Connect with us
Hirdetés

Egyéb kategória

Egyre durvább dolgok derülnek ki az izraeli kémprogramról

NSO

Amit olykor a filmekben láthatunk, az már évek óta a valóság. Immár Magyarországon is.

Magyarok ellen is felhasználták az izraeli NSO kibercég okostelefonok feltörésére alkalmas kémprogramját, írja a Direkt36 cikke, ami egy nemzetközi tényfeltáró projekt részeként készült. A Pegasus kémszoftverről mi is írtunk bővebben, kiemelve, hogy a legújabb verzió már úgynevezett „zero-click” módon kerül a célszemélyek mobiljára, tehát nem egy link óvatlan lekattintása juttatja a kártékony programot a telefonra, hanem a tulajdonos közreműködése nélkül települ.

A lehallgatások felgöngyölítésében részt vevő Amnesty International elképesztően részletes feltáró írásaiból ráadásul az is kiderül, hogy pontosan miképp lehetséges az „emberi tényezőt” kihagyva kémprogramokat telepíteni okostelefonokra, és minél több részletet ismer az ember, az egész Pegasus-ügy annál ijesztőbbnek tűnik.

Mint a filmekben

Mindannyian láttunk már olyan filmeket, amikben a gyanútlan áldozatok telefonjait pillanatok alatt feltörik, nemcsak az adatokhoz, de a kamerához és a mikrofonhoz is hozzáférve. Ma már mindez nem csupán a szárnyaló alkotói fantázia szüleménye, hanem a valóság.

Az Amnesty International még 2019-ben írt arról, hogy Maati Monjib marokkói akadémikus iPhone-ját többször is az úgynevezett network injection támadással igyekeztek megfertőzni. Ennek lényege, hogy a támadó hozzáfér a célszemély hálózati kapcsolatához, és el tudja téríteni a forgalmat, például a webcímek elérését, ami lehetővé teszi a kártékony programok telepítését a felhasználó tudta nélkül.

Ez történt Monjibbal is: a férfi iPhone készülékéből utólag kinyert adatok alapján a Safari böngészőbe bepötyögött yahoo.fr nem a levelezőrendszer oldalára juttatta el az aktivistát, hanem alig 3 milliszekundum alatt a tudta nélkül átirányította egymás után két kifejezetten gyanús webcímre – ami egyenértékű azzal, mintha maga a felhasználó kattintott volna le egy SMS-ben érkező gyanús linket. Az észrevétlen átirányítás a fent említett network injection támadás eredménye, és az Amnesty által begyűjtött adatok alapján Monjib esetében legalább négyszer próbálkoztak ilyen jellegű, észrevehetetlen támadással, ebből legalább egy sikerrel is járt, tehát telepítette a Pegasust.

Felvetődik persze a kérdés: a támadók miképp férhetnek hozzá a hálózati kapcsolathoz, ami esetünkben azt jelenti, hogy a telefon csak a mobilszolgáltató hálózatát használta?

Itt jön az igazán riasztó rész: akár egy mobilszolgáltató bázisállomása is használható erre a célra,

és a Pegasus termékleírása szerint a kémszoftver alkalmas arra, hogy egy ilyen állomást kihasználva teljesen észrevétlenül települjön egy telefonra. Ehhez tényleg csak a célszemély telefonszáma szükséges, illetve az, hogy a készülék az említett bázisállomáshoz kapcsolódjon.

Kérdésünkre Szöllősi Gábor IT-infrastruktúra szakértő ehhez még azt is hozzátette, hogy akár kereskedelmi forgalomban kapható termékek is átalakíthatók úgy, hogy a telefon hagyományos adótoronynak érzékelje azokat, és kapcsolódjon, ami után szintén végrehajtható a fenti támadás.

Védetlenebb a telefonod, mint gondolnád

A szomorú valóság ugyanakkor az, hogy a Pegasust kémkedésre használó szerveknek nem feltétlenül kell mobilszolgáltatók bázisállomásaival vesződni, ha szeretnék a célszemélyek telefonjára juttatni a kémszoftvert. A készülékeink ugyanis egyáltalán nem olyan biztonságosak, mint amilyennek hisszük vagy amilyennek a gyártók szeretnék elhitetni velünk.

Az Amnesty International július 19-én közzétett cikke például lépésről lépésre mutatja be, hogy az NSO szoftverét hogyan és hányféle módon juttatták a megfigyelni kívánt személyek telefonjára olyan teljesen hétköznapi (sőt sokszor előre telepített) alkalmazásokon keresztül, mint az Apple Photos, az iMessage vagy éppen a zene-streamelésre használt Apple Music.

Ezen a ponton persze érdemes megjegyezni (és ezt az Amnesty cikke is kiemeli), hogy a feltáró anyagaikban az Apple-féle termékek és szolgáltatások kiemelt szerepe egyáltalán nem azt jelenti, hogy az Android biztonságosabb rendszer lenne. Csupán arról van szó, hogy a szakemberek az iPhone-telefonok esetében sokkal könnyebben képesek visszafejteni a támadások nyomait egy Apple-eszközön, mint egy Android operációs rendszert futtató mobilnál.

Az Amnesty például két magyar újságíró esetében is visszafejtette, hogy a Pegasus telepítésének köze lehetett az iMessage üzenetküldő alkalmazás sebezhetőségéhez, amik 2019-ben még a gyártó számára sem voltak ismertek. Szöllősi ezzel kapcsolatban elmondta, hogy alapvetően a NSO kémszoftverének is az a legnagyobb értéke, hogy úgynevezett zero-day támadások kivitelezésére ad lehetőséget, tehát a program olyan sérülékenységeket használ ki, amikről jó eséllyel még a gyártó sem tud, így védekezni sem lehet ellenük.

Nincs lehallgathatatlan telefon

Bár az említett sebezhetőséget azóta befoltozták, a cikk szerint ez korántsem jelenti azt, hogy az iMessage már biztonságos, hiszen az Amnesty által feltárt adatok szerint egy indiai újságíró telefonján még 2021 júliusában is megfigyeltek olyan zero-click típusú (tehát a felhasználótól függetlenül történő) zero-day támadásokat, amiket egy iOS 14.6-ot futtató, minden frissítést tartalmazó iPhone 12 okostelefon ellen vetettek be.

Ez azt jelenti, hogy az NSO szoftverének felhasználói mind a mai napig képesek észrevétlenül telepíteni a Pegasust bármilyen iPhone-modellre, még akkor is, ha a legfrissebb iOS-verziót futtatják.

Szöllősi elmondása szerint „minden szoftver lyukas”, csak az a kérdés, hogy ezeket a hibákat ki találja meg először. A szakember véleménye szerint lehallgathatatlan telefon nincs, ugyanakkor a gyártói frissítések, amik az operációs rendszereket (iOS, Android) javítják, illetve az alkalmazásfrissítések nem véletlenül készülnek el a telefonokra. A legtöbb esetben ezeket tényleg érdemes azonnal telepíteni: 100 százalékos védelmet ugyan ezek sem jelentenek, de legalább nehezítő körülményt állítanak azok elé, akik támadni kívánják a telefonokat.

Forrás: 24.hu

Egyéb kategória

Ismét magyar díjazott a nemzetközi médiaversenyen

Rádi Balázs (Index.hu) második helyezést ért el a Siemens Media Award régiós versenyén.

A program fennállása óta először Budapesten rendezték meg a Siemens Media Award nemzetközi díjátadóját. Az előző évekhez hasonlóan, idén is magyar sikert ünnepelhettünk: a szakmai zsűri kilenc ország pályázóit és pályaműveit értékelve a második díjat Rádi Balázsnak, az Index.hu újságírójának ítélte, az „Index a műtőben: először operáltak gerincsebészeti robottal Magyarországon című írásáért.

A helyszíni riport egyedülálló betekintést nyújt abba, hogyan használnak itthon egy vadonatúj, a betegbiztonságot maximalizáló, és az orvosokat jelentős sugárterhelés alól mentesítő robottechnológiát, és miként képezi le a mesterséges intelligencia „videójáték-szerűen” az emberi testet, miközben minden eddiginél precízebbé teszi a műtéti beavatkozást.

A technológiai területén kiemelkedőt alkotó újságírókat és tartalomgyártókat elismerő, nemzetközi versenyen a zsűri legjobbnak Roko Kalafatic horvát újságíró, Lider üzleti portálon megjelent, Miért értjük egyre kevésbé az általunk létrehozott világot? című podcast epizódját választotta. Az adás elméleti és gyakorlati szempontból is reflektál a technológiai fejlődésre, miközben azt vizsgálja, hogyan formálja egyre inkább a világ megértését a gyors digitális átalakulás, az algoritmusok működése és az információs túlterheltség.

Kalafatic ezzel egy kétszemélyes utazást is nyert a Salzburgi Ünnepi Játékokra, ahol a művészi tartalom mellett a kulisszák mögé is bepillanthatnak, és közelebbről megismerhetik a színpad mögött rejlő technológiákat.

A harmadik helyezést az osztrák tudományos újságíró, Tanja Traxler nyerte el a Der Standard médiumban megjelent „Közeleg a Q-Nap?” című cikkével, ami Ausztria kvantuminternet-technológiákban betöltött szerepét, valamint a kvantumtitkosítás jövőbeli kiberbiztonsági és digitális kommunikációs hatásait vizsgálja.

A pályázat első, hazai fordulójára ezúttal is a „Célszerű technológia” jelmondattal, olyan médiatartalmakkal lehetett nevezni, amelyek bemutatják a technológia mindennapi életben betöltött szerepét. A magyarországi első három helyezett pedig egyúttal tovább is jutott a nemzetközi versenybe. Itt kilenc közép- és kelet-európai országból (Ausztria, Bulgária, Csehország, Horvátország, Lengyelország, Magyarország, Szerbia, Szlovákia és Szlovénia) választotta ki a legjobbakat a nemzetközi zsűri, amelynek tagja volt Sági Gyöngyi, a digitrendi.hu magyar alapítója és főszerkesztője is.

A korábbi években szintén kiemelkedően szerepeltek a magyar pályázók a nemzetközi versenyen: 2025-ben Kis Judit, a Forbes újságírója fődíjat nyert a Magyar siker mutatja, mit adhat az AI a mezőgazdaságnak című cikkével. 2023-ban a második helyezettnek járó, nemzetközi díjat Bagi László, szintén a Forbes munkatársa hozhatta haza, „A zöld rendszámos kukásautók nem ébresztenek fel” című cikkével, 2024-ben pedig Zákányi Virág került shortlistre a GyártásTrend honlapján publikált, „Terápia VR-szemüvegben” című cikkével.

Rádi Balázs újságíró, szakterületét a technológiai, gazdasági és egészségügyi témák jelentik. A kecskeméti Neumann János Egyetemen szerzett diplomát, 2019-ben elnyerte a Magyar Nemzeti Bank Kiválósági Ösztöndíját. 2022 óta az Index.hu főmunkatársa, a Közélet rovat egyik szerzője.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Egyéb kategória

Megerősített kibervédelem a kritikus infrastruktúráknak

Új NIS2-kompatibilis szolgáltatást kínál a Siemens.

Az energiaszolgáltatók, az energiaigényes iparágak üzemeltetői, valamint a kritikus infrastruktúrák – így adatközpontok és repülőterek – kibervédelmi ellenálló képességét kívánja segíteni a Siemens új szolgáltatása.

A megoldás választ ad a vállalati információtechnológia (IT) és az operatív technológia (OT) összeolvadására, a növekvő számú biztonsági riasztások kezelésére akkor, amikor gyakran hiányzik a megfelelő szaktudással rendelkező, éjjel-nappal elérhető személyzet.

A szolgáltatás folyamatos, 0–24 órás monitorozással nyújt védelmet, miközben elemzi az esetleges incidenseket, és konkrét intézkedéseket javasol a kockázatok csökkentésére és a problémák megoldására. Ennek köszönhetően akár 90 százalékkal gyorsabban tudnak a vállalatok reagálni a kibertámadásokkal szemben.

Az IT- és OT-rendszerekből összegyűjtött biztonsági adatokat a központi, Siemens Security Operations Center (SOC) kezeli. Itt zajlik az események elemzése, elkülönítik a téves riasztásokat, kezelik a kritikus incidenseket, miközben az új fenyegetésekre proaktívan reagálva folyamatosan frissítik az észlelési szabályokat.

Ezzel a kiszámítható és skálázható, NIS2-kompatibilis szolgáltatási modellel a kritikus infrastruktúrák üzemeltetői az alaptevékenységükre tudnak koncentrálni. Egy hasonló, saját operatív biztonsági központ kiépítéséhez képest akár 80 százalékkal alacsonyabb beruházási költséggel biztosíthatják védelmüket, melynek üzemeltetési költségei akár a felére is csökkenhetnek.

Az új MDR szolgáltatás első referenciaügyfele a németországi Hertener Stadtwerke közüzemi szolgáltató, mely üzemi rendszereinek védelmére alkalmazza e technológiát.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Egyéb kategória

Európa legtehetségesebb diákjai versenyeznek a Google x Bitget hackathonján

Bitget és a Google Developer Group második hackathonját indítja a fiatalok innovációjának ösztönzésére

A világ legnagyobb univerzális tőzsdéje, a Bitget örömmel jelenti be együttműködésének folytatását a Google Developer Group (GDG) szervezetével. A két fél második közös hackathonját, az „AI Accelerate Hack” eseményt rendezi meg a Bitget Blockchain4Youth CSR-kezdeményezése keretében. Az eseményre 2025. október 29-én, szerdán, a KU Leuven egyetemen, Belgiumban kerül sor.

10 órás hackathon célja, hogy támogassa és ösztönözze a fiatal tehetségeket az innovatív technológiai eszközök alkalmazására a jövő technológiai szektorának építésében. A fő téma:
„Gyorsított innováció a technológia, az üzlet és a kreativitás szinergiáján keresztül.”

Az „AI Accelerate Hack” egy intenzív, együttműködésen alapuló verseny, ahol fejlesztők és designerek dolgoznak együtt, hogy technológiai megoldásokat hozzanak létre valódi üzleti kihívásokra. Az esemény mintegy 200 résztvevőt vonz majd különböző háttérrel és szakterületről.

„Blockchain4Youth programjaink folyamatosan bővülnek világszerte. Az ilyen hackathonok kiváló lehetőséget kínálnak arra, hogy ígéretes hallgatókkal találkozzunk, mentorként megosszuk tapasztalatainkat, és közösségünket a tudásmegosztáson keresztül erősítsük”

– mondta Vugar Usi Zade, a Bitget COO-ja.

„A Bitgettel való együttműködés az ‘AI Accelerate Hack’ kapcsán tökéletesen illeszkedik küldetésünkhöz, hogy a következő generáció fejlesztőit támogassuk”

– tette hozzá Daniel Sparemblek, a GDG KU Leuven elnöke és alapítója.

„Ez az esemény egyedülálló platform, ahol az akadémiai elmélet találkozik a valós üzleti kihívásokkal, és a diákokat arra ösztönzi, hogy az AI, a blokklánc és a kreativitás metszéspontján innováljanak.”

A hackathon elsősorban mesterszakos mérnökinformatikus hallgatók számára készült, különös hangsúllyal a mesterséges intelligencia területére, de nyitott más tudományterületekről érkező hallgatók, friss diplomások (legfeljebb két év tapasztalattal) és technológiai szakértők számára is.

Az esemény programja egy rövid nyitóceremóniával indul, ahol a Bitget bemutatja a Blockchain4Youth kezdeményezést és a nemrég bevezetett Graduate Programot. Ez a program a legtehetségesebb egyetemi hallgatókat toborozza, és közvetlenül a Web3 valós munkafolyamataiba vonja be őket. A résztvevők a világ egyik leggyorsabban növekvő tőzsdéjénél dolgozhatnak, több mint 50 országból érkező kollégákkal együttműködve, világos karrierutat, mentorálást és versenyképes juttatásokat kapva.

A nap további részében zajlik a 10 órás kódolási verseny, majd este a csapatok bemutatják projektjeiket, ahol a legjobbakat díjazzák.

Ez az esemény a Bitget és a GDG második közös hackathonja, az elsőt 2025 májusában, a Constructor Egyetemen tartották nagy sikerrel. A kezdeményezés a Bitget Blockchain4Youth programjának része, amely globálisan támogatja az oktatást és a blokklánc-tudás terjesztését. Legutóbb a Bitget Web3 Diversity Career Sessiont tartott a Hong Kong University of Science and Technology (HKUST) egyetemen a 0xU hallgatói közösséggel közösen, míg augusztusban a harmadik Crypto Experience Month esemény 12 országban, több mint 15 000 résztvevővel zajlott.

A soron következő esemény a WAIB Summit AI x Web3 Hackathon lesz november 14–16. között, szintén a KU Leuvenen, ahol hallgatók, fejlesztők, vállalkozók és kutatók dolgoznak majd együtt forradalmi AI és Web3 megoldásokon.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss