjából.

Vannak már ennél finomítottabb ajánlások is, ahol viszont megkövetelik a többlépcsős azonosítást. Azonban hiába a multifaktoros autentikáció, ha a felhasználót célzottan ráveszik a csalók valamilyen plusz kód megadására vagy egy extra gomb megnyomására.

– Mit jelent az, hogy meg kell feleni a kritikus követelményeknek?

– Még mindig az a legjobb egy jelszó esetében, ha kellően komplex, nem utal ránk semmilyen szempontból, és nem tartalmaz semmilyen számsorozatot vagy évszámot. Inkább generáltassunk például a böngészővel egy jelszót, amit aztán a jelszókezelőjében el is tudunk tárolni. Persze ez sem száz százalékos megoldás, mert bármikor kiderülhet a böngésző valamilyen sérülékenysége. Azonban a böngésző biztosan nem fogja beajánlani a felhasználónevet és a jelszót például egy hamis Gmail bejelentkezési felületen, hanem csak az eredeti esetében.

De ha nem bízunk kellően a jelszókezelőben, akkor választhatunk valamilyen felhőalapú online jelszómenedzsert is, aminek van beépülő böngészőmodulja, így be tudja írni a felhasználónevet és a jelszót a megfelelő lapon.

A harmadik lehetőség pedig az lehet, ha egy offline, erősen titkosított fájlban tároljuk a különböző online szolgáltatásokban használt felhasználóneveket és jelszavakat, ami viszont gyakran nagyon kényelmetlen lehet.

– Az átlagos felhasználók számára ezek közül melyik lehet a legpraktikusabb és mégis a legbiztonságosabb megoldás?

– Nem egyszerű a helyzet, de talán az első két megoldás jó lehet még a kevésbé gyakorlott és gyanakvó felhasználók számára is. De csakis abban az esetben, ha az ezekben tárolt felhasználónevek és jelszavak kellően komplexek és megfelelnek a védelmi követelményeknek. Hiába van egy böngészőnek megfelelően erős és védett beépített jelszókezelője, ha nagyon amatőr jelszavakat tárolnak benne. Egy-egy regisztrációnál inkább ajánlott a böngésző által véletlenszerűen generált, erős jelszót választani. Ha tisztában vagyunk azzal, hogy egy támadó kis kutatással összerakhatja a nem túl erős, jól bevált, saját jelszavunkat, akkor érdemes inkább szintén újat generáltatni a jelszókezelővel, majd frissíteni az adott szolgáltatásban.

– Ha valaki mégis úgy dönt, hogy nem tud vagy nem akar jelszókezelőkkel bíbelődni, a generálás pedig végképp meghaladja a képességeit, akkor mire figyeljen, mi ne szerepeljen a saját maga által kitalált jelszóban?

– Sok ilyen kiszivárgott adatbázist láttam már. Ezek alapján a gyenge jelszavak közös jellemzője, hogy gyakran szerepel bennük a felhasználókhoz köthető becenév, vagy családtag, netán háziállat neve, egy évszámmal vagy egyszerűbb számsorozattal kiegészítve.

Képzeljük magunkat egy feltételezett támadó helyébe: ha alaposan végignézi a Facebook-, vagy Instagram-profilunkat, akkor mit talál?

Hiába van például letiltva a születési dátum, ha a születésnapi fotókról össze tudja szedni a napot és az életkort, így pedig az évszámot is. Ha mégis mindenképpen saját magunk akarunk jelszót kitalálni, akkor igyekezzünk minden olyan szót kihagyni, ami valamilyen módon visszavezethető hozzánk, ránk utal, de kerüljük a nagyon általános kifejezéseket is, amiket első próbálkozásra beírhatnak a támadók. Azt javasolnám, hogy ebben az esetben egy értelmes szavakból álló, de véletlenszerű jelmondatot találjunk ki, amivel viszont sok helyen az lehet a probléma, hogy túl hosszú. Ennél is jobb megoldás lehet egy mindenféle értelemtől mentes, speciális karakterekkel, számokkal kiegészített összevisszaság. Bármennyire is próbáljuk azt elhinni, hogy a kétfaktoros beléptetés megoldja a gyenge jelszó problémáját, sajnos a gyakorlat azt mutatja, hogy ez nem így van. Csakis a biztonságtudatosság, a gyanakvás és a támadó fejével gondolkodás lehet az, ami segíthet.

– Milyen gyakran érdemes a jelszavakat cserélni?

– Erre többféle ajánlás van. Kritikus infrastruktúra esetében a szervezet által megadott rendszerességgel. Átlagos felhasználó esetében úgy gondolom, hogy ha nem tapasztalunk semmi olyat, ami valamelyik fiókunk feltörésére utal, akkor felesleges ezzel variálni. Addig úgysem fog kiderülni, hogy ellopták a jelszót, amíg nem kezdik használni. Akkor frissítsünk azonnal, ha az előbbiek alapján úgy érezzük, hogy nem kellően biztonságos a jelszavunk.

