Új Szó, 2016. augusztus (69. évfolyam, 178-203. szám)
2016-08-10 / 186. szám, szerda
8 i DIGITÁLIA 2016. augusztus 10. | www.ujszo.com Sebezhetőséget találtak a bankkártyákban INDEX-HÍR A csípés bankkártyák sokkal biztonságosabbnak számítanak, mint a korábban egyeduralkodó mágnescsíkos megoldás, de megint bebizonyosodott, hogy azzal önmagában nem pipálható ki a biztonságos fizetés kérdése, ha minden kártyába belenyomnak egy csipet. Amerikai kutatók olyan sebezhetőséget találtak, amellyel a hackerek elhitethetik a kártyaolvasó terminállal, hogy a kártyában nincs is csip, ezért kénytelen a mágnescsíkra hagyatkozni. A bankkártyák csipjeiben a gyártók világszerte az EMV nevű megoldást használják. Amerikában viszont a csípés bankkártyák messze nem olyan elterjedtek, mint Európában, az átállás még éppen jelenleg van folyamatban - és a vásárlóiknak bankkártyás fizetést kínáló cégek ennek nem kifejezetten örülnek, mivel részükről ez elég költséges beruházással, összesen 25 milliárd dollárral jár. A kompatibilitás kedvéért a kártyákon továbbra is van mágnescsík, de az a terminál kérdésére alapesetben azt kell, hogy válaszolja, hogy a csipet használja a fizetéshez. A sebezhetőség lényege, hogy a hackerek át tudják programozni a mágnescsíkot, hogy ne ezt mondja, hanem viselkedjen úgy, mintha a csip továbbra se létezne. Ezt azért tudják megtenni, mert a kártyák és az olvasók közötti kommunikációt az üzletek nem titkosítják, így egészen könnyű hozzáférni. Ezen az se segít, hogy a terminálok gyártói se kapcsolják be alapértelmezetten a titkosítást - pedig a technológia bele van építve az eszközökbe a terminálokat értékesítő és beszerelő cégek pedig gyakran extra díjat kémek azért, hogy ezt megtegyék. A hibát az NCR nevű fizetési technológiákkal foglalkozó cég biztonsági szakemberei mutatták be a Black Hat nevű hackerkon- ferencián. Ok a cégeknek a titkosítás bekapcsolását javasolják, a vásárlóknak pedig azt, hogy ha lehetőségük van, inkább mobilap- pon vagy okosórán keresztül fizessenek. (Képarchívum) Véget ér egy korszak Melyik vírusirtó lassítja leginkább a gépet? Hamarosan eltűnik a telefonokból a SIM-kártya ÖSSZEFOGLALÓ A Vims Bulletin nemrég összehasonlította a népszerű vírusirtó szoftverek teljesítményét, és megvizsgálta, hogy melyik ismeri fel a legtöbb kártevőt, miközben a legkevésbé lassítja le a számítógépet. Az eredmények meglepőek: néhány ingyenes vírusirtóról például kiderült, hogy rendkívüli módon lelassítja a számítógépet, így komoly munkavégzés vagy játék melíé nem ajánlott. Az átlagos feladatok elvégzéséhez szükséges időt az Avast ingyenes verziója hatszor tette hosszabbá, a Lavasoft Ad-Aware Free Antivirus pedig tizenkilencszer, így az utóbbi 1934 százalékkal lassította le a gépet. Más ismert védelmi programok sem remekeltek: az AVG 69 százalékkal, a Kaspersky 56 százalékkal, a Panda 41 százalékkal, a NOD32 pedig 32 százalékkal lassította le a feladatok elvégzését. A Bitdefender már lényegesen jobban teljesített, mindössze 15 százalékkal lassította le a gépet. Az ismert programok közül azonban a G Data remekelt. A német vírusirtó csupán 4,5 százalékkal lassította le a feladatok elvégzését, miközben az említett szoftverek közül ez ismerte fel a legtöbb kártevőt is. A terméktámogatás és a reklámoktól való mentesség tehát nem minden: a vizsgálat eredményei alátámasztják, hogy a fizetős vírusirtó szoftvereknek a teljesítménye is magasabb, mint az ingyenes megoldásokénak. (szí) HVG.HU-HÍR Több örömteli évfordulója már aligha leaz az idén 25 éve használt SIM-kártyának, sőt már az idén is keserádes az ünnep: a készülékgyártók fölösleges koloncnak tekintik az eddig a telefonok lelkének tartott csipet. Van egy olyan műanyag lapocska, ami nélkül nemhogy mobiltelefon, de parkolóóra, pénztárgép, a fejlettebb országokban pedig már-már villanyóra sem nagyon képzelhető el. De míg ez utóbbi három eszközben keveseket zavar a központtal való kommunikációt biztosító SlM- kártya jelenléte, a telefonokban egyre inkább útban van a kivehető plasztikdarabra ültetett chip. Pedig a mobilkommunikációs iparág sokat tett azért, hogy egyre kisebb legyen. Az azóta eltelt idő és a mobiltelefonok akkori ritkasága miatt már kevesen emlékeznek rá, hogy a SIM-kártya eredetileg éppen akkora volt, mint egy bankkártya. Ezt az időt idézi az a kártya alakú műanyag lap, amelyből ma is kitörhető a kisebb, chipes egység — régebben a nagy egész jelentette a SIM-kártyát. Fogyó eszköz Az 1991 -ben bemutatott, több mint 3500 mm3-es plasztikot gyorsan leváltotta a sokkal kisebb változat: a telefonok általános fejlődéséről is sokat elmond, hogy az előfizetői azonosító modul öt éven belül kevesebb mint tizedére zsugorodott. Az azóta kétszer is tovább kicsinyített SIM- kártyánál mégis éppen ez, a helyigény az egyik probléma: mind nagyobb akadályát jelenti az egyre kisebb mobileszközök kifejlesztésének. A jelenlegi csúcsmodellekbe való nanoSIM ugyan már csak 72 mm3-es, de ez még egy telefonban is értékes helymennyiséget jelent, amit mással is ki lehetne tölteni, a még kisebb készülékek, például az önálló használatra is alkalmas okosórák esetében pedig akár siker vagy bukás kérdése lehet. A hagyományos SÍM elhagyásának gondolata éppen ezért az okoseszközök gyártóinak fejében fordult meg először. Az Apple például évek óta foglalkozik egy ilyen forgató- könyvvel. És nem is csak a hely felszabadítása, hanem a felhasználókkal való közvetlenebb kapcsolat kiépítése miatt is: még Steve Jobs álmodott egy önálló, szolgáltatók fölötti kommunikációs birodalomként működő Apple-ről, az ehhez vezető út egyik lépése pedig éppen a SÍM elhagyása lehetne. Mivel mind a hang-, mind az adat- forgalmazás annak segítségével zajlik, egyelőre ez az apró lapocska jelenti a mobilszolgáltatók legerősebb kapcsát az előfizetőikkel. Ha ezt sikerülne kiiktatni, akkor a mobiltulajdonosoknak nem kellene minden telefonvásárláskor SIM-kártyát cserélniük, netán a régi és az új telefon SIM-foglalatának különbsége miatt újat igényelniük. További előny, hogy az előfizetők szoftveresen, egy-két gombnyomással válthatnának szolgáltatót. Éppen ezért nem tetszett a készülékbe külön behelyezendő kártyát a telefonba „égetett”, virtuális formában leváltó eSIM (embedded SÍM, azaz beépített SÍM) ötlete az operátoroknak. De a legfontosabb iparági szereplőket - így a gyártókat is - tömörítő GSM Szövetség (GSMA) végül az eSIM mellé állt. A szolgáltatói hozzáállás módosulásában a gyártói lobbi mellett alighanem a változás elkerülhetetlenségének belátása is szerepet játszott. Ráadásul a közösen elfogadott szabvány nagyon messze van a Jobs-féle álomtól, az operátoroknak így is jókora befolyásuk lesz a SÍM fölött. A GSMA állítása szerint még jól is kijöhetnek a változásból: a logisztikai költségek mellett megspórolják a fizikai kártyák későbbi innovációja esetén fellépő fejlesztési ráfordításokat, ráadásul új szolgáltatásaikra is könnyebben alkalmassá tehetik majd a rendszert. 2018-ban terjedhet el Az első, véglegesnek tűnő eSIM szabványú készülék végül nem az Apple-é lett - ők egy ezzel jó eséllyel kompatibilis, saját verzióban hisznek -, hanem a Samsungé: a Gear S2 okosóra mobilnetes verziójában már virtuális SIM-kártya van. Másban nem is nagyon lehetne, a szabványt ugyanis még csak okosórákra, fitneszkarpántokra és egyéb kütyükre vonatkozó verzióban adta ki a GSMA, az okostelefonos sztenderd várhatóan valamikor a nyáron érkezhet. Innentől a szolgáltatók térfelén pattog a labda, hiszen nem sok gyártó meri majd kockáztatni eSIM-es eszközök piacra dobását, ha azokat a megcélzott vásárlók nem tudják használni a mobilhálózatokon. A legnagyobb európai operátorok közül elsőként a brit Vodafone és a spanyol Telefónica támogatták a Samsung órájának használatát. Az Európában a legtöbb bevételt elkönyvelő német telekommunikációs óriás, a Deutsche Telekom már tavaly engedélyezte hálózatán az Apple SÍM használatát, és tavalyi ígéretük szerint még az idén így tesznek az eSIM szabványú készülékekkel is. A technológiát nem lehet megállítani: a GSMA és iparági szakértők becslései szerint az eSIM tömeges elteljedése jövőre vagy legkésőbb 2018-ban várható. A fizetős vírusirtó szoftvereknek a teljesítménye is magasabb, mint az ingyenes megoldásokénak (Képarchívum)