Connect with us
Hirdetés

Egyéb kategória

Egyre durvább dolgok derülnek ki az izraeli kémprogramról

NSO

Amit olykor a filmekben láthatunk, az már évek óta a valóság. Immár Magyarországon is.

Magyarok ellen is felhasználták az izraeli NSO kibercég okostelefonok feltörésére alkalmas kémprogramját, írja a Direkt36 cikke, ami egy nemzetközi tényfeltáró projekt részeként készült. A Pegasus kémszoftverről mi is írtunk bővebben, kiemelve, hogy a legújabb verzió már úgynevezett „zero-click” módon kerül a célszemélyek mobiljára, tehát nem egy link óvatlan lekattintása juttatja a kártékony programot a telefonra, hanem a tulajdonos közreműködése nélkül települ.

A lehallgatások felgöngyölítésében részt vevő Amnesty International elképesztően részletes feltáró írásaiból ráadásul az is kiderül, hogy pontosan miképp lehetséges az „emberi tényezőt” kihagyva kémprogramokat telepíteni okostelefonokra, és minél több részletet ismer az ember, az egész Pegasus-ügy annál ijesztőbbnek tűnik.

Mint a filmekben

Mindannyian láttunk már olyan filmeket, amikben a gyanútlan áldozatok telefonjait pillanatok alatt feltörik, nemcsak az adatokhoz, de a kamerához és a mikrofonhoz is hozzáférve. Ma már mindez nem csupán a szárnyaló alkotói fantázia szüleménye, hanem a valóság.

Az Amnesty International még 2019-ben írt arról, hogy Maati Monjib marokkói akadémikus iPhone-ját többször is az úgynevezett network injection támadással igyekeztek megfertőzni. Ennek lényege, hogy a támadó hozzáfér a célszemély hálózati kapcsolatához, és el tudja téríteni a forgalmat, például a webcímek elérését, ami lehetővé teszi a kártékony programok telepítését a felhasználó tudta nélkül.

Ez történt Monjibbal is: a férfi iPhone készülékéből utólag kinyert adatok alapján a Safari böngészőbe bepötyögött yahoo.fr nem a levelezőrendszer oldalára juttatta el az aktivistát, hanem alig 3 milliszekundum alatt a tudta nélkül átirányította egymás után két kifejezetten gyanús webcímre – ami egyenértékű azzal, mintha maga a felhasználó kattintott volna le egy SMS-ben érkező gyanús linket. Az észrevétlen átirányítás a fent említett network injection támadás eredménye, és az Amnesty által begyűjtött adatok alapján Monjib esetében legalább négyszer próbálkoztak ilyen jellegű, észrevehetetlen támadással, ebből legalább egy sikerrel is járt, tehát telepítette a Pegasust.

Felvetődik persze a kérdés: a támadók miképp férhetnek hozzá a hálózati kapcsolathoz, ami esetünkben azt jelenti, hogy a telefon csak a mobilszolgáltató hálózatát használta?

Itt jön az igazán riasztó rész: akár egy mobilszolgáltató bázisállomása is használható erre a célra,

és a Pegasus termékleírása szerint a kémszoftver alkalmas arra, hogy egy ilyen állomást kihasználva teljesen észrevétlenül települjön egy telefonra. Ehhez tényleg csak a célszemély telefonszáma szükséges, illetve az, hogy a készülék az említett bázisállomáshoz kapcsolódjon.

Kérdésünkre Szöllősi Gábor IT-infrastruktúra szakértő ehhez még azt is hozzátette, hogy akár kereskedelmi forgalomban kapható termékek is átalakíthatók úgy, hogy a telefon hagyományos adótoronynak érzékelje azokat, és kapcsolódjon, ami után szintén végrehajtható a fenti támadás.

Védetlenebb a telefonod, mint gondolnád

A szomorú valóság ugyanakkor az, hogy a Pegasust kémkedésre használó szerveknek nem feltétlenül kell mobilszolgáltatók bázisállomásaival vesződni, ha szeretnék a célszemélyek telefonjára juttatni a kémszoftvert. A készülékeink ugyanis egyáltalán nem olyan biztonságosak, mint amilyennek hisszük vagy amilyennek a gyártók szeretnék elhitetni velünk.

Az Amnesty International július 19-én közzétett cikke például lépésről lépésre mutatja be, hogy az NSO szoftverét hogyan és hányféle módon juttatták a megfigyelni kívánt személyek telefonjára olyan teljesen hétköznapi (sőt sokszor előre telepített) alkalmazásokon keresztül, mint az Apple Photos, az iMessage vagy éppen a zene-streamelésre használt Apple Music.

Ezen a ponton persze érdemes megjegyezni (és ezt az Amnesty cikke is kiemeli), hogy a feltáró anyagaikban az Apple-féle termékek és szolgáltatások kiemelt szerepe egyáltalán nem azt jelenti, hogy az Android biztonságosabb rendszer lenne. Csupán arról van szó, hogy a szakemberek az iPhone-telefonok esetében sokkal könnyebben képesek visszafejteni a támadások nyomait egy Apple-eszközön, mint egy Android operációs rendszert futtató mobilnál.

Az Amnesty például két magyar újságíró esetében is visszafejtette, hogy a Pegasus telepítésének köze lehetett az iMessage üzenetküldő alkalmazás sebezhetőségéhez, amik 2019-ben még a gyártó számára sem voltak ismertek. Szöllősi ezzel kapcsolatban elmondta, hogy alapvetően a NSO kémszoftverének is az a legnagyobb értéke, hogy úgynevezett zero-day támadások kivitelezésére ad lehetőséget, tehát a program olyan sérülékenységeket használ ki, amikről jó eséllyel még a gyártó sem tud, így védekezni sem lehet ellenük.

Nincs lehallgathatatlan telefon

Bár az említett sebezhetőséget azóta befoltozták, a cikk szerint ez korántsem jelenti azt, hogy az iMessage már biztonságos, hiszen az Amnesty által feltárt adatok szerint egy indiai újságíró telefonján még 2021 júliusában is megfigyeltek olyan zero-click típusú (tehát a felhasználótól függetlenül történő) zero-day támadásokat, amiket egy iOS 14.6-ot futtató, minden frissítést tartalmazó iPhone 12 okostelefon ellen vetettek be.

Ez azt jelenti, hogy az NSO szoftverének felhasználói mind a mai napig képesek észrevétlenül telepíteni a Pegasust bármilyen iPhone-modellre, még akkor is, ha a legfrissebb iOS-verziót futtatják.

Szöllősi elmondása szerint „minden szoftver lyukas”, csak az a kérdés, hogy ezeket a hibákat ki találja meg először. A szakember véleménye szerint lehallgathatatlan telefon nincs, ugyanakkor a gyártói frissítések, amik az operációs rendszereket (iOS, Android) javítják, illetve az alkalmazásfrissítések nem véletlenül készülnek el a telefonokra. A legtöbb esetben ezeket tényleg érdemes azonnal telepíteni: 100 százalékos védelmet ugyan ezek sem jelentenek, de legalább nehezítő körülményt állítanak azok elé, akik támadni kívánják a telefonokat.

Forrás: 24.hu

Egyéb kategória

Megerősített kibervédelem a kritikus infrastruktúráknak

Új NIS2-kompatibilis szolgáltatást kínál a Siemens.

Az energiaszolgáltatók, az energiaigényes iparágak üzemeltetői, valamint a kritikus infrastruktúrák – így adatközpontok és repülőterek – kibervédelmi ellenálló képességét kívánja segíteni a Siemens új szolgáltatása.

A megoldás választ ad a vállalati információtechnológia (IT) és az operatív technológia (OT) összeolvadására, a növekvő számú biztonsági riasztások kezelésére akkor, amikor gyakran hiányzik a megfelelő szaktudással rendelkező, éjjel-nappal elérhető személyzet.

A szolgáltatás folyamatos, 0–24 órás monitorozással nyújt védelmet, miközben elemzi az esetleges incidenseket, és konkrét intézkedéseket javasol a kockázatok csökkentésére és a problémák megoldására. Ennek köszönhetően akár 90 százalékkal gyorsabban tudnak a vállalatok reagálni a kibertámadásokkal szemben.

Az IT- és OT-rendszerekből összegyűjtött biztonsági adatokat a központi, Siemens Security Operations Center (SOC) kezeli. Itt zajlik az események elemzése, elkülönítik a téves riasztásokat, kezelik a kritikus incidenseket, miközben az új fenyegetésekre proaktívan reagálva folyamatosan frissítik az észlelési szabályokat.

Ezzel a kiszámítható és skálázható, NIS2-kompatibilis szolgáltatási modellel a kritikus infrastruktúrák üzemeltetői az alaptevékenységükre tudnak koncentrálni. Egy hasonló, saját operatív biztonsági központ kiépítéséhez képest akár 80 százalékkal alacsonyabb beruházási költséggel biztosíthatják védelmüket, melynek üzemeltetési költségei akár a felére is csökkenhetnek.

Az új MDR szolgáltatás első referenciaügyfele a németországi Hertener Stadtwerke közüzemi szolgáltató, mely üzemi rendszereinek védelmére alkalmazza e technológiát.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Egyéb kategória

Európa legtehetségesebb diákjai versenyeznek a Google x Bitget hackathonján

Bitget és a Google Developer Group második hackathonját indítja a fiatalok innovációjának ösztönzésére

A világ legnagyobb univerzális tőzsdéje, a Bitget örömmel jelenti be együttműködésének folytatását a Google Developer Group (GDG) szervezetével. A két fél második közös hackathonját, az „AI Accelerate Hack” eseményt rendezi meg a Bitget Blockchain4Youth CSR-kezdeményezése keretében. Az eseményre 2025. október 29-én, szerdán, a KU Leuven egyetemen, Belgiumban kerül sor.

10 órás hackathon célja, hogy támogassa és ösztönözze a fiatal tehetségeket az innovatív technológiai eszközök alkalmazására a jövő technológiai szektorának építésében. A fő téma:
„Gyorsított innováció a technológia, az üzlet és a kreativitás szinergiáján keresztül.”

Az „AI Accelerate Hack” egy intenzív, együttműködésen alapuló verseny, ahol fejlesztők és designerek dolgoznak együtt, hogy technológiai megoldásokat hozzanak létre valódi üzleti kihívásokra. Az esemény mintegy 200 résztvevőt vonz majd különböző háttérrel és szakterületről.

„Blockchain4Youth programjaink folyamatosan bővülnek világszerte. Az ilyen hackathonok kiváló lehetőséget kínálnak arra, hogy ígéretes hallgatókkal találkozzunk, mentorként megosszuk tapasztalatainkat, és közösségünket a tudásmegosztáson keresztül erősítsük”

– mondta Vugar Usi Zade, a Bitget COO-ja.

„A Bitgettel való együttműködés az ‘AI Accelerate Hack’ kapcsán tökéletesen illeszkedik küldetésünkhöz, hogy a következő generáció fejlesztőit támogassuk”

– tette hozzá Daniel Sparemblek, a GDG KU Leuven elnöke és alapítója.

„Ez az esemény egyedülálló platform, ahol az akadémiai elmélet találkozik a valós üzleti kihívásokkal, és a diákokat arra ösztönzi, hogy az AI, a blokklánc és a kreativitás metszéspontján innováljanak.”

A hackathon elsősorban mesterszakos mérnökinformatikus hallgatók számára készült, különös hangsúllyal a mesterséges intelligencia területére, de nyitott más tudományterületekről érkező hallgatók, friss diplomások (legfeljebb két év tapasztalattal) és technológiai szakértők számára is.

Az esemény programja egy rövid nyitóceremóniával indul, ahol a Bitget bemutatja a Blockchain4Youth kezdeményezést és a nemrég bevezetett Graduate Programot. Ez a program a legtehetségesebb egyetemi hallgatókat toborozza, és közvetlenül a Web3 valós munkafolyamataiba vonja be őket. A résztvevők a világ egyik leggyorsabban növekvő tőzsdéjénél dolgozhatnak, több mint 50 országból érkező kollégákkal együttműködve, világos karrierutat, mentorálást és versenyképes juttatásokat kapva.

A nap további részében zajlik a 10 órás kódolási verseny, majd este a csapatok bemutatják projektjeiket, ahol a legjobbakat díjazzák.

Ez az esemény a Bitget és a GDG második közös hackathonja, az elsőt 2025 májusában, a Constructor Egyetemen tartották nagy sikerrel. A kezdeményezés a Bitget Blockchain4Youth programjának része, amely globálisan támogatja az oktatást és a blokklánc-tudás terjesztését. Legutóbb a Bitget Web3 Diversity Career Sessiont tartott a Hong Kong University of Science and Technology (HKUST) egyetemen a 0xU hallgatói közösséggel közösen, míg augusztusban a harmadik Crypto Experience Month esemény 12 országban, több mint 15 000 résztvevővel zajlott.

A soron következő esemény a WAIB Summit AI x Web3 Hackathon lesz november 14–16. között, szintén a KU Leuvenen, ahol hallgatók, fejlesztők, vállalkozók és kutatók dolgoznak majd együtt forradalmi AI és Web3 megoldásokon.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Egyéb kategória

Folytatódik a Hankook nagy abroncsosztása! Idén tizennegyedik alkalommal támogatják a közhasznú szervezetek munkáját

A közjót szolgáló szervezetek munkájának támogatására a Hankook immár tizennegyedik alkalommal hirdeti meg Abroncsadományozási Programját.

A Hankook a program keretében prémium minőségű gumiabroncsainak biztosításával kíván hozzájárulni ahhoz, hogy a pályázók a korábbinál hatékonyabban és nagyobb biztonságban láthassák el nélkülözhetetlen feladataikat.

„A Hankooknál hiszünk abban, hogy a társadalmi felelősségvállalás nem csupán lehetőség, sokkal inkább a közösség iránti elkötelezettségünk alapvető kifejezése. Nap mint nap látjuk, hogy a közhasznú szervezetek milyen elképesztő és áldozatos munkát végeznek, legyen szó életmentésről, beteg gyermekek szállításáról, katasztrófavédelemről vagy a környezetünk megóvásáról. A mi hozzájárulásunk ehhez nagyon konkrét és gyakorlati segítség: a biztonságos közlekedés alapfeltételét jelentő, kiváló minőségű gumiabroncsok biztosítása. Egy megbízható abroncsgarnitúra nem csupán alkatrész, hanem egyben garancia arra, hogy a segítség időben és biztonságban célba ér. Büszkék vagyunk erre a több mint egy évtizedes hagyományra, és izgatottan várjuk az idei pályázatokat, hogy idén is hozzájárulhassunk a legnemesebb célok megvalósításához”

– mondta el Roy Katalin, a Hankook Tire Magyarország kommunikációs vezetője.

A program sikerét jól mutatja, hogy a tavalyi év során a Hankook közel 140 nonprofit szervezet számára biztosított több mint 1600 darab új gumiabroncsot. A kedvezményezettek között olyan országos lefedettséggel rendelkező intézmények is megtalálhatók, mint az Országos Mentőszolgálat, a Magyar Vöröskereszt vagy a BM Országos Katasztrófavédelmi Főigazgatóság, amelyek munkáját a vállalat már évek óta segíti. A támogatottak listáján mindemellett számos civil szervezet, önkéntes tűzoltóság és polgárőrség is szerepel.

A 2025-ös pályázatra elsősorban olyan, legalább öt éve bejegyzett közhasznú szervezetek, alapítványok, közalapítványok és egyesületek jelentkezését várják, amelyek tevékenységükkel a szociális ellátás, egészségügyi ellátás, polgári védelem és katasztrófa-elhárítás, környezet- és állatvédelem területén dolgoznak.

A pályázatokat augusztus 14-től augusztus 27-ig a www.hankookadomany.hu weboldalon lehet benyújtani, ahol tájékozódni lehet a program részleteiről és a pályázati feltételekről.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss