Új Szó, 2008. január (61. évfolyam, 1-26. szám)

2008-01-02 / 1. szám, szerda

DIGITALIA 2008. január 2., szerda 12. évfolyam 1. szám Túl gyakran derül ki, hogy az elveszett adatokat semmilyen módon nem védték a pénzintézetekben és az egyetemeken 2007 az adatvesztések éve volt Egy idei statisztika eredmé­nyei szerint személyes ada­taink bárhol nagyobb biz­tonságban vannak, mint cé­geknél és állami szerveknél - 2007 legnagyobb adat­vesztéseit gyűjtöttük össze. FELDOLGOZÁS A személyi számítástechnika megszületése óta arra inti a fel­használókat minden tankönyv, tan­folyam és szakcikk, hogy adataik­ról készítsenek biztonsági mentést, és az ilyen mentéseket több helyen tárolják. És bár ezt a tanítást gyak­ran nem fogadják meg, az év legna­gyobb figyelmet kapó, adatvesztés­ről szóló történeteinek egy kivéte­lével nem a felhasználók a káro­sultjaik, hanem nagy szervezetek. Az Attrition.org nonprofit bizton­sági portál adatai szerint idén 311 adatvesztéssel záródó incidens tör­tént. A szám ugyan harminccal ala­csonyabb, mint a tavalyi évben re­gisztrált incidensek száma, azon­ban az érintett személyek száma lé­nyegesen nagyobb. Az idei évre vo­natkozó statisztikát áttekintve az emberben könnyen alakul ki az a kép, hogy a személyes adatai bár­hol nagyobb biztonságban, mint a cégeknél és az állami intézmények­nél. A 2008-as évben ezzel a meg­rendült bizalommal kell szembe­sülniük az adatkezelőknek. Elégtelen drótnélküli védelem Legalább 45,6 millió ügyfél ada­tait lopták el számítógépes bűnö­zők a TJX diszkontlánctól. Az eltu­lajdonított adatok főleg bank- és hitelkártyaszámok voltak, azon­ban százezres nagyságrendben töl­töttek le társadalombiztosítási azonosítókat és egyéb személyes adatokat is a crackerek. A bűnözők az üzledánc egyik WEP algorit­mussal védett wifi csadakozási pontján keresztül hatoltak be a rendszerbe. A szakértők megálla­pították, hogy a behatolás már 2005 júliusában megtörtént, ám a bűnözők jelenléte csak 2006 kará­csonyára tűnt fel a diszkondánc embereinek. A helyzet iróniája, hogy a WEP algoritmus sebezhető­sége 2001 óta ismert, és 2003 óta elérhető volt a lecserélésére hiva­tott WPA algoritmus, amire a TJX részben át is állt. Az üzletlánctól eltulajdonított információkat leg­alább egy alkalommal megpróbál­ták felhasználni internetes csalás­ra. Az eltulajdonított személyes adatok pontos számát valószínű­leg sosem tudjuk meg, mert a TJX törölte az adatbázisát, a bűnözők által a rendszerben hagyott fájlok titkosítását pedig nem képesek fel­törni. Forrástól függően ötven/ és százmillió ügyfélről beszélnek, a legvadabb becslések azonban a kétszázmilliót sem tartják elkép- zelhetedennek. A betörés okozta kár mértéke is­meretien, beszédes viszont, hogy a CS Online biztonságtechnikai szak­lap ezt az incidenst választotta 2007 legnagyobb adatvesztésének. Három magyarországnyi ember adatai vesztek el Majdnem három magyaror­szágnyi brit alattvaló adatait hagyták el az elmúlt hónapok­ban. Az első adatvesztés 25 millió embert érintett, és a királyi adó- és vámhivatal alkalmazottainak hanyagsága miatt következett be. Az adatokat tartalmazó CD-ket hagyományos postai küldemény­ként adták fel a vámhivatali tiszt­viselők, ráadásul még az elvesz­tésüknek tényét is leplezték egy ideig azzal a reménnyel, hogy a csomag csupán a postai dolgozók sztrájkja miatt késik. A lemeze­ken található adatok minden lé­nyeges személyes adatot tartal­maztak, amit egy adóhatóság tudhat az emberről, ideértve az érintettek partnereinek és gyer­mekeinek adatait is. Az informá­ció nem volt titkosítva, így a sze­rencsés megtalálónak még kódtö­réssel sem kell foglalkoznia, ha vissza akar élni vele. Bármely modern, állami szinten elfogad­ható titkosítást használták volna az adó- és vámhivatalnál, csak a kiesett idő miatt kellene aggódni­uk, ennek hiányában azonban az év második legsúlyosabb adat­vesztésével büszkélkedhetnek. Az incidens sajtóvisszhangja ha­tására a hivatal elnöke, Sir Paul Gray lemondott posztjáról. A második brit vonatkozású adatvesztésért nem angolok, ha­nem amerikai szövetségeseik, fele­lősek. A hárommillió brit tanuló ve­zető adatait tartalmazó merevle­meznek egy iowai biztonsági intéz­ményből kelt lába, adta hírül a Ti­mes. Az adatok nem voltak titko­sítva, ám Ruth Kelly, a Közlekedési Minisztérium titkára szerint az adatok az autóvezetői teszteket ki­dolgozó Pearson cég igényei sze­rint voltak formázva, és felhaszná­lásuk más számára nehézkes volna. Mivel az adatvesztés csupán neve­ket, arcképeket és telefonszámokat érintett, az esetet nem ítélték sú­lyosnak, és az elveszett adatok tu­lajdonosait nem értesítették. Notebookon, pendrive-on viszik az adatot A fenti nagy volumenű adat­vesztéseken túl számtalan olyan eset volt idén, amikor az alkalma­zottak hanyagsága vagy az elégte­len biztonsági intézkedések miatt tízezer fős csoportok adatai kerül­tek ületéktelen kézbe. A módsze­rek listáján előkelő helyen szere­pelnek az ellopott, elvesztett céges notebookok. A Gap ruházati cég mintegy nyolcszázezer ember ada­tait vesztette el egy notebookok. A Gap különböző márkakereskedé­séhez állásra jelentkezők adatait tartalmazó hordozható gép me­revlemeze nem volt titkosítva, így a tolvaj gond nélkül hozzáférhetett mindenhez. A munkaközvetítéssel foglalkozó Adminsitratiff 159 ezer floridai munkás adataival hagyott el notebookot, és a sor tovább foly­tatható. Nyugtalanítóan magas az egyetemek és a pénzintézetek ará­nya, illetve túl gyakran derül ki, hogy az adatokat semmilyen mó­don nem védték. Nem csak brit állami hivatalok­nak sikerült személyes adatokat a CD-n elhagyni. Nevada és Georgia állam is csatlakozik a sorhoz né­hány millió fővel. Az USB-kulcsok elhagyásával pedig az Idahói Nem­zeti Gárda és a Cincinnati Egyetem büszkélkedhet. Elmondhatják, hogy tanultak a tavalyi év nagy vesztesétől, az amerikai Belbizton­sági Minisztériumától, amely szin­tén pendrive-on hagyta el dolgozó­inak listáját és adatait. Francis Ford Coppola is pórul járt A személyi biztonsági mentések­re vonatkozó szabályok be nem tar­tását idén a Keresztapa rendezője, Francis Ford Coppola szenvedte meg a legjobban. A Zoetrope Argentína stúdiót szeptemberben kiraboló bűnözők olyan számítógé­peket és külső wincsesztereket vit­tek el, amelyeken a rendező elmúlt tizenöt évének munkássága és csa­ládi fotói voltak. Az értékes adatok­ból ugyan volt biztonsági másolata Coppolának, de azt is a stúdióban található merevlemezeken tárolta, így a rablás után adatok nélkül ma­radt. Az ellopott dokumentumok között volt készülő új filmje, a Tetro forgatókönyve is. Az ötszörös Os- car-díjas rendező azt nyilatkozta a Time magazinnak, hogy a forgató- könyv megszégyenítette volna Shakespeare Hamletját is. A forga­tás jövő év februátjáhan az ellopott dokumentumok hiányában is el­kezdődik, Coppola pedig informa­tikai tanmesévé vált, amelynek az a tanulsága, hogy fizikailag több he­lyen kell tartani a biztonsági má­solatokat. (O) Újabb adatvesztési botrány Nagy-Britanniában Újabb adatvesztési botrány borzolja a kedélyeket Nagy-Bri­tanniában. Az egészségügyi mi­nisztérium közlése syerint a köz­egészségügyi szolgálat (NHS) ki­lenc szövetkezete ismerte be, hogy elvesztek pácienseik sze­mélyi adatai. Idén ez már a har­madik ilyen adatvesztési ügy a szigetországban valamelyik kor­mányhivatalnál. A mostani ügy- több százezer felnőttet és gyer­meket érinthet. A tárca ugyanak­kor igyekezett megnyugtatni a pácienseket: nincsen bizonyíték arra, hogy adataik „rossz kezek­be kerültek volna”. A Sunday Mirror című londoni lap úgy tud­ja, hogy az egyik NHS-szö- vetkezet, a City and Hackney Pri­mary Trust 160 ezer gyermek adatait vesztette el: az adatokat tartalmazó számítógépes lemez nem érkezett meg rendeltetési helyére, a kelet-londoni St. Leonard kórházba. A dél-angliai Gloucester Partnership Founda­tion Trust-nél a 40 évvel ezelőtt kezelt betegek adatainak veszett nyoma, bár közülük ma már sen­ki sem él. December elején a brit kormány arról számolt be, hogy három mülió, autóvezetési vizs­gára jelentkező személy adatait tartalmazó lemez tűnt el az