Connect with us
Hirdetés

Gazdaság

Mit tehetünk, ha ellopták a jelszavunkat?

Hogyan tudhatjuk meg, hogy ellopták-e jelszavainkat és mit tehetünk az adatlopások ellen?

Január közepén derült ki, hogy az egyik ismert felhő alapú tárolóhely felületein kering egy 700 millió e-mail címet és 20 millió jelszót tartalmazó lista.

Ennek kapcsán az ESET szakértői összegyűjtöttek néhány hasznos tanácsot a felhasználói adatok védelme érdekében, amelyek segíthetnek megtudni, hogy illetéktelen kezekbe kerültek-e jelszavaink, illetve hogy miként tarthatjuk biztonságban felhasználói fiókjainkat és a jelszavainkat.

Miután az incidens napvilágra került, rengeteg felhasználó szerette volna megtudni, hogy érintett-e az adatlopásban, hiszen ebben az esetben haladéktalan teendőik lesznek. A biztonsághoz való megfelelő hozzáállás mindenesetre az, hogy még konkrét információ nélkül, már puszta gyanú esetén is úgy járjunk el, mintha biztosak lennénk a kompromittálódásban. Az ESET szakemberei által összeállított útmutató segít kideríteni, hogy ellopták-e adatainkat, és hogy mennyire biztonságosak a meglévő jelszavaink.

Az első ajánlott szolgáltatás a Have I Been Pwned. Az oldal lehetővé teszi a felhasználók számára, hogy ellenőrizzék, hogy ellopták-e az e-mail címüket, és szerepel-e valamelyik elérhetőségük az interneten keringő listákban. Az oldal adatbázisa naprakész, így a korábbi esetek mellett tartalmazza a közelmúltban ellopott e-maileket és jelszavakat is.

Az oldal látogatói egy több mint 6 milliárd adatot tartalmazó adatbázis segítségével deríthetik ki, hogy érintettek-e valamelyik visszaélésben. Ehhez csak be kell írni a kérdéses e-mail címet és a rendszer máris kiírja, hogy van-e ok az aggodalomra vagy sem.

untitled3

Amennyiben igen, akkor lejjebb görgetve látható, hogy melyik oldallal kapcsolatban történt az adatlopás, és mikor kerültek adataik illetéktelen kezekbe.

untitled2

Mit tehetünk ezután? Magától értetődik, hogy meg kell változtatni a jelszavakat az említett weboldalakon. Az is nagyon gyakori, hogy a felhasználók ugyanazokat a hitelesítő adatokat használják több webhelyhez vagy szolgáltatáshoz, ezért meg kell változtatniuk az ellopott jelszót az összes ilyen felületen. Tanuljunk az esetből: minden belépéshez másik, erős jelszó tartozzon.

Ha pedig azon is szeretnénk elgondolkodni, vajon hogyan lophatták el a jelszavunkat, korábbi szokásainkat is érdemes megvizsgálni, és szükség esetén változtatni, ilyenek például:

  • Használtuk-e a jelszavunkat nyilvános helyen: kávézóban, hotspoton? Kileshette-e valaki a vállunk felett?
  • – Csatlakoztattunk-e a gépünkre idegen, talált USB kulcsot vagy egyéb eszközt?
  • – Milyen bizalmas adatok voltak a levelezésünkben, amik ha illetéktelen kezekbe kerülnek, bajt okozhatnak? Kell-e esetleg valakit (például külső partnert) figyelmeztetnünk?
  • Szerepeltek bankkártya számok, elektronikus fizetési adatok a levelezésünkben? Ha igen, akkor a banki egyenlegünket, tranzakcióinkat is azonnal át kell vizsgálnunk a kétes időszakban.

Az új jelszó kiválasztásához ugyanezen az oldalon találhatunk egy hasznos eszközt. Ha beírjuk a használni kívánt jelszóhoz nagyon hasonló szerkezetűt, akkor a rendszer kiírja, hogy hányszor használták már ezt a jelszót korábban és hány alkalommal lopták el azt. A jelszótesztnél soha ne a választani kívánt igazi jelszavunkat gépeljük be! Ennek segítségével képesek leszünk olyan kódot választani, ami ritka és még nem került illetéktelen kezekbe.

Próbaképpen az ESET munkatársai beírtak néhányat a leggyakrabban használt jelszavak közül:

untitled

Jól látható, hogy ha egy teljesen véletlenszerűen kiválasztott jelszót próbálunk ki, jó esély van arra, hogy nem kapcsolódik az adatszivárgáshoz, ezért valószínűleg még nem használták fel vagy nem dekódolták.

Ha biztonságos jelszót szeretnénk választani, akkor az adatbázisban való lefuttatás mellett érdemes néhány további hasznos tanácsot is betartani:

  • alfanumerikus karakterek kombinációját használjuk,
  • alkalmazzunk speciális karaktereket,
  • a jelszó legalább 11+ karakter hosszú legyen (a 12 karakteren felüli jelszavak
    a jelenlegi számítógépes teljesítmények mellett a brute force támadással
    szemben viszonylag védettek, évek kellenek a feltöréshez, persze ehhez
    komplex jelszavak kellenek, nem 12 darab a betű),
  • Mindenhol, ahol csak lehetőségünk van, alkalmazzuk a kétfaktoros azonosítás alkalmazását, amely további védelmi réteget nyújt a kiválasztott jelszóhoz.

A legfontosabb dolog, hogy emlékezzünk a kiválasztott jelszóra, mert ha nem tudjuk megjegyezni, akkor általában leírjuk egy darab papírra, vagy ami még rosszabb, fel is ragasztjuk a cetlit a monitorunkra. Így az összes biztonsági intézkedésünk haszontalanná válik.

Jelszókezelő célalkalmazással vagy pedig egy titkosított fájlban saját magunk is sokkal nagyobb biztonsággal tárolhatjuk ezeket.

Ha olyan jelszókezelő alkalmazást használunk, mint például a KeePass, a GitHub-on található kdbxpasswordpwned eszköz segítségével összevethetjük a tárolt jelszavainkat az ellopott jelszavakat tartalmazó adatbázissal.

A telepítéshez és az alkalmazáshoz a welivesecutiry.com oldalán találhatunk instrukciókat.

Még egy hasznos tipp az ESET szakembereitől: ha olyan emailt kapunk, amely pénzt akar kizsarolni tőlünk, azt állítva, hogy ellopta jelszavainkat, akkor legyünk nagyon óvatosak, mert ezek általában átverések.

Az ESET Lab működése során számos olyan hamis zsarolólevéllel (sextortion) találkoztak a biztonsági vállalat munkatársai, amelyek e-mailben elküldik az áldozatnak egy jelszavát, és pénzt kérnek azért, hogy ne küldjék szét ismerőseinek, milyen szexuális tartalmú oldalakat látogatott meg.

A legfontosabb, hogy rendszeresen változtassuk meg jelszavainkat és ahol csak lehet, használjunk kétfaktoros azonosítást.

Gazdaság

A Time Lock Encryption új korszakot nyit

tle time lock encryption adatvédelem
kép: Freepik

Forradalom a bizalom nélküli adatvédelemben

A digitális ökoszisztémák egyik legnagyobb, de sokszor alulértékelt kockázata, hogy az adatok titkossága a gyakorlatban mindig emberekbe és szervezetekbe vetett bizalmon nyugszik. Az elektronikus közbeszerzési rendszerek, zárt ajánlattételek, kutatási együttműködések vagy pénzügyi tranzakciók során jellemzően feltételezzük, hogy senki nem él vissza a hozzáféréssel – miközben erre sem technikai, sem kriptográfiai garancia nincs.

A Time Lock Encryption (TLE) ezt a logikát írja át: a bizalom helyére matematikailag igazolható, időzített titkosítási modell lép, ahol egy elosztott, blokklánc-alapú kulcskezelés biztosítja, hogy az adatok a kijelölt időpontig valóban hozzáférhetetlenek maradjanak. Ez nem egy újabb biztonsági réteg, hanem szemléletváltás: a “higgy nekem” helyét átveszi a “bizonyítsd be kriptográfiailag”.

