Új Szó, 2019. március (72. évfolyam, 51-76. szám)

2019-03-29 / 75. szám

www.ujszo.com | 2019. március 29. TUDOMÁNY ÉS TECHNIKA 111 Kiberbűnözés a dark weben Milyen szolgáltatások kaphatók az internet sötét oldalán, és mennyit kell fi­zetni értük? (Fotó: Shutterstock) ÖSSZEFOGLALÓ A kiberbűnözés 3 billió (milliószor millió) dollóros kiadóst jelentett vilógszerte 2015-ben, ós az előrejelzések szerint ez az összeg 2021-re 6 billióra emelkedik. A számítógépes bűnözés mint szolgáltatás már régóta jelen van, az ESET kutatói is jól ismerik a jelen­séget. A bűnözők pénzért kínálják termékeiket, szolgáltatásaikat vagy infrastruktúrájukat a feketepiacon. De mi kapható pontosan a dark we­ben, és mennyibe kerülnek ezek az eszközök és szolgáltatások? Zsarolóvírusok A zsarolóvírusok széles skálája érhető el a dark weben. Ahogy a le­gális szoftverek esetében, itt is van­nak rendszeres frissítések, technikai támogatás, valamint távoli vezérlő szerverekhez (C&C) való hozzáfé­rés és számos fizetési lehetőség. A Ranion oldalain megvehető egyik zsarolóvírus például havi vagy éves előfizetéssel is elérhető. Számos le­hetőség áll a bűnözők rendelkezésre, sajnos egyre alacsonyabb árakon: a legolcsóbb egy hónapos csomag például alig 120 dollár, míg a leg­drágább sem kerül többe 900 dol­lárnál egy teljes évre. Ezek az árak a külön megvásárolt szolgáltatások fényében akár 1900 dollárig is fel­mehetnek. Egy másik fizetési mo­dellben a vásárlók magát a kártevőt és a C&C infrastruktúrát ingyen kapják, és a beérkező váltságdíjak­ból kér részesedést az eladó. Bármelyik megoldást választják, a bűnözőknek a vírusok terjesztésével is foglalkozniuk kell. El kell juttat­niuk a zsarolóvírust az áldozatok­hoz, általában kéretlen levelek segít­ségével vagy sérülékeny szervere­ken, RDP-n keresztül. Szerverhozzáfórések Számos olyan szolgáltatás áll ren­delkezésre a dark weben, amely hi­telesítő adatokat árusít a világ kü­lönböző részein lévő szerverekhez, távoli asztali protokoll (RDP) segít­ségével. Az árak 8-15 dollár között mozognak szerverenként és orszá­gonként. Az érdeklődők kereshet­nek operációs rendszer szerint, illet­ve az alapján is, hogy melyik fizetési oldal felhasználóinak van hozzáfé­rése az adott szerverhez. A potom összegű hozzáférés megvásárlása után a kiberbűnözők zsarolóvírus futtatására vagy esetleg más, diszk­­rétebb kártevők, például banki trójai vagy kémprogramok telepítésére használhatj ák ezeket. Hitelkártyás veszélyek A sikeres adathalász támadásokat futtató bűnözők általában nem koc­káztatnak az ellopott fiókok haszná­latával. Számukra már az is nyere­séges (és biztonságosabb), ha a számlákat más bűnözőknek értéke­sítik. Ezek ára általában az ellopott számlán található hitelkeret 10%-a, ahogy a való életben az orgazda is a lopott, rabolt javakért cserébe csak keveset hajlandó fizetni a várható kockázatok miatt. Néhány eladó boldogan mutatja be referenciaként eszközeit és a hamis oldalakat, ame­lyeket adathalászatra használnak. Látható, hogy a (nem is annyira) rejtőzködő kiberbűnözők nyeresé­ges iparágat hoztak létre, amely a marketingtől kezdve az ügyfélszol­gálatokon át, a frissítésekig és a fel­használói kézikönyvekig minden hagyományos üzleti ágat magában foglal. Érdemes azonban megje­gyezni, hogy bár ezeken a felülete­ken sok vevő