Connect with us

Gazdaság

Hamis kriptovaluta alkalmazások kerülik meg a Google szabályozását és lopják el felhasználói adatainkat

Az ESET szakemberei olyan hamis kriptovaluta alkalmazásokat fedeztek fel, amelyek eddig még nem látott technikával játsszák ki az SMS-alapú kétfaktoros azonosítást (2FA), megkerülve a Google nemrégiben életbelépett korlátozásait.

A Google 2019 márciusában tiltotta be az androidos alkalmazások esetében az SMS-üzenetekhez és hívásokhoz való hozzáférést, hogy megelőzze azok rosszindulatú felhasználását.

A “BTCTurk Pro Beta,” “BtcTurk Pro Beta” és “BTCTURK PRO” elnevezésű programok egy török kriptovaluta kereskedő, a BtcTurk alkalmazásának adják ki magukat, és céljuk a belépési adatok megszerzése. A kétfaktoros azonosításhoz szükséges SMS-üzenetek megzavarása helyett az alkalmazások az egyszer használatos jelszavakat (one-time passwords – OTP) szerzik meg, az eszköz képernyőjén megjelenő hamis figyelmeztetések révén. A 2FA értesítések olvasása mellett az alkalmazások el is tüntetik ezeket, így a felhasználók nem értesülnek a jogosulatlan tranzakciókról. Mindhárom alkalmazás 2019 júniusában jelent meg a Google Play áruházban, azonban az ESET figyelmeztetése után eltávolításra kerültek.

eset_01

Hogyan működnek?

Miután a hamis BtcTurk alkalmazások telepítésre kerültek, engedélyt kérnek az értesítésekhez való hozzáféréshez (Notification access). Ezután az alkalmazások így már tudják olvasni a készüléken más alkalmazások értesítéseit, sőt törölhetik vagy el is tudják tüntetni ezeket, illetve ha van kattintható gomb az értesítésekben, akkor a felhasználó beavatkozása nélkül észrevétlenül jóvá is hagyhatják a tranzakciókat a nevünkben. Az ESET elemzése szerint a támadók kifejezetten az SMS és email alkalmazások által küldött jóváhagyó értesítéseket célozzák a támadás során.

„A Google 2019 márciusától induló korlátozásainak egyik pozitív hatása az volt, hogy a hitelesítő adatokat ellopó alkalmazások többé nem tudtak visszaélni az SMS-alapú kétfaktoros azonosítási mechanizmusokkal. Most azonban, ezeknek a hamis alkalmazásoknak a felfedezésével, láthattuk az első olyan kártevőt, amely képes megkerülni ezt a korlátozást”

– mondta az ESET kutatója, Lukáš Štefanko.

Az értesítésekhez való hozzáférési engedélyt az Android Jelly Bean 4.3 verziójában vezették be, ami azt jelenti, hogy szinte minden aktív androidos készüléket érint ez az új módszer. A hamis BtcTurk alkalmazások az Android 5.0-ás (KitKat) és újabb verziókra érhető el, így az androidos eszközök körülbelül 90 százalékát érinti.

A 2FA azonosítás megkerülésének hatékonysága terén, ennek a technikának is megvannak a határai: a támadók, csak az értesítés terjedelmének megfelelő szöveghez férnek hozzá, így nem garantált, hogy ez a rész tartalmazza az egyszer használatos jelszavakat. Az SMS-ekben a 2FA üzenetek általában
rövidek, és ezért az egyszer használatos jelszavak (OTP-k) beférhetnek ebbe a terjedelembe. Az email-es azonosítások azonban általában hosszabbak, így emiatt e támadási módszer ellen védettebbek.

Mit tehetünk?

Hogyan védhetjük meg magunkat ezen új módszerek, illetve általában az androidos kártevők ellen?

