Új Szó, 2019. október (72. évfolyam, 228-254. szám)

2019-10-11 / 237. szám

www.ujszo.com I 2019. október 11. TUDOMÁNY ÉS TECHNIKA Az okostelefonok biztonsága egyre fontosabbá válik az eszközökhöz csatlakoztatott számítógépek védelmében (Fotó: Shutetrstock) Vírusok, kártevők támadják telefonjainkat ÖSSZEFOGLALÓ Az ESET átfogó áttekintést készített arról, hogyan alakult a mobilbiztonsági helyzete a 2019-os esztendő első felében. Az elemzés tanulságai szerint az iOS operációs rendszerben észlelt sebezhetőségek és a platformot tá­madó rosszindulatú programok szá­ma nőtt az előző időszakhoz képest, míg az Android esetében a bejelen­tett biztonsági rések száma ugyan csökkent, a kritikus hibák száma vi­szont emelkedett. Androidos biztonság 2019 júniusáig 86 darab, az Android-rendszert érintő biztonsági hiba került hivatalosan nyilvános­ságra, míg 2018-ban 611 sebezhe­tőséget jegyeztek fel az egész évre vonatkozóan. Ha csak a számsze­rűsített adatokat nézzük, ezt akár a helyzet javulásaként is felfoghatjuk, hiszen úgy tűnik, hogy 2019-ben a sebezhetőségek száma jelentősen csökkent az előző évekhez képest. Am közelebbről megvizsgálva az látható, hogy az idén közzétett hibák 68%-a igen veszélyes, úgynevezett kritikus besorolású, 29%-uk pedig lehetővé tette rosszindulatú kódok távoli végrehajtását. Ez jelentős vál­tozás az elmúlt évekhez képest, ami­kor a súlyos hibák aránya lényege­sen alacsonyabb volt. Ezért alapvető fontosságú, hogy a felhasználók mi­nél előbb telepítsék a biztonsági ja­vításokat, hogy elkerüljék az olyan súlyos sebezhetőségeket, mint pél­dául a Google által tavaly júliusban javított biztonsági rések. INDEX-HÍR Biztonsági hibákat találtak a Samsung szoftvereiben, és ez a dél-koreai gyártó számos csúcskategóriás készülékét érinti. A veszélyben lévő telefonok kö­zött van a Galaxy S8, S9, S10, SlOe, S10+, S10 5G, Note 9, Note 10 és Note 10+modell is. 2018-ban a legnagyobb növeke­dés a kriptovaluta-bányászattal kap­csolatos kártevők területén volt ta­pasztalható. Egy másik népszerű módszer a kriptovaluták illetéktelen megszerzéséhez a felhasználók hi­telesítő adatainak ellopása, amely­nek birtokában a bűnözők hozzáfér­hetnek az áldozatok online pénztár­cáihoz. Az ilyen jellegű támadások leggyakrabban a Google Play Áru­házban is felbukkanó kártékony tró­jai alkalmazásokon keresztül való­sulnak meg. Időközben az androidos banki kártevő programok is hírhedt­té váltak. Megjelenésük óta folya­matosan növekszik a mobil kém­programok, különösen a pénzügyi adatok ellopását célzó trójai prog­ramok új változatainak mennyisége. A Cerberus - egy olyan rosszindu­latú program, amely a bankok hite­lesítő adatainak ellopására szolgál - nemrégiben került forgalomba a kö­zösségi hálózatokon keresztül. Azt is vizsgálták, hogy ezek a rosszindulatú alkalmazások átlago­san mennyi ideig maradtak fent a Google Play áruházban. Az eredmé­nyek szerint ezek a kártékony alkal­mazások átlagosan 51 napig voltak letölthetők, mielőtt törölték volna őket, de néhány rosszindulatú alkal­mazás akár 13 8 napig is elérhető volt. Az androidos zsarolóvirusok a fejlettségük területén is előrelépést mutattak. Az ESET kutatói felfe­dezték az Android/Filecoder.C kár­tevőt, egy szimmetrikus és aszim­metrikus titkosítást is alkalmazó változatot, amely SMS-ben teljed a felhasználó kontaktlistáját felhasz­nálva. Ez komoly ugrást jelent a kód bonyolultságában az olyan régebbi zsarolóvírus-családokhoz képest, mint a DoubleLocker. Akinek ilyen telefonja van, min­denképpen nézzen rá a rendszerfris­sítés menüpontra a beállításokban, mert érkezik hibajavító folt. A sérü­lékenységek közül 4 az Androidban van, 17 a Samsung saját ONE UI ke­zelőfelületében. A hibák közül egy kritikusan veszélyes, ez a Galaxy S9 és Note 9 készülékeket érinti, és ezekből a telefonokból mostanáig több mint 30 illetve 10 milliót adtak el. Három hiba pedig magas beso­rolású. A Samsung által kiadott ok­iOS biztonság Az iOS esetében 155 sebezhetősé­get fedeztek fel 2019-ben, ami 25%­­os növekedést jelent 2018-hoz ké­pest, és majdnem kétszerese az And­roid operációs rendszerben talált hi­báknak. Ezért az ESET szakemberei arra számítanak, hogy a 2019-es se­bezhetőségek száma akár meg is ha­ladhatja majd az előző években mért értékeket. Ugyanakkor a kritikus hi­bák aránya alacsonyabb (körülbelül 20%), mint az Android-rendszerben. Az iOS esetében a rosszindulatú programok észlelése 43%-kal nőtt az elmúlt év első felében. Az új kárte­vővariánsok száma továbbra is ala­csony, ami azt jelzi, hogy kiber­­bűnözők figyelme továbbra is az and­roidos rendszerekre irányul, ahol a legtöbb felhasználó található. Az év első felében az Apple mo­biltelefonjai különféle, a felhaszná­lókat veszélyeztető sérülékenysé­geknek is ki voltak téve. Példaként említhető az olyan verziók telepíté­se, amelyek véletlenül újból előhoz­ták a korábban egyszer már kijaví­tott hibákat, vagy éppen lehetővé tették a 12.4-es verzió feltörését. De említhetjük azt a kémkedést lehető­vé tévő hibát is a FaceTime alkal­mazásban, amely lehetővé tette, hogy egy illetéktelen fél azt könnyen kihasználhassa. De idesorolható az az Exodus nevű spyware alkalmazás is, amely ez év áprilisában támadta a felhasználókat. Érdemes szem előtt tartani, hogy alapvetően egyetlen rendszer sem sérthetetlen, támadhatatlan, ennek megfelelően a megelőzés, a véde­lem és a biztonságtudatos hozzáállás ezen területeken is szükséges elem a mobiltechnológiák biztonságos használatához. (ú) mobilokban tóberi frissítésben természetesen a Samsung és a Google javításai is megtalálhatók. A hibáról túl sok in­formációt nem adtak ki, csupán annyit lehet tudni, hogy a támadók képesek manipulálni az áldozat ké­szülékeinek az IMEI azonosítóját. Ezzel az eljárással többek közt azt is meg tudják oldani, hogy egy lopott készülék elkerülje a szolgáltatók til­tását, és a hackerek által megváltoz­tatott IMEI-számmal működjön a mobilhálózatokon. Kritikus hibák a Samsung 111 RÖVIDEN 4ka: napi korlátlan adatcsomag A 4. születésnapját ünneplő 4ka most egy új szolgáltatással ruk­kolt elő, ez pedig a napi korlátlan adatcsomag. Az 1 euróba kerülő - csomagban 10 GB-nyi adatkeret található, az aktivációtól számít­va 24 órán belül használható fel. Ez azoknak lehet jó, akiknek az átlagos használat mellett időn­ként nagyobb mennyiségű adat­keretre van szükségük. A napi csomagot egy SMS-sel lehet ak­tiválni, a DN szöveget kell elkül­deni a 950-es számra. Orange: Love kát szolgáltatással Az Orange ügyfelei már két szolgáltatással is összeállíthatják a Love csomagokat, amely szá­mos előnyt és kedvezményt kínál. Ha a Go tarifacsomag mellé egy Optimal vagy Premium vezeté­kes internetet is rendel, akkor máris élnek a Love csomagok előnyei, köztük az extra adatke­ret, amely a sima tarifacsomag­ban foglalt mennyiség akár nyolcszorosa is lehet. További előny a 100 eurós bonusz, ame­lyet készülékvásárlásra költhet, és további három Go tarifacso­magra is előfizethet, 25 százalé­kos kedvezménnyel. 02: 5 GB-nyi extra adatkeret Az 02 ügyfelei számára tovább él a lehetőség, hogy 5 gigabájtnyi extra adatkerethez jussanak. Ére­­detileg az ajándék szeptember 15- ig tartott volna, ám az 02 meg­hosszabbította az ajánlatát. Aki október 31 -ig a szolgáltató mobi­­los alkalmazásában aktiválja az opciót, az a következő számlázási időszak végéig használhatja fel az extra 5 GB-ot. (szí) Az okosotthon lesz a jövő azbesztje INDEX-HÍR Most világszerte 7 milliárd okoseszköz csatlakozik az inter­netre, és a számuk 2025-re 40 mil­­liárdra nőhet, gyakorlatilag min­den olyan eszköz online lesz, amit most árammal hajtunk meg. Alig­hanem bele kell törődni, hogy minden eszközünkre ugyanaz a sors vár, mint a tévére, amelyből már most is csak okosat árulnak. Most ez kényelmes dolognak tűnhet, egy rakás jó funkció kerül az eszközökbe, ám a kiberbizton­­sági szakértők nem feltétlenül osztják a nézetünket. Az F-Secure vezető kutatója, Mikko Hyppön­­nen úgy véli, az internetre kötött ostoba okoseszközök lesznek az informatikában a jövő azbesztje. Arra utalt, hogy az 1960-as években felfedezett azbeszt is ele­inte csodaanyagnak tűnt, remek tulajdonságokkal, mígnem kide­rült az ellenkezője, hogy rákot okoz. Ma minden régi épületből a legnagyobb körültekintéssel igyekeznek eltávolítani az azbesz­tet, és könnyen lehet, hogy a mai okoseszközökkel ugyanez lesz a helyzet, és több milliárdtól kell majd megszabadulni, hogy ne je­lentsenek veszélyt. Általában olyan eszközök vál­nak okossá, amelyek sohasem voltak azok, a turmixgéptől egé­szen a fogkeféig, és ez azt jelenti, hogy minden egyes termékbe va­lamilyen egyszerűbb, miniatűr számítógépet építenek. A gyártók pedig úgy igyekeznek a riválisok előtt piacra dobni az eszközeiket, a felhasználók pedig olyan sebes­séggel telepítik azokat, hogy gyakran a legalapvetőbb önvédel­mi reflexek sem működnek, véd­telenek maradnak a hálózatba kö­tött kütyük. Előfordul, hogy minden eszköz ugyanazt az alapértelmezett gyári jelszót kapja, vagy a gyártó telje­sen kihagyja az adatok titkosítá­sát, és minden információ lehall­gatható - mutatott rá a tipikus hi­bákra Hyppönen. A legtöbb esz­közön valamilyen egyszerűbb Li­nux fut, és nem is ezzel van a baj, hanem azzal, hogy a rendszert nem konfigurálják rendesen. Például rajta maradnak olyan ősrégi pro­tokollok, mint a Telnet, amivel a 90-es évek kiberbiztonsági prob­lémáit is újraélesztik. Az okoseszközök miatt fognak majd utálni minket a gyermekeink - véli Hyppönen. Amennyiben to­vábbra is figyelmen kívül hagyjuk a kiberbiztonságot. Világszerte 7 milliárd okoseszköz csatlakozik az internetre, és a számuk 2025-re 40 milliárdra nőhet (Shutterstock)

Next

/
Thumbnails
Contents