Gazdaság
Hamis kriptovaluta alkalmazások kerülik meg a Google szabályozását és lopják el felhasználói adatainkat
Az ESET szakemberei olyan hamis kriptovaluta alkalmazásokat fedeztek fel, amelyek eddig még nem látott technikával játsszák ki az SMS-alapú kétfaktoros azonosítást (2FA), megkerülve a Google nemrégiben életbelépett korlátozásait.
A Google 2019 márciusában tiltotta be az androidos alkalmazások esetében az SMS-üzenetekhez és hívásokhoz való hozzáférést, hogy megelőzze azok rosszindulatú felhasználását.
A “BTCTurk Pro Beta,” “BtcTurk Pro Beta” és “BTCTURK PRO” elnevezésű programok egy török kriptovaluta kereskedő, a BtcTurk alkalmazásának adják ki magukat, és céljuk a belépési adatok megszerzése. A kétfaktoros azonosításhoz szükséges SMS-üzenetek megzavarása helyett az alkalmazások az egyszer használatos jelszavakat (one-time passwords – OTP) szerzik meg, az eszköz képernyőjén megjelenő hamis figyelmeztetések révén. A 2FA értesítések olvasása mellett az alkalmazások el is tüntetik ezeket, így a felhasználók nem értesülnek a jogosulatlan tranzakciókról. Mindhárom alkalmazás 2019 júniusában jelent meg a Google Play áruházban, azonban az ESET figyelmeztetése után eltávolításra kerültek.
Hogyan működnek?
Miután a hamis BtcTurk alkalmazások telepítésre kerültek, engedélyt kérnek az értesítésekhez való hozzáféréshez (Notification access). Ezután az alkalmazások így már tudják olvasni a készüléken más alkalmazások értesítéseit, sőt törölhetik vagy el is tudják tüntetni ezeket, illetve ha van kattintható gomb az értesítésekben, akkor a felhasználó beavatkozása nélkül észrevétlenül jóvá is hagyhatják a tranzakciókat a nevünkben. Az ESET elemzése szerint a támadók kifejezetten az SMS és email alkalmazások által küldött jóváhagyó értesítéseket célozzák a támadás során.
„A Google 2019 márciusától induló korlátozásainak egyik pozitív hatása az volt, hogy a hitelesítő adatokat ellopó alkalmazások többé nem tudtak visszaélni az SMS-alapú kétfaktoros azonosítási mechanizmusokkal. Most azonban, ezeknek a hamis alkalmazásoknak a felfedezésével, láthattuk az első olyan kártevőt, amely képes megkerülni ezt a korlátozást”
– mondta az ESET kutatója, Lukáš Štefanko.
Az értesítésekhez való hozzáférési engedélyt az Android Jelly Bean 4.3 verziójában vezették be, ami azt jelenti, hogy szinte minden aktív androidos készüléket érint ez az új módszer. A hamis BtcTurk alkalmazások az Android 5.0-ás (KitKat) és újabb verziókra érhető el, így az androidos eszközök körülbelül 90 százalékát érinti.
A 2FA azonosítás megkerülésének hatékonysága terén, ennek a technikának is megvannak a határai: a támadók, csak az értesítés terjedelmének megfelelő szöveghez férnek hozzá, így nem garantált, hogy ez a rész tartalmazza az egyszer használatos jelszavakat. Az SMS-ekben a 2FA üzenetek általában
rövidek, és ezért az egyszer használatos jelszavak (OTP-k) beférhetnek ebbe a terjedelembe. Az email-es azonosítások azonban általában hosszabbak, így emiatt e támadási módszer ellen védettebbek.
Mit tehetünk?
Hogyan védhetjük meg magunkat ezen új módszerek, illetve általában az androidos kártevők ellen?
- Csak akkor bízzunk meg a kriptovalutás és más pénzügyi alkalmazásokban, ha a szolgáltatás hivatalos webhelyén lévő link vezet a Google Play áruházba.
- Csak akkor adjuk meg személyes adatainkat az online formanyomtatványokban, ha biztosak vagyunk abban, hogy azok biztonságosak és hivatalosak.
- Folyamatosan frissítsük készülékeinken mind az Android hibajavításait, mind pedig az alkalmazásokat.
- Használjunk megbízható mobilbiztonsági megoldást a fenyegetések blokkolásához és eltávolításához; Az ESET megoldásai észlelik és blokkolják ezeket a rosszindulatú alkalmazásokat, emellett arra is lehetőséget kínálnak, hogy biztonsági audit keretében bármikor felülvizsgálhassuk alkalmazásaink hozzáférési engedélyeit. Amikor csak lehetséges, használjunk szoftver alapú vagy hardveres tokeneneket az egyszer használatos jelszavak generálásához, az SMS vagy e-mail helyett.
- Csak olyan alkalmazásokat használjunk, amelyeket megbízhatónak ítélünk, és még ezek esetében is csak azoknál engedélyezzük az értesítésekhez való hozzáférést, amelyeknek jogszerű oka van ezt kérni.
Az újonnan felfedezett androidos kártevőről további részleteket a WeLiveSecurity.com weboldalon olvashatnak.
Gazdaság
Új korszak a retail ingatlanpiacon: a Westend teljesen digitalizálja a speciális területek bérbeadását
A Westend Magyarországon elsőként vezetett be olyan proptech alapú digitális megoldást, amely a bevásárlóközponti reklámfelületek és promóciós területek bérbeadását teljes mértékben digitális alapokra helyezi. Az új foglalási felület a mindennapi online foglalási rendszerek logikáját ülteti át a kereskedelmi ingatlanpiac működésébe.
A fejlesztést a Westend B2B és Innovációs Központ csapatai valósították meg azzal a céllal, hogy a bérbeadási folyamat átláthatóbbá, gyorsabbá és hatékonyabbá váljon. Az új platform a https://leasing.westend.hu/ oldalon érhető el, és lehetővé teszi, hogy a partnerek – legyen szó házon belüli együttműködőkről vagy külső bérlőkről – online, transzparens feltételek mellett foglaljanak reklámfelületet vagy promóciós területet.
A digitális rendszer egy régóta fennálló piaci igényre reagál. A manuális egyeztetések, e-mailes körök és adminisztratív lépések helyett a platform strukturált, átlátható és jól követhető folyamatot kínál. Ez nemcsak az adminisztrációs terheket csökkenti, hanem felgyorsítja a döntéshozatalt és növeli a működés hatékonyságát is.
A megoldás különösen releváns a retail és ingatlanpiaci szereplők számára, ahol a rugalmasság, a gyors reakcióidő és az átláthatóság egyre fontosabb versenyelőnyt jelent. A Westend célja a teljes bérbeadási folyamat digitalizálása, valamint a bevásárlóközponti reklámfelületek és promóciós területek kezelésének modernizálása innovatív technológiai megoldásokkal.
„A célunk egyértelmű volt: a teljes bérbeadási folyamat digitalizálása, az adminisztrációs terhek csökkentése és a döntéshozatal felgyorsítása. A megoldás lehetővé teszi, hogy a partnerek gyakorlatilag kattintásra foglaljanak reklámfelületet vagy promóciós területet, transzparens feltételek mellett”
– emelte ki Pálvölgyi Patrik, a Westend innovációs központ vezetője.
Az új digitális foglalási platform bevezetésével a Westend új mércét állít a bevásárlóközponti reklámfelületek és promóciós területek bérbeadásában, és a proptech megoldások alkalmazásával a jövő digitális működési modellje felé egyértelmű és határozott lépést tesz.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Ehetővé tenni a talajt – Magyar deep tech vállalkozás nyit új piacot egy világszabadalommal
Ritka, amikor egy magyar fejlesztés nem egy meglévő iparágba próbál betörni, hanem új piacot definiál. A Draconic Technology Kft. ilyen. Egy deep tech vállalkozás, amely világviszonylatban (PCT -Patent Cooperation Treaty) szabadalmaztatott eljárásával egyszerre szól az élelmiszeriparhoz, az egészségmegőrzéshez, a kozmetikai iparhoz és a jövő gyógyszerkutatásához, mindezt zöld technológiával, hulladék nélkül.
A technológia mögött Dr. Solymosi Péter és Goda Gábor vegyészmérnök valamint csapata áll, akik egy egyszerű, de radikális kérdésből indultak ki: mi van akkor, ha a talaj nem alacsony értékű nyersanyag, hanem egy eddig alulértékelt bioaktív alapanyag forrás?
„A lényeg igazából az, hogy ehető lesz a talaj, pontosabban annak egy igen hasznos frakciója”
– mondja Goda Gábor.
„Ha így nézünk a minket körülvevő talajokra, hirtelen teljesen más üzleti és tudományos tér nyílik meg.”
Egy szabadalom, ami nem terméket, hanem platformot véd
A Draconic Technology szabadalma – „Eljárás élelmiszeripari minőségű fulvosav és/vagy huminsav előállítására” – 2022 márciusában került beadásra, a megadási értesítés pedig 2025. októberében érkezett meg. Azóta a csapat fókusza a skálázhatóságra és a nemzetközi piacra lépésre került.
A szabadalom nem egy konkrét terméket, hanem egy platformtechnológiát véd: egy olyan eljárást, amely lehetővé teszi humin- és fulvosavak ipari, élelmiszeripari minőségű előállítását talajból, melléktermék képződése nélkül. A folyamat során keletkező technológiai vizek is hasznosíthatók – például levéltrágyák alapanyagaként –, ami a technológiát egyszerre teszi fenntarthatóvá és gazdaságilag skálázhatóvá. Ez az a pont, ahol a megoldás ipari és befektetői szempontból is értelmezhetővé válik.
„Ha lett volna korábban ilyen technológia, nem kaptunk volna rá szabadalmat”
– fogalmaz Goda lakonikusan.
Várpalotai üzem: prémium alapanyag, tudatos választás
A Draconic Technology Várpalotán található üzemében folyik a technológia ipari megvalósítása, ahol a csapat tiszta, érintetlen, gyógyvízzel átitatott térségből származó tőzegből állítja elő a humin- és fulvosav-frakciókat. A kidolgozott technológia prémium alapanyagot és stabil minőséget biztosít.
Miért érdekes ez a piac számára?
A humin- és fulvosavak természetes kelátképzők: alapvető tulajdonságuk, hogy ásványi anyagokat kötnek meg, majd a helyi környezet elektronegativitása alapján, úgymond intelligensen adják le azokat a fejlettebb szervezeteknek.
Egy vas-humát például csak annyi vasat ad le, vagyis tesz elérhetővé, amennyire ténylegesen szükség van, az adott környezetben. A hasznos kelátásványok leadása közben képes káros nehézfémeket – például ólmot vagy higanyt – megkötni és eltávolítani szubsztitúciós cserereakció formájában.
„Úgy pótolunk ásványi anyagot, hogy közben méregtelenítünk”
– mondja Goda.
„Ez az a pont, ahol az élelmiszeripar, a nutraceutikumok és a gyógyszerkutatás elkezd egymásba csúszni.”
Egyes szűkebb fulvosav-frakciók már most ígéretes eredményeket mutatnak preklinikai kutatások során a nem alkoholos májcirrózis és szívizomsorvadás vizsgálatában, ami hosszabb távon új klinikai alkalmazások felé nyithat utat.
Magyar technológia, globális skálázás
A Draconic Technology jelenleg alapanyag-előállítóként pozícionálja magát, elsősorban étrend-kiegészítő, élelmiszeripari és speciális kelátképző felhasználásra. Olyan technológiát kínál, amely különböző iparágak számára képes standardizált, élelmiszeripari minőségű humin- és fulvosav-frakciókat előállítani. Jelenleg aktív tárgyalások zajlanak az Egyesült Államokban, Ausztráliában és Ghánában, miközben a csapat további nemzetközi piacokra készül.
A humin- és fulvosav-alapú készítmények globális piaca ma már több milliárd dolláros nagyságrendű, elsősorban a mezőgazdaságban és az állategészségügyben, miközben az élelmiszeripari és humán felhasználás még nagyrészt kiaknázatlan területnek számít.
Bár a vállalkozás még early stage fázisban van, a most megkapott világszabadalom stabil alapot ad a következő lépésekhez. A tervek szerint a platformra a következő években további 3–4 szabadalom és új iparági alkalmazások épülnek majd.
„Nem biztos, hogy új molekulát kell kitalálni. Néha elég másképp ránézni arra, ami eddig is ott volt a lábunk alatt”
– zárja Goda Gábor.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Gépészeti Szakterületek Nemzetközi Hallgatói Konferenciája: idén is várják a hallgatókat a Széchenyi István Egyetem rendezvényére
Az ország minden műszaki egyeteméről, sőt határon túlról is várják a jelentkezőket a győri Széchenyi István Egyetem XVIII. Gépészeti Szakterületek Nemzetközi Hallgatói Konferenciájára.
A közel két évtizedes múltra visszatekintő rendezvényen a hallgatók valós ipari feladatokon dolgoznak, miközben megismerhetik egymást és a szakma képviselőit is. Regisztrálni március 13-ig lehet.

A legjobb munkákat bemutató csapatok értékes nyereményekkel gazdagodhatnak – ahogy az tavaly is történt. (Fotó: Nagy Gergely/Széchenyi István Egyetem)
A Széchenyi István Egyetem hallgatóiban 2006-ban merült fel a gondolat, hogy létrehozzanak egy olyan programot, amelyen az országban működő műszaki egyetemek fiataljai tapasztalatot cserélhetnek. Ennek a formája végül egy mérnöki verseny lett: a résztvevőknek véletlenszerűen összeállított csapatokban kell megoldaniuk a cégek által felvetett komplex műszaki problémát, mindössze néhány nap alatt. Mindezt a közösségépítés jegyében számos szabadidős program egészíti ki.
A konferencia úgy nyújt gyakorlatorientált képzést, hogy közben a feladatokat adó vállalkozások hasznos megoldásokkal és akár tehetséges hallgatókkal is gazdagodhatnak. Az esemény amellett, hogy betekintést enged tényleges projektekbe, összeköti a nyugat-dunántúli régió cégeit az ifjú szakemberekkel. Mindennek célja, hogy a résztvevőknek lehetőségük nyíljon olyan kapcsolatokat kialakítani, amelyek értékesek lesznek későbbi szakmai pályájuk során.
A Széchenyi István Egyetem campusán zajló rendezvény mára nemzetközivé vált, amelyen a hazai egyetemek mellett évről évre növekvő számban vesznek részt külhoni magyar nyelvű felsőoktatási intézmények Szlovákiából, Romániából és Szerbiából. Újdonság, hogy a gépészmérnök, járműmérnök és mechatronikai mérnök szakok mellett idén már a villamosmérnöki szak hallgatóit is várják a rendezvényre.
A program a hagyományoknak megfelelően a nyílt és bárki által látogatható nagyszabású autóstalálkozóval veszi kezdetét a győri campuson április 12-én, majd másnap a csapatfeladatokkal folytatódik, a zárást pedig az április 15-ei prezentáció és eredményhirdetés jelenti. A konferenciára március 13-ig lehet jelentkezni a regisztrációs űrlap kitöltésével. A korábbi rendezvényekről beszámoló itt és itt olvasható.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Ipar2 hét ago
Űrhajókon is használt megoldással csökkentik 30–50 százalékkal a szennyvíztisztító telepek energiaigényét
-
Gazdaság2 hét ago
Ígéretes kutatási projektek nyertek támogatást a Széchenyi István Egyetemen
-
Gazdaság2 hét ago
A digitális mezőgazdaság robbanásszerű fejlődés előtt áll Magyarországon
-
Okoseszközök2 hét ago
A vivo bejelentette részvételét az MWC 2026 kiállításon: bemutatja az új csúcskategóriás X300 Ultra modellt
-
Szórakozás2 hét ago
NVIDIA vagy AMD videókártya? Előnyök, hátrányok és döntési szempontok
-
Okoseszközök2 hét ago
Az intelligens élet újabb szintje: bemutatkoznak a Xiaomi AI
-
Okoseszközök2 hét ago
A TCL leleplezte az AMOLED kijelzőhöz fejlesztett új generációs NXTPAPER technológiáját
-
Okoseszközök2 hét ago
Új generációs technológiákat mutatott be az Anker








