Új Szó, 2014. május (67. évfolyam, 100-124. szám)

2014-05-28 / 121. szám, szerda

www.ujszo.com ÚJ SZÓ 2014. MÁJUS 28. DlGlTÁLlA 17 Ol/n 1 rn1|01001 ° ,5°100'uU1 ‘J' LOGIN PASSWORD, > 10101 Oio — '-'ĎREí' MT 0110100101001010110" ip' 01101010 NAME ADRES. ^ 01101001010010101101001O. »«sr-» a n Az amerikai vállalatok történetében ez a második legnagyobb dokumentált adatlopási incidens, a legnagyobbat az Adobe szenvedte el 2013 őszén, akkor a támadók 152 millió felhasználói fiók információihoz fértek hozzá (Képarchívum) Az online piacteret üzemeltető cég mindenkinek azt javasolja, sürgősen változtassa meg jelszavát 145 millió jelszót loptak el A történelem második legnagyobb adatlopási incidensét szenvedte el az eBay, a vállalat fi­gyelmeztette felhaszná­lóit, sürgősen cserélje­nek jelszót, mivel táma­dók 145 millió hozzáfé­rést kompromittáltak. HWSW.HU-HÍR Május elején fedezte fel az eBay egy nagyszabású támadás nyomait, a vállalat azonnal vizsgálatot indított a hatósá­gok, valamint a nemrég a Fire- Eye-ba olvadt Mandiant biz­tonsági tanácsadó bevonásá­val. Az eddig összegyűjtött adatok alapján a támadás feb­ruár vége és március eleje kö­zött zajlott. A bűnözők mintegy 145 millió felhasználó adatai­hoz fértek hozzá, azonban az eBay sietett leszögezni, hogy ezeket titkosítva tárolták és nincs ok azt feltételezni, hogy ezt vissza tudták fejteni. A vál­lalat semmilyen információt nem adott ki azzal kapcsolat­ban, milyen algoritmust hasz­náltak a titkosításhoz. A vállalat szóvivője a Re- utersnek elmondta, a támadás során a felhasználók titkosított jelszavait, bejelentkezési azo­nosítóit, születési adatait, lak­címeit és egyéb személyes ada­tait másolták le a támadók, de banki adatokat, kártyaszámo­kat, számlaszámokat nem érin­tett az. incidens. Az eBay tulaj­donában levő PayPal elektro­nikus fizetési szolgáltatás is biztonságban van, a cég szerint az ott tárolt felhasználói ada­tok, jelszavak és egyéb infor­mációk nem kerültek veszélybe a támadás során. A PayPal az eBaytől teljesen elválasztott rendszert üzemeltet, ahol min­den felhasználói információt titkosítva őriznek és kezelnek. Az online piacteret üzemel­tető vállalat mindenkinek azt javasolja, sürgősen változtassa meg jelszavát - ezt az eBay ol­dalán, a felhasználói fiókkal kapcsolatos beállítások között lehet megtenni a régi jelszó megadása mellett. Ha ez a jel­szó máshol is érvényes volt, ér­demes a biztonság kedvéért ott is lecserélni. Semmilyen nyom nem utal arra, hogy az eBaytől megszerzett információkkal bárki is visszaélt volna eddig, vagy sikerült visszafejteniük a támadóknak a titkosítást, de van esély arra, hogy ez egyszer bekövetkezik, így mindenkép­pen ajánlott az óvatosság. A vizsgálat eddigi eredmé­nyei alapján a támadók az eBay dolgozóinak egyes rendszerei­hez fértek hozzá, és ezeken ke­resztül sikerült megszerezniük a felhasználói adatbázist. A vál­lalat körülbelül két hete észlel­te a dolgozókat érintő inci­denst és ennek a támadásnak a felgöngyölítése során észlelte, hogy a betörés során ügyféla­datokat is megszereztek. Az eBay változatos csatornákon már elkezdte értesíteni a fel­használókat a jelszócsere szük­ségességéről, de a nagy számuk miatt ez időbe telik - aki ren­delkezik hozzáféréssel az auk­ciós oldalhoz, cseréljen jelszót minél hamarabb. Az amerikai vállalatok tör­ténetében ez a második legna­gyobb dokumentált adaüopási incidens, a legnagyobbat az Adobe szenvedte el 2013 őszén, akkor a támadók 152 millió felhasználói fiók infor­mációihoz fértek hozzá. A szin­tén tavalyi, hatalmas média­visszhangot kiváltó Target-be- törés ennél lényegesen kisebb volt, akkor „csak” 40 mülió ügyféladatot szereztek meg a támadók. Az Adobe és az eBay szerencsétlenségére olyan glo­bális vállalatok, amelyeknek a világ minden táján vannak fel­használói, így az ügyféladatbá­zisuk is lényegesen nagyobb lehet, mint egy kizárólag az Egyesült Államokban működő áruházláncnak. A redmondiak szerint az alkalmazás nem hibás, működése biztonsági szempontból nem aggályos Nem titkosítja a leveleket az Outlook.com HWSW.HU-HÍR Meglepő felfedezésre jutott az androidos Outlook.com al­kalmazás visszafejtésével az Include Security. A Microsoft levelezőszolgáltatásának and­roidos kliense titkosítás nélkül tárolja a leveleket és a csatolt fájlokat is a készülékeken. Banális hibát fedezett fel az androidos Outlook.com alkal­mazásban az Include Security. A biztonsági cég tanulási cél­zattal fejtett vissza népszerű mobilos alkalmazásokat, és azt találta, egyes kommunikációs appok gyártói nem tesznek meg mindent annak érdeké­ben, hogy a tárolt adatokat biz­tonságban tudják. A Microsoft online levelezőjének az Oudook.comnak a kliense is ezek közé tartozik. A vállalat a vizsgálatai során azt találta, hogy az androidos Outlook.com alkalmazás sem a leveleket, sem pedig a hozzá­juk csatolt állományokat nem titkosítja és nem is védi. Ez a gyakorlatban annyit tesz, hogy a csatolt állományokhoz tet­szőleges, READ_EXTERNAL_- STORAGE joggal rendelkező alkalmazás hozzáfér a fájl- rendszeren (Android 4.4 előtti verziókon). Az alkalmazásban ugyan be­állítható egy PIN kód, ez azon­ban csak a grafikus felületet védi, a PIN nélkül nem indul el maga az alkalmazás, de a ben­ne tárolt adatok hozzáférhetők maradnak és akár egy fájlkeze­lő szoftverből is böngészhetők, vagy egy másik alkalmazás számára elérhetők, ha a telefon rootolt. Az Outlook.com a ké­szüléken cache-elt levelek tár­gyát és teljes törzsét „plain textben” tárolja. Az Outlook.com alkalma­zást nem a Microsoft fejlesz­tette, azt a cég megbízásából egy Seven Networks nevű vál­lalat készítette el. Az Include Security még tavaly megke­reste a problémával a Micro­softot, azonban a redmondiak úgy vélték, az alkalmazás nem hibás, működése bizton­sági szempontból nem aggá­lyos. A vállalat szerint „a fel­használóknak nem szabad abból kiindulniuk, hogy az adataikat bármilyen alkalma­zás vagy operációs rendszer alapértelmezésként titkosítja, hacsak nincs erre utaló köz­vetlen tájékoztatás”. Redmondban úgy vélik, aki aggódik az Ouüook.comban tárolt adatokért, csak kapcsol­ja be a telefonján a háttértár titkosítását, ezzel megakadá­lyozható, hogy egy alkalma­zás felhasználói interakció nélkül hozzáférjen egy másik adataihoz. Az Include Secu­rity ehhez még annyit tesz hozzá, a még nagyobb véde­lem értekében érdemes az al­kalmazásban átállítani a csa­tolmányok letöltési helyét, va­lamint kikapcsolni az USB debugging módot is a készü­léken, ha az be volt kapcsolva korábban. RÖVIDEN 2015 áprilisában jöhet a Windows 9 Nemrég jelent meg a Windows Phone 8.1, néhány