Licence to Kill Switch

2015. július 06. 14:31 - Csizmazia Darab István [Rambo]

Csak egy kis lépés nekünk, de egy hatalmas ugrás az emberiségnek, ha éppen kaliforniaiak vagyunk. A szabályok szerint ugyanis 2015. július 1. után ebben az államban már kizárólag csak olyan telefont lehet értékesíteni, amelyben alapértelmezetten engedélyezett állapotban tartalmazza a lopásgátló Kill Switch opciót. Állítólag nem volt egyszerű átverekedni a törvényt, de mostani bevezetése példaértékű lehet nem csak a maradék USA tagállamok részére, hanem világszerte a többi országnak is.

Tovább
6 komment

Letartóztatások banki kártevők miatt

2015. július 02. 13:32 - Csizmazia Darab István [Rambo]

Az Élet szigorú :-) még ha szeretnénk is több pozitív dologról, jó történésről beszámolni, többnyire csak gondok, bajok, incidensek, vírusok és botnetek, vagy negatív jelszóválasztási felmérési eredmények jönnek velünk szembe. Ezért most nagy örömmel kihasználjuk a kivételes alkalmat, hogy kedvező történésekről is szót ejthetünk. A világot ez ugyan nem váltja meg, de előrelépésnek azért nagyon is biztató: júniusban egy közös nemzetközi hadművelet keretében a hatóságok nagy erőkkel lecsaptak a Zeus és Spyeye banki trójait terjesztő, és alkalmazó bűnözői hálózatra.

Tovább
1 komment

Ön dönt: frissít vagy fizet

2015. június 29. 14:10 - Csizmazia Darab István [Rambo]

Szigorúan fogalmazva így is felfoghatjuk a legújabb Adobe Flash lejátszó hibájával kapcsolatosan kialakult helyzetet. A kiberbűnözők ugyanis a legutóbb nyilvánosságra került sebezhetőséget kihasználó kódot is már beemelték többek közt például a Magnitude Exploit Kit eszközkészletébe, és a sérülékenység alkalmazásával a CryptoWall nevezetű, állományainkat titkosító és a visszaadásért váltságdíjat szedő kártevőt terjesztik. Lassan tényleg ideje lenne már mindenkinek felébredni.

Tovább
6 komment

Mit tegyünk hacker támadás után?

2015. június 26. 12:59 - Csizmazia Darab István [Rambo]

Nincs olyan hét, sőt nap, hogy valahol, valakit ne érne informatikai támadás. Lehetnek ezek "jelentős" célpontok is, mint a Target áruházlánc, az Adobe, a német parlament vagy éppen az Adult Friend Finder, de mivel minden kis cég beszállítója valakinek, ők is veszélyben vannak. Ha valaki azt gondolja, hogy mivel ő nem vette észre semmit, ezért biztonságban van, annak álljon itt egy friss nemzetközi statisztikai adat, miszerint egy átlagos céget naponta 12 támadás ér.

Tovább
1 komment

Pénzcsinálás - level 99

2015. június 24. 12:52 - Csizmazia Darab István [Rambo]

Több alkalommal is beszámoltunk már, milyen galibákat képesek okozni az olyan zsaroló programok, mint a CryptoLocker, CryptoWall vagy akár a CTB Locker. Az áldozatok jellemzően hétköznapi felhasználók és kisvállalkozások. A személyes adatokat elkódoló és azt csak váltságdíjért visszaszolgáltatni ígérő kártevő még Angelo Provolone gengszter főnök szóhasználata szerint is nagy valószínűséggel "expeditívnek" számít:)

Tovább
2 komment

5 jelszó helyettesítő lehetőség

2015. június 22. 11:32 - Csizmazia Darab István [Rambo]

Sokszor és sokat foglalkoztunk már a jelszavak kérdésével: mik az évek során használt legszánalmasabbak, aztán például hogyan választhatunk erős jelszót, vagy éppen mi történik akkor, ha a szolgáltató a jelszavaink tárolásánál nem támaszkodik a salted hash technikára, láthattuk, hogyan kel át Elvis Prestley érvényes NFC chipes útlevéllel a reptéren, vagy éppen mivel próbálkoznak svéd barátaink, hogy a véredényes azonosítással 5 másodpercre rövidítsék a fizetési procedúrát.

Tovább
Szólj hozzá!

Nepál is felkerült a csalók térképére

2015. június 19. 10:34 - Csizmazia Darab István [Rambo]

Az ESET minden hónapban összeállítja a világszerte terjedő számítógépes vírusok toplistáját, melyből megtudhatjuk, hogy aktuálisan milyen kártevők veszélyeztetik leginkább a felhasználók számítógépeit. 2015. májusában a következő 10 károkozó terjedt a legnagyobb számban. Különlegességként említhető, hogy a nepáli földrengést is kihasználták a bűnözők, és számos átverési próbálkozást regisztráltak.

Tovább
Szólj hozzá!

Osszunk meg mindent, és bukjunk le gyorsan :)

2015. június 17. 16:01 - Csizmazia Darab István [Rambo]

Sokszor és sokat beszéltünk már arról, milyen veszélyt jelent, ha valaki a közösségi oldalakon túlságosan kitárulkozó, legyen az éppen nyaralásra utazó átlagpolgár, aki előre bejelenti, mikor áll majd üresen a lakás, aztán persze utólag csodálkozik. De ugyanez a kategória az is, amikor az MI6 brit titkosszolgálat főnökének felesége még a lakcímüket, és családi, baráti, nyaralási fotóikat is közzéteszi a Facebookon. De az Élet azóta is folyamatosan szolgáltatja az utánpótlást a hasonló esetekből.

Tovább
Szólj hozzá!

Két faktorral erősít a Snapchat

2015. június 15. 14:59 - Csizmazia Darab István [Rambo]

Bár ezerrel süt a nap, és bőrünk mindennél jobban ki van éhezve a plusz faktorokra, mi most kicsit mást, a két faktoros azonosítást vezetjük elő abból az alkalomból, hogy a Google, PayPal, Yahoo, Facebook, Twitter, LinkedIn és Apple ID után végre a Snapchat is úgy döntött, eljött az ideje a biztonságosabb beléptetésnek.

Tovább
Szólj hozzá!

Mi látható félévkor az idei kártevő előrejelzésből?

2015. június 11. 17:28 - Csizmazia Darab István [Rambo]

Többek közt ilyen gondolatok mentén haladt az a keddi budapesti sajtóbeszélgetés, amelyen két ESET-től érkezett szakember tartott előadást, és válaszolt az újságírók kérdéseire. Az eseménynek a St. Andrea Wine & Gourmet Bár adott otthont, a világszerte felbukkanó új fajta vírusok, malware variánsok, kémprogramok pedig az aktualitást szolgáltatták mindehhez.

Tovább
Szólj hozzá!

Vakon SMS-t írni - ISACA 2015.

2015. június 08. 20:29 - Csizmazia Darab István [Rambo]

Egyáltalán nem véletlen a címben felvetett kérdés. A hétvégén az ISACA 2015 konferencián jártunk, és ott a szokásos IT biztonsági előadások mellett az egyik kiemelt téma a vakok és gyengén látók, illetve az egyéb testi fogyatékossággal élők helyzete volt a számítógépes és egyéb ügyintézéseknél. Mindenesetre a reggeli warmup igen tanulságos tesztje az volt, hogy a nézőtéren mindenki próbálja egy kis időre elképzelni, milyen lehet vakon SMS-t írni, és a feladat szerint a "Vissza a jövőbe" szöveget kellett volna csukott szemmel bepötyögni - láthatóan mérsékelt sikerrel.

Tovább
Szólj hozzá!

Extrém sport: kémkedő GoPro kamerák

2015. június 03. 13:47 - Csizmazia Darab István [Rambo]

A GoPro sportkamerákat sokan szeretik, és sokan is használják, ezért lehet érdekes az a beszámoló, amit a BBC tett közzé egy etikus hacker tapasztalatairól. Ken Munro megmutatta, miként lehet titokban kémkedni, vagy a felhasználó felvételeihez hozzáférni még akkor is, ha a készülék power gombjával azt látszólag kikapcsolták.

Tovább
Szólj hozzá!

Rekord összegekbe fáj az adatszivárgás

2015. június 01. 16:43 - Csizmazia Darab István [Rambo]

Az IT biztonsági incidensek során ellopott adatok értékét vizsgálta a Ponemon intézet legfrissebb "2015 Global Cost of Data Breach Study" felmérésében, amelyben 11 ország 350 olyan vállalatát vonták be a felmérésbe, amelyek informatikai betörést szenvedtek el. Az előző évi adatokhoz képest összességében 12 százalékkal emelkedett az ezen a területen keletkezett veszteség.

Tovább
Szólj hozzá!

