Egyéb kategória
Egyre durvább dolgok derülnek ki az izraeli kémprogramról
Amit olykor a filmekben láthatunk, az már évek óta a valóság. Immár Magyarországon is.
Magyarok ellen is felhasználták az izraeli NSO kibercég okostelefonok feltörésére alkalmas kémprogramját, írja a Direkt36 cikke, ami egy nemzetközi tényfeltáró projekt részeként készült. A Pegasus kémszoftverről mi is írtunk bővebben, kiemelve, hogy a legújabb verzió már úgynevezett „zero-click” módon kerül a célszemélyek mobiljára, tehát nem egy link óvatlan lekattintása juttatja a kártékony programot a telefonra, hanem a tulajdonos közreműködése nélkül települ.
A lehallgatások felgöngyölítésében részt vevő Amnesty International elképesztően részletes feltáró írásaiból ráadásul az is kiderül, hogy pontosan miképp lehetséges az „emberi tényezőt” kihagyva kémprogramokat telepíteni okostelefonokra, és minél több részletet ismer az ember, az egész Pegasus-ügy annál ijesztőbbnek tűnik.
Mint a filmekben
Mindannyian láttunk már olyan filmeket, amikben a gyanútlan áldozatok telefonjait pillanatok alatt feltörik, nemcsak az adatokhoz, de a kamerához és a mikrofonhoz is hozzáférve. Ma már mindez nem csupán a szárnyaló alkotói fantázia szüleménye, hanem a valóság.
Az Amnesty International még 2019-ben írt arról, hogy Maati Monjib marokkói akadémikus iPhone-ját többször is az úgynevezett network injection támadással igyekeztek megfertőzni. Ennek lényege, hogy a támadó hozzáfér a célszemély hálózati kapcsolatához, és el tudja téríteni a forgalmat, például a webcímek elérését, ami lehetővé teszi a kártékony programok telepítését a felhasználó tudta nélkül.
Ez történt Monjibbal is: a férfi iPhone készülékéből utólag kinyert adatok alapján a Safari böngészőbe bepötyögött yahoo.fr nem a levelezőrendszer oldalára juttatta el az aktivistát, hanem alig 3 milliszekundum alatt a tudta nélkül átirányította egymás után két kifejezetten gyanús webcímre – ami egyenértékű azzal, mintha maga a felhasználó kattintott volna le egy SMS-ben érkező gyanús linket. Az észrevétlen átirányítás a fent említett network injection támadás eredménye, és az Amnesty által begyűjtött adatok alapján Monjib esetében legalább négyszer próbálkoztak ilyen jellegű, észrevehetetlen támadással, ebből legalább egy sikerrel is járt, tehát telepítette a Pegasust.
Felvetődik persze a kérdés: a támadók miképp férhetnek hozzá a hálózati kapcsolathoz, ami esetünkben azt jelenti, hogy a telefon csak a mobilszolgáltató hálózatát használta?
és a Pegasus termékleírása szerint a kémszoftver alkalmas arra, hogy egy ilyen állomást kihasználva teljesen észrevétlenül települjön egy telefonra. Ehhez tényleg csak a célszemély telefonszáma szükséges, illetve az, hogy a készülék az említett bázisállomáshoz kapcsolódjon.
Kérdésünkre Szöllősi Gábor IT-infrastruktúra szakértő ehhez még azt is hozzátette, hogy akár kereskedelmi forgalomban kapható termékek is átalakíthatók úgy, hogy a telefon hagyományos adótoronynak érzékelje azokat, és kapcsolódjon, ami után szintén végrehajtható a fenti támadás.
Védetlenebb a telefonod, mint gondolnád
A szomorú valóság ugyanakkor az, hogy a Pegasust kémkedésre használó szerveknek nem feltétlenül kell mobilszolgáltatók bázisállomásaival vesződni, ha szeretnék a célszemélyek telefonjára juttatni a kémszoftvert. A készülékeink ugyanis egyáltalán nem olyan biztonságosak, mint amilyennek hisszük vagy amilyennek a gyártók szeretnék elhitetni velünk.
Az Amnesty International július 19-én közzétett cikke például lépésről lépésre mutatja be, hogy az NSO szoftverét hogyan és hányféle módon juttatták a megfigyelni kívánt személyek telefonjára olyan teljesen hétköznapi (sőt sokszor előre telepített) alkalmazásokon keresztül, mint az Apple Photos, az iMessage vagy éppen a zene-streamelésre használt Apple Music.
Ezen a ponton persze érdemes megjegyezni (és ezt az Amnesty cikke is kiemeli), hogy a feltáró anyagaikban az Apple-féle termékek és szolgáltatások kiemelt szerepe egyáltalán nem azt jelenti, hogy az Android biztonságosabb rendszer lenne. Csupán arról van szó, hogy a szakemberek az iPhone-telefonok esetében sokkal könnyebben képesek visszafejteni a támadások nyomait egy Apple-eszközön, mint egy Android operációs rendszert futtató mobilnál.
Az Amnesty például két magyar újságíró esetében is visszafejtette, hogy a Pegasus telepítésének köze lehetett az iMessage üzenetküldő alkalmazás sebezhetőségéhez, amik 2019-ben még a gyártó számára sem voltak ismertek. Szöllősi ezzel kapcsolatban elmondta, hogy alapvetően a NSO kémszoftverének is az a legnagyobb értéke, hogy úgynevezett zero-day támadások kivitelezésére ad lehetőséget, tehát a program olyan sérülékenységeket használ ki, amikről jó eséllyel még a gyártó sem tud, így védekezni sem lehet ellenük.
Nincs lehallgathatatlan telefon
Bár az említett sebezhetőséget azóta befoltozták, a cikk szerint ez korántsem jelenti azt, hogy az iMessage már biztonságos, hiszen az Amnesty által feltárt adatok szerint egy indiai újságíró telefonján még 2021 júliusában is megfigyeltek olyan zero-click típusú (tehát a felhasználótól függetlenül történő) zero-day támadásokat, amiket egy iOS 14.6-ot futtató, minden frissítést tartalmazó iPhone 12 okostelefon ellen vetettek be.
Szöllősi elmondása szerint „minden szoftver lyukas”, csak az a kérdés, hogy ezeket a hibákat ki találja meg először. A szakember véleménye szerint lehallgathatatlan telefon nincs, ugyanakkor a gyártói frissítések, amik az operációs rendszereket (iOS, Android) javítják, illetve az alkalmazásfrissítések nem véletlenül készülnek el a telefonokra. A legtöbb esetben ezeket tényleg érdemes azonnal telepíteni: 100 százalékos védelmet ugyan ezek sem jelentenek, de legalább nehezítő körülményt állítanak azok elé, akik támadni kívánják a telefonokat.
Forrás: 24.hu
Egyéb kategória
Gyakornokok a laborban: nemzetközi hallgatók segítik a Széchenyi István Egyetem kutatóinak munkáját
A győri Széchenyi István Egyetem magyar és nemzetközi hallgatóit is bevonja tudományos tevékenységébe, sokan gyakornokként támogatják a kutatás-fejlesztést.
Az Audi Hungaria Járműmérnöki Kar angol nyelvű, projektalapú járműmérnöki alapképzésére járó Zaid Mursi és Akram Al Saify Jordániából, míg Hasan Rafiul Bangladesből érkezett Győrbe: tanulmányaik alatt mindhárman a Járműhajtás Technológia Tanszéken zajló laboratóriumi kutatásokat segítik.
A Széchenyi István Egyetem nemzetközi hallgatói közösségét csaknem ezer fiatal alkotja, akik alap-, mester- és doktori képzéseken folytatják tanulmányaikat. Az intézmény emellett nagy hangsúlyt fektet kutatás-fejlesztési tevékenységére: eredményeivel erősíti a térség gazdasági versenyképességét, és hozzájárul a fenntarthatóbb jövőhöz.
Számos tudományos projekt zajlik az Audi Hungaria Járműmérnöki Karon is, amelynek képzéseit hazai és nemzetközi szinten egyaránt elismerik és keresik. A kar projektalapú, angol nyelvű járműmérnöki alapszakának hallgatói Akram Al Saify és a Stipendium Hungaricum ösztöndíjas Zaid Mursi Jordániából, illetve a szintén Stipendium Hungaricum ösztöndíjas Hasan Rafiul Bangladesből. A fiatalok azért választották a győri egyetemet, mert egyedülállónak találták az intézmény szerteágazó vállalati kapcsolatrendszerét.
A hallgatók közül ketten – Zaid Mursi és Hasan Rafiul – már korábban, Tudományos Diákköri Konferenciára beadott dolgozataikhoz igénybe vették a Járműhajtás Technológia Tanszéken működő laboratóriumokat. Kutatásaikhoz témavezetőjük, Nagy Gábor tanszéki mérnök nyújtott szakmai segítséget. A leendő járműmérnökök annyira elmélyedtek a témában, hogy munkáikkal továbbjutottak az Országos Tudományos Diákköri Konferenciára, így áprilisban karuk nemzetközi képviselőiként a Debreceni Egyetemen rendezett Műszaki Tudományi Szekcióban tehetnek tanúbizonyságot tudásukról.
A kutatások és gyakorlati órák alatt mutatott lelkesedés, illetve a szakma iránti elkötelezettség miatt a két fiatal, valamint szaktársuk, Akram Al Saify számára gyakornoki lehetőséget ajánlottak az egyetem szakemberei. Akram és Zaid a Motorvizsgáló Próbateremben kaptak feladatokat Nagy Gábor tanszéki mérnök mentorálásával, míg Hasan – aki korábban is dolgozott már a tanszék munkatársainak keze alatt – a Felületanalitika és a Tribológia Laboratóriumban segíti Szabó Ádám István tanársegéd kutatásait. A dél-ázsiai országból származó fiatal már a tavaly nyáron megrendezett Audi Development Campen is megmutatta rátermettségét: a mintegy 20 különböző nemzetiségű, 35 tehetséges fiatal között teljesítményével az egyik legjobbnak bizonyult.
„Rengeteget tanulunk itt, és számomra fontos az is, hogy nagy önállóságot várnak el tőlünk. A laboratóriumban jelentős akadémiai és ipari kutatási projektekhez járulhatok hozzá nap mint nap, ugyanakkor lehetőségem van arra is, hogy saját kutatásokat végezzek. Ez még inkább motivál arra, hogy később a tudományos pályát válasszam”
– mondta el Hasan Rafiul.
Akram Al Saify hozzátette: gyerekkori álma válik valóra azzal, hogy valódi járműipari projektekkel foglalkozhat, ugyanis gyakornoki feladataik közé tartozik például belső égésű motorok különböző üzemanyagok hatására változó teljesítményének és károsanyag-kibocsátásának megfigyelése. Gyakornoktársa, Zaid Mursi kifejtette:
„Ez a tapasztalat olyan extra tudással ruház fel minket, amivel előnyre tehetünk szert későbbi karrierünk során. Nagyon hálásak vagyunk mentorainknak, akik minden támogatást megadnak ahhoz, hogy jó szakemberek lehessünk.”
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Egyéb kategória
Az AI-ban rejlő lehetőségek feldolgozása hozta idén a médiadíjakat
Kihirdették a technológiai újságírók és tartalomgyártók számára kiírt díj nyerteseit.
Elsősorban a mesterséges intelligencia hasznosítási és alkalmazási lehetőségei álltak az idei Siemens Media Award pályázatok középpontjában. A sajtódíj hazai díjátadóját ezúttal március 25-én este rendezték meg, ahol a technológia területén különösen magas színvonalon alkotó újságírók és tartalomkészítők munkáját ismerték el.
A „Célszerű technológia” címmel kiírt pályázatra most is olyan, 2024. február 1. és 2025. február 28. között publikált médiaanyagok nevezését várták, amelyek rámutatnak, hogyan segíti a technológia a fenntarthatóságot, vagy a gazdaság, illetve a társadalom fejlődését. A nemzetközi vállalat éves sajtódíját, hazánk mellett, nyolc további, közép- és kelet-európai ország (Ausztria, Bulgária, Csehország, Horvátország, Lengyelország, Szerbia, Szlovákia és Szlovénia) osztja ki.
Idén 17 nevezőtől összesen 42 pályamű érkezett, amiket ezúttal is független szakmai zsűri értékelt. Ők a többszörösen díjazott Sági Gyöngyi, a digitrendi.hu tulajdonosa és főszerkesztője, valamint a szintén több újságírói elismeréssel rendelkező Vass Enikő, kommunikációs szakember, illetve Arató Márk, a Siemens Zrt. kommunikációs vezetője. A zsűri tagjai a tartalmak relevanciája, újszerűsége, stílusa és a szerző által a témához való hozzáadott érték alapján is bírálták el a tartalmakat.
Az első helyezettnek járó díjat, tavalyi sikerét ezzel duplázva, idén is Kis Judit nyerte el. A Forbes.hu-n megjelent Magyar siker mutatja, mit adhat az AI a mezőgazdaságnak című cikke a négy kontinensen használt, magyar, mesterséges intelligenciával támogatott gépi látástechnológiai platform, a Proofminder működését mutatta be. A Proofminder abban segít a gazdáknak, hogy a földjükön lássák minden növény tövét, levelét, esetleges betegségeit is, és célzottan avatkozhassanak be.
A másik két Media Award elismerést is hasonló témák hozták a készítőiknek. Fülöp István A precíziós gazdálkodás bizonyos mértékig visszalépés az időben – mit tud ma az agráriumban az MI? című, a HVG360 felületén megjelenő cikke szintén az AI algoritmusok mezőgazdasági funkcióira koncentrált. Gyetván Csaba pedig a saját YouTube-csatornáján közzétett, Az ételmaradékunkból így lesz fűtés, áram és orchidea című videóban a biohulladék újrahasznosítási lehetőségeit és a bioenergia-előállítás folyamatát járta körül.
További két különdíjat is kiosztott a zsűri: Radó Nóra a Qubit+ felületén publikált, Olyan jót beszélgettünk Chandler Binggel, hogy rossz megállónál szálltam le a villamosról című cikke a pár éve még sci-finek számító virtuális karakterekkel való társalgási élményt dolgozta fel. A másik elismerésben pedig a GLAMOUR BOOK – Techkorszak című, 2024. márciusában publikált különszám részesült, amit Juhász Edina, a GLAMOUR szerkesztője, techújságíró vett át.
Az öt díjazott munka egyúttal tovább is jutott a Siemens régiós versenyére, ahol a további nyolc ország sajtódíjának kiválasztottjaival méri össze őket a nemzetközi zsűri. A régió így kiválasztott legjobb öt jelentkezője meghívást kap a Concordia Ball bécsi újságírói rendezvényre, és ahol kihirdetik a győztes pályamunka benyújtóját, akit egy kétfős Salzburgi Ünnepi Játékokra szóló belépővel is megjutalmaznak.
A díjazottakról:
Kis Judit több mint 10 éven keresztül az MTI tudósítójaként dolgozott, ezt követően szabadúszó újságíróként főként a Magyar Mezőgazdaság kiadónál és a Növekedés.hu-n jelentek meg cikkei. 2021 óta a Forbes újságírója, jelenleg főmunkatársa, 2024-ben pedig már egyszer elnyerte a Siemens Media Award hazai fődíját.
Fülöp István az ELTE média szakának elvégzése után közvetlenül, több mint 11 évet töltött a Kreatív Magazinnál előbb újságíróként, majd szerkesztőként és szenior szerkesztőként. Három éve a HVG hetilap gazdasági újságírója.
Gyetván Csaba televíziós host és tartalomkészítő. 2019 óta a Discovery Chanelen futó Made In Gyetván Csabával televíziós ismeretterjesztő sorozat arca, műsorvezetője és producere. 2012 óta Hogyan készül? néven saját blogot és vlogot működtet, YouTube-on közel 100 ezer, Facebookon majdnem 150 ezer feliratkozó követi a tartalmait.
Radó Nóra egészségügyi és technológiai újságíró, a Qubit.hu külsős munkatársa. Újságírói pályafutása során, többek között, az MTI külpolitikai tudósítójaként és a The Medical Futurist lap szerzőjeként is dolgozott. Jelenleg a Magyar Máltai Szeretetszolgálat tudományos kutatója és a Semmelweis Egyetem doktorandusz hallgatója. Fő kutatási területe, hogy a digitális egészségügy miként alkalmazható sérülékeny csoportoknál, például hajléktalanoknál, hogy jobb ellátáshoz jussanak.
A GLAMOUR magazin 2004-es indulása óta a magyar média meghatározó szereplője, alapítása óta Maróy Krisztina látja el a főszerkesztői feladatokat. 2021-ben jelent meg először a GLAMOUR BOOK, azóta a kiadvány témái között szó volt a fenntarthatóságról és környezetvédelemről, a test különböző aspektusairól, a mentális egészségről és a technológia mindennapi életünkre gyakorolt hatásáról. Ezzel a technológiai, tematikus kiadvánnyal úttörőnek számítanak a kifejezetten a női olvasókat megszólító médiapiacon.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Egyéb kategória
Saját stúdióval és megújuló formátummal tér vissza a Yettel videó- és podcastsorozata
Új koncepcióval tér vissza a Kibontó, a Yettel mostantól már podcast formátumban is elérhető videósorozata.
A március 26-debütáló sorozat első epizódja már a mobilszolgáltató irodaházában megépített saját stúdióban készült. A nézők és hallgatók egyaránt találkozhatnak technológiai trendekkel, üzleti megoldásokkal és betekintést nyerhetnek egyes fejlesztések kulisszái mögé is.
Megújult tartalommal és formátumban tér vissza a négy éve indult Kibontó sorozat. A frissebb, lendületesebb formában érkező műsor már nemcsak a technológiai fejlődésről szól, hanem arról is, hogyan tud egy vállalat az emberek technológiai partnereként értéket teremteni a digitális térben.
A tartalomgyártás aranykorát éljük. Az értékes történetek megalkotása már nem csupán a médiavállalatok és influenszerek kiváltsága: a márkák és vállalatok sorra fedezik fel a saját tartalomgyártásban – videósorozatokban, podcastokban – a saját célcsoportjukat megszólító üzenetekben rejlő értékeket.
„A márkakommunikációt többé már nem az egyirányú reklámozói dömping dominálja, hanem a képesség és a készség, hogy proaktívan és reaktívan is tudjunk párbeszédet folytatni a közösségünkkel. Büszke vagyok arra, hogy csapatunk kezdeményezésére új stúdiónkban podcastokat, vodcastokat és még magasabb minőségű belső kommunikációs tartalmakat fejleszthetünk majd”
– mondta el Kovács András Péter, a Yettel márka-és marketingkommunikációs igazgatója.
Ahol a technológia és a történetmesélés találkozik
A Yettel irodaházában kialakított stúdió több mint kreatív tér. Olyan inspiráló, dinamikus alkotóműhely, ahol a technológia és a történetmesélés találkozik. A legfrissebb technológiai megoldásokat használja, kialakítása ötvözi a márka vizuális keretrendszerét és a tartalomfogyasztói igényeknek megfelelő látványt. A YouTube-on és a Spotify-on futó sorozat házigazdái Lenzsér Olivér YouTuber és riporter, valamint Szénási Tamás, a Yettel munkatársa és a korábbi Kibontó évadok egyik házigazdája. Nem csak a Kibontó készül majd a stúdióban: azt a tartalomgyártás területén dolgozó yetteles kollégák is használhatják munkájukhoz.
A megújult Kibontó első részének fókuszában a saját igények szerint összeállítható Full szolgáltatáscsomag áll. A második epizód törzse a digitálisan elérhető, hűségidő nélküli és korlátlan belföldi adatkeretet biztosító előfizetés, a Yepp, amelyben a két házigazda a szolgáltatás alkalmazásának fejlesztési hátteréről beszélget Tar Balázs Digital Solution Managerrel.
Az első epizód – amely március 26-án 16 órakor debütál a Yettel YouTube oldalán – készítéséről kulisszák mögötti werkfilm is készült, amelyen keresztül képet kaphatunk a megújult sorozat tartalmi- és látványvilágáról.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Ipar1 hét ago
Egyre népszerűbb az ADA P1 Meter – de nem csak a HMKE felhasználók körében
-
Okoseszközök2 hét ago
Április 7-től további Samsung készülékekre érkezik a One UI 7
-
Okoseszközök1 hét ago
A Sony bemutatja az új WF-C710N fülhallgatót
-
Okoseszközök2 hét ago
A Samsung bemutatja az AI-vezérelt, összekapcsolt élet jövőjét
-
Ipar3 nap ago
Kik Európa innovátorai?
-
Ipar2 hét ago
A cargo-partner az AutoStore rendszerrel növeli logisztikai hatékonyságát
-
Gazdaság2 hét ago
Az űrtechnológia betör a várostervezésbe
-
Okoseszközök6 nap ago
A Samsung bemutatja a legújabb Odyssey gaming monitorokat