Egyéb kategória
Egy holland kutató 25 dolláros kütyüvel hekkelte meg Elon Musk Starlinkjét
A Las Vegas-i Black Haten mutatta be a módszert. Az űrnet teljes javítására még várni kell, de kárenyhítés már történt.
Már több mint háromezer Starlink műhold szórja a SpaceX űrnetjét világszerte. A szolgáltatás elérhető többek között Ukrajnában – sőt már Magyarországon is. Los Angelesben, a héten rendezett Black Hat biztonságtechnikai konferencián pedig élőben demózták, hogy 25 dollár befektetéssel lehet lehallgatni a Starlink-kommunikációt. Ez minimum aggasztó például az ukrán felhasználóknak. A Elon Musk cége viszont egyelőre megelégedett a látszatintézkedésekkel. A probléma teljes megoldása ugyanis kicsit sokba kerülne, derül ki a Wired összeállításából.
A problémát Lennert Wouters, a Leuveni Katolikus Egyetem egyetem biztonsági kutatója, tárta fel. Ehhez vásárolt egy Starlink parabolaantennát, azt szétszerelte, aztán készített egy olyan hardvert (lényegében egy ún. modchipet), amivel ún. hibabefecskendezős támadást (fault injection attack) tudott indítani. Mint a Wired írja, Woutersnek az a 25 dollár volt az összes költsége, amibe a speciális áramkör előállítása került.
A Starlink három fő rétegből áll össze: az alacsony Föld körüli pályán (LEO) keringő műholdakból, melyek két földi rendszerrel kommunikálnak: a gatewayekkel, valamint az antennás végfelhasználói terminálokkal (ezek az USA-ban mintegy 600 dollárba, nálunk közel 300 ezer forintba kerülnek). Wouters, ezeket a terminálokat vizsgálta, konkrétan szétszedte. A terminálban lévő áramköri kártyán egy SoC-ot (system-on-chip), egy nyilvánosan nem dokumentált egyedi csipet (négymagos ARM Cortex-A53), egy PoE rendszert (ez biztosítja etherneten keresztül az áramellátást) és egy GPS-vevőt talált. Le tudta tölteni a terminál firmware-jét, és meg tudta kerülni a bootolási folyamatban az aláírás-ellenőrzési folyamatot. Így átvehette az irányítást rendszer azon része fölött is, amely garantálná, hogy a rendszert nem manipulálták, mielőtt elindult.
Fizettek, aztán látszatintézkedtek
Woutersnek természetesen azonnal értesítette a SpaceX-et a biztonsági résről. A vállalat be is fogadta. mintegy elismerve a létezését, és megfizette a bug bounty programja által előirányzott jutalmat. A folytatás azonban közel sem ilyen fényes: Wouters ugyanis azt állítja, hogy bár a SpaceX kiadott egy firmware-frissítést, azzal az alapproblémát nem orvosolta, legfeljebb az illetéktelen bejutást nehezítette meg. A támadók azonban a modchip átalakításával újra veszélyeztethetik a rendszert.
A kutató szerint a biztonsági rés csak a felhasználói terminálok központi csipjének cseréjével foltozható be tökéletesen. Addig, amíg ez nem történik meg, az összes felhasználói terminál sebezhető lesz. Bár a támadással nem lehet összeomlasztani a Starlinket, de azért elég veszélyes, hogy ennyire bele lehet mászni a rendszerbe, különösen, válságövezetekben (lásd Ukrajna). A megszerzett információk birtokában Wouters kutakodik tovább, most a backend szerverekkel való illegális kommunikációt akarja megoldani.
Miután Wouters megtartotta előadását Las Vegasban, a SpaceX kiadott egy PDF-et, amelyben részletezi a Starlink védelmi eszközeit.
Forrás: Bitport
Egyéb kategória
Egy arany- és három ezüstérmet nyert a magyar csapat a szakmák világbajnokságán
A Gutai Dénes, Papp Mátyás mechatronika duó aranyérmet nyert a világ egyik legjelentősebb szakmai megmérettetésén, a WorldSkills világbajnokságon, amelyre a Magyar Kereskedelmi és Iparkamara (MKIK) szervezésében utazott ki a magyar küldöttség.
Albrecht Martin autószerelő, Czimmer Zoltán festő, díszítőfestő, Györfi Marcell webfejlesztő pedig ezüstérmet szerzett és emellett tíz kiválósági érmet hozott haza a 25 versenyszámban induló 29 fős magyar csapat Shanghaiból. Ez a valaha elért legjobb eredményünk a WorldSkills világbajnokságon, amelyen 2007 óta vesz részt Magyarország.
