Új Szó, 2020. június (73. évfolyam, 125-150. szám)

2020-06-24 / 145. szám

www.ujszo.com | 2020. június 24. TUDOMÁNY ÉS TECHNIKA 115 Az okoseszközök kockázatai röviden Az ilyen kütyük, pl. az okosórák által biztosított kényelem érdekében sokszor hajlamosak vagyunk feláldozni még a biz­tonságunkat és az érzékeny adatainkat is (Shutterstock) ÖSSZEFOGLALÓ Az loT napjaink talán legerősebb IT-trendje, ám a gyártók sokszor a gyors megjelenést, az azonnali hasznot helyezik előtérbe, melynek következtében a biztonsági szempontok háttérbe szorulnak - állítja a szlovákiai ESET biztonságtechnikai cég kutatása. A sebezhetőségek utólagos javítá­sa nehéz feladat, vagy egyáltalán nem megoldható, így az IoT-eszközök könnyen támadhatóvá válnak: „Az IoT-eszközök esetében a kibertáma­­dók magukat az okoseszközöket tá­madják, gyakran a felhasználó bevo­nása vagy megtévesztése nélkül, közvetlenül kihasználva a sebezhe­tőségeket vagy a gyenge biztonsági megoldásokat” - mondta Csizmazia- Darab István, a Sicontact Kft. biz­tonsági szakértője, aki sorra is vett néhány kiemelt kockázatú esetet. Gyermekfigyelő okosórák Minden szülő életében prioritás, hogy a gyermekeit biztonságban tudja. Ennek érdekében néhányan olyan okosórákat választanak, me­lyek helymeghatározó funkciókkal is rendelkeznek, így a szülők láthat­ják, hol vannak a kicsik, és még kommunikálhatnak is velük szükség esetén. De nem minden gyerekfi­gyelő jó választás — ha egy kevésbé márkás okosórát akarunk vásárolni, akkor körültekintőnek kell lennünk a választást illetően. Sajnos egyes gyártók szerverein találhatunk biztonsági réseket, ame­lyek az áhított biztonság helyett ve­szélybe is sodorhatjuk gyermekein­ket. Egy okosórákkal kapcsolatos kutatás szerint, némely gyártó nem biztosítja a szervereik biztonságos működését. Egy bizonyos okosóra esetében egy teszt során a biztonsági szakértők több mint 5000 gyermek helyzetéhez, telefonszámához, fényképeihez és privát beszélgeté­seihez tudtak hozzáférni. Az Euró­pai Bizottság már egy termék vissza­hívását is elrendelte, ugyanis nem el­ső esetben éltek vissza érzékeny adatokkal különböző gyerekeknek készült okosórákon keresztül. Olcsó biztonsági kamerák A biztonság témakörénél marad­va, egy másik népszerű IoT-eszköz az intelligens biztonsági kamera. Az emberek azért telepítik ezeket, hogy nyomon követhessék otthonaik vagy a vállalkozásaik külső-belső védel­mét. Ahhoz, hogy a kamera képei­hez bárhol és bármikor hozzáférhes­sünk, internet-hozzáférés szüksé­ges. Ebből adódóan az adataink biz­tonsága a kapcsolat erősségén, illet­ve a kamerát működtető szerver biz­tonságától függ. Hogyha valakinek sikerül meghackelni a rendszert és távoli elérést szereznie hozzá, máris egyenes út vezet számára az ottho­nunkba, ami a legrosszabb forgató­­könyvet eredményezheti. Sajnálatos módon az olcsó IP- kameratípusok, amelyek célja a csa­lád és a vagyontárgyak védelme len­ne, a leggyakrabban feltört eszközök közé tartoznak. Mivel ezeket az esz­közöket hasonló módon gyártják, a legtöbb ugyanazokkal a sebezhető­ségekkel kerül forgalmazásba. Rá­adásul nemcsak a közvetlen támadá­sok miatt kell az ügyfeleknek aggód­niuk, hanem a működés közben fel­lépő programhibák miatt is. Az egyik ilyen esetben például egy nagy kínai gyártó eszköze random képeket osz­tott meg idegen otthonokból a többi kameratulajdonossal. Kapcsolódási központ A közös hálózati kapcsolódási pontba csatlakozik az összes otthoni IoT-eszköz - így metaforikus érte­lemben az egész rendszer agyának is nevezhetjük. Egységesíti az összes eszközt - például a biztonsági ka­merákat, az okos ajtócsengőt, a lám­pákat-, és elősegíti, hogy ezeket ké­nyelmesen, egy helyről irányítsuk. Ha a kibertámadók sebezhetőséget találnak az eszközökön, azt kihasz­nálva teljes hozzáférést kaphatnak az okos rendszerekhez és az általuk tar­talmazott érzékeny adatokhoz. Tanácsok Ha az IoT-eszközök piacáról sze­retnénk beszerezni olyan eszközö­ket, amelyek könnyebbé és kényel­mesebbé teszik az életünket, érde­mes pár szabályt betartani a bizton­ságunk érdekében: Mielőtt bármit megvásárolnánk, érdemes alaposabban utánajárni az adott eszköznek. Olvassuk el a meg­vásárolni kívánt készülék leírását, keressünk vásárlói véleményeket a termékről, illetve azt is nézzük meg, hogy ezek mennyire megbízható forrásból származnak. Keressünk rá a márkanévre, sőt a modell nevére, a „sebezhetőség” vagy hasonló sza­vak kombinációval együtt. Ha bár­milyen biztonsági probléma felme­rült a korábbiakban, ellenőrizzük, hogy ezeket azóta javították-e, és nem érintik már az eszközt. Tartózkodjunk a kevésbé ismert márkák vásárlásától, ha nem tudjuk ellenőrizni, hogyan biztosítják az adatok védelmét, vagy ezek hová kerülnek feltöltésre. Az olcsóbb esz­közök vásárlásával később sokkal nagyobb költséget realizálhatunk, hogyha illetéktelen személyek ke­zébe kerülnek az érzékeny adataink. Használjunk olyan biztonsági programot, amellyel a hagyomá­nyos vírusvédelmen túl felügyelhet­jük az otthoni hálózatunkat és a rá csatlakozó eszközöket is. Mindig frissítsük a firmware-t a lehető legújabb verzióra. Ha bármi­lyen frissítés rendelkezésre áll, ér­demes azonnal telepíteni azt, mivel ezek általában az eszköz biztonsá­gosabbá tételét célozzák. Ellenkező esetben a kiberbünözők könnyen visszaélhetnek az eszközök sebez­hetőségével, amit megakadályoz­hattunk volna a frissítések telepíté­sével. (szí) Mindenki törölje az Adobe Flash Play ért A lejátszó eltávolítása azért fontos, mert frissítések híján az abban felfede­zett sérülékenységek sem lesznek orvosolhatók, a szoftver használata így ko­moly biztonsági kockázatot jelent majd (Shutterstock) ÖSSZEFOGLALÓ. Évvégén kaszálja el a lejátszót a cég, ezután a szoftver nem kap több frissítést - és nem is lesz használható. Közeleg az Adobe Flash Player végső búcsúja, az egykor népszerű médialejátszó idén év végével ve­szíti el teljesen támogatását, ezt kö­vetően pedig nemcsak a biztonsági és fünkcióffissítésektől köszön el, de telepített verziói sem lesznek már használhatók. A lépésre már jó ideje számítani le­hetett, a Flash Player EOL (End-Of- Life) dátumát az Adobe már 2017-ben bejelentette, és a böngészőgyártók is elkezdték azt kigyomlálni terméke­ikből. A támogatás kivezetését a Sa­­fariból az Apple idén januárban je­lentette be, tavaly októberben pedig a Flash-tartalmakat a Google keresési eredményei közül is elkezdte kiszűrni. Az Adobe Flash Player egész pontosan2020. december 31 -én köszön el, addigra pedig az Adobe igyekszik elérni, hogy a lehető leg­többen töröljék a szoftvert számító­gépükről. Erre a cég felugró üzenet­ben kéri majd a megmaradt felhasz­nálói bázist. A fenti dátumot követő­en a cég weboldaláról is minden, a Flash Playerre mutató letöltési lin­ket eltávolít majd, meggátolva a tá­mogatását vesztett eszköz telepítését. A lejátszó eltávolítása azért fon­tos, mert frissítések híján áz abban felfedezett sérülékenységek sem lesznek orvosolhatók, a szoftver használata így komoly biztonsági kockázatot jelent majd. Az Adobe mindenesetre nem bízza a véletlenre a dolgot, a cég ígérete szerint a bú­csúzó termékben minden Flash-alapú tartalom lejátszását blokkolja majd a fenti EOL határidőt követően - ezt az utolsó védelmi vonalat jó eséllyel egy a következő szűk fél év során kiadott búcsúfrissítésben juttatja majd el a felhasználókhoz. Bár egykor rendkí­vül népszerű volt, mára a Flash szin­te teljesen kikopott az online felüle­tekről, a W3Techs egy a ZDNet által idézett kutatása szerint a weboldalak alig 2,6 százalékán található Flash­­kód - és ez az érték is folyamatosan csökken. (hwsw) Leállították az 5G-aukciót A szlovák állam néhány nappal a start előtt váratlanul leállította az 5G-árverést, azaz azt az aukciót, amelyen a hazai szol­gáltatók és érdeklődők meg­szerezhették volna azokat a frekvenciákat (elsősorban a 700 MHz-s sávról van szó, ez a leg­értékesebb), amelyek szüksé­gesek az új technológia széles körű elterjesztéséhez. Az ok egyelőre ismeretlen, olyan vé­lemények is vannak, amely szerint a szlovák kormány azt tervezi, hogy saját, állami 5G- hálózatot építene, ezt adná bér­be a szolgáltatóknak, ám ezt az értesülést a szakminisztérium cáfolta. Ha késve, de mégis megkezdődik az aukció, az azt jelenti, hogy késhet az 5G- technológia hazai megjelenése, hiszen a szolgáltatók arra szá­mítottak, hogy a napokban megszerzik a szükséges frek­venciákat, ehhez igazították a terveiket is. Digi: új csatornák a magyar csomagban Két csatornával bővítette a kí­nálatát a Digi tévészolgáltató, ezúttal az Extra HU+ elnevezésű, „magyar csomag” lett gazdagabb. A havi 3,30 eu­róért előfizethető csomagban már 29 csatorna van, ebből 8 HD-minőségben. A csatornák listája: Ml HD, M2 HD, M4 Sport HD, M5, Duna, Duna World, HÍR, Comedy Central, Comedy Central Family, Cool TV, Film+, Film+ HD, Film- Box, RTL+, RTL II HD, RTL Klub HD, RTL Gold, Sorozat+, Magyar ATV, Sláger TV, Mu­zsika TV, MTV, Mozi+, TV2 HD, Super TV2.FEM3, Galaxy4, Prime, TV4, Story 4, AXN, Epic Drama HD, Nicke­lodeon, Nick Junior, Discovery Science, Discovery Turbo és LiChi TV. A világ leggyorsabb szuperszámítógépe Még teljesen üzembe sem he­lyezték, de máris használják a koronavírus-kutatásokban az új világrekorder szuperkomputert, a több mint 415 petaflops teljesítményű japán Fugakut, amellyel a távol-keleti szigetor­szág kilenc év után visszahódí­totta első helyét a világ leggyor­sabb számítógépeinek rangsorá­ban. A Fugaku csaknem három­szor annyi műveletet képes vég­rehajtani, mint az eddigi rekor­der. Míg az Oak Ridge-i (Ten­nessee állam) amerikai nemzeti atomfizikai laboratóriumban j működő Summit másodpercen­ként 148,6 kvadrillió (millió milliárd) műveletre képes, a Fu­gaku 415,53 millió milliárd műveletet tud végrehajtani, ami nagyjából 2,8-szorosa az eddigi rekorderének. A szuperszámító­gépekkel összetett szimulációk végezhetők a klímakutatás, az orvostudomány és a genetika te­rületén, segítségükkel gyógy­szerek fejleszthetők vagy mole­kulamozgások határozhatók meg. (szí, MTI)

Next

/
Oldalképek
Tartalom