Gazdaság
A Kaspersky okosotthon-vezérlőket is felvértez
Egy vizsgálat során a Kaspersky szakemberei számos kritikus sérülékenységet találtak egy aktív okosotthon-rendszer vezérlőberendezésében.
Ilyenek voltak például a felhőinfrastruktúrában talált hibák, valamint az alkalmazások távoli futtathatósága, aminek köszönhetően egy harmadik fél „szuperfelhasználói” hozzáférést szerezhetett a vezérlőhöz, és az okosotthon infrastruktúráját tetszése szerint manipulálhatta.
A Kaspersky tájékoztatta megállapításairól a vezérlő gyártóját, a Fibaro vállalatot, amely azonnal intézkedett, és frissítette a biztonsági protokollokat.
A dolgok internetének (IoT) biztonságát vizsgáló első kutatások óta már évek múltak el, ám a dolgok internete azóta is folyamatosan bővül és fejlődik, ezért a kutatások fontossága mit sem változott, hiszen az új termékekkel és megoldásokkal együtt a fenyegetések új dimenziója jelenik meg és veszélyezteti a felhasználók biztonságát. A Kaspersky egyik alkalmazottja arra kérte a vállalat kutatóit, hogy vizsgálják meg a házába beszerelt okosrendszert és hozzáférést biztosított a vezérlőhöz. Azért éppen a vezérlőre esett a választás, mert az kapcsolja össze és felügyeli az okosotthonban végbemenő összes műveletet, és egy sikeres kompromittálás azt jelentené, hogy a kibertámadók bármilyen céllal – a kémkedéstől a lopáson át a fizikai szabotázsig – behatolhatnak a teljes otthoni rendszerbe.
A kutatás első, információgyűjtő szakaszában a szakemberek több potenciális támadási vektort találtak: az otthonok automatizálásához széles körben használt Z-Wave vezeték nélküli kommunikációs protokollban, a kezelőpanel webes felületén és a felhőinfrastruktúrában. Ez utóbbi bizonyult a leghatékonyabbnak a támadás szempontjából: a berendezés felől érkező kérések feldolgozására használt módszerek vizsgálata sérülékenységet tárt fel a hitelesítési folyamatban, továbbá arra is fényt derített, hogy az alkalmazás távolról is futtatható lehet.
Ezek együttesen lehetővé teszik, hogy egy harmadik fél hozzáférést szerezzen az összes Fibaro Home Center Lite vezérlőegységből a felhőbe feltöltött biztonsági mentésekhez, majd a fertőzött biztonsági mentéseket felöltse a felhőbe, és aztán letöltse azokat egy adott vezérlőre annak ellenére, hogy semmilyen jogosultsága nincs a rendszerben.
A kísérlet teljessé tételéhez a Kaspersky szakemberei teszttámadást hajtottak végre a vezérlő ellen. Ehhez egy külön e célra fejlesztett, jelszóval védett szkriptet tartalmazó specifikus biztonsági mentést készítettek. Ezután a felhőn keresztül e-mailt és SMS-t küldtek a vezérlő tulajdonosának, arra kérve őt, hogy frissítse a vezérlő firmware-jét. Az „áldozat” a kérésnek megfelelően letöltötte a fertőzött biztonsági mentést. Ennek köszönhetően a kutatók szuperfelhasználói hozzáférési jogosultságokat szerezhettek az okosotthon vezérlőjéhez, és manipulálni tudták a vezérlőre kapcsolt rendszert. Hogy bizonyítsák a sikeres behatolásukat, a kutatók megváltoztatták az ébresztő által lejátszott dallamot: másnap a Kaspersky alkalmazott hangos drum & bass zenére ébredt.