Balogh Milán ács, Sipos Bence bútorasztalos, Hidvégi János felhőtechnológia, Nagypál Dóra fodrász, Téringer Gergő informatikai rendszerüzemeltető, a Kis Károly Árpád Vígh Dániel ipari robotika duó, Horváth Berta pincér, Gróf Evelin szépségápoló, Horváth Dávid szoftverfejlesztő, Vadnay Tamás pedig víz-, gáz- és fűtésszerelő számban nyert kiválósági érmet.
Az elért arany- és ezüstérmek, valamint a kiválósági elismerések azt mutatják, hogy a magyar szakképzés és duális képzés globális szinten is versenyképes, és képes olyan szakembereket nevelni, akik a jövő gazdaságának meghatározó szereplőivé válhatnak.
A magyar fiatalok sikeres szereplése mögött széleskörű összefogás áll. A kiemelkedően eredményes részvételt szakértők, szakmai támogatók, szakképző intézmények és egyetemek segítették. A felkészülést koordináló Kamara a hazai versenyrendszer működtetésével, valamint a gazdaság és a szakképzés hatékony összekapcsolásával vállal meghatározó szerepet a jövő szakembereinek nevelésében és a WorldSkills-mozgalomban való eredményes jelenlét biztosításában.
A távol-keleti metropoliszban megrendezett szakmai világbajnokságon 68 nemzet 1385 fiatal tehetsége csapott össze 64 különböző versenyszámban. A rangos nemzetközi megmérettetésen a résztvevőknek a kiemelkedő szakmai felkészültség mellett a kreativitásukat, a precizitásukat, a problémamegoldó és alkalmazkodóképességüket, valamint a kitartásukat is bizonyítaniuk kellett. A WorldSkills mozgalom célja, hogy a szakmai kiválóságot, a fiatalok tehetségét, a korszerű szakképzést és a gazdaság igényeihez igazodó szakmai tudást nemzetközi szinten is bemutassa és elismerje.
A Kamara koordinálásával felkészült magyar csapat tavaly a negyedik legsikeresebb nemzet lett a szakmák Európa-bajnokságán, az EuroSkills Herning 2025 versenyen Svájc, Németország és Franciaország mögött. Egy szoftverfejlesztő, egy webfejlesztő, egy informatikai rendszerüzemeltető duó és egy ipar 4.0 páros nyert aranyérmet. A magyar csapat további két ezüst és öt bronzérmet gyűjtött be, emellett öt versenyző nyert kiválósági érmet.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Egyéb kategória
Ismét magyar díjazott a nemzetközi médiaversenyen
Rádi Balázs (Index.hu) második helyezést ért el a Siemens Media Award régiós versenyén.
A program fennállása óta először Budapesten rendezték meg a Siemens Media Award nemzetközi díjátadóját. Az előző évekhez hasonlóan, idén is magyar sikert ünnepelhettünk: a szakmai zsűri kilenc ország pályázóit és pályaműveit értékelve a második díjat Rádi Balázsnak, az Index.hu újságírójának ítélte, az „Index a műtőben: először operáltak gerincsebészeti robottal Magyarországon” című írásáért.
A helyszíni riport egyedülálló betekintést nyújt abba, hogyan használnak itthon egy vadonatúj, a betegbiztonságot maximalizáló, és az orvosokat jelentős sugárterhelés alól mentesítő robottechnológiát, és miként képezi le a mesterséges intelligencia „videójáték-szerűen” az emberi testet, miközben minden eddiginél precízebbé teszi a műtéti beavatkozást.
A technológiai területén kiemelkedőt alkotó újságírókat és tartalomgyártókat elismerő, nemzetközi versenyen a zsűri legjobbnak Roko Kalafatic horvát újságíró, Lider üzleti portálon megjelent, „Miért értjük egyre kevésbé az általunk létrehozott világot?” című podcast epizódját választotta. Az adás elméleti és gyakorlati szempontból is reflektál a technológiai fejlődésre, miközben azt vizsgálja, hogyan formálja egyre inkább a világ megértését a gyors digitális átalakulás, az algoritmusok működése és az információs túlterheltség.
Kalafatic ezzel egy kétszemélyes utazást is nyert a Salzburgi Ünnepi Játékokra, ahol a művészi tartalom mellett a kulisszák mögé is bepillanthatnak, és közelebbről megismerhetik a színpad mögött rejlő technológiákat.
A harmadik helyezést az osztrák tudományos újságíró, Tanja Traxler nyerte el a Der Standard médiumban megjelent „Közeleg a Q-Nap?” című cikkével, ami Ausztria kvantuminternet-technológiákban betöltött szerepét, valamint a kvantumtitkosítás jövőbeli kiberbiztonsági és digitális kommunikációs hatásait vizsgálja.
A pályázat első, hazai fordulójára ezúttal is a „Célszerű technológia” jelmondattal, olyan médiatartalmakkal lehetett nevezni, amelyek bemutatják a technológia mindennapi életben betöltött szerepét. A magyarországi első három helyezett pedig egyúttal tovább is jutott a nemzetközi versenybe. Itt kilenc közép- és kelet-európai országból (Ausztria, Bulgária, Csehország, Horvátország, Lengyelország, Magyarország, Szerbia, Szlovákia és Szlovénia) választotta ki a legjobbakat a nemzetközi zsűri, amelynek tagja volt Sági Gyöngyi, a digitrendi.hu magyar alapítója és főszerkesztője is.
A korábbi években szintén kiemelkedően szerepeltek a magyar pályázók a nemzetközi versenyen: 2025-ben Kis Judit, a Forbes újságírója fődíjat nyert a Magyar siker mutatja, mit adhat az AI a mezőgazdaságnak című cikkével. 2023-ban a második helyezettnek járó, nemzetközi díjat Bagi László, szintén a Forbes munkatársa hozhatta haza, „A zöld rendszámos kukásautók nem ébresztenek fel” című cikkével, 2024-ben pedig Zákányi Virág került shortlistre a GyártásTrend honlapján publikált, „Terápia VR-szemüvegben” című cikkével.
Rádi Balázs újságíró, szakterületét a technológiai, gazdasági és egészségügyi témák jelentik. A kecskeméti Neumann János Egyetemen szerzett diplomát, 2019-ben elnyerte a Magyar Nemzeti Bank Kiválósági Ösztöndíját. 2022 óta az Index.hu főmunkatársa, a Közélet rovat egyik szerzője.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Egyéb kategória
Megerősített kibervédelem a kritikus infrastruktúráknak
Új NIS2-kompatibilis szolgáltatást kínál a Siemens.
Az energiaszolgáltatók, az energiaigényes iparágak üzemeltetői, valamint a kritikus infrastruktúrák – így adatközpontok és repülőterek – kibervédelmi ellenálló képességét kívánja segíteni a Siemens új szolgáltatása.
A megoldás választ ad a vállalati információtechnológia (IT) és az operatív technológia (OT) összeolvadására, a növekvő számú biztonsági riasztások kezelésére akkor, amikor gyakran hiányzik a megfelelő szaktudással rendelkező, éjjel-nappal elérhető személyzet.
A szolgáltatás folyamatos, 0–24 órás monitorozással nyújt védelmet, miközben elemzi az esetleges incidenseket, és konkrét intézkedéseket javasol a kockázatok csökkentésére és a problémák megoldására. Ennek köszönhetően akár 90 százalékkal gyorsabban tudnak a vállalatok reagálni a kibertámadásokkal szemben.
Az IT- és OT-rendszerekből összegyűjtött biztonsági adatokat a központi, Siemens Security Operations Center (SOC) kezeli. Itt zajlik az események elemzése, elkülönítik a téves riasztásokat, kezelik a kritikus incidenseket, miközben az új fenyegetésekre proaktívan reagálva folyamatosan frissítik az észlelési szabályokat.
Ezzel a kiszámítható és skálázható, NIS2-kompatibilis szolgáltatási modellel a kritikus infrastruktúrák üzemeltetői az alaptevékenységükre tudnak koncentrálni. Egy hasonló, saját operatív biztonsági központ kiépítéséhez képest akár 80 százalékkal alacsonyabb beruházási költséggel biztosíthatják védelmüket, melynek üzemeltetési költségei akár a felére is csökkenhetnek.
Az új MDR szolgáltatás első referenciaügyfele a németországi Hertener Stadtwerke közüzemi szolgáltató, mely üzemi rendszereinek védelmére alkalmazza e technológiát.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Gazdaság2 hét ago
Új kutatás: a befektetés Magyarországon már nem csak a vagyonosok műfaja
-
Gazdaság2 hét ago
Olvadnak a betéti kamatok – most érdemes lépni
-
Ipar2 hét ago
Elérhetőbbé válik a fém 3D nyomtatás
-
Gazdaság2 hét ago
A bértranszparencia láthatóbbá teheti az anyasági bérhátrányt
-
Gazdaság2 hét ago
A Kamara nyitott egy új típusú feladatkör megfogalmazására
-
Gazdaság2 hét ago
A szőlő szereti a meleget, de a magyar borvidékeknek már túl sok jut belőle
-
Gazdaság2 hét ago
A szabálykövető vállalkozás ne versenyhátrányból, hanem versenyelőnyből induljon
-
Gazdaság2 hét ago
A Fenntarthatóbb mikrochipek, zöld gyógyszergyártás és személyre szabott rákterápiák







