Connect with us
Hirdetés

Gazdaság

Így alakult a mobilbiztonság hazánkban az első félévben

Az ESET átfogó áttekintést készített arról, hogyan alakult a mobilbiztonsági helyzete a 2019-es esztendő első félévében.

Az elemzés tanulságai szerint az iOS operációs rendszerben észlelt sebezhetőségek és a platformot támadó rosszindulatú programok száma nőtt az előző időszakhoz képest, míg az Android esetében a bejelentett biztonsági rések száma ugyan csökkent, a kritikus hibák száma viszont emelkedett.

A mobilbiztonság egyre fontosabb szerepet játszik az informatikai eszközök védelmében mind az otthoni, mind a vállalati felhasználók esetében. Az Internet of Things és a mobilalkalmazások által vezérelt készülékek tömeges megjelenésével az okostelefonok biztonsága egyre fontosabbá válik az eszközökhöz csatlakoztatott számítógépek védelmében.

Az ESET szakemberei az év első hat hónapjában begyűjtött statisztikák alapján elemezték a mobilbiztonság területét, rámutatva a tavalyi eredményekhez képest tapasztalható új tendenciákra, változásokra.

Androidos biztonság

2019 júniusáig 86 darab, az Android rendszert érintő biztonsági hiba került hivatalosan nyilvánosságra, míg 2018-ban 611 CVE sebezhetőséget jegyeztek fel az egész évre vonatkozóan. Ha csak a számszerűsített adatokat nézzük, ezt akár a helyzet javulásaként is felfoghatjuk, hiszen úgy tűnik, hogy 2019-ben a sebezhetőségek száma jelentősen csökkent az előző évekhez képest.

Ám közelebbről megvizsgálva az látható, hogy az idén közzétett hibák 68%-a igen veszélyes, úgynevezett kritikus besorolású, 29%-uk pedig lehetővé tette rosszindulatú kódok távoli végrehajtását. Ez jelentős változás az elmúlt évekhez képest, amikor a súlyos hibák aránya lényegesen alacsonyabb volt. Ezért alapvető fontosságú, hogy a felhasználók minél előbb telepítsék a biztonsági javításokat, hogy elkerüljék az olyan súlyos sebezhetőségeket, mint például a Google által tavaly júliusban javított biztonsági rések.

A sebezhetőségekkel kapcsolatban érdemes megjegyezni, hogy az Android fejlesztői platformja szerint a rendszert futtató készülékek 90%-a az Android Pie (9.0) valamelyik korábbi verzióját használja, az eszközök 74%-a pedig annyira elavult, hogy még 8.0 Android Oreo sem fut rajtuk. Ez pedig nagyon kockázatos az elavult eszközök esetében, és a biztonságos használat kiemelten igényelné ezen rendszerek javítását, folyamatos frissítését.

Az észlelések számának csökkenésével párhuzamosan az Androidos rosszindulatú programok új variánsainak átlagos száma havonta 240-re csökkent, szemben az előző években talált havi 300-zal. További érdekesség, hogy a Win32, az MSIL (Microsoft Intermediate Language) és a VBA (Visual Basic for Applications) platformok után az Android volt a negyedik olyan architektúra, ahol a legtöbb új kártevő variáns jelent meg.

2018-ban a legnagyobb növekedés a kriptovaluta bányászattal kapcsolatos kártevők területén volt tapasztalható. Példa erre az Android/Coinminer, amelynek észlelése 72%-kal nőtt az előző évhez képest. Szerencsére e víruscsalád jelenléte az idei évben 78%-kal csökkent a tavaly detektált értékekhez képest.

A viszonylagos csökkenés ellenére a kriptovaluták elleni incidensek továbbra is a bűnözők kedvelt támadásai között szerepelnek. Egy másik népszerű módszer a kriptovaluták illetéktelen megszerzéséhez a felhasználók hitelesítő adatainak ellopása, amelynek birtokában a bűnözők hozzáférhetnek az áldozatok online pénztárcáihoz. Az ilyen jellegű támadások leggyakrabban a Google Play Áruházban is felbukkanó kártékony trójai alkalmazásokon keresztül valósulnak meg.

Időközben az Androidos banki kártevő programok is hírhedtté váltak. Megjelenésük óta folyamatosan növekszik a mobil kémprogramok, különösen a pénzügyi adatok ellopását célzó trójai programok új változatainak mennyisége. A Cerberus – egy olyan rosszindulatú program, amely a bankok hitelesítő adatainak ellopására szolgál – nemrégiben került forgalomba a közösségi hálózatokon keresztül.

Az ElevenPaths által kidolgozott tanulmány kielemezte, hogy a rosszindulatú alkalmazások átlagosan mennyi ideig maradtak fent a Google Play áruházban. Az eredmények szerint ezek a kártékony alkalmazások átlagosan 51 napig voltak letölthetők, mielőtt törölték volna őket, de néhány rosszindulatú alkalmazás akár 138 napig is elérhető volt.

Az androidos zsarolóvírusok a fejlettségük területén is előrelépést mutattak. Az ESET kutatói felfedezték az Android/Filecoder.C kártevőt, egy szimmetrikus és aszimmetrikus titkosítást is alkalmazó változatot, amely SMS-ben terjed a felhasználó kontaktlistáját felhasználva. Ez komoly ugrást jelent a kód bonyolultságában az olyan régebbi zsarolóvírus családokhoz képest, mint a DoubleLocker.

2019 első felében a legtöbb Androidos rosszindulatú programot Oroszországban (16%), Iránban (15%) és Ukrajnában (8%) észlelték. Az első latin-amerikai ország, amely a nemzetközi rangsorban megjelenik, Mexikó (3%) a hatodik helyen található, majd Peru (2%) végzett a tizedik helyen.

iOS biztonság

Az iOS esetében 155 sebezhetőséget fedeztek fel 2019-ben, ami 25%-os növekedést jelent 2018-hoz képest, és majdnem kétszerese az Android operációs rendszerben talált hibáknak. Ezért az ESET szakemberei arra számítanak, hogy a 2019-es sebezhetőségek száma akár meg is haladhatja majd az előző években mért értékeket. Ugyanakkor a kritikus hibák aránya alacsonyabb (körülbelül 20%), mint az Android rendszerben.

Az iOS esetében a rosszindulatú programok észlelése 43%-kal nőtt az elmúlt év első felében. Az új kártevő variánsok száma továbbra is alacsony, ami azt jelzi, hogy kiberbűnözők figyelme továbbra is az Androidos rendszerekre irányul, ahol a legtöbb felhasználó található.

A felderítés földrajzi eloszlásával kapcsolatban az látható, hogy a kártevők elsősorban Kínában (75%), Indiában (7%) és Tajvanon (4%) vannak jelen. Ebben az értelemben érdekes megfigyelni India megjelenését az első három helyezett között, aki ezzel az eredményével Hongkongot szorította le a dobogóról.

Az év első felében az Apple mobiltelefonjai különféle, a felhasználókat veszélyeztető sérülékenységeknek is ki voltak téve. Példaként említhető az olyan verziók telepítése, amelyek véletlenül újból előhozták a korábban egyszer már kijavított hibákat, vagy éppen lehetővé tették a 12.4-es verzió feltörését. De említhetjük azt a kémkedést lehetővé tévő hibát is a FaceTime alkalmazásban, amely lehetővé tette, hogy egy illetéktelen fél azt könnyen kihasználhassa. De idesorolható az az Exodus nevű spyware alkalmazás is, amely ez év áprilisában támadta a felhasználókat.

A két legnépszerűbb mobil operációs rendszerhez kapcsolódó fenyegetések mellett komoly figyelmet kell szentelni a külső fejlesztők megoldásaival járó multiplatform kockázatokra is. Az ilyen alkalmazásokban talált sebezhetőségek ugyanolyan veszélyesek lehetnek, mint az operációs rendszerek sérülékenységei. Jellemző példa lehet erre az a nemrégiben felfedezett WhatsApp hiba, amely lehetővé tette a szöveg megváltoztatását az idézett üzenetekben.

Fontos megemlíteni emellett még a pszichológiai manipulációkat (social engineering támadások) is, amelyek különféle trükkös módszerekkel zaklatják a felhasználókat, mint például az 1000 GB-os tárhelyet ajánló WhatsApp átverés. Az olyan népszerű alkalmazásokat, mint például a FaceApp, a számítógépes bűnözők is rendszeresen használják a rosszindulatú programok és a csalások terjesztésére.

Érdemes szem előtt kell tartani, hogy alapvetően egyetlen rendszer sem sérthetetlen, támadhatatlan, ennek megfelelően a megelőzés, a védelem és a biztonságtudatos hozzáállás ezen területeken is szükséges elem a mobil technológiák biztonságos használatához.

Gazdaság

Újabb nagybank viszi 3 százalék alá az Otthon Start lakáshitel kamatát

Még egy nagybank kamatkedvezményt ad azért, hogy az igénylők nála vegyék fel a kedvezményes, maximum 3 százalékos kamatú Otthon Startot. 2026-ban az új lakáshitelek 80 százaléka valamilyen állami támogatásos kölcsön, túlnyomórészt Otthon Start. Augusztus 10-től az UniCredit is belép az ezt a hitelt 3 százalék alatti kamattal kínáló bankok közé – derül ki a BiztosDöntés.hu összegzéséből.

A kedvezményes, maximum fix 3 százalékos kamatú Otthon Start az egekbe lökte a lakáshitelezést 2025 őszétől, és a lendület kitartott 2026 eddigi hónapjaiban is. A bankok ölre mennek az ezt igénylő ügyfelekért. Ennek kötött feltételei miatt a több százezer forintos jóváírásokkal és egyéb kedvezmények mellett azzal tudják magukhoz csábítani a hitelfelvevőket, ha engednek a 3 százalékos kamatból. Az ilyen ajánlatok száma hétfőtől eggyel nő, mert újabb nagybank szánta el magát a kamatvágásra – hívta fel a figyelmet Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője.

Az UniCredit Bank hirdetményéből az derül ki, hogy csökkenti a nála felvehető Otthon Start lakáshitel kamatát és THM-jét. A banknál jelenleg végig fix 3 százalékos kamattal elérhető kedvezményes kölcsönt augusztus 10-től akciós, 2,89 százalékos éves kamattal lehet igényelni. A kamat csökkenésével a minden költséget figyelembe vevő teljes hiteldíj mutató is alacsonyabb lesz. A TMH 3,0 százalékra csökken az eddigi 3,07-ről.

Miközben az UniCredit most lép be a 3 százalék alatti kamatot kínáló bankok mezőnyébe az Otthon Startnál, augusztustól van egy kiszálló is. A hónap elejétől ugyanis a Gránit Bank egyelőre nem kínálja 3 alatti kamattal az Otthon Startot és a CSOK Pluszt. Mindkét kedvezményes kölcsönnél 3 százalékra emelte a kamatát.

Az aktuális ajánlatok alapján a BiztosDöntés.hu Otthon Start kalkulátora szerint 3 százalék alatti kamattal augusztus 10-től az UniCrediten kívül az alábbi bankoknál érhető el támogatott lakáshitel:

  • MagNet Bank – 2,80%-os kamat, 2,86%-os THM és akár 200 000 forint jóváírás.

  • CIB Bank – 2,95%-os kamat, 3,01%-es THM és akár 340 000 forint jóváírás.

  • MBH Bank – Az új és meglévő privátbanki és Prémium ügyfeleknek 2,89%-os kamat és akár 500 000 forint jóváírás.

Az Otthon Startot 3 százalék alatti kamattal felvevők havonta néhány ezer forinttal alacsonyabb törlesztőrészletet fizethetnek, ami a futamidő végéig összességében akár több százezer forintos spórolást jelenthet.

Tóth Tímea, a BiztosDöntés.hu szakértője szerint az Otthon Startot igénylőknek a bankválasztásnál nem elég azt nézni, melyik pénzintézet kínál 3 százalék alatti kamatot. A hitel költségein túl az akár több százezer forintos jóváírások, a díjelengedések és az egyéb feltételek együtt döntik el, hogy kinek melyik ajánlat lesz a legkedvezőbb és hosszú távon is vállalható az első otthon megszerzésére.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

A hőhullám elmúlik, az energetikai kihívás velünk marad

Az elmúlt időszakban a Paksi Atomerőmű blokkjainak fokozatos teljesítménycsökkentése, várható teljes leállása került az energetikai hírek középpontjába. A Duna tartósan alacsony vízállása miatt az erőmű a biztonsági és környezetvédelmi előírásoknak megfelelően mérsékli termelését, ami átmenetileg csökkenti a hazai villamosenergia-termelő kapacitást.

A helyzet ugyanakkor nem rendkívüli műszaki esemény, és nem jelent veszélyt az erőmű biztonságos működésére: egy előre meghatározott protokoll szerint zajló, felelős üzemeltetési döntésről van szó.