A „bizalmon alapuló titkosság” zsákutcája

Az elektronikus közbeszerzések és adatbiztonsági folyamatok egyik legnagyobb kihívása mindig is az volt, hogy kiben bízhatunk meg valójában. Legyen szó ajánlatok titkosításáról, érzékeny üzleti dokumentumok védelméről vagy nemzetközi kutatási adatok kezeléséről, a jelenlegi rendszerek alapvetően a „bizalmon alapuló titkosság” elvén működnek.

A probléma ezzel az, hogy a bizalom:

  • nem mérhető,
  • nem ellenőrizhető
  • és ha valaki visszaél vele, sokszor nyom nélkül teheti.

A Time Lock Encryption (TLE) egy olyan, blokklánc-alapú kriptográfiai megoldás, amely ezt a problémát alapjaiban oldja meg azzal, hogy teljesen kizárja a harmadik félbe vetett bizalom szükségességét.

A TLE matematikailag garantálja, hogy egyetlen résztvevő – legyen az ajánlatkérő, ajánlattevő, fejlesztő vagy szolgáltató – sem férhet hozzá az adatokhoz a kijelölt időpont előtt.

A Professzionál Zrt. által fejlesztett TLE egy szabadalom alatt álló, elosztott kulcskezelési és titkosítási architektúra, amely az időzített titkosítás elvén működik.

Ez azt jelenti, hogy az adatok egy előre meghatározott időpontig matematikailag hozzáférhetetlenek, majd a határidő elérésekor automatikusan feloldódnak.

A folyamat minden lépése a felhasználó kezében van:

  • a dokumentum titkosítása kliens oldalon történik,
  • a rendszer a visszafejtési kulcsot több részre bontja,
  • és ezeket a kulcsrészleteket a blokklánc hálózat csomópontjai között osztja szét.

A kulcsok időzített dekódolását a blokklánc mapperei végzik el, így a dokumentum csak a beállított nyitási időpontban válik hozzáférhetővé. A feloldás automatikus, a TLE pedig hash ellenőrzéssel igazolja, hogy a dokumentum a feltöltés óta semmilyen módosításon nem esett át.

Ezzel a módszerrel megszűnik az úgynevezett „uncontrollable confidentiality”: az a helyzet, amikor egy harmadik fél – akár jó szándékkal is – hozzáférhet az adatokhoz a felhasználó tudta nélkül.

Bizalom nélkül, mégis ellenőrizhetően – a TLE technológiai alapjai

A technológia egyik legfontosabb sajátossága, hogy a működéséhez nincs szükség központi szereplőre. A TLE – hasonlóan a blokklánchoz – úgynevezett „trustless”, vagyis bizalommentes rendszer, amelyben a folyamat tisztaságát nem egy külső szolgáltató ígérete, hanem:

  • a hálózat demokratikus működése, és
  • a mögötte álló matematikai protokoll biztosítja.

Minden titkosítási és kommunikációs művelet a felhasználó gépén történik, a kulcskezelés és a dekódolás a blokkláncon zajlik, teljes átláthatósággal. Ez kizárja a manipulációt vagy az idő előtti hozzáférést.

A rendszer emellett szolgáltatási platformként is működik, így könnyen integrálható a már meglévő e-procurement rendszerekbe. A token alapú hozzáférés egyszerű és biztonságos megoldást kínál, a TLE kliensalkalmazás pedig webes, asztali és mobil verzióban is elérhető.

A felhasználó számára ez annyit jelent, hogy bárhonnan és bármikor biztonságosan végezheti a titkosítási és dekódolási műveleteket, a háttérben minden automatizáltan és ellenőrizhetően zajlik.

 Az informatikai vezetők számára a TLE legnagyobb értéke, hogy

teljes adatbiztonságot kínál emberi beavatkozás nélkül.

 Matematikailag bizonyított, hogy az adatokhoz senki sem férhet hozzá a meghatározott időpont előtt, ezáltal a korrupció és a visszaélés lehetősége gyakorlatilag megszűnik.