  • Csak akkor bízzunk meg a kriptovalutás és más pénzügyi alkalmazásokban, ha a szolgáltatás hivatalos webhelyén lévő link vezet a Google Play áruházba.
  • Csak akkor adjuk meg személyes adatainkat az online formanyomtatványokban, ha biztosak vagyunk abban, hogy azok biztonságosak és hivatalosak.
  • Folyamatosan frissítsük készülékeinken mind az Android hibajavításait, mind pedig az alkalmazásokat.
  • Használjunk megbízható mobilbiztonsági megoldást a fenyegetések blokkolásához és eltávolításához; Az ESET megoldásai észlelik és blokkolják ezeket a rosszindulatú alkalmazásokat, emellett arra is lehetőséget kínálnak, hogy biztonsági audit keretében bármikor felülvizsgálhassuk alkalmazásaink hozzáférési engedélyeit. Amikor csak lehetséges, használjunk szoftver alapú vagy hardveres tokeneneket az egyszer használatos jelszavak generálásához, az SMS vagy e-mail helyett.
  • Csak olyan alkalmazásokat használjunk, amelyeket megbízhatónak ítélünk, és még ezek esetében is csak azoknál engedélyezzük az értesítésekhez való hozzáférést, amelyeknek jogszerű oka van ezt kérni.

Az újonnan felfedezett androidos kártevőről további részleteket a WeLiveSecurity.com weboldalon olvashatnak.

Gazdaság

Tarolt az LG a CES 2026 Innovációs Díjátadón

Az LG Electronics (LG) számos díjban részesült a CES® 2026 Innovációs Díjátadón (Innovation Awards), köztük két, a legjobb innovációnak járó, Best of Innovation díjat is bezsebelt. A vállalat ezzel megerősítette vezető szerepét a következő generációs okos életmód-megoldások és kijelzőtechnológiák terén.

A díjakat minden évben a Fogyasztói Technológiai Szövetség (Consumer Technology Association – CTA) ítéli oda a CES, azaz a világ legnagyobb fogyasztói elektronikai és IT szakkiállítása előtt. Az Innovációs Díjátadó célja, hogy elismerje azokat az úttörő termékeket és szolgáltatásokat, amelyek meghatározzák a technológia és a dizájn jövőjét.

Az LG idei elismerései több termékkategóriát is lefednek – kizárólag az LG OLED tévék és monitorok összesen öt díjat nyertek el, „Képalkotás”, „Játék és e-Sport”, valamint „Számítógépes hardver és komponensek” kategóriákban. A díjazott termékek közül kiemelkedik az LG SIGNATURE OLED T, amely „Képalkotás” kategóriában elnyerte a Best of Innovation díjat. Ez az elismerés tovább erősíti az LG vezető szerepét az OLED-technológia terén, emellett hangsúlyozza a vállalat elkötelezettségét az új értékek és felhasználói élmények megteremtése iránt.

A Best of Innovation díjat immár sorozatban a negyedik alkalommal nyeri el az LG OLED TV.

Ez a mérföldkő olyan figyelemre méltó korábbi győzteseket követ, mint a fényerő-növelő technológiával felszerelt LG OLED evo (2025), az LG első vezeték nélküli OLED tévéje (2024), valamint a hajlítható gaming OLED TV, az OLED TV Flex (2023). 2026-ban pedig a világ első átlátszó és valódi vezeték nélküli televíziója, az LG SIGNATURE OLED T viszi tovább ezt, a TV-technológia csúcsát képező innovációs örökséget.

Az LG SIGNATURE OLED T lenyűgöző 77 colos, átlátszó OLED kijelzőjével, ultraéles 4K (3840×2160) felbontásával és az LG vezeték nélküli AV technológiájával újradefiniálja a televíziózás élményét. Az egyedülálló formatervezés és a páratlan teljesítmény ötvözeteként új mércét állít az immerzív dizájn számára. Az OLED T nagyfokú nemzetközi figyelmet kapott a Kjongdzsuban megrendezett 2025-ös APEC CEO Summit Koreán is: az eseményen az LG 28 darab átlátszó OLED tévéből készült csillárt mutatott be, látványos példáját adva a vállalat víziójáról a kijelzőtechnológia terén.

Az LG webOS okostelevíziós platformja – amely a vállalat platformalapú szolgáltatási stratégiájának egyik kulcseleme – kettős elismerésben részesült az idei díjátadón, Innovációs Díjat szerezve a „Mesterséges intelligencia” és a „Kiberbiztonság” kategóriákban. A webOS immár másodjára nyeri el ezt az elismerést a „Kiberbiztonság” kategóriában, megerősítve pozícióját biztonságos és intelligens szórakoztatóplatformként.

A „Háztartási készülékek” kategóriában Innováviós Díjat nyert forradalmi kialakításáért és fejlett technológiájáért az LG új, beépíthető robotporszívó-állomása is. Az állomás, amely könnyedén elrejthető a kihasználatlan terekben – például a konyhai mosogató alatt vagy az ajtók mögött –, a világ első, a porszívón és a dokkolóállomáson egyaránt alkalmazható gőztisztító rendszerrel rendelkezik – új szintre emelve a tisztítást és a higiéniát.

CES 2026 Innovációs Díjban részesült továbbá a prémium Micro RGB technológiával felszerelt LCD TV, az LG StandbyME 2, amely egy második generációs hordozható lifestyle kijelző, valamint az LG UltraFine evo 6K professzionális monitor – a világ első kijelzője, amely támogatja a 6K (6144×3456) felbontást és az új Thunderbolt™ 5 csatlakozást.

Az LG CES 2026 Innovációs Díjjal elismert termékeinek teljes listája és részletei 2026. január 6-án, a las vegas-i CES kiállításon kerülnek bemutatásra.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

NAV 2024: kevesebb vizsgálat, több eredmény − új korszak az adatvezérelt ellenőrzésekben

Megjelent a NAV 2024-es tevékenységét összegző évkönyv, amelyből kiderül: az adóhatóság kevesebb, de célzottabb ellenőrzéssel dolgozik, miközben hatékonysága látványosan nőtt.

A Deloitte szakértői szerint a transzferár-ellenőrzések, az online kereskedelem és az újonnan alakult vállalkozások számíthatnak fokozott figyelemre 2025-ben és 2026-ban.

 Az Online Számla rendszernek köszönhetően, amely minden számlát elektronikusan rögzít és továbbít az adóhatóságnak, jelentős mértékben fehéredett a gazdaság, azonban a NAV megállapításainak 90 százaléka még mindig áfával kapcsolatban született. A rendszer lehetővé teszi, hogy az adóhatóság szinte élőben lássa a gazdasági eseményeket, ezért az áfa-visszaélések gyorsan azonosíthatóak.

Két tényező biztosan „piros lámpát” kapcsol a NAV rendszereiben: ha nincsenek összhangban az adóbevallások az online adatokkal, illetve, ha extrém módon növekszik a forgalom.

A KATA-ról való átállás nem zajlott zökkenőmentesen 2024-ben. Az adóhatóság több mint 300 alkalommal célzottan vizsgálta az érintetteket, és 161 millió forintnyi hiányzó adót tárt fel. Ezek a vizsgálatok várhatóan a közeljövőben is folytatódni fognak az átállás végéig.

Az évkönyv rámutatott arra is, hogy az ingatlanértékesítéssel kapcsolatos adószabályokat sokan nem ismerik megfelelően: a bevallást elmulasztóktól több mint 1 milliárd forint adót és hasonló összegű bírságot szedett be a NAV.

A legnagyobb adózók vizsgálata továbbra is a hatóság fókuszában volt. Háromnegyedüknél talált a NAV valamilyen rendellenességet, miközben a hatékonyság jelentősen javult: az ellenőrzésszám szinte változatlanul maradt, de másfélszer több be nem fizetett adót tártak fel, mint 2023-ban.

Transzferár-ellenőrzések és új trendek a nagyvállalatoknál

A multinacionális cégek transzferár-ellenőrzései 2024-ben kiemelt hangsúlyt kaptak. A NAV azt vizsgálta, hogy az egy vállalatcsoporthoz tartozó cégek megfelelő, piaci áron számolnak-e el egymás között. A hatékonyság látványosan javult: a korábbi évvel szinte megegyező ellenőrzésszámmal 3,3 milliárd forint helyett már 8 milliárd forintnyi hiányzó adót találtak.

A gyártó szektorban is aktív volt a hatóság: a veszteséges vagy alacsony nyereségű cégeknél öt ellenőrzés keretében 1,1 milliárd forintnyi hiányra derült fény. Új tendencia, hogy a nagyvállalatoknál már nemcsak az áfa-szabálytalanságok, hanem a vállalatcsoporton belüli árazási problémák is egyre gyakoribbak.

A transzferárazás az egyik legösszetettebb terület, ahol a NAV ma már kifejezetten adatvezérelt módszereket alkalmaz. A tapasztalataink szerint a hatóság egyre mélyebben elemzi a vállalatcsoportokon belüli nyereségeloszlást és a piaci árakhoz való viszonyt, ezért a cégeknek a dokumentáció mellett a tényleges gazdasági tartalomra is nagyobb hangsúlyt kell fektetniük.”