akad, az igazi nyere­séget azonban a kiterjedt infrastruk­túrával és a jól működő szolgáltatá­sokkal rendelkező „nagy halak” re­alizálják. Ahogy az ESÉT egyik ta­valyi előadásában is elhangzott: „A kártevőkhöz kapcsolódó iparág már nem egy új, innovatív trend, hanem inkább a szoftvergyártókhoz hason­lít.” Ez azt jelenti, hogy a kiber­bűnözők által kínált szoftverek, ter­mékek és szolgáltatások leginkább az értékesítés, a marketing és a ter­jesztés révén válnak nyereségessé. Ez a trend is jól mutatja, hogy az ellopott adatok hogyan hasznosul­nak a bűnözők világában, és láthat­juk, egy ilyen incidens miatt min­denkit érhet valamilyen kár, függet­lenül attól, hogy ő maga jelentős vagy érdekes személynek tartja-e magát. Pénzügyi adatok, egészség­­ügyi társadalombiztosítási informá­cióinkkal a csalók jelentős károkat okozhatnak nekünk, de családi, munkahelyi adataink ellopásával is megzsarolhatnak bennünket, illetve ezeket az információkat egy későbbi testre szabott célzott támadásban is felhasználhatják ellenünk. Emiatt a kibervédelem közös ügyünk, érde­mes rá gondot fordítani. (ú) RÖVIDEN Orange: új kártyás csomag Új kártyás csomagot mutatott be az Orange, a szolgáltató Prima Go csomagjának újdonsága, hogy át­láthatóbb az árazás, és kedvezőbb lett az adatkeret is. Az új csomag­ban minden hálózatba 0,10 euró egypercnyi hívás, de lehetőség van 5 euróért 100 percnyi keretet is vásárolni, így csak 5 cent lesz a percdíj. Az SMS/MMS ára 0,06 euró, akkor szereti használni ezt az üzenetküldési csatornát, annak lehetősége van előfizetni cso­magra, a 100 darabos keret ára 2 euró. A legnagyobb újdonság az adatoknál van, az egy gigabájtnyi keretet tartalmazó csomag 4 euró, a 2GB pedig 6 euróba kerül, de a legkedvezőbb a 4 gigás csomag, mely 10 euróért fizethető elő. Ha telefont is vásárol a csomag mellé, akkor ajándék adatkeretet kaphat, ez akár havi 2GB is lehet. Ősszel jön az új Apple TV Új szolgáltatásokat mutatott be az Apple, amely már nemcsak a ké­szülékek értékesítéséből szeretne bevételt produkálni, de egy sor egyéb szolgáltatásból is. Az egyik legfontosabb újdonság, hogy már tévészolgáltatása is lesz az ameri­kai cégnek, az Apple TV+ a tervek szerint az év végén a világ több mint 100 országában lesz elérhető - egyelőre azonban nem tudni, hogy Szlovákia benne lesz-e az első körben, csak annyi bizonyos, hogy a környező országok igen. A szolgáltatás pontos paraméterei, ára egyelőre nem ismert, ez vár­hatóan csak ősszel lesz nyilvános. A tévészolgáltatáson kívül az Apple egy hitelkártya-szolgál­tatást is bemutatott, és frissült az iOS operációs rendszer is, amely számos apró újítást és néhány hi­bajavítást is tartalmaz. (szí) Újabb hét, újabb Facebook-botrány ÖSSZEFOGLALÓ A felelős vezető szerint az nem volt kockázat, hogy körülbelül húszezer alkalmazott szabadon hozzáfért a bejelentkezési adatok­hoz. Igen nagy vihart kavart a ne­ves biztonsági szakember, Brian Krebs minapi bejegyzése, melyben arra hívta fel a figyelmet, hogy a Facebook munkatársai éveken át, 2012 óta, „belső használatra” több százmillió felhasználó jelszavait tárolták „olvasható formátumban”, vagyis szövegesen. Krebs infor­mációi szerint 200-600 millió fel­használóról lehet szó, akiknek be­jelentkezési adatai mintegy 20 ezer Facebook-alkalmazott számára voltak hozzáférhetők. Az értesülést Pedro Canahuati, a Facebook biztonságért és adatvé­delemért felelős vezetője is meg­erősítette, ugyanakkor kijelentette, hogy az érzékeny adatok csakis a belső hálózaton voltak elérhetőek, és nincs arra utaló jel, hogy vissza­éltek volna velük. Azt is közölte, hogy értesítik az érintett felhaszná­lókat (Facebook, Facebook Lite, 2012 óta, „belső használatra" több százmillió felhasználó jelszavait tárolták „olvasható formátumban", vagyis szövegesen (Fotó: Shutterstock) Instagram), hogy ha kívánják, vál­toztassanak jelszót. Canahuati han­goztatja, hogy az adatok a belső tá­rolás miatt nem voltak veszélyben, a kockázat minimális volt. A vál­lalat „véletlenül”, rutinvizsgálat során fedezte fel a szöveges tárolást az év elején, a vizsgálat jelenleg is folyik, és ha úgy ítélik meg, szigo­rúbb intézkedéseket is bevezetnek (pl. kötelező jelszócsere). (IT Café) Betilthatnak két iPhone-modellt szabadalmi okok miatt ÖSSZEFOGLALÓ Két éve tart a Qualcomm és az Apple között jogi csata, és a két cég nagyjából nyolcvan ügyben vitatkozik egymással. A csipgyártó Qualcomm a szaba­dalmait veti be az Apple ellen, hogy a technológiái licencelésekor jobb tár­gyalási pozícióba kerüljön, és azzal fenyegeti az Apple-t, hogy megaka­dályozza az iPhone értékesítését. Az Apple viszont megkérdőjelezi a Qualcomm-szabadalmak valódi ér­tékét, és nem akarja kifizetni azt a kétmilliárd döllárt, amit a csipgyártó szeretne rajta behajtani. Az Apple kedden az egyik ilyen ügyben vere­séget szenvedett, de egy másikban neki lett igaza. Az Egyesült Államok Nemzetközi Kereskedelmi Bizottsága (ITC) ked­den érvénytelenítette a Qualcomm szabadalmát egy energiafogyasztást csökkentő funkcióval kapcsolatban, ám ugyanazon a napon egy másik ügyben a bíróság úgy döntött, hogy a Qualcommnak egy másik szabadal­ma alapján megtiltható bizonyos ré­gebbi iPhone-modellek eladása. A végső döntésre azonban júliusig vár­ni kell. Az egyik kereset az iPhone 7 és 7 Plus mobilokat érintette, ame­lyek bár többéves modellek, még most is kaphatók, és ezáltal több mil­liárd dollártól eshet el az Apple, ha betiltják azok forgalmazását. Az Apple azzal érvelt a neki győ­zelmet hozó ügyben, hogy a Qual­comm az egyetlen amerikai riválisát szeretné kizárni a piacról, és ez meg­nehezítené a mobiltechnológia to-Az Apple viszont megkérdőjelezi a Qualcomm-szabadalmak valódi értékét, és nem akarja kifizetni azt a kétmilliárd dollárt, amit a csipgyártó szeretne rajta behajtani (Fotó: Shutterstock) vábbi fejlődését. Egyenesen azzal vádolja a Qualcommot, hogy úgy vi­selkedik, mint egy monopólium. Ez még bizonyításra vár, de annyi biz­tos, hogy a Qualcommnak óriási be­folyása van a mobilok iparágában, és évente több milliárd dollárt költ a cég fejlesztésekre, amiket szinte az egész világon használnak. Mindezekkel szemben a Qualcomm azt hozta fel, hogy képtelen érvényt szerezni a sza­badalmainak, és ezáltal csökken az innovációs munkájának értéke. Még a Huawei-kártyát is kijátszották: ha ők nem tudnak megerősödni, abból a globális piacon előnyt szerezhet a kí­nai mobilgyártó csipfejlesztő részle­ge. A Qualcomm szerint az Apple és a rivális Intel úgy használták fel a Qu­alcomm technológiáit a termékeik ja­vítására, hogy azért nem fizettek li­­cencdíjat nekik. (index)

Next

/
Thumbnails
Contents