– Ha pénzügyeket kell intézni például online bankolás során, akkor a számítógépen egy böngészőn keresztül vagy az okostelefonos applikációban vagyunk nagyobb biztonságban?

– Egyértelműen a mobilapplikáció a legbiztonságosabb ilyen szempontból. A legtöbb esetben ugyanis a támadók arra szokták kérni a potenciális célpontokat, hogy az asztali gép vagy laptop operációs rendszerére telepítsenek egy olyan kémszoftvert, amivel folyamatosan figyelni tudják a képernyőt, vagy a program segítségével akár át is tudják venni felette az irányítást. Egy okostelefon esetében erre minimális az esély, és meglehetősen bonyolult is ezt megvalósítani.

Ráadásul a különböző bankok mobilalkalmazásai sokkal zártabban működnek, emiatt a telefonra telepített többi szoftver nem férhet hozzá ezekhez.

Ilyenkor az szokott előfordulni, hogy a támadók ráijesztenek az áldozatra valahogyan, és arra kérik, hogy inkább a számítógépén folytassa velük az együttműködést a telefon helyett.

– Milyen jelei lehetnek annak, hogy távolról egy kémszoftvert telepítettek a számítógépünkre?

– Az a helyzet, hogy laikusok ezt nagyon nehezen tudják beazonosítani. Hiába nézi végig egy átlagos felhasználó a gépét, nem fogja tudni eldönteni, melyik szoftver jelenthet kockázatot. Jóval kevesebb ilyen eset lenne, ha az antivírus szoftverek mellett mindenki használna valamilyen internetvédelmi rendszert is.

– Nyakunkon a karácsony, egyre többen vásárolnak online ajándékokat. Mekkora rizikót jelent, hogy sokan egy-egy jó ajánlat reményében gondolkodás nélkül kiadják a bankkártyájuk adatait akár a kevésbé ismert oldalakon is?

– Azt javaslom, hogy ha nem egy közismert webshopban vásárolunk, akkor minden esetben az utánvétes fizetés lehetőségét válasszuk. Kisebb az esélye a bankkártya-adatok ellopásának azoknál a nagyobb áruházaknál, ahol valamilyen népszerű fizetési kaput alkalmaznak.

Ennek ellenére sem tartom jó ötletnek, hogy kártyánk adatait elmentsük akár a böngészőben, akár az online üzlet által nyújtott lehetőségben.

Utóbbi azért okozhat gondot, mert a felhasználó nem mindig tudja eldönteni, hogy az igazi webshopban jár, vagy csak egy jól sikerült hamisítványon költi épp a pénzét. Egy ilyen felületet pixelpontosan lemásolni a felkészült támadónak nem jelent gondot, legfeljebb a böngésző URL-sorában néhány karakteres eltérés ébreszthet gyanút, már ha ez éppen feltűnik a vásárlónak. Ha van rá lehetőség, akkor inkább fizessünk átutalással.

– Még a közismert üzletek mobilos applikációban se mentsük el a bankkártyánk adatait?

– Ez egy kényelmi funkció. Szerintem nem feltételezhetjük minden egyes internetes szolgáltatásról azt, hogy habár most tökéletesen működik, a jövőben sem tartalmaz majd olyan sérülékenységet akár az önhibáján kívül is, amit a támadók ki tudnak használni. Ne mi legyünk a tesztalanyok, hogy ez mennyire állja ki az idő próbáját.


Link másolása
KÖVESS MINKET:

Népszerű
Ajánljuk
Címlapról ajánljuk


JÖVŐ
A Rovatból
Komoly újítás jön a Facebookon és a Messengerben
A mesterséges intelligencia nagyobb szerepet kap a jövőben a Magyarországon legnépszerűbbnek számító közösségi oldalakon.

Link másolása

A tavaly szeptemberben bemutatott Meta AI-asszisztens beépül az Instagram, a Facebook, a WhatsApp és a Messenger felületébe, írja a 24.hu a Verge cikke alapján. Az asszisztens egy külön weboldalt is kap, de a meta.ai Magyarországon egyelőre nem elérhető.

Mark Zuckerberg azt mondta, ahhoz hogy felvegyék a versenyt az OpenAI fejlesztésével, a piacvezető ChatGPT-vel nekik is fejlődniük kell. Ezért továbbfejlesztették nyílt forráskódú nyelvi modelljüket, ami a Llama 3 nevet viseli. A cégvezető szerint ez a különböző teszteken már most felülmúlja vetélytársait.

A Meta AI-asszisztens jelenleg az egyetlen olyan chatbot, amely a Bing és a Google valós idejű keresési eredményeit is integrálja, és keresésenként külön dönt arról, hogy mikor melyiket használja.

A fejlesztés az Egyesült Államok mellett már több tucat országban elérhető. Magyarországon azonban még várni kell a megjelenésére, egyelőre nem tudni meddig.

