Új Szó, 2022. július (75. évfolyam, 152-176. szám)

2022-07-13 / 161. szám

www.ujszo.coml 2022. július 13. TUDOMÁNY ÉS TECHNIKA 113 6 ok, amiért átvernek bennünket jó szamaritánus nem engedi, hogy a korábbi probléma gondot okozzon, hanem időt és energiát nem kímél­ve segít annak megoldásában. Ez vi­szont morális adósságot generál, amit azzal fizetünk vissza, hogy a bűnöző által kért dolgot megtesszük - meg­adjuk az adatainkat egy általa meg­jelölt, hamis helyen, vagy telepítünk egy idegen fájlt. 2 A konszenzus elve szerint, ■ amikor az emberek bizony­talanok, akkor mások segítségével alakítják ki véleményüket. Még ha biztosak is saját elveikben, meggyő­ződéseikben, a konszenzusos véle­mény nagyon meggyőző tud lenni, így például, amikor katasztrófa vagy háború van, a kiberbűnözők segély­­szervezeteknek álcázva gyűjtenek segélyeket. 3 A következetesség elve azért ■ működik, mert az emberek szeretnek a korábban ismertetett né­zeteik szerint cselékedni. Az elköte­leződés miatt nyomást éreznek, hogy bizonyos módon viselkedjenek. Ér­tékelik másokban az őszinteséget, a megbízhatóságot, és ezt mindennapi életükben is vallják. A kiberbűnö­zők ezt is kihasználják, és például IT-munkatársnak kiadva magukat veszik rá a munkavállalókat, hogy kaput nyissanak számukra egy jel­szó megadásával. 4 A szimpátia vagy kedvelés ■ miatt egy szimpatikus telefo­nos hangnak könnyebben megadjuk adatainkat. Hiszen ezek az emberek szerethető karakterek, akikkel jólesik egy nagyot beszélgetni, megértő fü­lekre találni. 5 Sok esetben az autoritáskár­­■ tyát is felhasználják a bűnö­zők. Ilyenkor például hamis e-ma­­ilt küldenek az ügyvezető nevében, melyben megkérnek, hogy utal­junk el bizonyos összeget egy adott számlára. Az emberek legtöbbször kérdezés nélkül megteszik, hiszen az utasítás egy magasabb rangú embertől érkezik. Egy másik klasz­­szikus példa: a kiberbűnöző a bank nevében felszólít, hogy ellenőrizzük az adatokat, ha nem szeretnénk, hogy számlánkat zárolják. 6 Végül az utolsó elv a szükös­­■ ség. így például, ha az embe­rek azt gondolják, hogy egy bizonyos termék egy adott webáruházban kor­látozottan elérhető, sokkal nagyobb valószínűséggel cselekednek figyel­metlenül. De példa lehet egy hamis levél is az adóhatóságtól, melyben arra kérik az embereket, hogy gyor­san válaszoljanak és kattintsanak a linkre, különben hamarosan nagyobb büntetést kapnak. Csak mostanában kezdték el ku­tatni, hogy milyen traumát jelent, ha valaki internetes átverés áldoza­tává válik, és az első eredmények szerint a hatás a hagyományos bű­nözéséhez hasonló. Egyesek nehe­zen értik meg, hogyan engedhette meg valaki, hogy átverjék. Sokan az áldozato­kat okolják, még akkor is, ha a cél­zott támadá­soknak még a hozzáértő fel­használók is be­dőlhetnek. Eddy Willems szerint ezért az oktatásban fontos és megkerülhetetlen szerep jut a munkál­tatóknak, akik átfogó képzési programok se­gítségével kerülhetik el cégeik és munkavál­lalóik áldozattá válását. A G Data nemrég tette hozzáférhetővé partnerei részé­re oktatási platformját, melynek anyagaiból a legtöbb támadási me­chanizmus életszerű történeteken keresztül ismerhető meg. (szí) ÖSSZEFOGLALÓ Eddy Willems, a G Data inter­netbiztonsági evangélistája szerint a kiberbűnözők a be­folyásolás pszichológiai elve­it kihasználva teremtik meg a kapcsolatot lehetséges ál­dozataikkal. Érdemes ezeket megismernünk. A 2019-ben megjelent Cyberdan­­der című könyvében Eddy Willems már kijelentette, a legtöbb kiberbiz­­tonsági kérdés és probléma techno­lógiai és humán faktorok kombináci­ójának következménye. A kibertáma­­dások többségének esélye sem lenne a sikerre kíváncsiság, naivitás vagy más emberi gyengeség nélkül. A G Data blogján most megjelent cikkében a szakértő hangsúlyozza, hogy a sikeres bűnözők tudják, ho­gyan működnek az emberek, és az átverések azért működnek, mert pszichológiai ismeretekre támasz­kodva teremtik meg a kapcsolatot a lehetséges áldozatokkal. De vajon miért kattintunk ismeretlen linkek­re, vagy miért adjuk meg jelszava­inkat idegeneknek? Robert Cial­­dini viselkedéskutató szerint hat > általános elv befolyásol bennün­ket, ezek a kölcsönösség, kon­szenzus, következetesség, szimpátia, autoritás és szűkösség. 1 A kölcsönösség elve szerint ■ az emberek úgy érzik, hogy az adósaik annak, aki tett értük va­lamit vagy felajánlott nekik valamit anélkül, hogy kimondottan elvárna valamit cserébe. Ez a tipikus jó sza­maritánus megközelítés. Eddy Wil­lems példája szerint ebben a forga­tókönyvben egy üzenet érkezik a munkavállaló gépére. Az üzenet tar­talma, hogy egy korábbi tettünk nagy problémát okozott valahol, a küldő azonban ezt nem szeretné nagy dob­ra verni, annak reményében, hogy a felső vezetés beavatása nélkül is meg lehet oldani a problémát. Itt jön képbe a megcélzott személy. A bű­nöző megkérheti, hogy cselekedjen, például lépjen be egy webes felület­re felhasználói adataival. Hiszen a X RÖVIDEN Orange: 25 GB-nyi ingyenadat Két hónapon át használható, összesen 25 GB-nyi adatkere­tet az Orange az ügyfeleknek — a havi díjas számlát fizetők­nek és az előfizetős kártyát használóknak egyaránt. Az ok egyszerű, a szolgáltató hétfőn ünnepelte 25. születésnapját, 25 évveí ezelőtt még Globtel né­ven kezdte a működését, majd 2002-ben váltott Orange már­kanévre. Az ingyenes csomagot mától, azaz július 13-tól 2022. október 20-ig lehet aktiválni, innen kezdődik a két hónapos érvényességi idő, azaz csak az ügyfélen múlik, mikor szeretné felhasználni a 25 GB-ot Az ak­tiválást SMS-ben (a „25” szö­veg elküldése a 425-ös számra), az alkalmazásban, vagy az ügy­félzónában lehetséges. Rossz éve lesz a PC-nek Infláció, háború, ellátási gondok - a piackutató cég szerint 10 százalék feletti csökkenés vár­ható világszinten. Borús képet fest a számítógépes eladások várható alakulásáról a Gart­ner friss elemzése: a tanulmány szerint a világpiacon a tavalyi 11%-os növekedés után idén nagyjából 9,5%-os visszaesés várható a PC-s darabszámok esetében - ennek nagyobb ré­szét a végfelhasználói igények 13,1 százalékos csökkenésének, kisebb részét pedig az üzleti i­­gények 7,2 százalékos csökke­nésének tudhatjuk be. Ami a régiós kitekintést illeti, a Szlo­vákiát és Magyarországot is ma­gába foglaló EMEA esetében 14 százalékkal eshet az eladások volumene. Az okostelefonoknál 5,8 százalékos csökkenésre szá­mítanak az elemzők, (szí, IT Café) Leállhat Európában a Facebook, elvághatják az adatszivattyút Közelebb került az írországi hatóság ahhoz, hogy megállít­sa a Facebook adatáramlását az EU ás az USA között. A je­lentősek szerint Írország adat­védelmi hatósága egy lépéssel közelebb került ahhoz, hogy le­állítsa az EU és az USA között a Méta tulajdonában állé Face­book és Instagram adatáram­lását - erre akkor derült fény, amikor frissített törvényter­vezetet osztottak meg a többi EU-s hatósággal. Az átmeneti rendeletet egyébként már 2020-ban összerakták a Méta által használt mechanizmus blok­kolására az EU-s felhasználói ada­tok átvitele kapcsán, miután Európa legfelsőbb bírósága az ezt megen­gedő megállapodást érvénytelennek mondta ki, megfigyelési aggályok miatt. A helyzetet az EU és az USA elő­zetes adatátviteli egyezménnyel akarta megoldani, így az adatáram­lás folytatódott, várva a végső meg­állapodást. Az ír hatóság azonban folytatta a vizsgálatot, az EU-s társhatóságo­kat pedig informálta az előzetes, de végső döntéséről. Ennek tartalmáról nem beszélnek. Az ügyben azért az ír hatóság az illetékes, mert a Méta sok más big tech céghez hasonlóan Írországba helyezte az EU-s főha­diszállását. A Méta többször figyelmeztetett: ha leállítják az adatáramlást, a Face­book és az Instagram leállhat Euró­pában, és csak egy új, transzatlanti adattovábbító keretrendszer segíthet. A Méta azt mondja, hogy az EU-s hatóság jóváhagyására váró döntés az EU-s és amerikai törvények kö­zötti ellentéthez kapcsolódik, de en­nek már folyamatban van a megol­dása. Az új jogi keretrendszer lehe­tővé tenné a további, határokon túli adatáramlást, és így a családok, kö­zösségek, gazdaságok összekapcso­lása fennmaradna. Az írek szerint a többi cégre nem lenne azonnali hatással a döntés, de százezernyi vállalatot kellene vizs­gálni. (IT Café) A Méta többször figyelmeztetett: ha leállítják az adatáramlást, a Facebook és az Instagram leállhat Európában, és csak egy új, transzatlanti adattovábbító keretrendszer segíthet (Fotók: Shutterstock)

Next

/
Oldalképek
Tartalom