Így védjük Linuxos desktopunkat

2015. május 28. 13:51 - Csizmazia Darab István [Rambo]

Sokak talán értetlenkedve fogadják, és felteszik a szokásos három kérdést (mi van, mi van, mi van), de az Élet már sokszorosan bebizonyította, hogy nincs eleve támadhatatlan rendszer. A helyzet persze több nagyságrenddel kedvezőbb és konszolidáltabb, mint a Windows világában - 250 millió vírus helyett Linux és OS X alatt csak kb. 10-15 ezer kártevő létezik-, de azért az ellenőrzés, a biztonságtudatosság, a telepítendők megválogatása egyetlen alternatív operációs rendszerben sem hanyagolható el.

Tovább
1 komment

Autorun vírus: eltűntnek nyilvánítva

2015. május 26. 11:35 - Csizmazia Darab István [Rambo]

Az ESET minden hónapban összeállítja a világszerte terjedő számítógépes vírusok toplistáját, melyből megtudhatjuk, hogy aktuálisan milyen kártevők veszélyeztetik leginkább a felhasználók számítógépeit. 2015. áprilisában a következő 10 károkozó terjedt a legnagyobb számban.

Tovább
Szólj hozzá!

Jelszó emlékeztető - felejtsük el!

2015. május 22. 10:25 - Csizmazia Darab István [Rambo]

Sokan emlékezhetnek még a Sarah Palin esetre, amelynek tulajdonképpen az volt a lényege, hogy ismert emberek nagyon rosszul teszik, ha olyan jelszó emlékeztető kérdést választanak, amire bárki tudhatja a választ, például kiguglizza vagy egyszerűen lenézi azt a Facebook-ról. Egy friss tanulmány most azt boncolgatja, hogy a jelszó emlékeztető kérdés önmagában alkalmazva úgy ahogy van elavult és ahogy a South Parkból kölcsönvett idézetet kissé elferdítjük: "használata semmilyen korosztálynak nem javasolt" :)

Tovább
4 komment

5 tipp az online társkeresés biztonságához

2015. május 19. 12:01 - Csizmazia Darab István [Rambo]

Az online társkeresés az elfoglalt emberek próbálkozásainak terepe. Egy korábbi, éppen Valentin napi posztunkban már körüljártuk a kérdéskört, mire figyeljünk ha a nagy "Ő"-t az internetről szeretnénk bevonzani, de nem szeretnénk, ha közben becsapnának vagy kifosztanának bennünket.

Tovább
2 komment

Spamhárító rovat - zsaroló programok kivédése

2015. május 13. 13:23 - Csizmazia Darab István [Rambo]

Időről időre beszámoltunk a 2013. év végén a CryptoLocker-rel indult, majd a CryptoWall-lal folytatódó és újabban a CTB Locker formájában megjelenő támadási hullámról, amelynél a felhasználói állományok "túszul ejtése" következik be, és a kártevőt terjesztők súlyos váltságdíjat követelnek az erős (AES 2048, 4096 bites kulcsú, sőt újabban ECC módszerrel) elkódolt személyes adatainkért. Mivel az egyik legjelentősebb gyakori terjedési vektor az e-mail útján mellékletben kapott kártékony kód, ezért most 5 pontban összefoglaljuk a legfontosabb megelőző teendőket ahhoz, hogyan ne legyünk áldozatok.

Tovább
1 komment

Linux rendszerekből épült botnet hálózat

2015. május 11. 11:31 - Csizmazia Darab István [Rambo]

A Linux/Mumblehard a Linuxot és a BSD rendszereket futtató szervereket támadja. A kártevő elsődleges célja, hogy a fertőzött eszközöket kéretlen leveleket küldő botnet kiépítésére használja fel. A kutatók azonosítani tudták a megfertőzött gépeket és figyelmeztették a tulajdonosokat. Beszédes adat, hogy a 7 hónapos vizsgálati periódus alatt több mint 8500 egyedi IP címet azonosítottak.

Tovább
Szólj hozzá!

Végre napi frissítés lesz a Windowson is

2015. május 06. 13:40 - Csizmazia Darab István [Rambo]

Jó hírek a Microsoft háza tájáról, már ami a biztonsággal kapcsolatos terveket és hozzáállást illeti. A Linux rendszerek gyors napi biztonsági frissítései egy jó ideig csak példa volt a többieknek, míg aztán talán a rengeteg Java sebezhetőség miatt az OS X 2012-ben a Mountain Lion óta áttért a csendes, napi frissítési szisztémára. Most pedig a Microsoftnál döntöttek úgy, hogy ideje haladni a korral és végre nyugdíjba küldik a Patch Tuesday intézményét, már ami a magánfelhasználókat illeti.

Tovább
Szólj hozzá!
süti beállítások módosítása