– mondta Balázsi Ákos, a Deloitte Legal jogviták és peres ügyek csoportjának ügyvédje.

Új módszerek: tanácsadói kapcsolatok feltérképezése és a kriptovaluták lefoglalása

A NAV 2024-ben új projektet indított a könyvelők és adótanácsadók ügyfélkörének feltérképezésére. A hatóság azonosította, mely vállalkozások veszik igénybe ugyanazon szolgáltatók munkáját, bár az évkönyv még nem részletezi az eredményeket.

Igazi 21. századi fordulatként a NAV négy bűnügyben összesen 224 ezer dollár (mintegy 80 millió forint) értékű kriptovalutát foglalt le. A Deloitte szakértői szerint ez mérföldkő, hiszen a digitális eszközök korábban nehezen voltak elérhetők a hatóságok számára.

A kriptovaluta-ügyletek már nem láthatatlanok a hatóságok előtt. A nemzetközi automatikus információcsere kiterjedésével a NAV néhány éven belül globális rálátást kaphat a digitális tranzakciókra, ami új korszakot hozhat az adóellenőrzésben.”

– mondta Ramocsa Dávid, a Deloitte Legal jogviták és peres ügyek csoportjának ügyvédje.

Kevesebb, célzottabb ellenőrzés – előtérben az együttműködés

A 146 ezer elvégzett vizsgálat több mint 90 százaléka jogkövetési vizsgálat volt, ahol a NAV elsősorban információt gyűjt, nem pedig azonnal büntet. Ezek gyakran egy későbbi, átfogó ellenőrzést készítenek elő. A hatóság megközelítése változik: egyre inkább támogatja az adózókat, és önálló javításra ösztönöz. Büntetést csak komolyabb problémák esetén szab ki, ekkor viszont akár 200 százalékos bírságot is alkalmazhat.

Bírósági sikeresség és fizetési könnyítések

A NAV szakmai teljesítményét jól mutatja, hogy elsőfokon az ügyek 82 százalékát, a Kúria előtt pedig 77 százalékát nyerte meg. Érdekes azonban, hogy a perköltségeknek csak 55, illetve 52 százalékát ítélték meg a hatóság javára – ami azt jelezheti, hogy a nagyobb összegű vitákban az adózók érvelése is erősödik.

A fizetési nehézségek számottevően nőttek: 30 százalékkal több részletfizetési, halasztási vagy mérséklési kérelmet nyújtottak be, amiből összesen 133,2 milliárd forintnyi könnyítést engedélyezett az adóhatóság.

Mi várható a következő évben?

A jelenlegi trendek alapján különösen a következő adózói csoportok számíthatnak fokozott ellenőrzésre:

  • transzferárazással érintett multinacionális vállalatok,
  • adókedvezményeket igénybe vevők,
  • rendszeresen importáló cégek,
  • elektronikus kereskedelmi szereplők.

Magyarországon a korábbi bírósági döntések iránymutatásként szolgálnak a későbbi hasonló ügyekben, ezért a NAV ezeket saját eljárásai során is figyelembe veszi. Az adózók számára érdemes felkészülni: a hasonló esetek tanulmányozása és a korai, proaktív egyeztetés csökkentheti a vitás helyzetek kialakulásának kockázatát.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

A Telekommal 100%, hogy a vállalkozásod nem áll meg

Áramszünet, zsarolóvírus, adatvesztés – csak pár példa arra, milyen váratlan akadályok adódhatnak a digitális térben, melyek a vállalkozások számára akár végzetes következményekkel is járhatnak.

Ezekkel a problémákkal ráadásul gyakran saját szakértő IT csapat nélkül kell a vállalkozóknak megbirkózniuk. Éppen ezért nem meglepő, hogy a Telekom kutatása szerint a vállalkozások negyede lenne hajlandó többet fizetni azért, hogy a fentiekhez hasonló eseményeket elkerülhesse. A Telekom Üzleti Net Nonstop csomagjai instant megoldásokkal biztosítják az üzletmenetfolyamatosságát a vállalkozások számára, még szélsőséges körülmények között is.

 A vállalkozóknak rendkívül sok mindennel kell egyszerre foglalkozniuk és a mai, gyorsan változó világban a vállalkozások működése a kiszámíthatatlanságról és a bizonytalanságról is szól. Maga a világ is követhetetlen tempóban alakul át, miközben turbulens gazdasági környezetre, sokszínű és folyamatosan módosuló ügyféligényekre, technológiai kihívásokra kell naponta megfelelően reagálniuk. Ezek a kihívások különösen nagy nyomást helyeznek a digitális infrastruktúrára és biztonságra, melyek zavartalan működése nélkül ma már elképzelhetetlen az üzletmenet folyamatossága. A Telekom és a BellResearch kutatásai* azt is jelzik, hogy a vállalkozások rendkívül leterheltek, üzleti környezetükben számos negatív gazdasági hatás éri őket, amelyeket ellensúlyozniuk kell. A többségük számára, s különösen igaz ez a mikrovállalkozásokra, általában nem áll rendelkezésre egy saját informatikai csapat a különböző feladatokra.

A digitális biztonság pedig az egyik leginkább érintett terület, ahol a cégek rászorulnak külső informatikai segítségre. Ráadásul a vállalkozások ritkán jutnak professzionális IT-támogatáshoz az adott területen szakértő szolgáltatótól. A kutatási eredmények alapján kézzelfogható segítséget jelenthet számukra egy olyan szolgáltatás, amely folyamatos rendelkezésre állással dolgozik azért, hogy az üzletmenetüket fenyegető kockázatokat elhárítsa.

„Feltöltés közben jött az áramszünet, elszállt minden, amin eddig dolgoztunk”.

„Pont akkor állt le a hálózat, amikor elküldtük az ajánlatot, lemaradtunk egy kivételes lehetőségről”.

„Zsarolóvírus van a gépen, csak abból választhatunk, hogy fizetünk, vagy bedobjuk a törülközőt.”

A legtöbb vállalkozással-vállalkozóval előfordulhatott már valamelyik a fenti krízishelyzetek közül (vagy ha nem, előfordulhat a jövőben). Minél több a technológia a környezetünkben, annál jobban rá vagyunk utalva: felmérhetetlen segítség, de kockázatforrás is egyben. A Telekom 2024q4-es ICT keresleti kutatása szerint a KKV-k mintegy egynegyede – még magasabb díj mellett is – olyan internet-csomagot választana, amely szünetmentes áramforrást és mobilhálózaton biztosított Wi-Fi elérést is tartalmaz.

A Telekomnál elérhető Üzleti Net Nonstop csomagok gondoskodnak róla, hogy aminek működnie kell, az krízisek idején is működőképes maradjon.

„Fejlett digitális eszközökkel, stabil optika hálózattal, valamint gigabit sebességű csomagokkal, gyors és stabil wi-fi mellett lehetséges fenntartani az üzletmenetet, de az Üzleti Net Nonstop csomagok lehetővé teszik azt is, hogy a vállalkozások működése akkor se álljon le, ha áramszünet, hálózati hiba vagy online támadás éri őket”

– ismertette a Telekom megoldásait Sipos Tamás, kis-, és középvállalati szegmens vezető.

A csomagok három kulcsfunkciója: szünetmentes áramforrás, amely áramszünet esetén is biztosítja a kapcsolatot; mobilhálózaton biztosított Wi-Fi elérés, amely automatikusan átkapcsol mobilinternetre, ha a vezetékes hálózat kimarad; valamint adathalászat elleni védelem és kiberbiztosítás, amely extra biztonságot ad az adatok és az üzlet védelmében.

„A Telekom valódi, gyakorlati üzletmenet-folytonossági megoldást kínál a magyar vállalkozásoknak, hiszen célunk, hogy szolgáltatásainkkal a vállalkozások üzletmenetét is támogassuk. Hiszünk benne, hogy ők az ország fejlődésének motorjai – ha ők zavartalanul működnek, azzal az egész ország előrelép. Az üzletmenet digitális fenntartását biztosító szolgáltatásainkkal is tuningoljuk a vállalkozásokat, és így az országot”

– tette hozzá a szakember.

További információ itt érhető el.

*1) Üzleti távközlési piaci részesedési és ICT kereslet kutatás 2024q4, nagymintás (2600), reprezentatív kvantitatív kutatás, amit a Telekom megbízásából a BellResearch végzett.

2) BellResearch, Magyar Infokommunikációs Jelentés 2025


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss