Új Szó, 2017. május (70. évfolyam, 100-124. szám)
2017-05-19 / 114. szám, péntek
TUDOMÁNY ÉS TECHNIKA 10| 2017. május 19. | www.ujszo.com 560 millió jelszó a neten, az öné köztük van? IT-CAFÉ HÍR A MacKeeper biztonsági kutatócégjelentette be, hogy valaki („Eddie”) egy óriási adatbázist tett elérhetővé az interneten, amelyben különböző forrásokból származó e- mail-címek, illetve a hozzájuk tartozójelszavak találhatóak meg. Egy részük már régi, sokéves, de bőségesen akadnak köztük a közelmúltban létrehozott fiókok adatai is. Mivel a szokásos probléma újra eljöhet - hogy a felhasználó ugyanazt a jelszót használja több szolgáltatásban, akár évek elteltével is —, mindenképp megéri néhány biztonsági lépést megtenni. Először is érdemes leellenőrizni, hogy az adatbázisban szerepel- e valamelyik e-mail-címünk, erre kiváló Have I Been Pwned (htt- ps://haveibeenpwned.com/), mivel e szolgáltatás végignézi az összes ismert illegális adatbázist (tehát nem csak a most felfedezettet), hogy ott a keresett adat megtalálható-e. (Részletes adatokhoz be kell jelentkezni, illetve lehet kérni, hogy értesítsenek, ha egy újabb adatbázisban megjelennek a fiókadatok.) Ha pozitív az eredmény, az még nem ok a pánikra, mivel az átfésült adatbázisok egy része már rég ismert, és lehet, hogy a napvilágra került biztonsági incidens után a szolgáltató már évekkel ezelőtt jelszóváltoztatást rendelt el. De aki biztosra akar menni, annak érdemes a kompromittálódott fiók jelszavát azonnal megváltoztatni. Emellett most is érvényes a szokásos tanács: a kétfaktoros azonosítás használata - amikor a belépéshez egy, a telefonra elküldött kód is szükséges a jelszó mellett - jelentősen megnöveli a biztonságot. Androidos appok kémkednek ultrahanggal INDEX-HÍR Német kutatók szerint eggyel több okunk van mostantól amiatt aggódni, hogy okostelefonjaink révén minden lépésünk követhető: a Braunschweigi Műszaki Egyetem friss tanulmánya szerint egy sor androidos app használ ultrahangos jelzéseket, annak érdekében, hogy nyomon kövesse a felhasználót. Mindezt természetesen titokban, a felhasználó beleegyezése nélkül teszik, figyelmeztet a tomshardware.com. Az utóbbi években a reklámozók elkezdték egyre többet használni az úgynevezett uXDT- technológiát (ultrasound crossdevice tracking, kb: ultrahangos eszközök közti nyomkövetés), hogy minél részletesebb felhasználói profilt alkothassanak rólunk. A brunswicki kutatók először hat ilyen ultrahangos felhasználókövető alkalmazást találtak 2015 tavaszán, fél évvel később már 39-et, míg legutóbbi szűrésük már 234 ilyen androidos appot talált. Mindemellett két városban 35 üzletben találtak arra utaló bizonyítékot, hogy a bolt uXDT-technológiával figyeli a vásárlókat. Az uXDT lényege, hogy a tv- ben, rádióban, boltokban sugárzott reklámok az emberi fülnek már nem hallhatóan magas, 18-20 kHz közötti frekvencián sugároznak olyan jeleket, amiket pl. az okostelefonok mikrofonjai érzékelnek, és a kémkedő appok a jelzésre releváns adatokat adnak át rólunk. Ezeket az adatokat felhasználva egyre teljesebb képet alkothatnak a reklámozók a felhasználói viselkedésünkről, segítségével pedig egyre jobban célzott reklámokat tolhatnak elénk. A német kutatók szerint az uXDT segítségével az interneten névtelenségbe burkolózó deep- web felhasználók (pl. a Tor böngészők használói) is könnyen lenyomozhatok. Egyelőre még nem annyira vészes a helyzet, próbálnak megnyugtatni a német kutatók: ahhoz, hogy az uXDT működjön, aktívan futnia kell a kérdéses appoknak, valamint telepítéskor jóvá kell hagyni a „RECORD AUDIO” engedélykérést, ami a működésükhöz szükséges feltétel. Sok felhasználó persze erre nem figyel, automatikusan leokéz minden ilyesmit, csakhogy használhassa a megkívánt appot, vagy azt hiszi, hogy enélkül nem működik megfelelően a program. Mindenesetre, ha tovább folytatódik az uXDT-appok térhódítása, és esetleg többmilliós felhasználói táborral rendelkező appok is beépítik a kódot, ráadásul ha a Google Play (és esetleg később a Apple App Store) ennek nem is szab korlátokat, akkor szép új jövő elé nézünk. Mindezt természetesen titokban, a felhasználó beleegyezése nélkül teszik (Képarchívum) Támadnak a zsarolóvírusok (Képarchívum) így védekezhetünk a zsarolóvírusok ellen SZABÓ LÁSZLÓ A napokban több százezer számítógépet fertőzött meg a WannaCry nevű zsarolóvírus. Az esst rávilágított arra, hogy a jövőben az addiginál is sokkal jobban kell óvni a gépünket, a benne tárolt munkákat, adatokat. De mit tehetünk, hogy ne legyünk mi is egy zsarolóvírus áldozata? Még mielőtt a védekezési lehetőségekről írunk, előbb beszéljünk arról, mi is a zsarolóvírus (angolul ran- somware). Ahogy a neve is mondja, ez egy olyan számítógépes kártevő, amely zárolja a gépet, a benne található összes állományt, fájlt, és ha újra hozzá szeretnénk férni a titkosított adatokhoz, fizetnünk kell. A hackerek ugyanis megzsarolják a felhasználót, hogy csak akkor kapják vissza újra a gép tartalmát, ha kifizetik azt az összeget, amelyet meghatároznak — ezért általában néhány száz eurónak megfelelő, követhetetlen bitcoint kell fizetni. A mostani eset pedig csak ízelítő volt, várhatóan újabb és újabb zsarolóvírusok jelennek meg, és egyre több áldozata lesz a hackereknek. Alaphelyzet Az alap, hogy mindig gondolkozzunk úgy, hogy holnap a mi gépünket is megtámadhatja egy ilyen zsarolóvírus. Mindig készüljünk arra, hogy amikor bekapcsoljuk a gépet, akkor semmilyen adatunkhoz, fájlunkhoz nem férünk hozzá. Éppen ezért legyen egy B terv, egy mindig aktuális másolatunk a gép tartalmáról. Felhők Az egyik legfontosabb védekezési lehetőség, hogy a gépünk tartalmáról mindig van egy aktuális másolatunk. Ez lehet egy külső merevlemezen (ez az elavultabb módszer), de ennél sokkal jobb, ha felhőkben is tároljuk az adatainkat. A legtöbb felhőszolgáltatás pedig automatikusan szinkronizálja a gép tartalmát, de ezt manuálisan is meg tudjuk tenni - ez a jobb megoldás, vagy az, hogy az Erre figyeljen! Azt, hogy egy zsarolóvírus áldozata legyünk, teljesen kizárni nem lehet. De ha betartjuk a következő javaslatokat, akkor jelentősen csökkenthetjük annak esélyét, hogy egyszer megjelenjen az üzenet: ha fizet, akkorfelold- juk a titkosított fájlokat. • Kerüljük a gyanús oldalakat. • Használjunk mindig aktuális vírusirtót, tűzfalat. • Sose kattintson olyan e-mailekre, amelyeket ismeretlen emberektől kap. • Ha ismerős küld levelet, de furcsa a szövege, azt se nyissa ki - főleg annak csatolmányát (kérdezzen rá, tényleg ő küldte-e a levelet). • Ismeretlen oldalról ne töltsön le szoftvereket. • Lehetőleg blokkoljuk a felugró hirdetéseket. • Mindig legyen naprakész az operációs rendszer, ha frissítés érkezik, azonnal telepítsük azt. esetleges fájlokat egyenesen a felhőben szerkesztjük. A legfontosabb, hogy a képeket, adatokat, pótolhatatlan fájlokat azonnal tegyük fel a felhőbe, így egy esetleges támadás után könnyen vissza tudjuk állítani a gép tartalmát. A felhőszolgáltatások másik előnye, hogy óriási adatkeret áll rendelkezésre, igaz, nem adják olcsón. Általában egy TB-s tárhely ára 100 euró körül van, igaz, van olyan szolgáltatás is, amely ezt egy másik szoftvercsomaghoz ingyen adja — ez a OneDrive, amely az Office 365-ös csomaghoz jár ingyen. A legnépszerűbb felhőszolgáltatások: Google Drive, Microsoft OneDrive, Apple iCloud, Dropbox. Legyünk óvatosak A zsarolóvírusok általában az egyes rendszerek réseit, valamint az emberi kapzsiságot használják ki a támadáshoz. Éppen ezért mindig legyünk óvatosak, gyanakvók. Sose kattintsunk olyan csatolmányokra az e-mailekben, amelyet nem ismerünk, ha olyan valaki küldte, akit nem ismerünk, és semmi sem indokolja az e-mail érkezését. Ilyenkor azonnal töröljük a levelet. Ha ismerős küld levelet, de értelmetlen a szöveg, akkor kérdezzünk rá, hogy valóban ő küldte-e a levelet, és csak azt követően nyissuk meg azt, hogy a küldő visszaigazolta, tényleg ő küldte az e- mailt, nem a bűnözők. Az egyik legfontosabb, hogy mindig legyen naprakész a rendszerünk, ha frissítés érkezik, azonnal telepítsük a gépre. Fontos, hogy legyen vírusirtó is a gépen, és aktív tűzfal is. Mindkettőből folyamatosan a legfrissebb verziót használjuk, erre érdemes beállítani az automatikus frissítést is. Sose töltsünk le szoftvereket ismeretlen oldalról, ezek között is nagyon sok a fertőzött fájl, könnyen a gépünk tartalmának a végét jelenthetik. A reklámoknál is figyeljünk arra, mire kattintunk, mert a hackerek nagyon rafináltak, így egy ártatlannak tűnő kattintás is végzetes lehet. Ha megtörtént a baj A szakemberek tanácsa szerint, ha megtörtént a baj, akkor sem szabad fizetni váltságdíjat. Ennek oka, hogy, semmi sem garantálja, hogy fizetés után valóban hozzáférünk majd az adatainkhoz, a másik, hogy bűnözőknek fizetünk, akik ezen felbuzdulva még több zsarolóvírussal árasztják el az internetet. Ha fertőzött a gépünk, akkor mindenképpen vissza kell állítani a rendszert, erre érdemes szakember segítségét kérni, vagy akár telefonos támogatással is meg tudjuk oldani a helyzetet. Á Microsoftnak van egy oldala, amely segít egy ilyen helyreállításban: https://www.microsoft.com/ en-us/security/portal/mmpc /shared/ ransom ware. aspx.