A hash alapú integritás-ellenőrzés bármikor bizonyíthatóvá teszi, hogy a megnyitott dokumentum azonos az eredeti, beküldött verzióval. A rendszer fejlesztése az uniós adatbiztonsági és tender integritási szabványokhoz igazodik, minden titkosítási és dekódolási folyamat auditálható és API-n keresztül könnyedén illeszthető a meglévő vállalati infrastruktúrába – anélkül, hogy radikális átalakítást igényelne.

Közbeszerzésen túl: új felhasználási terek és szemléletváltás

A technológia ugyanakkor nemcsak a közbeszerzésekben alkalmazható. A TLE az elektronikus ajánlatkezelés mellett olyan területeken is komoly előrelépést jelenthet, ahol az időzített adatfeloldás kulcsfontosságú.

Ilyenek például:

  • zárt aukciók, ahol elengedhetetlen, hogy a licitek a megnyitásig teljes titokban maradjanak,
  • klinikai kutatások, ahol a korai adat- vagy eredményszivárgás komoly torzításokat okozhat,
  • pénzügyi és részvénypiaci tranzakciók, ahol meg kell akadályozni a belső információk jogosulatlan felhasználását,
  • elektronikus szavazási rendszerek, ahol biztosítani kell, hogy a szavazatok a kijelölt időpontig rejtve maradjanak, így a folyamat átlátható és visszaellenőrizhető marad.

A digitális korszak egyik legfontosabb kérdése, hogy miben bízhatunk, ha nem ismerjük a másik felet. A TLE erre ad egyértelmű választ: a biztonságot nem ígéretek, hanem kriptográfiai bizonyítékok garantálják.

Ez a technológia lehetővé teszi, hogy szervezetek, kormányzati szereplők és vállalatok függetlenül, átláthatóan és ellenőrizhetően működjenek együtt.

 A TLE nem csupán egy innovatív technológiai megoldás, hanem egy olyan új szemlélet az adatbiztonságban: amely a bizalmat matematikai bizonyíthatósággal váltja fel, ezzel pedig új korszakot nyit a digitális biztonság történetében.

A cikk a Professzionál Zrt. támogatásával készült.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Generációk és percepciók: másért szeretik az irodai munkát az eltérő generációkhoz tartozók

Az iO Partners 2025 nyarán végzett online kutatása szerint a különböző korosztályok eltérően látják az ideális irodai munkafeltételeket, ami bizonyos mértékű véleménykülönbséget jelez közöttük.

Noha minden generáció mást tart a hatékony munkavégzés kulcsának, az irodai jelenlét mindhárom korosztály tagjai számára továbbra is értéket képvisel – csak épp teljesen eltérő okok miatt.

A hazai szellemi dolgozók körében vizsgálta az irodisták munkahelyi környezetének jellemzőit az iO Partners 2025 júniusában 500 fős mintán végzett kvantitatív online kutatása. A felmérés jól kirajzolódó generációs eltéréseket mutatott az irodai munkakörnyezet megítélésében, és összességében arra hívta fel a figyelmet, hogy a valódi kérdés nem az, szükség van-e irodára, hanem az, ki, miért és milyen formában tartja azt nélkülözhetetlennek.

Home office vagy iroda?

A kutatás alapján a magyar nagyvárosi irodisták közel fele (52%) dolgozik valamilyen rendszerességgel otthonról. Az arányokban ugyanakkor markáns különbségek mutatkoznak: az Y generáció (30–45 évesek) körében a legmagasabb a heti legalább három napot home office-ban dolgozók aránya (41%), szemben az X generációra (45–60 évesek) jellemző 27%-kal.

Az idősebbek közel kétharmada (64%) egyáltalán nem, vagy csak nagyon indokolt esetben dolgozik otthonról (ez az arány a Y-oknál 43, a Z-knél 42%), miközben a legfiatalabb, 20-30 éves munkavállalókra a heti 1-2 nap otthoni munka a legjellemzőbb: ez 35 százalékukra igaz.

Hol terem a hatékonyság?

A kutatásban résztvevők 39 százaléka a home-office-t tartotta hatékonyabbnak, míg 20 százalék az irodát, de a korosztályok között itt is érdekes mintázat rajzolódik ki. Az X generációban a legmagasabb azok aránya, akik az irodai munkát tartják eredményesebbnek, míg az otthonról elvégzett munkát az Y generáció tagjai érzik a leginkább hatékonynak. A legifjabb munkavállalók csaknem fele (46%) ugyanakkor akként foglalt állást, hogy mindkét munkatér hasonlóan hatékony.

Milyen a vonzó iroda?

Az talán nem meglepő, hogy a Z generáció digitális bennszülöttként magabiztosan dolgozik távolról, ám a kutatás érdekes tanulsága az, hogy számukra különösen fontos előny a társaság és a munkatársak közelsége, ha az irodában végzett munkáról van szó. Preferenciáik tekintetében kiderült, hogy szívesen dolgoznak modern, közösségi terekben, értékelik az ergonomikus berendezést és a nyitott, együttműködést ösztönző irodai környezetet. A fejlesztések közül a telefonfülkék és a csendes zónák bevezetését támogatják leginkább.

Az Y generáció számára az ideális iroda tekintetében a legfontosabb tényező a jó lokáció és a megközelíthetőség. Ez egyébként a teljes vizsgált mintára igaz, de az Y generáció képviselte legmagasabb arányban (74%) ezt a véleményt. Ők azok, akik az otthoni munkát tartják a leginkább hatékonynak, ugyanakkor az irodát a munka-magánélet egyensúly megteremtésének eszközeként is látják. Az irodai dizájn és a vizuális környezet – beleértve a műalkotásokat és dekorációkat – pozitív hatását is ők értékelik legmagasabban. Sokuk számára az iroda olyan tér, ahol rendezettebben, fókuszáltabban tudnak dolgozni.

Az X generáció tagjai a legkonzervatívabb irodahasználók: 48 százalékuk soha nem dolgozik otthonról. Ők tartják leginkább hatékonynak az irodába való bejárást, elsősorban a napi rutin és a struktúra megtartása miatt. Jóllehet az ideális iroda jellemzői közül náluk is a jó elhelyezkedés és a rövidebb utazási idő a leginkább kiemelt, az újfajta irodai terek vagy fejlesztések kevésbé hatnak rájuk ösztönzőleg.

 Lehet hatékony és szerethető az iroda?

Bár a kutatás jól kirajzolja a generációk közötti különbségeket, az eredményekből az is kiderül, hogy minden korosztály számára kialakítható motiváló, inspiráló és a hatékonyságot növelő irodai környezet.

Az iO Partners szakértői szerint a munkatér ma már nemcsak funkcionális kérdés, hanem stratégiai eszköz: a megfelelő környezet nemcsak a meglévő munkatársak elégedettségét és produktivitását növeli, hanem az új tehetségek bevonzásában is versenyelőnyt jelent. Az a vállalat, amely ezekhez az igényekhez tud alkalmazkodni, nemcsak elégedettebb, hanem lojális, elkötelezett dolgozókat is nyer.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

A gazdálkodók igényeit kiszolgáló meteorológiai állomással lép piacra a Széchenyi István Egyetem

Innovatív meteorológiai állomást fejlesztettek a Széchenyi István Egyetem Albert Kázmér Mosonmagyaróvári Karán, amelyet a napokban szakmai partnereknek, viszonteladóknak, gazdálkodóknak mutattak be.

Az Unisense névre keresztelt műszer a legmodernebb technológia segítségével pontos adatokat biztosít a mezőgazdasági termelőknek, támogatva a hatékonyság növelését és a kockázatok minimalizálását. Forgalmazása januárban elkezdődhet.

A Széchenyi István Egyetem Albert Kázmér Mosonmagyaróvári Karán kifejlesztett meteorológiai állomás egyaránt szolgálja a kutatás és a gazdálkodók igényeit, hozzájárulva a pontosabb, adatalapú döntések meghozatalához – hangzott el az innováció bemutatóján, amelyet az intézmény mosonmagyaróvári Smart Farm Tangazdaságában tartottak nemrégiben. Az egyetem szakmai partnerei, leendő viszonteladók, gazdálkodók a program során részletesen megismerhették a fejlesztés sajátosságait, funkcióit és az értékesítésre szánt piaci konstrukciót.

 

Dr. Tóth Tamás kutatóprofesszor, a Széchenyi István Egyetem Albert Kázmér Mosonmagyaróvári Karának dékánja az intézmény interdiszciplináris előnyére hívta fel a figyelmet. (Fotó: Adorján András/Széchenyi István Egyetem)

Az eseményen dr. Tóth Tamás dékán kiemelte, a precíziós gazdálkodással kapcsolatos kutatások mintegy harminc évre nyúlnak vissza a karon. Ez alapozta meg a Bioműszaki és Precíziós Technológiai Tanszék létrehozását, amely igazi szakmai műhelyként működik. Felhívta a figyelmet a Széchenyi István Egyetem interdiszciplináris szemléletére, amely ebben a fejlesztésben is megmutatkozik, hiszen a tanszék munkatársai mellett többek között a Digitális Fejlesztési Központ szakemberei és az egyetem hasznosítóvállalkozása, az Uni Inno Zrt. is fontos szerepet vállalt a projektben.

„Az intézmény fókuszában álló területek, mint a precíziós mezőgazdaság, a digitalizáció, az adatértékelés és a mesterséges intelligencia egyszerre jelennek meg az innovációban” – hangsúlyozta.

Dr. Teschner Gergely egyetemi docens elmondta, 2019 óta alkalmaznak különböző IoT-szenzorhálózatokat a karon, és az évek során rengeteg tapasztalatot szereztek az adatelemzésben. Ez alapozta meg a saját fejlesztési tevékenységet.

„Másfél éve fogalmazódott meg bennünk annak a meteorológiai állomásnak az ötlete, amely egyszerre kínál minden olyan funkciót, amelyekre a gazdálkodóknak szükségük van. A különböző szenzorok segítségével a műszer többek között a talajnedvességet és a talajhőmérsékletet, a szélirányt és a szélsebességet, a napsugárzás intenzitását, a levegő hőmérsékletét és páratartalmát, valamint a légnyomást, és a levélfelületi nedvességet is méri”

– sorolta.

A gazdálkodókat segítő, élenjáró technológiákat alkalmazó fejlesztésről dr. Teschner Gergely egyetemi docens számolt be. (Fotó: Adorján András/Széchenyi István Egyetem)

Hozzátette, az eszközön különböző adatküldési periódusokat lehet beállítani, és 15 perces periódus esetén teljes sötétségben is nyolc napig üzemképes az akkumulátor, amelynek feltöltéséhez nyári időszakban három óra szükséges. Az Unisense belső memóriája 40 adatküldési ciklus adatait tudja eltárolni, aminek akkor van jelentősége, ha az elküldött adatot valamilyen okból a szerver nem fogadta.

Az előadásból kiderült, a szoftveres hátteret az egyetem Digitális Fejlesztési Központja biztosította. A felhasználói felületet úgy alakították ki, hogy a gazdák egy közösséget alkotva meg tudják nézni egymás adatait. Ez egyrészt költséghatékonysági szempontból fontos, másrészt pedig még komplexebb képet ad az időjárási viszonyokról a mezőgazdasági termelők számára. Az adatok webes és mobilalkalmazáson keresztül is elérhetők: a rendszer előzményeket kezel, hibajelzéseket küld, és a közeljövőben növényvédelmi előrejelzésekkel is kiegészül.

Az értékesítésben kulcsszerepet kap az Uni Inno Zrt. Mint elhangzott, jelenleg havi harminc állomás gyártására van kapacitás, és az első megrendeléseket várhatóan január közepére teljesítik. A piaci értékesítésre három csomagot alakítottak ki a szenzorfelszereltségtől függően, amelyek ára 380 és 550 ezer forint között változik.

Dr. Teschner Gergely összegzésképp elmondta: azért érdemes az Unisense mellett dönteni, mert a fejlesztés stabil egyetemi háttérrel rendelkezik, a gyártás és a terméktámogatás is hazai, ezért a szerviz és alkatrészellátottság is biztosított. Mindemellett kiemelte a jó ár-érték arányt, valamint azt, hogy a termék fejlesztése a jövőben is folytatódik, így a platform további funkciókkal bővül. Az innovációról további részletek itt olvashatók.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss