Gazdaság
Így alakult a mobilbiztonság hazánkban az első félévben
Az ESET átfogó áttekintést készített arról, hogyan alakult a mobilbiztonsági helyzete a 2019-es esztendő első félévében.
Az elemzés tanulságai szerint az iOS operációs rendszerben észlelt sebezhetőségek és a platformot támadó rosszindulatú programok száma nőtt az előző időszakhoz képest, míg az Android esetében a bejelentett biztonsági rések száma ugyan csökkent, a kritikus hibák száma viszont emelkedett.
A mobilbiztonság egyre fontosabb szerepet játszik az informatikai eszközök védelmében mind az otthoni, mind a vállalati felhasználók esetében. Az Internet of Things és a mobilalkalmazások által vezérelt készülékek tömeges megjelenésével az okostelefonok biztonsága egyre fontosabbá válik az eszközökhöz csatlakoztatott számítógépek védelmében.
Az ESET szakemberei az év első hat hónapjában begyűjtött statisztikák alapján elemezték a mobilbiztonság területét, rámutatva a tavalyi eredményekhez képest tapasztalható új tendenciákra, változásokra.
Androidos biztonság
2019 júniusáig 86 darab, az Android rendszert érintő biztonsági hiba került hivatalosan nyilvánosságra, míg 2018-ban 611 CVE sebezhetőséget jegyeztek fel az egész évre vonatkozóan. Ha csak a számszerűsített adatokat nézzük, ezt akár a helyzet javulásaként is felfoghatjuk, hiszen úgy tűnik, hogy 2019-ben a sebezhetőségek száma jelentősen csökkent az előző évekhez képest.
Ám közelebbről megvizsgálva az látható, hogy az idén közzétett hibák 68%-a igen veszélyes, úgynevezett kritikus besorolású, 29%-uk pedig lehetővé tette rosszindulatú kódok távoli végrehajtását. Ez jelentős változás az elmúlt évekhez képest, amikor a súlyos hibák aránya lényegesen alacsonyabb volt. Ezért alapvető fontosságú, hogy a felhasználók minél előbb telepítsék a biztonsági javításokat, hogy elkerüljék az olyan súlyos sebezhetőségeket, mint például a Google által tavaly júliusban javított biztonsági rések.
A sebezhetőségekkel kapcsolatban érdemes megjegyezni, hogy az Android fejlesztői platformja szerint a rendszert futtató készülékek 90%-a az Android Pie (9.0) valamelyik korábbi verzióját használja, az eszközök 74%-a pedig annyira elavult, hogy még 8.0 Android Oreo sem fut rajtuk. Ez pedig nagyon kockázatos az elavult eszközök esetében, és a biztonságos használat kiemelten igényelné ezen rendszerek javítását, folyamatos frissítését.
Az észlelések számának csökkenésével párhuzamosan az Androidos rosszindulatú programok új variánsainak átlagos száma havonta 240-re csökkent, szemben az előző években talált havi 300-zal. További érdekesség, hogy a Win32, az MSIL (Microsoft Intermediate Language) és a VBA (Visual Basic for Applications) platformok után az Android volt a negyedik olyan architektúra, ahol a legtöbb új kártevő variáns jelent meg.
2018-ban a legnagyobb növekedés a kriptovaluta bányászattal kapcsolatos kártevők területén volt tapasztalható. Példa erre az Android/Coinminer, amelynek észlelése 72%-kal nőtt az előző évhez képest. Szerencsére e víruscsalád jelenléte az idei évben 78%-kal csökkent a tavaly detektált értékekhez képest.
A viszonylagos csökkenés ellenére a kriptovaluták elleni incidensek továbbra is a bűnözők kedvelt támadásai között szerepelnek. Egy másik népszerű módszer a kriptovaluták illetéktelen megszerzéséhez a felhasználók hitelesítő adatainak ellopása, amelynek birtokában a bűnözők hozzáférhetnek az áldozatok online pénztárcáihoz. Az ilyen jellegű támadások leggyakrabban a Google Play Áruházban is felbukkanó kártékony trójai alkalmazásokon keresztül valósulnak meg.
Időközben az Androidos banki kártevő programok is hírhedtté váltak. Megjelenésük óta folyamatosan növekszik a mobil kémprogramok, különösen a pénzügyi adatok ellopását célzó trójai programok új változatainak mennyisége. A Cerberus – egy olyan rosszindulatú program, amely a bankok hitelesítő adatainak ellopására szolgál – nemrégiben került forgalomba a közösségi hálózatokon keresztül.
Az ElevenPaths által kidolgozott tanulmány kielemezte, hogy a rosszindulatú alkalmazások átlagosan mennyi ideig maradtak fent a Google Play áruházban. Az eredmények szerint ezek a kártékony alkalmazások átlagosan 51 napig voltak letölthetők, mielőtt törölték volna őket, de néhány rosszindulatú alkalmazás akár 138 napig is elérhető volt.
Az androidos zsarolóvírusok a fejlettségük területén is előrelépést mutattak. Az ESET kutatói felfedezték az Android/Filecoder.C kártevőt, egy szimmetrikus és aszimmetrikus titkosítást is alkalmazó változatot, amely SMS-ben terjed a felhasználó kontaktlistáját felhasználva. Ez komoly ugrást jelent a kód bonyolultságában az olyan régebbi zsarolóvírus családokhoz képest, mint a DoubleLocker.
2019 első felében a legtöbb Androidos rosszindulatú programot Oroszországban (16%), Iránban (15%) és Ukrajnában (8%) észlelték. Az első latin-amerikai ország, amely a nemzetközi rangsorban megjelenik, Mexikó (3%) a hatodik helyen található, majd Peru (2%) végzett a tizedik helyen.
iOS biztonság
Az iOS esetében 155 sebezhetőséget fedeztek fel 2019-ben, ami 25%-os növekedést jelent 2018-hoz képest, és majdnem kétszerese az Android operációs rendszerben talált hibáknak. Ezért az ESET szakemberei arra számítanak, hogy a 2019-es sebezhetőségek száma akár meg is haladhatja majd az előző években mért értékeket. Ugyanakkor a kritikus hibák aránya alacsonyabb (körülbelül 20%), mint az Android rendszerben.
Az iOS esetében a rosszindulatú programok észlelése 43%-kal nőtt az elmúlt év első felében. Az új kártevő variánsok száma továbbra is alacsony, ami azt jelzi, hogy kiberbűnözők figyelme továbbra is az Androidos rendszerekre irányul, ahol a legtöbb felhasználó található.
A felderítés földrajzi eloszlásával kapcsolatban az látható, hogy a kártevők elsősorban Kínában (75%), Indiában (7%) és Tajvanon (4%) vannak jelen. Ebben az értelemben érdekes megfigyelni India megjelenését az első három helyezett között, aki ezzel az eredményével Hongkongot szorította le a dobogóról.
Az év első felében az Apple mobiltelefonjai különféle, a felhasználókat veszélyeztető sérülékenységeknek is ki voltak téve. Példaként említhető az olyan verziók telepítése, amelyek véletlenül újból előhozták a korábban egyszer már kijavított hibákat, vagy éppen lehetővé tették a 12.4-es verzió feltörését. De említhetjük azt a kémkedést lehetővé tévő hibát is a FaceTime alkalmazásban, amely lehetővé tette, hogy egy illetéktelen fél azt könnyen kihasználhassa. De idesorolható az az Exodus nevű spyware alkalmazás is, amely ez év áprilisában támadta a felhasználókat.
A két legnépszerűbb mobil operációs rendszerhez kapcsolódó fenyegetések mellett komoly figyelmet kell szentelni a külső fejlesztők megoldásaival járó multiplatform kockázatokra is. Az ilyen alkalmazásokban talált sebezhetőségek ugyanolyan veszélyesek lehetnek, mint az operációs rendszerek sérülékenységei. Jellemző példa lehet erre az a nemrégiben felfedezett WhatsApp hiba, amely lehetővé tette a szöveg megváltoztatását az idézett üzenetekben.
Fontos megemlíteni emellett még a pszichológiai manipulációkat (social engineering támadások) is, amelyek különféle trükkös módszerekkel zaklatják a felhasználókat, mint például az 1000 GB-os tárhelyet ajánló WhatsApp átverés. Az olyan népszerű alkalmazásokat, mint például a FaceApp, a számítógépes bűnözők is rendszeresen használják a rosszindulatú programok és a csalások terjesztésére.
Érdemes szem előtt kell tartani, hogy alapvetően egyetlen rendszer sem sérthetetlen, támadhatatlan, ennek megfelelően a megelőzés, a védelem és a biztonságtudatos hozzáállás ezen területeken is szükséges elem a mobil technológiák biztonságos használatához.
Gazdaság
Bemutatta első autóját a SZEngine: hibrid hajtással versenyez a Széchenyi István Egyetem hallgatói csapata
Mérföldkőhöz érkezett a motorfejlesztőből autóépítővé vált SZEngine Team: bemutatták első járművüket, valamint az annak szívét jelentő új, hibrid erőforrást is. Bár a csapat immár önállóan versenyez a jövőben, ígérik, nem adják fel a védjegyükké vált hajtásláncfejlesztést sem – ezt megerősíti, hogy a tagok több mint fele továbbra is a motor optimalizálásával foglalkozik.
A SZEngine a győri Széchenyi István Egyetem hallgatói csapataként azzal a céllal alakult, hogy a hallgatók gyakorlati tapasztalatokat is szerezzenek a belső égésű versenymotorok fejlesztésében, valamely gyári beszállító termékének radikális átalakításával. Ez páratlan vállalásnak számított a sorozatban – ahogy arra sem volt példa korábban, hogy egy hallgatói tehetségműhely hajtásláncot biztosítson intézményi testvércsapatának. Erről szólt a hosszú éveken át gyümölcsöző együttműködés az Arrabona Racing Teammel, amit az utóbbi években számos siker koronázott. A SZEngine megbízható, magas teljesítményű és alacsony fogyasztású hajtóműve előnyösebbnek bizonyult a készen vett és alig módosítható konstrukcióknál.
A fordulat az előző szezonban következett be, amikor az Arrabona Racing Team eldöntötte, hogy elektromos hajtásra vált, s így megszűnt a kooperáció a két társaság között. Kisvártatva az Óbudai Egyetem égisze alatt működő OUR Teammel is véget ért a partnerség. Az új helyzet választás elé állította őket, s végül úgy döntöttek, hogy saját autót építve önálló Formula Student-csapattá avanzsálnak. Másfél év megfeszített munkája után jött el a pillanat, hogy végre leleplezzék járművüket, melyet a nemrégiben hagyományos rollout rendezvényükön mutattak be a nagyközönségnek.
„Egy autót a semmiből létrehozni nem egyszerű, rengeteg munka szükséges ahhoz, hogy egy komplex műszaki megoldás megszülethessen. Óriási előrelépés a csapat számára, hogy vállalta és teljesítette is ezt a kihívást”
– fogalmazott köszöntőjében dr. Dogossy Gábor professzor, az Audi Hungaria Járműmérnöki Kar dékánja.

Dr. Dogossy Gábor professzor szerint a SZEngine Team példát mutat nemcsak a hallgatóknak, de az oktatóknak is. (Fotó: Dudás Máté/Széchenyi István Egyetem)
Gladics Gellért Ádám, a SZEngine Team konstrukciós vezetője hangsúlyozta: nem csupán egy autót mutatnak be a nyilvánosságnak, hanem egy új, hibrid hajtásláncot is, amely az első ilyen a csapat történetében.
„A hátsó tengelyen belsőégésű motor adja le a teljesítményt, az első tengelyen pedig csonkállványra integrált villamos gépek. Ezzel elérhető a regeneratív fékezés, emellett nagyban segít kanyarban kigyorsításnál”
– árulta el.
Mint szavaiból kiderült, a SZEngine Team alapmotort is váltott, a KTM 690 után a kisebb lökettérfogatú KTM 450/500 mellett tették le a garast, amely korábban, 2013-tól 2020-ig hét éven át adta az alapját a csapat fejlesztéseinek.
„A váltás legfőbb oka, hogy mindenképp turbófeltöltött motort szerettünk volna készíteni, ehhez volt egy támogatónk is. Egész egyszerűen minél kevesebb a köbcenti, annál kisebb a levegőigény, így annál jobb karakterisztikát tudunk elérni vele. Ehhez ideális motor a KTM 450/500”
– tette hozzá.

Gladics Gellért Ádám konstrukciós vezető mutatta be a SZEngine első járművét és új, hibrid hajtását. (Fotó: Dudás Máté/Széchenyi István Egyetem)
A konstrukciós vezető a jármű kapcsán elmondta, első autós csapatként egyelőre nem az árnyalt műszaki megoldásokra, hanem a lehető legegyszerűbb működő konstrukció megépítésére törekedtek.
„A szerkezet egy acélcsővázra épül, ehhez kapcsoltuk a többi alkatrészt. Csak a kötelező aerodinamikai elemeket raktuk hozzá, mint az orrkúp vagy hűtőlevegő-terelő. A különböző komponenseket úgy helyeztük el, hogy az autó súlypontja minél lejjebb ereszkedjen”
– mondta.
Kádár Dóra csapatvezető kiemelte: szponzoraik száma közel megnégyszereződött az utóbbi időszakban – szerinte ez jól mutatja, hogy a vállalatok is látják a SZEngine Team által képviselt értékeket. Arra is emlékeztetett, hogy fő feladatuk jelenleg a tapasztalatok gyűjtése, így rengeteg tesztelésre lesz szükségük. Ennek érdekében részt vesznek a Formula Student Easter felkészülési versenyen (melynek a ZalaZone tesztpályája ad otthont), továbbá a cseh futamot vették célba.

Kádár Dóra csapatvezető beszélt az előttük álló versenyszezonról. (Fotó: Dudás Máté/Széchenyi István Egyetem)
A bemutatót követő kerekasztal-beszélgetésen Gyuris Attila, Posvancz Olivér és Szomszéd Gábor Lugosi Lilla moderálásában elevenítették fel az utat, amely az autó megszületéséhez vezetett.
„Létrehoztunk három új csoportot, melyek a vázzal, a járműdinamikával és az aerodinamikával foglalkoztak. Idén már közel harminc főt tudtunk felvenni, így minden részleget sikerült feltöltenünk. Sokan kifejezetten azért jöttek hozzánk, mert belsőégésű motorral szerettek volna foglalkozni”
– nyitott ajtót a kulisszák mögé Posvancz Olivér, korábbi konstrukciós vezető.
A termodinamikáért felelő Szomszéd Gábor úgy vélekedett, a csapat fókuszában továbbra is a hajtáslánc áll. A saját autót lehetőségként fogják fel, hiszen így olyan motort tehetnek a járműbe, amilyet szeretnének, kompromisszumok nélkül, szabadon gondolkodhatnak.
„Ezúttal is tizenkilencre lapot húztunk, a hengeren kívül nincs alkatrész, amibe ne nyúltunk volna bele. Mi többet foglalkozunk a motorral, mint bárki a mezőnyből, nekünk ez a védjegyünk, és ezt a jövőben is szeretnénk megtartani”
– húzta alá.
Gyuris Attila nem csupán alumni tagként, hanem egyetemi munkatársként is segítette a csapat munkáját. Hangsúlyozta, hogy a Formula Student lényege a tanulás, és mikor máskor kísérletezhet az ember, mint a hallgatói évek alatt.
„Annak idején olyan extrém fejlesztéseket próbáltunk ki, amelyet valós ipari környezetben nem lehetne. Azt javaslom mindenkinek, élje ki a kreativitását, és a legvadabb ötleteket is megvalósítsa meg, hiszen később már nem lesz rá lehetőség”
– tanácsolta a fiataloknak.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Kkv-körkép: visszafogott bér- és juttatási tervek
A K&H kkv bizalmi index idei legfrissebb adatai szerint a hazai cégvezetők körében a kivárás és a fokozott óvatosság jellemzi a következő időszak munkaerőpiaci tervezését. Miközben az alkalmazotti létszám alakításában a stabilitásra törekednek a vezetők, a fizetések és a béren kívüli juttatások terén mérséklődés tapasztalható; így a bérnövekedési várakozások 2021 óta nem látott szintre süllyedtek.
Az alkalmazottak számával kapcsolatos tervezés 2025. utolsó negyedévéhez képest nem mutat elmozdulást: a kkv-k túlnyomó többsége a jelenlegi csapat megtartására törekszik az idei évben. Az adatok szerint a munkaadók 80 százaléka nem tervez változást a létszámban a szektorban, miközben mérsékelt, 1-4 fős növekedéssel csupán a cégek 13 százaléka számol. A válaszadók összesen 2 százaléka jelezte, hogy ennél nagyobb léptékű, 4 főt meghaladó létszámbővítést tervezne vállalkozásnál. Ezzel szemben a cégek 6 százaléka csökkenteni tervez a foglalkoztatottak számán a következő egy évben.
A munkavállalók többsége számíthat fizetésemelésre a következő egy évben, de annak mértéke messze elmarad a korábbi években megszokottól. A bérvárakozások tovább csökkentek, és 2021 óta a legalacsonyabb értéket érték el: a cégvezetők átlagosan mindössze 5 százalékos emeléssel számolnak. A megkérdezett vezetők 62 százaléka gondolja úgy, hogy nőni fognak a bérek, miközben 36 százalékuk szerint egyáltalán nem lesz változás a fizetések terén. Emellett 2 százalékuk látja úgy, hogy ágazatukban a bérek csökkentésére fog sor kerülni.
„A béren kívüli juttatások trendjei tükrözik a fizetési várakozásokat. Ezen a téren is további visszaesés mérhető: jelenleg a vállalatok 34 százaléka tervez valamilyen béren kívüli juttatást biztosítani dolgozóinak az év folyamán. Továbbra is a 13. havi fizetések, jutalmak és prémiumok, illetve a SZÉP kártyás juttatások a legnépszerűbbek (14-14%), emellett jóval kisebb százalékban jelen van az utazási költségtérítés, valamint az önkéntes nyugdíjpénztári és egészségpénztári hozzájárulások rendszere. A számok azt mutatják, hogy az előttünk álló évben visszafogottabb bérfejlesztéssel és juttatási csomagokkal találkozhatnak a munkavállalók a piacon”
– tette hozzá Rammacher Zoltán, a K&H lakossági és kkv-szegmens marketingvezetője.
A K&H kkv bizalmi indexről
A K&H Magyarországon elsőként kezdte el vizsgálni a hazai mikro-, kis- és középvállalkozások következő egy évre jellemző várakozásait. A 2004 óta folyamatosan készített negyedéves K&H kkv bizalmi index összeállítása jelenleg 400 magyarországi székhelyű, 2 milliárd forint éves árbevétel alatti társaság üzleti döntéshozóinak megkérdezésével történik. A kutatásban a vállalkozások gazdasági helyzetét leginkább befolyásoló 10 gazdasági tényezőt és azok várt változásait vizsgálják: vevői kapcsolatok, szállítói kapcsolatok, munkaerő, vállalat pénzügyei, bankok, gazdaságpolitika, közterhek, EU, versenyhelyzet, vállalati hitelkamatok. A K&H kkv bizalmi index a 10 részindex súlyozott átlaga, annak megfelelően, hogy az egyes tényezőket mennyire fontosnak ítélik a vállalkozások. A legutóbbi mérés, melyet az Impetus Research készített, 2026. február 9. és március 6. között történt. Készült a K&H Egészséges Társadalomért Alapítvány megrendelésére.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Az elektromos járművek villanyozhatják fel az autólízing szektort
Vánszorog a hazai autólízing piac, miközben az ügyfelek árérzékenyebbé és óvatosabbá váltak – mutat rá a Cofidis iparági szakemberek megkérdezésével készült gyorsfelmérése. A szektor egyszerre készül a gazdasági bizonytalanságra és az elektromos autók térnyerésére, amiben sokan a jövő egyik legnagyobb üzleti lehetőségét látják.
A lízingcégeknél a megkérdezettek arra számítanak, hogy a finanszírozói mellett a szolgáltatói szerepük is egyre inkább erősödni fog.
Nyílt végű autólízing-szolgáltatást indított a Cofidis, amelynek apropóján felmérte a bemutató partnereseményén résztvevő iparági szakértők véleményét az autólízing szektor helyzetéről. A válaszadók közül a legtöbben úgy vélik, hogy a hazai autólízing piac jelenleg stagnál (31%) vagy lassú növekedést (28%) mutat. A szektor számára jelenleg a legégetőbb kihívást a magas kamatkörnyezet, az ügyfelek csökkenő vásárlóereje, valamint az infláció és az ezzel járó költségnövekedés jelenti.
A felmérésben résztvevők döntő többsége (76%) szerint megváltoztak az ügyfelek igényei az elmúlt 3 évben. Elsősorban olcsóbb konstrukciókban gondolkodnak és kockázatkerülőbbé váltak az üzletfelek, miközben gyorsabb, egyszerűbb, rugalmasabb és lehetőleg digitális ügyintézést várnak el pénzügyi szolgáltatójuktól.
A szakemberek úgy értékelik, a következő években az autólízing piac számára az igazi veszélyt a tartósan magas finanszírozási költségek (41%) és a gazdasági visszaesés (31%) jelentheti Magyarországon. A legnagyobb növekedési potenciált pedig az elektromos autók lízingjében, a használt autók finanszírozásában, a KKV-szegmens bővülésében és a flottakezelési szolgáltatásokban látják.
A villanyautók és a hozzájuk kapcsolódó lízingkonstrukciók terjedését leginkább a magas beszerzési ár, a töltőinfrastruktúra jelenlegi hiányosságai, valamint az akadályozza, hogy a gyors technológiai fejlődés miatt bizonytalan, milyen értéket képviselnek majd ezek a járművek a futamidő végén.
A megkérdezettek többsége szerint (52%) a lízingcégeknek a finanszírozói mellett a szolgáltatói szerepük is erősödni fog a jövőben, vagyis az ügyfelek egyre inkább komplex, az autóhasználathoz kapcsolódó szolgáltatásokat – például flottakezelést, biztosítást, szervizelést vagy digitális ügyintézést – várhatnak el tőlük. A nyilatkozók ötöde pedig arra számít, hogy komplett mobilitási szolgáltatóvá alakulnak át a szektor szereplői, és teljes körű autóhasználati megoldásokat kínálnak majd ügyfeleiknek
„Az autólízing piac ma már jóval többről szól, mint pusztán finanszírozásról. Az ügyfelek gyors, rugalmas és egyszerű megoldásokat várnak el, miközben azt is fontosnak tartják, hogy pénzügyi partnerük valóban értse az egyedi igényeiket és hosszú távon is megbecsülje őket. A lízingcégeknek ezért folyamatosan bővíteniük kell szolgáltatásaikat, és olyan konstrukciókat kell kínálniuk, amelyek a magánszemélyektől a KKV-kon át a nagyvállalatokig minden ügyféltípus számára releváns megoldást nyújtanak
– mondta Buzássy Csaba, a Cofidis gépjárműfinanszírozási üzletágának vezetője.
– Ezért tartottuk fontosnak, hogy bevezessük nyílt végű pénzügyi lízing konstrukciónkat. Mindez hosszú távú elköteleződés részünkről.”
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Ipar2 hét ago
Az MKIK üdvözli az uniós források hazahozataláról szóló megállapodást
-
Okoseszközök2 hét ago
A sportszurkolóknak készült Sports Playbook valós idejű sportstatisztikákat és elemzéseket jelenít meg közvetlenül a képernyőn
-
Egészség2 hét ago
A Haleon az UEFA Medical első egészségügyi partnerévé válik egy többéves együttműködés keretében
-
Szórakozás2 hét ago
Padlógázzal indul a nyár: gaming és autós élmények költöznek a Pólusba
-
Zöld2 hét ago
Az EU új szabályozása energiasemlegességet vár el a magyar szennyvíztisztítóktól is
-
Zöld2 hét ago
Kiderült, hogyan lennének energiahatékonyabbak a vállalkozások
-
Gazdaság2 hét ago
Kilőttek a panelárak, kettészakadt a vidéki lakáspiac
-
Gazdaság2 hét ago
Szegeden adta át 3 000. csomagautomatáját a GLS Hungary





