TECH
A Rovatból

Új módszerrel olvassák le a PIN-kódunkat a csalók – mutatjuk, mire érdemes odafigyelni

A legújabb technológia a billentyűzeten hagyott hőnyomokat elemzi, így szinte tévedés nélkül kitalálja a számokat. A kutatók szerint a bűnözők is könnyen hozzáférhetnek a módszerhez.


Akár egy egyszerű hőkamerával, majd mesterséges intelligencia használatával percek alatt leolvashatják a csalók a PIN-kódunkat egy ATM-nél - figyelmeztetnek a Glasgow-i Egyetem kutatói, aki szerint a módszer a bűnözők számára könnyen elérhető. Az új csalási forma neve: ThermoSecure. A technológia a billentyűzeten hagyott hőnyomok alapján fejti vissza a beütött kódot – írja az Economx.

A rendszer hőkamerával rögzíti a gombok közti hőmérséklet-különbséget, majd egy mesterséges intelligencia elemzi, mely gombokat és milyen sorrendben nyomtak le.

„A teszteredmények szerint ez a módszer a PIN-kód megadását követő 20 másodpercen belül a leghatékonyabb: ekkor a kód meghatározásának pontossága eléri a 86 százalékot” – közölték a tudósok, hozzátéve, hogy a siker esélye fél perc után 76, egy perc után pedig még mindig 62 százalék. A támadás sikerét viszont több tényező is befolyásolja. A lassú, keresgélő gépelés megkönnyíti a leolvasást, míg a gyors, folyamatos gépelés csökkenti a kockázatot.

Sokat számít a billentyűzet anyaga is: a műanyag gombok tovább őrzik a hőt, a fémből készültek viszont gyorsan elvezetik, ezért jóval biztonságosabbak.

A technológia alapjai nem újak: már 2011-ben kimutatták, hogy a hőnyomok akár egy percig is kiértékelhetők maradnak. A veszélyt ma a modern mesterséges intelligencia és a már pár tízezer forintért beszerezhető hőkamerák párosa jelenti. A Glasgow-i Egyetem eredetileg 2022-ben publikált kutatása szerint a támadás nemcsak ATM-eknél, hanem bármilyen billentyűzeten, érintőkijelzőn vagy PIN-padon működhet.

Mivel egy olyan módszerről van szó, ami a bűnözők számára is elérhető, a biztonsági szakemberek több ajánlást is megfogalmaztak. Ha ATM-ből veszünk fel készpénzt, mindig takarjuk el a kezünkkel a billentyűzetet. A beírás után érdemes várni néhány másodpercet, hogy a gombok lehűljenek, vagy megérinteni több véletlenszerű gombot is, hogy megzavarjuk a hőmintát. Ahol viszont lehet, mindenképpen érintésmentesen fizessünk, hogy ne kelljen PIN-kódot megadni. Fontos továbbá, hogy mindig ellenőrizzük az automatát, és ha szokatlan, oda nem illő szerkezetet látunk, azonnal értesítsük a bankot vagy a rendőrséget!


Link másolása
KÖVESS MINKET:

Népszerű
Ajánljuk
Címlapról ajánljuk


TECH
A Rovatból
Letiltják a nőket és gyerekeket levetkőztető mesterséges intelligenciát, hatalmas botrány után visszakozik Elon Musk
A brit kormány „borzalmasnak” nevezte a helyzetet, a miniszterelnök pedig szégyenletesnek. A cég most azokban az országokban korlátozza a funkciót, ahol az illegális.


Kéthetes, hatalmas közfelháborodást kiváltó botrány után visszakozik Elon Musk platformja: az X bejelentette, hogy az Egyesült Királyságban letiltja a Grok nevű mesterséges intelligenciájának azt a funkcióját, amellyel valódi emberek fotóit lehetett úgy szerkeszteni, hogy kihívó öltözetben, például bikiniben jelenjenek meg. A vállalat közölte, hogy „geoblokkolni” fogja a funkciót azokban az országokban, ahol az illegális.

Az X közleményében azt írta, „zéró toleranciát tanúsítunk a gyermekekkel szembeni bármiféle szexuális kizsákmányolással, a nem konszenzuális meztelenséggel és a nem kívánt szexuális tartalommal szemben”. A változtatás bejelentése órákkal azután történt, hogy Elon Musk a saját oldalán közzétette: „Nem tudok a Grok által generált meztelen kiskorúakat ábrázoló képekről. Szó szerint nulla [ilyen lehet - a szerk.].”

A milliárdos szerint a Grok úgy van programozva, hogy elutasítsa az illegális kéréseket - ezt az elképzelését saját fejlesztői cáfolták meg. Azonban azt már korábban tapasztalni lehetett a platformonm, hogy az elmúlt hetekben ezrével jelentek meg olyan, a Grok eszközzel készített szexualizált képek, amelyeken nőket és gyerekeket digitálisan, a hozzájárulásuk nélkül „vetkőztettek le”. Az ügy akkora port kavart, hogy a brit kormány is megszólalt.

Keir Starmer miniszterelnök az X korábbi, a funkció megtartásáról szóló döntését „borzalmasnak”, a helyzetet pedig a parlamentben „undorítónak” és „szégyenletesnek” nevezte. Liz Kendall technológiai miniszter szerint a cég lépése „egy további sértés az áldozatokkal szemben, amellyel gyakorlatilag pénzzé tesznek egy borzalmas bűncselekményt”. A brit kormány az X mostani bejelentése után közölte: igazolva látja korábbi álláspontját.

A brit médiaszabályozó hatóság, az Ofcom még hétfőn indított hivatalos vizsgálatot a platform ellen, miután „rendkívül aggasztó” jelentéseket kapott az illegális, nem beleegyezéssel készült intim képek és gyermekek szexuális bántalmazását ábrázoló anyagok készítéséről és megosztásáról.

Az Ofcom szóvivője szerint a techvállalat döntése „egy üdvözlendő fejlemény. A hivatalos vizsgálatunk azonban továbbra is folyamatban van. Éjjel-nappal dolgozunk azon, hogy előrelépjünk, és választ kapjunk arra, mi ment félre, és mit tesznek a helyreállítás érdekében.”

A botrány nemzetközileg is komoly következményekkel járt: Kalifornia főügyésze vizsgálatot indított, három demokrata párti amerikai szenátor pedig arra szólította fel az Apple-t és a Google-t, hogy távolítsák el az X-et és a Grokot az alkalmazásboltjaikból. Malajzia és Indonézia már jogi lépéseket vagy tiltást vezetett be a funkcióval szemben.

Az X a múlt héten már korlátozta a Grok képgeneráló képességeit a nem fizető felhasználók számára, de szakértők szerint az eszköz továbbra is képes volt szexuálisan explicit képeket előállítani. Az Egyesült Királyságban ezen a héten lép hatályba az a jogszabály-módosítás, amely bűncselekménnyé nyilvánítja az ilyen képek létrehozását. Starmer szerdán azt mondta, az X azon dolgozik, hogy megfeleljen ezeknek az új szabályoknak. A vállalat nem pontosította, hogy a felhasználók a különálló Grok alkalmazásban továbbra is készíthetnek-e majd ilyen képeket - írja mindezt a The Guardian, a Reutes hírügynökség közreműködésével.


Link másolása
KÖVESS MINKET:

Ajánljuk
TECH
A Rovatból
Intő tünetek a romló alvás, az ingerlékenység és a titkolózás: a tudósok riadót fújtak a gyerekek kóros mobilfüggősége miatt
A techcégek azzal védekeznek, hogy nincs egyértelmű bizonyíték a káros hatásokra. A szakemberek szerint addig is a családi médiaterv és a mobilmentes hálószoba segíthet.


Ha a közösségi média olyan, mint egy biztonsági öv és sebességkorlátozás nélküli autó, akkor miért engedjük, hogy a gyerekeink vezessék?

A vita forr, miután az Egyesült Államok tiszti főorvosa, Vivek H. Murthy júniusban

javasolta, hogy a közösségi platformok kapjanak a dohánytermékekéhez hasonló, drámai figyelmeztető címkéket.

Indoklása szerint a fiatalok számára „a közösségi média használatának biztonságossága nem bizonyított.”

A javaslat egyúttal korlátozná azokat a „ragadós” funkciókat is, mint a végtelen görgetés, az automatikus lejátszás és a push-értesítések, amelyek a képernyő elé láncolják a felhasználókat.

„A figyelmeztető címkéknek rendszeresen emlékeztetniük kell a szülőket és a tinédzsereket, hogy a közösségi média nem bizonyítottan biztonságos” – mondta Murthy egy interjúban.

Az Egészségügyi Világszervezet európai irodájának szeptemberi jelentése szerint a „problémás közösségimédia-használat” aránya 2018 és 2022 között 7%-ról 11%-ra nőtt a 11–15 éves fiatalok körében.

Míg a globális adatok nem mutatnak egyértelmű összefüggést, a célzott, hosszabb távú vizsgálatok már igen.

Egy több mint kilencezer amerikai gyereket követő kutatás például kimutatta, hogy a magasabb képernyőidő 9–10 éves korban kis mértékben, de mérhetően magasabb depressziós és figyelemzavaros pontszámokkal járt együtt két évvel később.

Ezt támasztja alá az a randomizált vizsgálat is,

amely szerint már egyetlen hét közösségimédia-szünet is érezhetően javította a résztvevők jóllétét, és csökkentette a szorongásos tüneteket.

Kisebb, képalkotó vizsgálatok valóban jeleznek eltéréseket a problémás okostelefon-használók jutalmazó és végrehajtó agyi hálózataiban, de ezek egyelőre csak összefüggések, nem bizonyított ok-okozati láncolatok.

A „dopaminfüggőség” divatos kifejezés, de a valóság ennél bonyolultabb.

A dopamin ráadásul nem egyszerűen „boldogsághormon”, sokkal inkább a motiváció és a várakozás molekulája, amely arra ösztönöz, hogy újra és újra visszatérjünk a gyors jutalmat ígérő tevékenységekhez.

Problémás használatra utal, ha a digitális eszközök használata már az alapvető működés rovására megy:

sérül az alvás, romlanak a jegyek, a gyerek elhanyagolja a barátait vagy a sportot.

További intő jel az ingerlékenység, ha nem elérhető a telefon, a titkolózás a képernyő előtt töltött időről, vagy ha a gyerek sikertelenül próbálja csökkenteni a mobilozást.

Az Amerikai Gyermekgyógyászati Akadémia egy „Családi Médiaterv” létrehozását javasolja, amely kijelöli

a képernyőmentes zónákat - például a hálószoba és az étkezőasztal - és időszakokat - lefekvés előtt egy órával, házi feladat írása közben.

A legkisebbeknél, 0–5 éves kor között az Egészségügyi Világszervezet a lehető legkevesebb képernyőidőt javasolja, 2 és 4 éves kor között pedig legfeljebb napi egy órát, azt is lehetőleg a szülővel közösen.

„Az egyik legfontosabb lecke, amit az orvosi egyetemen tanultam, az, hogy vészhelyzetben nincs luxusunk a tökéletes információra várni” – érvel Vivek Murthy.

Ezzel szemben a technológiai cégek az okozati bizonyítékok hiányára hivatkoznak. A Meta vezérigazgatója, Mark Zuckerberg egy interjúban kijelentette, hogy a kutatások többsége szerint nincs ok-okozati kapcsolat a közösségi média és a tinédzserek mentális problémái között.

VIA The Washington Post


Link másolása
KÖVESS MINKET:

Ajánljuk

TECH
A Rovatból
Hadat üzentek a sztárok: Scarlett Johansson vezetésével indult totális háború az AI-cégek ellen
A „Stealing Isn’t Innovation” kampányban Cate Blanchett és az R.E.M. is csatlakozott a tiltakozáshoz. A kezdeményezés célja, hogy licencmegállapodásokra kényszerítse az OpenAI-hoz hasonló techóriásokat.


Amikor Scarlett Johansson meghallotta a demót, megdöbbent, feldühödött és hitetlenkedve fogadta. A hang, amely az OpenAI legújabb chatbotjából szólt, kísértetiesen hasonlított a sajátjára, annak ellenére, hogy hónapokkal korábban visszautasította a cég felkérését.

Az ő esete lett a szimbóluma annak a harcnak, amely mostanra iparági méretűvé duzzadt: január 22-én közel 800 alkotó, köztük Cate Blanchett, az R.E.M. zenekar és Jodi Picoult író, indította útjára a „Stealing Isn’t Innovation” (A lopás nem innováció) kampányt.

A kezdeményezés üzenete egyszerű, de erőteljes: a mesterséges intelligenciát fejlesztő cégeknek fizetniük kell az általuk felhasznált szellemi termékekért.

A kampányt olyan nagy múltú érdekvédelmi szervezetek támogatják, mint az amerikai színészek szakszervezete, az Amerikai Írószövetség és az Amerikai Hanglemezkiadók Szövetsége. A konfliktus egyik legismertebb arca Scarlett Johansson, aki nyilvánosan szembesítette az AI céget.

„Amikor meghallottam a demót, hitetlenkedve fogadtam, hogy Altman úr egy olyan hangot választott, amely ennyire kísértetiesen hasonlít az enyémre, hogy a legközelebbi barátaim és a híroldalak sem tudták megkülönböztetni” – nyilatkozta a színésznő a CNBC-nek.

Az OpenAI válaszul azonnal eltávolította a „Sky” nevű hangot, és közleményben hangsúlyozta, hogy soha nem állt szándékukban a színésznőt utánozni.

A nyilatkozatuk szerint a technológiai vállalatok engedély nélkül, a szerzői jogi törvények figyelmen kívül hagyásával használják fel a művészek munkáit.

Vince Gilligan, a Breaking Bad alkotója korábban az AI-t „a világ legdrágább és legenergiaigényesebb plágiumgépének” nevezte.

Szerintük a megoldást a licencmegállapodások jelentik, amire már több friss példa is akad. Az OpenAI tavaly februárban kötött tartalmi partnerséget a The Guardiannel, decemberben pedig a Disney-vel írt alá egy hároméves megállapodást, amelynek része egy egymilliárd dolláros (mai árfolyamon körülbelül 322,4 milliárd forintos) befektetés is.

A zeneiparban a Warner Music Group és a generatív zenei platform, a Suno közötti novemberi licencszerződés jelentett mérföldkövet.

A technológiai cégek jogi érvelése az amerikai jogban ismert „fair use” (tisztességes felhasználás) elvére épül, amely bizonyos körülmények között lehetővé teszi a szerzői joggal védett művek engedély nélküli használatát. „A betanítás 'fair use', de biztosítunk leiratkozási lehetőséget, mert ez a helyes” – reagált az OpenAI a The New York Times által indított perre a CNBC szerint.


Link másolása
KÖVESS MINKET:

Ajánljuk

TECH
A Rovatból
Új korszak a kiberbűnözésben: az AI segítségével már nemcsak okosabb, hanem olcsóbb és automatizált a támadás
A kiberbűnözők a zsarolóvírussal már valós időben generálnak támadó kódokat. Ennek is köszönhető, hogy az NFC-alapú fenyegetések száma 87 százalékkal ugrott meg.


A mesterséges intelligencia nemcsak a munkánkat vagy a szórakozásunkat változtatja meg, hanem a bűnözést is:

2025 második felére a kiberbűnözők olcsón és tömegesen vetették be az új technológiát, aminek az eredménye már a statisztikákban is látszik.

Az ESET legújabb, 2025 második félévéről szóló kiberfenyegetettségi jelentése szerint 87 százalékkal ugrott meg az androidos mobilokat érő NFC-alapú támadások száma. Ezzel párhuzamosan a zsarolóvírus-támadások áldozatainak száma már tavaly november végére meghaladta a teljes 2024-es értéket, ami mintegy 40 százalékos éves növekedést jelent – írta a Gondola.hu.

A növekedés mögött a mesterséges intelligencia egyre tudatosabb alkalmazása áll, amely új szintre emelte az adathalászatot és a mobilos csalásokat is.

„A mesterséges intelligencia megjelenése a kiberbűnözésben jelentős fordulópont. Már nem az a legnagyobb veszély, hogy az AI segítségével »okosabb« lett a kártevő, hanem hogy olcsóbbá és automatizálttá váltak a támadások”

– mondta Béres Péter, az ESET termékeket forgalmazó Sicontact Kft. IT-vezetője.

A jelentés szerint az AI-t alkalmazó kártevők már nemcsak elméletben léteznek. Az ESET kutatói azonosították a PromptLock nevű zsarolóvírust, az első ismert ilyen programot, amely képes valós időben, automatikusan rosszindulatú szkripteket generálni. A kártevő egy helyben futó nyelvi modellt használ a támadó kódok létrehozására. Bár a szakértők egyelőre inkább egyfajta technológiai bizonyítéknak tartják, mint széles körben terjedő fenyegetésnek, a megjelenése mégis egy új korszak kezdetét jelzi.

Az AI-trenddel párhuzamosan a mobiltelefonos támadások is látványosan megszaporodtak. Az NFC-alapú fenyegetések 87 százalékos növekedése azt jelzi, hogy a telefonok ma már pontosan ugyanúgy célponttá váltak, mint a laptopok vagy az asztali gépek. A támadók olyan új kártevőket és funkciókat vetnek be, mint például a kontaktlopásra is képes NGate vagy a ritka kombinációnak számító RatOn, amelyek az érintéses fizetés és adatcsere technológiáját használják ki.

A védekezésnek is alkalmazkodnia kell. „Mobilon – különösen az NFC-alapú támadások terjedése miatt – elengedhetetlen a megbízható mobilbiztonsági megoldások, például a végpontvédelem és mobileszköz menedzsment használata” – hangsúlyozta Béres Péter, aki szerint az automatizált támadások korában a felhasználók és a vállalatok számára is kulcsfontosságú a naprakész védelem, a rendszeres frissítések és a gyanús e-mailek tudatos kezelése.


Link másolása
KÖVESS MINKET:

Ajánljuk