Egyesült Államokban. Utána olyan adatbázist vesztettek el adóügyi illetékesek, amely Nagy- Britannia lakossága közel felé­nek bizalmas, köztük bankszám­lákra vonatkozó adatait tartal­mazta. (mti) Öt technológia: környezetbarát, vezetési, étkezési, konvergens és orvosi, amely megváltoztathatja életünket így élünk öt év múlva FELDOLGOZÁS Másodjára hozza nyilvánosság­ra az IBM a „Next Five in Five” lis­tát, amelyben azt taglalja: mi az az öt technológia, amely megvál­toztathatja az elkövetkező öt év­ben az emberek életét. A lista pi­ackutatási és társadalmi trende­ken, valamint az IBM laborok fej­lesztésein alapul. Környezetbarát technológiák A háztartásokban olyan „intel­ligens” elektromos hálózat lesz majd megtalálható, amelyhez a mosogatógéptől a légkondicioná­lón és a hifin keresztül a lámpákig minden csatlakozik, így ezeket mobilból vagy akár böngészőből lehet majd ki-be kapcsolni. A rendszer nemcsak figyelmeztetni fog minket, hogy mikor és hogyan tudnánk energiatakarékosán ke­zelni ezeket és mikor kéne példá­ul kikapcsolnunk a felkapcsolva felejtett lámpákat, hanem valós idejű tájékoztatást kaphatunk ar­ról, hogy teljesítményben és pénz­ben mennyibe kerül nekünk mindez. Az intelligens energiahá­lókhoz zöld energiaforrásokat, például nap- és szélenergiát is használhatunk. Vezetési technológiák Az autók és az autóutak között kialakuló kapcsolat megváltoztat­ja, hogy miként vezetünk, milyen biztonsági körülmények között. Az új technológiák mozgásban tartják a forgalmat, csökkentik a légszennyezettséget és a balese­tek számát, valamint segítenek el­jutni végcélunkhoz a lehető legstresszmentesebben. A váro­sokban elhelyezett intelligens for­galmi rendszerek valós időben ál­lítják át a forgalmi lámpákat és te­relik át a forgalmat alternatív út­vonalakra, ha valahol dugó ala­kulna ki. Az aktív biztonsági rend­szereknek köszönhetően az autók egymással, illetve az útra helye­zett szenzorokkal fognak kommu­nikálni és úgy viselkednek, mint­ha lennének reflexeik, preventív módon kezelik a veszélyes helyze­teket. Étkezési információk Tisztában leszünk azzal, hogy az az étel, amit megvettünk, hon­nan származik és mit tartalmaz. A szoftveres és vezeték nélküli rá­diószenzoros technológiák fejlő­désének köszönhetően részletes információink lesznek arról, hogy az ételünk alapanyagai milyen ta­lajban, milyen klíma alatt lettek termesztve, milyen rovarirtóknak és szennyeződéseknek voltak ki­téve vagy éppenséggel azt, hogy milyen hőmérséklet és légminő­ség jellemezte azt a szállítókonté­nert, amivel a piacra szállították. Konvergens mobiltechnológiák Az elkövetkező öt évben várha­tóan a mobil egyszerre látja el a pénztárca, a személyi asszisztens és a bevásárlótárs szerepét is - többek között. Lehetőség nyűik például arra, hogy lefotózzunk valakit az utcán, ha tetszik a ruhá­ja, majd automatikusan rákeres­sünk a ruhán keresztül a ruhater­vezőre, illetve azokra a környéken lévő boltokra, ahol az adott ruhát kapni lehet. Ezután megnézhet­jük mobüunk képernyőjén, hogy testünk háromdimenziós ábrázo­lásán, az avataron miként festene a kívánt öltözék, esetleg még is­merőseinknek is elküldhetjük és megkérhetjük őket, adjanak visz- szafogott baráti véleményt. Emel­lett egy új városban azonnal meg­kaphatjuk az ízlésünknek megfe­lelő helyi szórakozási lehetősége­ket, programokat és éttermeket, a telefon asztal-, illetve jegyfogla­lást is intéz nekünk. Orvosi technológiák A doktorok egyfajta szuperké­pességekkel ellátva vizsgálnak majd minket: röntgenszemeket kapnak, amelyekkel közvetlenül belsőnket vizsgálhatják, illetve olyan szuperéles hallást, amely a szívverésben mutatkozó legap­róbb anomáliát is meghallhatják. Az orvosok az avatarokhoz kötve nézik az orvosi rekordokat: a vizs­gálandó testrészre kattintva a rendszer megadja az azzal kapcso­latos orvosi leleteket. A számító­gépek emellett többszázezer páci­ens adatait hasonlítják össze, így sokkal pontosabban tudnak majd diagnosztizálni és betegségeket, illetve állapotokat kezelni. (1)

Next

/
Thumbnails
Contents