„Velünk ellentétben egy, az otthon vezérlőközpontjához hozzáféréssel rendelkező igazi támadó valószínűleg nem elégedne meg egy kis ébresztős tréfával. A berendezés általunk tanulmányozott egyik fő feladata az összes „okos dolog” integrálása abból a célból, hogy a ház tulajdonosa egyetlen központi vezérlőegységről kezelhesse őket. Fontos részlet, hogy vizsgálatunk egy aktívan működő rendszerre irányult – korábban a legtöbb kutatást laboratóriumi körülmények között végezték. A kutatás rámutatott, hogy bár egyre tudatosabban kezeljük a dolgok internetének biztonságosságát, még mindig maradtak megoldandó problémák. De még ennél is fontosabb, hogy az általunk tanulmányozott eszközök tömeggyártásban készültek, és működő okosotthoni hálózatokban üzemeltek. Köszönjük a Fibarónak, hogy a kiberbiztonságra összpontosítva ilyen felelős módon állt hozzá a feltárt problémákhoz, és sokkal biztonságosabbá tette kollégánk otthonát annál, mint amilyen a kutatás előtt volt”
– mondta Pável Cseremuskin, a Kaspersky ICS CERT biztonsági kutatója.
„Az IoT infrastruktúrához olyan komplikált rendszer szükséges, amely több szinten is zökkenőmentesen működik. Ez rengeteg megvalósítási és architekturális munkával jár. Nagyra értékeljük a Kaspersky kutatását és munkáját, mely segítségünkre volt termékeink és szolgáltatásaink biztonságosságának továbbfejlesztésében. Együttes munkával kiküszöböltük a potenciális sérülékenységeket. Erősen ajánljuk a FIBARO használóinak, hogy telepítsék a frissítéseket, és mindig ellenőrizzék, hogy az e-mailek összhangban vannak-e a FIBARO webhelyén közzétett közleményekkel. Ezek a frissítések javítják a rendszer működését, valamint megnehezítik a hekkerek számára a privát adatok ellopását.”
– mondta Krzysztof Banasiak, a FIBARO termékigazgatója.
Az eszközök biztonságban tartásához a következőket ajánljuk a felhasználóknak:
- Amikor döntést hoz arról, hogy élete mely részét teszi egy kicsit okosabbá, vegye figyelembe a biztonsági kockázatokat.
- Egy IoT eszköz beszerzése előtt kutasson az interneten, keressen híreket a sérülékenységekkel kapcsolatban.
- Az új termékekben lévő standard hibák mellett a nemrégiben piacra dobott eszközök esetében felmerülhetnek olyan biztonsági problémák is, amelyeket a kutatók még nem fedeztek fel. Mindezt figyelembe véve a legjobb döntés az olyan termékek vásárlása, amelyek már több szoftverfrissítésen is átestek, szemben a piacra frissen kikerült legújabbakkal.
- Gondoskodjon arról, hogy minden eszközén naprakészen legyenek telepítve a legújabb biztonsági és firmware-frissítések.
- Kezdje el használni a Kaspersky Security Cloud szoftvert, amely a felhasználó online fiókja és az otthoni Wi-Fi hálózatok számára is védelmet nyújt, biztosítva, hogy a privát hálózat valóban privát maradjon: értesíti a felhasználót, ha nem szívesen látott vendégek próbálnak a hálózatra kapcsolódni, ezáltal védi az otthoni IoT eszközöket, és automatikusan értesítést küld a biztonsági fenyegetésekről szakértői tanáccsal együtt, ha intézkedni szükséges.
A teljes jelentés a Securelist weblapon olvasható.
Gazdaság
Így hat az MI az európai villamosenergia-igényre – a Schneider Electric friss kutatási eredményei
A villamosenergia-infrastruktúra összehangolt fejlesztése, intelligens megoldások bevezetése az áram felhasználásának optimalizálására, különböző szektorok közötti együttműködések – többek között ezek a lépések szükségesek ahhoz, hogy Európa elkerüljön egy komolyabb, a mesterséges intelligencia (MI) alkalmazások fokozott áramigénye miatti energiaválságot.
A Schneider Electric új elemzése, az „AI & Energy in Europe” négy lehetséges forgatókönyvön keresztül mutatja be, hogy a különböző szabályozási lépések és stratégiák hogyan formálhatják az MI és az energiafelhasználás jövőjét a kontinensen.
Az egyes európai országok jelenleg nagyon eltérő helyzetből indulnak a mesterséges intelligencia ugrásszerűen növekvő energiaigényének menedzselésében. Azok az államok, ahol már most jelentős a megújuló forrásból származó villamosenergia termelés aránya és rugalmas erőforrásokra támaszkodnak, a kibocsátásuk minimális növelésével tudják kezelni az MI térhódítását. Ugyanakkor a fosszilis energiaforrásoktól függő országok esetében a digitalizáció iránti igény még szigorú hatékonysági szabványok mellett is emeli a kibocsátást.
A Schneider Electric, a világ egyik vezető energia-technológiai vállalata legújabb, „AI & Energy in Europe” című tanulmánya négy lehetséges forgatókönyvet vázol, amelyek a különböző szabályozási gyakorlatok alapján vizsgálják az adatközponti kapacitás bővülését és a várható energiaigényt. Az elemzésből kiderül, hogy attól függően, milyen stratégiát választ Európa, drámai mértékű különbségek lehetnek az energiaigényben. Míg az MI fejlesztés szigorú szabályozása és korlátozása mellett a mesterséges intelligencia energiaigénye 2030-ra 45 TWh lehet, addig összehangolt, fenntartható fejlesztés mellett ez az érték már elérheti a 90 TWh-t. Nem kontrollált fejlődés esetén viszont akár 145 TWh-ra is nőhet az MI energiaigénye a kontinensen, vagy a válság és fellendülés között ingadozó, volatilis pályát követhet.
A tanulmány megállapítja, hogy a fenntartható MI-fejlődés eléréséhez három területen szükséges az európai országok koordinált fellépése. Ezek közül az egyik az infrastruktúra várható keresletet felülmúló fejlesztése, a rugalmas kapacitások biztosítása, valamint a modern, ellenállóképes villamosenergia-rendszerek gyorsított bevezetése révén. A másik fontos terület a változó körülményekhez alkalmazkodó szabályozás megvalósítása. A harmadik kiemelt jelentőségű lépés pedig a villamosenergia-hálózat dekarbonizációjának felgyorsítása.
„Európának egyedülálló lehetősége van arra, hogy vezető szerepet töltsön be az MI fenntartható fejlesztésében. Jelenleg a világ számítástechnikai infrastruktúrájának kevesebb mint 5 százaléka található itt, ami jóval alacsonyabb, mint az Európai Unió részesedése a globális GDP-ből. A kutatás alapján egyértelmű, hogy az MI teljes potenciálját úgy aknázhatjuk ki, hogy közben teljesítjük a klímavédelmi céljainkat is.
Ehhez együtt kell működnünk az engedélyezési folyamatok felgyorsítása, a hálózathoz való gyorsabb és egyszerűbb csatlakozás elősegítése, valamint a dekarbonizált villamosenergia-termelésbe történő további befektetés érdekében. A villamos energia Európa digitális jövőjének gerince, így ha megfelelően kezeljük, esélyünk van arra, hogy együtt sikeresen véghezvigyük a digitális és az energetikai átállást”
– mondta el Laurent Bataille, a Schneider Electric „European Operations” területért felelős ügyvezető alelnöke.
„Az, hogy hogyan alakul a mesterséges intelligencia energiafelhasználása, nem determinált – attól függ, hogy most milyen döntéseket hozunk három alapvető területen: a technológia, a szabályozás és az infrastruktúra terén. Ez a kutatás rámutat arra, hogy mennyire fontos az MI technológia fejlesztését összekapcsolni az elektromos infrastruktúra bővítésével és a valós körülményekre reagáló, adaptív szabályozással. A fenntartható MI Európában megvalósítható, de csak átgondolt tervezéssel. –Az egész kontinensre kiterjedő, tudatos lépések hiányában az ennek eléréséhez rendelkezésre álló időkeret szűkül”
– mutatott rá Rémi Paccou, a Schneider Electric „Sustainability Research” igazgatója és a tanulmány vezető szerzője.
A Schneider Electric külön köszönetét fejezi ki Thomas Le Goffnak, a Télécom Paris adjunktusának és a CERRE ösztöndíjasának, aki az MI szabályozás, a digitális jog és a fenntarthatósági politika szakértője, valamint társszerzője a tanulmánynak. Társszerzőként Fons Wijnhoven, a Twentei Egyetem docense is közreműködött, aki az egyes forgatókönyvek kidolgozásával és az elemzésekhez elengedhetetlen rendszerdinamikai modellezési szakértelmével járult hozzá a tanulmányhoz. Köszönet illeti Somya Joshi-t, a Stockholmi Environment Institute kutatási igazgatóját is, aki a kormányzás és az ágazatokon átívelő megközelítések kapcsán segítette szakértő tanácsokkal a tanulmány elkészítését.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Új partnert nevezett ki a Forvis Mazars
A Forvis Mazars nemzetközi könyvvizsgáló és tanácsadó vállalat bejelentette, hogy Tomor Ákost, a cég transzferár-szolgáltatásainak a vezetőjét 2026. január 1-től partnerré nevezte ki, elismerve több mint egy évtizedes, kiemelkedő szakmai munkáját és nemzetközi tapasztalatát.
Tomor Ákos a hazai transzferár-szolgáltatások üzletágvezetője, partnerként felel a csapat mindennapi működéséért, valamint részt vesz a Forvis Mazars komplex transzferár-tanácsadási projektjeinek irányításában. A cégcsoport közép-kelet-európai régiójának transzferár vezetőjeként koordinálja a régiós szakmai munkát, és aktívan támogatja a külföldi irodák projektjeit is. Emellett rendszeresen előad magyar és régiós webináriumokon, közreműködik rendezvények szervezésében és koordinálásában, valamint szakmai hírlevelek készítésében.
Tomor Ákos kiemelkedő szaktudással rendelkezik több iparág transzferár-sajátosságainak kezelésében, valamint speciális pénzügyi tranzakciók – különösen a cégcsoporton belüli hitelek, garanciák, biztosítási és viszontbiztosítási ügyletek – transzferár szempontból történő árazásában és dokumentálásában.
Tomor Ákos jelentős „Big Four” tanácsadói és multinacionális vállalati háttérrel – 2018-ban csatlakozott a Forvis Mazars magyarországi irodájához.
Ezt megelőzően az American International Groupnál („AIG”) dolgozott, ahol az amerikai biztosító vállalatcsoport nemzetközi transzferár kérdéseivel foglalkozott, szoros együttműködésben a brit és amerikai „Big Four” tanácsadókkal. Ebben a szerepkörben átfogó tapasztalatot szerzett a biztosító szektor speciális transzferár kérdéseiben és módszertanában, valamint a pénzügyi ügyletekhez kapcsolódó, iparág-specifikus szabályozói és adóhatósági elvárások kezelésében.
Szakmai pályafutását a KPMG Tanácsadó Kft. transzferár csapatában kezdte, ahol megalapozta az általános transzferár-tanácsadás és dokumentációkészítés területén szerzett tudását a későbbi komplexebb megbízásokhoz.
Tomor Ákos okleveles adótanácsadó, kiemelkedő („Distinction”) minősítésű nemzetközi adó és jogi mester diplomáját (LL.M.) az Egyesült Királyságban a King’s College London egyetemen szerezte.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
A Schneider Electric-el robog tovább a McLaren csapat
A Schneider Electric lett a McLaren Racing hivatalos energia-technológiai partnere. A vállalat és a McLaren Racing közösen olyan technológiákat fejlesztenek és vezetnek majd be, amelyek a legzordabb körülmények között is biztosítják a csúcsteljesítményt.
A Schneider Electric, a világ egyik vezető energia-technológiai vállalata és a McLaren Racing együttműködése kiterjed a McLaren Mastercard Formula 1 Teamre, az Arrow McLaren IndyCar Teamre, a McLaren F1 Academy-re, valamint a McLaren United Autosports WEC Hypercar Teamre. A partnerség keretében a vállalat és a McLaren Racing a több mint 20 éves beszállítói kapcsolatukra építve olyan kihívást jelentő energiaügyi problémákra keresnek megoldásokat, amelyeknél a magasszintű teljesítmény és a folyamatos működés egyaránt elvárás.
Olyan energia-technológiai megoldások létrehozása a cél, amelyek a legzordabb körülmények között is csúcsteljesítményt biztosítanak, akár a világ legkülönbözőbb pontjain lévő versenypályákon is, vagy éppen a McLaren Technology Centre Egyesült Királyság-beli Wokingban található bázisán. Az együttműködés egyik fontos törekvése, hogy a szélcsatornában, a gyártóüzemekben, az IT-adatközpontokban és másutt található, jelenleg is használt eszközöket rugalmas rendszerek alkalmazásával optimalizálják az energiafogyasztás csökkentése érdekében. A célok között szerepel továbbá a fejlett energia-technológiák révén történő elektrifikáció megvalósítása, valamint a digitális iker technológiában rejlő lehetőségek kihasználása annak érdekében, hogy az adatokból kinyerhető átfogó tudás révén javítsák a hatékonyságot és a fenntarthatóságot.
„Büszkék vagyunk arra, hogy a Schneider Electric-et hivatalos energia-technológiai partnerünkként üdvözölhetjük. Ez az együttműködés szilárd alapokra épül, és tükrözi közös elkötelezettségünket az innováció és az energiahatékonyság iránt. A Schneider energia-technológiai szakértelmének és a McLaren teljesítményre való törekvésének ötvözésével új módszereket fogunk keresni, hogy működésünket intelligensebbé és hatékonyabbá tegyük”
– mondta el a partnerség kapcsán Zak Brown, a McLaren Racing vezérigazgatója.
„Az autóversenyzés az egyik legnagyobb kihívást jelentő környezet, amelyben jól kimutatható, hogy mekkora értéket képvisel a fejlett energia- és digitális technológia. A McLaren Racing minden rendszer esetében a határok elérésére törekszik, és pontosan itt jön jól a teljesítmény, a megbízhatóság és a hatékonyság területén szerzett szakértelmünk. Büszkék vagyunk arra, hogy a McLaren hivatalos energia-technológiai partnere lettünk, és mind a pályán, mind azon kívül biztosítjuk számukra a szükséges energiaintelligenciát”
– hangsúlyozta Olivier Blum, a Schneider Electric vezérigazgatója.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Zöld2 hét ago
Március 1-jén ismét jön a Nemzeti Faültetés Napja!
-
Szórakozás2 hét ago
Exkluzív termékekkel indul a KitKat és a Formula-1 első közös szezonja
-
Gazdaság2 hét ago
2026: az év, amikor végleg búcsút inthetünk a jelszavaknak?
-
Gazdaság2 hét ago
Modern irodaházak, modern szabályozókkal Zuglóban
-
Mozgásban2 hét ago
Sivatagi misszió és önzetlen segítség: A St. Hubertus gyógynövénylikőr támogatásával vág neki Afrikának a Heves vármegyei csapat
-
Mozgásban2 hét ago
A gumi defekt javítás mennyi időt vesz igénybe
-
Okoseszközök1 hét ago
Exkluzív Galaxy Z Flip7 Olympic Edition modell lesz az olimpikonok társa a 2026-os milánó-cortinai téli játékokon
-
Szórakozás2 hét ago
Új kollekcióval érkezik a MediaMarkt kínálatába a PEAQ by Robbie Williams