Zuckerberg azt is bejelentette, hogy mielőtt a Llama 3 legfejlettebb verziója megjelenne, először több frissítésre kell számítani a kisebb modelleknél. A modell nem Meta-felhasználói adatokból épül fel, hanem nyilvános internetes adatok és szintetikus mesterséges intelligencia által generált adatok keverékét használja.


Link másolása
KÖVESS MINKET:

JÖVŐ
A Rovatból
Egy mesterséges intelligenciával létrehozott műsorvezető, Bíró Ada vezette a Deltát a köztévén
Fejős Ádám műsorvezető bemutatta új kollégáját, a mesterséges intelligencia segítségével létrehozott Bíró Adát. A következő adástól kezdve híreket fog majd felolvasni.
Fotó: M1/YouTube - szmo.hu
2024. április 16.


Link másolása

A Delta vasárnapi adásában egy bizarr történésnek lehettek szemtanúi a nézők: Fejős Ádám műsorvezető bemutatta új kollégáját, a mesterséges intelligencia segítségével létrehozott Bíró Adát, aki a következő adástól kezdve a műsor híreit fogja majd felolvasni.

A Telex számolt be róla, hogy Ada egy „egy MI segítségével életre hívott nyelvi és videós modell”, de hogy pontosan milyen modellről van szó, az nem derült ki.

Ada azt is elárulta magáról, hogy az elkészítésében a legmodernebb nyelvi modellt használták, hogy szépen beszéljen magyarul.

Ada mondanivalóját „teljes egészében a Delta szerkesztői határozzák meg”, a Delta következő adásától lehet majd nézni, ahogy híreket olvas fel.

Itt lehet visszanézni Ada bemutatkozását.


Link másolása
KÖVESS MINKET:


A Rovatból
Viszlát jó idő: bejelentették, hogy véget ért a globális kánikula
Az ausztrál meteorológiai hivatal jelentette be a tavaly nyár óta tartó időjárási jelenség végét.

Link másolása

2023 június óta 2024 márciusig minden hónap középhőmérséklete rekordot döntött szerte a világon, ugyanis a Csendes-óceán középső és keleti trópusi térségének melegebb tengerfelszíni hőmérséklete éreztette globális hatását.

A meteorológusok az időjárási jelenséget El Niño (a fiú) névre keresztelték, viszont a fiú most búcsúzik és

júliusig semleges állapot következik, ami az egész világon nagyon fontos a gazdálkodók számára.

Az amerikai meteorológiai hivatal előrejelzése szerint a semleges hónapokat követően, az év második felében 60 százalék valószínűséggel érkezhet La Niña (a lány), és vele együtt a hűvösebb idő.


Link másolása
KÖVESS MINKET:


JÖVŐ
A Rovatból
Öt nagy cég felelős a globális műanyagszennyezés negyedéért
Egy 84 országra kiterjedő kutatás kiderítette, hogy milyen szemetet halmozott fel a világ. A vizsgálat meglepő eredményeket hozott. A kutatók néhány javaslatot is tettek, amivel csökkenthető lenne a szennyezés.

Link másolása

A műanyagszennyezés egynegyedéért öt nagyvállalat felelhet - derül ki egy tanulmányból.

A Riverside-i Kaliforniai Egyetem munkatársai mintegy 1,87 millió - 2018 és 2022 között regisztrált - környezeti műanyaghulladékot vizsgáltak meg - írja a ScienceAlert.

A projektben 84 országból több mint 100 ezer önkéntes vett részt. Tenger- és folyópartokon, parkokban gyűjtöttek műanyag hulladákot.

A szemét felét nem tudták céghez kötni. A 24 százalék viszont öt vállalathoz vezethető vissza: 11 százalék a Coca Cola, 5 százalék a PepsiCo, a többi a Nestlé, a Danone és az Altria nevű dohánycég terméke volt.

A kutatók úgy vélik, hogy a szennyezés kezeléséhez nagyobb felelősségvállalásra lenne szükség. De már néhány nagy multinacionális vállalat megfelelő intézkedése is komoly változást eredményezhet.

Példaként említették, hogy az egyszer használatos és rövid élettartamú műanyag termékek kivonása jelentősen csökkentené a globális szennyezést. Ezt elsősorban az élelmiszer- és italgyártó vállalatoknál lenne fontos elérni.

A márkákhoz kötött műanyagszemét több mint fele 56 cégtől származott. Azt is megállapították, hogy amelyik cég több műanyagot gyárt, annak több a szemete is.

Emellett javítani kéne a hulledékgazdálkodást, a terméktervezést és az újrahasznosítást is. Javasolták olyan nemzetközi szabványok és adatbázisok létrehozását, amelyekkel hatékonyabban nyomon lehet követni a beazonosítatlan eredetű hulladékokat.

Forrás: 24.hu


# Csináld másképp

Te mit csinálnál másképp? - Csatlakozz a klímaváltozás hatásairól, a műanyagmentességről és a zero waste-ről szóló facebook-csoportunkhoz, és oszd meg a véleményedet, tapasztalataidat!

Link másolása
KÖVESS MINKET:

Ajánljuk