kiszivár­gott dokumentum szerint viszont a Microsoft már fejleszti a Windows 9-et és a Windows Phone 9-et. A Myce.com által nyilvánosságra hozott anyag szerint 2015 második vagy harmadik negyedévében jöhetnek az új operációs rendszerek előzetesei. Ez gyakorlatban 2015 áprilisa és szeptembere kö­zötti időszakot jelenti, ami elég nagy időablak, de ha koráb­ban jön, lehetséges, hogy már egy éven belül látjuk az új Windows Phone-t. A 8.1-es verzióban nagyobb változtatások is voltak, várható, hogy a kilencesben még nagyobb átalakí­tásokat látunk majd. A pletykák szerint a Microsoft kidobja a csempés felületet, de arról is hallani, hogy elhagyják a Win­dows RT-t, és a WP9 tabletekre és telefonokra is jó lesz. Feltörték az Iphone-ok lopásvédelmét Hekkereknek sikerült megkerülniük az Apple Activation Lock nevű védelmét, amit azért épített a szoftverekbe, hogy a lopott készülékeket ne lehessen használni. A cég minden egyes telefont és tabletet hozzárendelt az új tulajdonoshoz, de ez csak azután történhet meg, hogy a régi tulajdonos kije­lentkezett. Ha üyen nem volt, tipikusan, például amikor el­lopták az Iphone-t, nem lehetett rendesen használni a hard­vert, mert az eredeti tulajdonos átvehette az irányítást a szoftver felett: például lezárhatta azt. Most ezt a védelmet egyeden weboldalon ki lehet ütni. A fejlesztők szerint az ol­dalt azért készítették, hogy azok is újra használni tudják a ké­szülékeiket, akik valamiért kizárták magukat a rendszerből. A legtöbben viszont valószínűleg nem erre használják, ha­nem ellopott telefonokhoz. A védelmet egyetlen weboldalon ki lehet ütni (Képarchívum) Betiltják a Windows 8-at Kínában Kínában megtiltották, hogy az amerikai Microsoft legújabb operációs rendszerét, a Windows 8-at telepítsék az állami hi­vatalokban működő számítógépekre - jelentette a Hszinhua állami hírügynökség. Peking biztonsági okokra hivatkozva rendelte el a tilalmat - írja az MTI. A kormányrendelet sze­rint tüos a Windows 8 operációs rendszert telepíteni az álla­mi szervek által beszerzett asztali számítógépekre, laptopok­ra és tabletekre. A tüalom csak a hivatali gépekre vonatkozik, a magántulajdonban lévőket nem érinti. 3D-kamerás tabletet tervez a Google A Wall Street Journal azt írja - a Google-höz közel álló forrásokra hivatkozva -, hogy a vállalat a jövő hónapban négyezer új mobil eszközt fog gyártatni, és ezeket a Goog­le júniusi fejlesztői konferenciáján mutatják majd be. A Google nem mondta, hogy ez igaz lenne - a szokásos, „nem kommentálunk pletykákat és spekulációkat” panellel hárítottak -, de az értesülést alátámasztja, hogy március­ban a Google már bemutatta a Project Tangót, amivel hordozható eszközökön is megjeleníthető háromdimenzi­ós kép. Akkor kétszáz fejlesztővel osztották meg az új technológiát. Ahogy a BBC cikke is írja, ezzel az eljárással sokkal könnyebbé válna a háromdimenziós terek feltérké­pezése, és egy olyan, online térképekkel is foglalkozó cég­nek, mint a Google, ez nagy segítséget jelentene. A Wall Street Journal szerint az új tabletet júniusban fogják be­mutatni. Ugyanakkor az első példányokat - hasonlóan a Google Glasshez - csak egy szűk fejlesztői csoportnak fog­ják kiosztani, csak ezután kezdődhetne meg a végleges termékek értékesítése. (Index, MTI)

Next

/
Thumbnails
Contents