A több mint 2000 MW beépített teljesítményű Paksi Atomerőmű a magyar villamosenergia-rendszer meghatározó alaperőműve, ezért a termelés átmeneti visszafogása természetes módon irányítja rá a figyelmet az ellátásbiztonság kérdésére. A jelenlegi helyzet ugyanakkor jóval túlmutat a Paksi Atomerőmű aktuális működésén. Jól rávilágít arra a kihívásra, amellyel Magyarország mellett egész Európa energiarendszere is egyre gyakrabban szembesül: miként lehet biztosítani az ellátás folyamatosságát akkor is, amikor a villamosenergia-termelés és a fogyasztás időben nem találkozik.

A nyári hónapokban a hazai napelemes rendszerek napközben jelentős mennyiségű villamos energiát termelnek, sok esetben többet is annál, mint amennyire az adott pillanatban szükség van. A napközben megtermelt többletenergia ugyanakkor csak korlátozott mértékben hasznosul a későbbi órákban. Mire elérkezik az esti időszak, amikor a háztartások és a vállalatok energiaigénye ismét emelkedni kezd, a napenergia-termelés visszaesik, miközben a légkondicionálók továbbra is nagy terhelést jelentenek a hálózat számára. A Paksi Atomerőmű átmeneti teljesítménycsökkentése, várható teljes leállása  ezt az időszakot még érzékenyebbé teszi.

Az alkalmazkodóképesség új szerepet kap az energiaellátásban

„Az energiarendszerek működésében kulcsszerepe van annak, hogy a megtermelt villamos energia a megfelelő időben álljon rendelkezésre. A következő évek fejlesztéseinek egyik meghatározó iránya ezért a termelés és a felhasználás közötti időbeli eltérés kezelése lesz”

– mondta Megyik Zsolt, a CRESCOM ELECTRA Kft. ügyvezetője.

A szakértő szerint a jelenlegi események egy hosszabb távú folyamat részeként értelmezhetők. A klímaváltozás következtében egyre gyakoribbá váló hőhullámok, a szélsőségesebb hidrológiai viszonyok és a villamosenergia-fogyasztás folyamatos növekedése egyaránt abba az irányba mutatnak, hogy az energiaellátás rugalmassága legalább olyan fontos lesz, mint maga a termelőkapacitás.

„A jelenlegi helyzetet nem érdemes elszigetelt eseményként kezelni. A hosszabb, intenzívebb hőhullámok, az alacsony folyóvízszintek és a villamosenergia-igény növekedése olyan folyamatok, amelyekkel a jövőben is számolni kell. Az energetikai beruházások tervezésében ezért felértékelődik az alkalmazkodóképesség és a rendszer rugalmassága. A naperőművekben megtermelt villamos energia napon belüli tárolása, majd esti időszakban történő kitárolása az egyik leggyorsabb megoldás a hazai villamosenergia-rendszer rugalmasságára, az ellátásbiztonság növelésére, melyre akkumulátoros energiatároló rendszerek telepítése a leginkább célszerű”

– hangsúlyozta a szakértő.

„A jövő energiaellátását az atomenergia, a megújuló energiaforrások, az energiatárolás és az intelligens energiairányítás összehangolt működése teheti ellenállóbbá a szélsőséges helyzetekkel szemben.”

Az ellátásbiztonság üzleti értékké vált

A CRESCOM ELECTRA Kft. tapasztalatai szerint a vállalatok energetikai döntéseiben az energiaárak mellett az ellátásbiztonság, a működés folyamatossága és a kiszámítható üzemeltetés is meghatározó szemponttá vált. A beruházások fókusza ma már túlmutat a fogyasztás optimalizálásán: a cél olyan energiarendszerek kialakítása, amelyek képesek alkalmazkodni a változó működési és környezeti feltételekhez.

A megfelelően méretezett energiatároló rendszerek lehetővé teszik, hogy a helyben megtermelt villamos energia a fogyasztási igényekhez igazodva hasznosuljon. Ez mérsékelheti a hálózati terhelésből vagy átmeneti ellátási zavarokból eredő kitettséget, miközben stabilabb működést és hatékonyabb energiafelhasználást biztosíthat.

„Az energetikai beruházások ma már jóval többről szólnak, mint a költségek csökkentéséről. A vállalatok olyan rendszereket keresnek, amelyek kiszámítható működést, nagyobb üzembiztonságot és hosszú távon is megbízható energiaellátást biztosítanak. A helyi energiatermelés, az energiatárolás és az intelligens energiairányítás összehangolásával olyan rugalmasság alakítható ki, amely valódi versenyelőnyt jelenthet a következő években.”

– mondta Megyik Zsolt, a CRESCOM ELECTRA Kft. ügyvezetője.

A következő évek egyik legfontosabb energetikai feladata a termelés és a felhasználás időbeli összehangolása lesz.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

A kékgallérosok kora lejárt? Érkeznek az újgalléros munkavállalók

A vállalatok évek óta egyre nehezebben találnak kész szakembereket a termelő és gyártószektorban, miközben a klasszikus kékgalléros munkakörök is átalakulóban vannak és egyre kevésbé írhatók le pusztán fizikai feladatokkal. A Jobtain szakértői szerint a munkaerőhiány következő szakaszára már nem a hagyományos toborzási logika a válasz, hanem egy új munkavállalói réteg, az „újgalléros” dolgozók megjelenése.

„Ha csak azt nézzük, milyen végzettsége vagy korábbi munkaköre van valakinek, könnyen elveszítjük a jó munkavállalókat. Ha viszont azt nézzük, mit képes megtanulni, egészen más munkaerőpiac nyílik meg előttünk. Ez az újgalléros munkavállalói réteg jelentheti a magyar gazdaság egyik rejtett tartalékát”

– hangsúlyozza Mihályi Magdolna, a Jobtain HR szolgáltató ügyvezetője.

A cégek már nem kész szakembert keresnek, hanem fejleszthető jelöltet

A Jobtain 2026-os Kékgalléros Benchmark kutatása szerint a vállalatok egyre inkább felismerik, hogy a szűkös munkaerőpiacon nem elegendő a meglévő szakemberekért versenyezni. A szakmunkás-toborzásban továbbra is jelentős akadályt jelentenek a bérigények, amelyeket a cégek 55%-a említett kihívásként, valamint a hiányzó szakmai tapasztalat, amely 39%-nál okoz nehézséget. A válasz a problémára azonban már nem kizárólag a magasabb bér vagy a gyorsabb toborzás. A kutatás alapján a cégek 59%-a tudatosan keresi a jó tanulási potenciállal rendelkező jelölteket, vagyis azokat, akikből megfelelő betanítással, átképzéssel vagy továbbképzéssel stabil, hosszú távon is értékes munkavállaló válhat. Ez a szemléletváltás a kiválasztási szempontokban is jól látszik. A gyors tanulási képesség 50%-os említéssel már a negyedik legfontosabb kiválasztási tényezővé vált, mindössze 6%-kal lemaradva a szakmai tapasztalat után, és megelőzve több hagyományosan fontosnak tartott tulajdonságot, köztük a precizitást és pontosságot.

A munkaerőhiányt egy új típusú munkavállalói réteg felépítésével lehet kezelni

Az újgalléros munkavállalók megjelenése nem a kékgalléros réteg végét jelenti. A fizikai munkakörök jelentős része továbbra is nélkülözhetetlen marad, de a hozzájuk kapcsolódó kompetenciaelvárások gyorsan változnak.

 „A kékgalléros munka nem tűnik el, csak átalakul. A magyar gyárakban ma már egyre több olyan munkakör érhető el, amely valójában nem is igényel  szakképzettséget, ugyanakkor túlmutat a hagyományos fizikai munkavégzésen. Itt jelenik meg az újgalléros munkavállaló: olyan dolgozó, aki képes fejlődni, technológiát kezelni, folyamatokban gondolkodni, és belső képzéssel gyorsan értékes munkaerővé válni”

 – hívja fel a figyelmet Mihályi Magdolna.

Megbízhatóság nélkül nincs újgalléros munkaerő

Bár a technológiai nyitottság és a tanulási képesség felértékelődött, a Jobtain kutatása szerint az alapkompetenciák továbbra is meghatározók. A fizikai és operatív munkakörökben a legfontosabb kiválasztási szempont továbbra is a megbízhatóság, amelyet a válaszadó vállalatok 90%-a emelt ki. Ez különösen fontos az újgalléros munkavállalók esetében is. A vállalatok ugyanis csak akkor tudnak érdemben átképzésbe, továbbképzésbe és belső fejlesztésbe fektetni, ha a jelölt hosszabb távon is tervezhető, stabil és motivált. Az újgalléros dolgozó tehát nem csupán technológiailag nyitott munkavállaló, hanem olyan ember, akire a vállalat működésében építeni lehet.

„A következő évek egyik legnagyobb HR-kérdése lesz, hogy a cégek felismerik-e ezeket a jelölteket még a versenytársaik előtt”

– emeli ki a szakértő.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss