Új Szó, 2016. december (69. évfolyam, 278-302. szám)

2016-12-30 / 301. szám, péntek

www.ujszo.com | 2016. december 30. TUDOMÁNY ÉS TECHNIKA 111 Adatlopások, hackertámadások, zsarolóvírusok - nagyot nőtt az online bűnözés mértéke 2016 nagy hackelései (Képarchívum) ÖSSZEFOGLALÓ Masszív mértékű adatszivérgások, meghackelt demokraták és techvezérek, sebezhető banki rendszeren keresztül ellopott több millió dollár - a kiberbűnözők idén sem hagyták unatkozni a világot. 2016 legemlékezetesebb kibertámadásai és adatszivárgásai. „Dadada" Ugyan a Facebook azt ajánlja fel­használóinak, hogy használjanak erős jelszót, ehhez Mark Zuckerberg sem tartotta magát. Júniusban feltör­ték a Facebook-atya Twitter- és Pinterest-fiókját. Az OurMine nevű hackercsoportnak nem volt nehéz dolga. Azt a jelszót használták a be­jutáshoz, ami a 2012-es nagy Linkedln-jelszószivárgással került ki. A kód alapból sem tartozott a ne­hézjelszavak közé: Zuckerberg 2012 óta a „dadada” kifejezéssel védte magát. Az OurMine következő áldo­zata Sundar Pichai volt, a Google- vezér Quora-fiókjába sikerült befér­kőzniük, így pedig eljutottak a Twit- teréhez is. A Twitter egykori vezére, Dick Costolo fiókjához is hozzáju­tottak, majd az aktuális vezérigazga­tó, Jack Dorsey profiljához is. Sze­rencsére csak a techvezérek tudatos­ságát tesztelték a támadók, csipke­lődő üzeneteket hagytak profiljai­kon, és nagyobb kárt nem okoztak. Nagy csapolások éve Nyáron derült fény több nagy adat- csapolásra is, amelyek már évekkel ezelőtt megtörténtek. Négy évvel ez­előtt a Dropbox nevű felhőtárhely- szolgáltatást hackelték meg, és töhb mint 68 millió felhasználó adatait si­került ellopniuk a támadóknak. Szin­tén nyáron derült ki, hogy évekkel ez­előtt a MySpace, a Badoo és a Vkon- takte oldalakról is felhasználói ada­tokat loptak. A Linkedlnről 164 mil­lió, Twitterről 32 millió, a Tumblrről 65 millió felhasználó jelszavát lopták el. Az adatcsomagokat idén kezdték el árulni az internetes feketepiacon, és szinte hetente jöttek hírek újabb és újabb szivárgásokról. A legdurvább ezek közül a MySpace közösségi ol­dalt ért támadás, melynek során 360 millió fiókot loptak el, maga a táma­dás azonban még 2008 tájékán tör­ténhetett. Yahoo-botrány Marissá Mayer, a Yahoo !- igazgatónő személyes profiljait sem kímélte az OurMine, bár a cégnek ennél nagyobb gondjai is akadtak. Idén hozták nyilvánosságra, hogy egy 2014-es kibertámadás során több mint 500 millió felhasználói fiókhoz fértek hozzá hackerek. Ezt tetézte az a hír, miszerint a cég már jóval ko­rábban tudott minderről. És ha mind­ez még nem lett volna elég, a cég de­cemberben közölte: még egy adatlo­pást sikerült azonosítaniuk. 2013 au­gusztusában egymilliárd ügyfél ada­taihoz fértek hozzá illetéktelenek. Neveket, telefonszámokat, e-mail- címeket, születési dátumokat, titko­sított jelszavakat és egyes esetekben titkosított és titkosítatlan biztonsági kérdéseket és válaszokat szereztek meg. Ez jelenleg a valaha volt legsú­lyosabb mértékű adatlopás. Az évek óta lejtmenetben lévő cég felvásárlá­sát is veszélyeztetik ezek a botrá­nyok. A Verizon a hírekre a korábbi­nál kevesebb összeget adna már csak a Yahoo!-ért. Veszélyben a világ bankjai Idén több nagy pénzrablás is volt, amelyeket nem a tőzsdén követték el, hanem a nemzetközi átutalásokhoz használt kommunikációs rendszer, a SWIFT kliensszoftverének sebez­hetőségét használták ki. A bizton­sági résre februárban derült fény, amikor hackereknek 81 millió dol­lárt sikerült lecsapolniuk a Bangla­desh Banktól, és ha akkor nem betűznek rosszul egy szót, akár an­nak tízszeresét, 951 millió dollárt is megfújhattak volna. Utána június­ban egy ukrán bankból loptak ugyanígy pénzt. A legelső rablások azonban már 2015-ben megtörtén­tek. Tavaly januárban 12 millió dol­lárt loptak ecuadori bankokból hac­kerek. Az eset arra utal, hogy a ban­kok nem osztották meg egymással a kritikus információkat az első 2015- ös bűneset után. Hotelláncok bánták Az orosz szervezetek, köztük a Carbanak csoport több mint 330 ezer pénztárgépet hackelt meg gyorsétter­mekben, áruházakban és hotelekben. A csapat az Oracle ernyője alá tarto­zó Micros cég POS-termináljainak sérülékenységét használta ki. Június­ban a HEI Hotels and Resort lánc több mint 22 hoteljében fedeztek fel kár­tevőt az éttermek, bárok és boltok fi­zetési rendszerében, de Donald Trump hotelláncát, a Trump Hotel Collectiont sem kímélték. Egy olyan kártevővel fertőzték meg a bankter­minálokat, ami ellopta az ügyfelek bankkártyaadatait. Az elmúlt években több luxusho­teltől is loptak pénzügyi adatokat kártevők használatával. Tavaly de­cemberben derült ki 17 hét után, hogy a Hilton hotelek rendszerét is feltör­ték. Az ellopott adatokat a hackerek a feketepiacon, fórumokon értékesí­tették tovább, vagy egyszerűen le­emelték a pénzt a számlákról. Új veszály: a dolgok note A sebezhető terminálok, gépek és telefonok után új trend körvonala­zódik ki, ami meghatározhatja majd a jövő évet. Idén számos nagy volumenű, a dolgok internetéhez (IoT) köthető támadás bizonyította, hogy az egyre több, netre kapcsoló­dó okoseszköz is egyre nagyobb ve­szélyt jelent. Főleg az idei, masszív túlterheléses támadások mutatták meg, hogy tényleg nagy a baj. Mi­után a Mirai vírus kódja felkerült a netre, a korábbiaknál jóval súlyo­sabb DDoS-támadásokat láthattunk 2016-ban. Biztonsági kamerákból, videofelvevőkből, hűtőkből és oko­sautókból épülnek az új gigabotne- tek. Elég a fél internetet leállító, az amerikai Dyn DNS-szolgáltatót vagy Brian Krebs biztonsági blogját ért támadásokra gondolni. A hacke­rek már próbálgatják a zombiháló- zatok erejét, amelyekkel akár komplett infrastruktúrákat képesek megbénítani - ez lehet nemcsak a következő év, de az elkövetkező időszak nagy kihívása a kiberbiz- tonság terén. Terjedő zsarolóvírusok Idén minden eddiginél több zsa­rolóvírus keserítette meg az embe­rek életét. Ezek között voltak könnyebben feltörhetők, de olya­nok is, amelyeket szinte lehetetlen volt ártalmatlanítani. Egy felmérés szerint a zsarolóvírust bekapott cé­gek több mint kétharmada inkább fizet a vírus gazdájának, mint hogy vállalja a vírus rombolásának hely­rehozását. A váltságdíjat bitcoinban kell fizetni, ami tökéletes anonimi­tást biztosít, így a zsarolókat a fize­téskor nem lehet elkapni. Persze az is megoldás, hogy valaki nem en­ged a zsarolásnak, eltávolítja a ví­rust a hálózatáról, és biztonsági mentésből visszaállítja az elveszett adatokat - de ez sok időbe és mun­kába kerül, és az így kiesett mun­kaidő általában sokkal súlyosabb veszteséget jelent a megtámadott cégnek, mint a váltságdíj összege. Ezért sokan inkább fizetnek - an­nak ellenére, hogy hatóságok és a szakértők ezt határozottan nem ja­vasolják. Az FBI felmérése szerint 2015-höz képest idén megnégysze­reződött az ilyen támadások száma, összesen nagyjából egymilliárd dollárt fizettek ki a pórul járt cégek a zsarolóknak. A tipikus váltságdíj 20 és 40 ezer dollár. (MTI, origo, Index) RÖVIDEN 4G Szlovákiában: ilyen a lefedettség Túlzás nélkül állítható, hogy a 2016-os év Szlovákiában a mo­bilszolgáltatók szempontjából a 4G éve volt. Mindegyik operátor szinte hetente küldte a sajtóhíre­ket, hol jelent meg a 4G lefedett­ség, és volt egy kis verseny a szá­zalékokban is. Ha a lakossági le­fedettséget nézzük, akkor a Tele­kom 86,3 százalékon áll, az Orange 80 százalékos szinten zárja az évet, az 02-nek 70 száza­lékos a lefedettsége, míg a 4ka 4G hálózata a lakosság 66 százaléka számára érhető el. 02:150 eurós bónusz 150 eurós bonuszt az 02 azoknak az ügyfeleknek, akik 2017. j anuár 31 -ig átviszik a telefonszámukat a szolgáltatóhoz, és ott előfizetnek valamelyik tarifacsomagra. A bó­nusz 30 hónapon át, 5 eurós ked­vezményként jelenik meg a havi számlákon. Ha a új ügyfél nem kér támogatást a telefonra, akkor még olcsóbban juthat hozzá a tarifa- csomagokhoz, sok esetben akár féláron is. Az iPhone nyerte a karácsonyi szezont Az Apple ismét megnyerte a'kará- csonyi küzdelmet, legalábbis a Flurry elemzőcég állítása szerint. Friss felmérésük alapján kétszer annyi új iPhone-t aktiváltak kará­csonykor, mint a Samsung okoste­lefonjaiból. A karácsonyi időszak­ban aktivált összes okostelefon 44 százaléka volt Apple-termék, a Samsung pedig 21 százalékot ha­sított ki a szeletből. A dél-koreai cég részesedése egy százalékot nőtt tavaly óta, de az Apple még mindig domináns. Az elemző arra vonatkozóan nem közölt adatokat, hogy pontosan melyik iPhone-ok voltak a legkelendőbbek. A har­madik és negyedik helyet a Huawei és az LG szerezte meg, utánuk kö­vetkezik az Amazon. Előretörtek az olyan kínai üstökösök, mint az Oppo és a Xiaomi. A Google Pixel telefonja egyelőre még tört fel az élbolyba, a Motorola alig 2 száza­lékot ért el. Karácsonykor töltötték le a felhasználók a legtöbb alkal­mazást is, kétszer annyi appot tele­pítettek ilyenkor, mint december más napjain. •tac MSI 1 •• 3 im S.í^gji 1 i j3r#o Az egyik népszerű telefon, az iPho­ne 7-es (Képarchívum) Szivárognak az infók a Galaxy S8-ról Felpörgött a pletykagyár, és még több megerősítetlen információ látott napvilágot a Samsung jövőre megjelenő csúcsmobiljáról. Most az derült ki, hogy két variáns lesz belőle, köztük egy nagyobb méretűvel, mert valamivel muszáj pótolni a kiesett Note 7-et is. Hogy valóban ezek legyenek a legbikább mobilok, ilyen dolgokra számít­hatunk: 8 GB RAM, Snapdragon 835 rendszercsip, 256 GB tárhely, UFS 2.1 technológiával. Akiszi­várgott információk alapján a ki­sebb méretű modellnek 5,1 colos kijelzője lesz, a nagyobb méretűnek viszont 6 colos. Sokan úgy képzelik, hogy a Samsung is követni fogja az Apple-t, és a na­gyobb mobiljára dupla kamerát szerel. Ezt nem tudhatjuk, és bő­ven vannak más olyan tulajdonsá­gai a mobilkameráknak, amiket érdemes lenne javítani, továbbfej­leszteni. Korábban az is felmerült, hogy a Galaxy mobilok 4K fel­bontású kijelzőt kapnak. Újdonság még, hogy mivel a Samsung meg­vette a Vív nevű virtuális asszisz­tenst fejlesztő céget, ez igen nagy valószínűséggel be is fog kerülni a következő mobiljába. Többen azt írják, hogy ennek érdekében a Samsung teljesen áttervezi, egy­ségesíti majd az S8 gyári alkalma­zásainak a kezelőfelületét. Koráb­ban azt is pletykálták, hogy nem lesz a Galaxy S8-on lyuk a fül­hallgatónak, fizikai főmenü gomb, széle a képernyőnek. Hogy ebből mi igaz, azt valószínűleg csak jö­vőre tudjuk meg biztosan, valami­kor március-április környékén. Anyja ujjlenyomatát használta a gyerek Még csak hatéves a kis Ashlynd Howell, de máris úgy kezeli az okostelefonokat, mint egy hacker. A vállalkozó kedvű kisgyerek ki­használta, hogy anyja ledőlt alud­ni, az ujjlenyomatával feloldotta az okostelefonját, majd a biometrikus azonosítással az Amazon appbolt- jában is rendesen bevásárolt. Szü­lei összesen 13 visszaigazolást kaptak a vásárlásokról, és azt gon­dolták, hogy valaki feltörte a fiók­jukat. Ez így is történt, csak éppen nem gondolták, hogy a saját lá­nyuk a tettes. Amikor rákérdeztek, Ashlynd büszkén elmondta nekik, hogy bizony ő vásárolt be. Valljuk be őszintén, melyik hatéves ne lenne büszke arra, hogy tök egye­dül sikerült ilyesmit véghezvinni? Persze a szülei nem örültek ennyi­re, és igyekeztek visszaváltani a pokémonos tartalmakat. A 250 dollárba kerülő ajándékcsomag­nak azonban csak a harmadát si­került pénzre váltani. A fogyasz­tóvédők igyekeznek elérni, hogy az online kereskedők megnehezít­sék a gyerekek dolgát, és ne tudják túl könnyen elkölteni a szüleik pénzét, mert azt azért nem várhat­juk el, hogy védőkesztyűben menjenek aludni. Bár Ashlynd esete egyedülálló, felmerül a kér­dés, hogy mennyire nevezhető biztonságosnak egy online bolti rendszer, amit egy hatéves ki tud játszani. (szí, MTI, Index) (Képarchívum)

Next

/
Oldalképek
Tartalom