Connect with us

Gazdaság

A Kaspersky okosotthon-vezérlőket is felvértez

Egy vizsgálat során a Kaspersky szakemberei számos kritikus sérülékenységet találtak egy aktív okosotthon-rendszer vezérlőberendezésében.

Ilyenek voltak például a felhőinfrastruktúrában talált hibák, valamint az alkalmazások távoli futtathatósága, aminek köszönhetően egy harmadik fél „szuperfelhasználói” hozzáférést szerezhetett a vezérlőhöz, és az okosotthon infrastruktúráját tetszése szerint manipulálhatta.

A Kaspersky tájékoztatta megállapításairól a vezérlő gyártóját, a Fibaro vállalatot, amely azonnal intézkedett, és frissítette a biztonsági protokollokat.

A dolgok internetének (IoT) biztonságát vizsgáló első kutatások óta már évek múltak el, ám a dolgok internete azóta is folyamatosan bővül és fejlődik, ezért a kutatások fontossága mit sem változott, hiszen az új termékekkel és megoldásokkal együtt a fenyegetések új dimenziója jelenik meg és veszélyezteti a felhasználók biztonságát. A Kaspersky egyik alkalmazottja arra kérte a vállalat kutatóit, hogy vizsgálják meg a házába beszerelt okosrendszert és hozzáférést biztosított a vezérlőhöz. Azért éppen a vezérlőre esett a választás, mert az kapcsolja össze és felügyeli az okosotthonban végbemenő összes műveletet, és egy sikeres kompromittálás azt jelentené, hogy a kibertámadók bármilyen céllal – a kémkedéstől a lopáson át a fizikai szabotázsig – behatolhatnak a teljes otthoni rendszerbe.

A kutatás első, információgyűjtő szakaszában a szakemberek több potenciális támadási vektort találtak: az otthonok automatizálásához széles körben használt Z-Wave vezeték nélküli kommunikációs protokollban, a kezelőpanel webes felületén és a felhőinfrastruktúrában. Ez utóbbi bizonyult a leghatékonyabbnak a támadás szempontjából: a berendezés felől érkező kérések feldolgozására használt módszerek vizsgálata sérülékenységet tárt fel a hitelesítési folyamatban, továbbá arra is fényt derített, hogy az alkalmazás távolról is futtatható lehet.

Ezek együttesen lehetővé teszik, hogy egy harmadik fél hozzáférést szerezzen az összes Fibaro Home Center Lite vezérlőegységből a felhőbe feltöltött biztonsági mentésekhez, majd a fertőzött biztonsági mentéseket felöltse a felhőbe, és aztán letöltse azokat egy adott vezérlőre annak ellenére, hogy semmilyen jogosultsága nincs a rendszerben.

A kísérlet teljessé tételéhez a Kaspersky szakemberei teszttámadást hajtottak végre a vezérlő ellen. Ehhez egy külön e célra fejlesztett, jelszóval védett szkriptet tartalmazó specifikus biztonsági mentést készítettek. Ezután a felhőn keresztül e-mailt és SMS-t küldtek a vezérlő tulajdonosának, arra kérve őt, hogy frissítse a vezérlő firmware-jét. Az „áldozat” a kérésnek megfelelően letöltötte a fertőzött biztonsági mentést. Ennek köszönhetően a kutatók szuperfelhasználói hozzáférési jogosultságokat szerezhettek az okosotthon vezérlőjéhez, és manipulálni tudták a vezérlőre kapcsolt rendszert. Hogy bizonyítsák a sikeres behatolásukat, a kutatók megváltoztatták az ébresztő által lejátszott dallamot: másnap a Kaspersky alkalmazott hangos drum & bass zenére ébredt.

„Velünk ellentétben egy, az otthon vezérlőközpontjához hozzáféréssel rendelkező igazi támadó valószínűleg nem elégedne meg egy kis ébresztős tréfával. A berendezés általunk tanulmányozott egyik fő feladata az összes „okos dolog” integrálása abból a célból, hogy a ház tulajdonosa egyetlen központi vezérlőegységről kezelhesse őket. Fontos részlet, hogy vizsgálatunk egy aktívan működő rendszerre irányult – korábban a legtöbb kutatást laboratóriumi körülmények között végezték. A kutatás rámutatott, hogy bár egyre tudatosabban kezeljük a dolgok internetének biztonságosságát, még mindig maradtak megoldandó problémák. De még ennél is fontosabb, hogy az általunk tanulmányozott eszközök tömeggyártásban készültek, és működő okosotthoni hálózatokban üzemeltek. Köszönjük a Fibarónak, hogy a kiberbiztonságra összpontosítva ilyen felelős módon állt hozzá a feltárt problémákhoz, és sokkal biztonságosabbá tette kollégánk otthonát annál, mint amilyen a kutatás előtt volt”

– mondta Pável Cseremuskin, a Kaspersky ICS CERT biztonsági kutatója.

„Az IoT infrastruktúrához olyan komplikált rendszer szükséges, amely több szinten is zökkenőmentesen működik. Ez rengeteg megvalósítási és architekturális munkával jár. Nagyra értékeljük a Kaspersky kutatását és munkáját, mely segítségünkre volt termékeink és szolgáltatásaink biztonságosságának továbbfejlesztésében. Együttes munkával kiküszöböltük a potenciális sérülékenységeket. Erősen ajánljuk a FIBARO használóinak, hogy telepítsék a frissítéseket, és mindig ellenőrizzék, hogy az e-mailek összhangban vannak-e a FIBARO webhelyén közzétett közleményekkel. Ezek a frissítések javítják a rendszer működését, valamint megnehezítik a hekkerek számára a privát adatok ellopását.”

– mondta Krzysztof Banasiak, a FIBARO termékigazgatója.

Az eszközök biztonságban tartásához a következőket ajánljuk a felhasználóknak:

  • Amikor döntést hoz arról, hogy élete mely részét teszi egy kicsit okosabbá, vegye figyelembe a biztonsági kockázatokat.
  • Egy IoT eszköz beszerzése előtt kutasson az interneten, keressen híreket a sérülékenységekkel kapcsolatban.
  • Az új termékekben lévő standard hibák mellett a nemrégiben piacra dobott eszközök esetében felmerülhetnek olyan biztonsági problémák is, amelyeket a kutatók még nem fedeztek fel. Mindezt figyelembe véve a legjobb döntés az olyan termékek vásárlása, amelyek már több szoftverfrissítésen is átestek, szemben a piacra frissen kikerült legújabbakkal.
  • Gondoskodjon arról, hogy minden eszközén naprakészen legyenek telepítve a legújabb biztonsági és firmware-frissítések.
  • Kezdje el használni a Kaspersky Security Cloud szoftvert, amely a felhasználó online fiókja és az otthoni Wi-Fi hálózatok számára is védelmet nyújt, biztosítva, hogy a privát hálózat valóban privát maradjon: értesíti a felhasználót, ha nem szívesen látott vendégek próbálnak a hálózatra kapcsolódni, ezáltal védi az otthoni IoT eszközöket, és automatikusan értesítést küld a biztonsági fenyegetésekről szakértői tanáccsal együtt, ha intézkedni szükséges.

A teljes jelentés a Securelist weblapon olvasható.

Gazdaság

Új vezető a Yettel marketing igazgatóságának élén

Május 6-tól Simon György irányítja a Yettel lakossági marketing igazgatóságát.

Simon György több mint 20 éves szakmai tapasztalattal rendelkezik, karrierje jelentős részében az infokommunikációs szektor különböző területein szerzett tapasztalatot, majd az elmúlt három évben a Szerencsejáték Zrt.-nél dolgozott, ahol digitális lottójátékok fejlesztésére összpontosított. Innen tér vissza a telekommunikációba a Yettel Magyarország lakossági marketing igazgatójaként.

György a Budapesti Corvinus Egyetemen szerzett közgazdasági diplomát, az egész életen át tartó tanulás és a fiatalok mentorálása is közel áll a szívéhez – tanárként is kipróbálta magát, egy évben számvitelt tanított középiskolás fiataloknak. Vezetőként nagyra értékeli az együttműködést és a pozitív légkört, hiszi, hogy ezek nélkül hosszú távon nem lehetséges igazán sikeres csapatot építeni. Dolgozott már agilis szervezetekben, a hagyományos marketingstratégiák mellett szenvedélyesen rajong az intelligens digitális megoldásokért, új vagy újragondolt megközelítéseket alkalmaz és szilárdan hiszi, hogy igazi sikert csak valódi ügyfélélmény és értékteremtés révén lehet elérni.

Magánéletében mély szenvedélyt érez a városi vasúti közlekedési hálózatok története iránt, és szeret feleségének és két gyermekének főzni.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Bennragadtak a magyarok a folyószámla- és hitelkártya hitelekben

2025 márciusában már kilencedik hónapja tart a folyószámlahitel-állomány éves alapú növekedése.

Hasonlóra legutóbb több mint egy évtizede, 2013-ban volt példa. A hitelkártyáknál pedig még egyértelműbb a trend: 2022 novembere óta egyetlen hónapban sem csökkent éves összevetésben tartozásállomány, ami példátlan sorozat a magyar lakossági hitelezés történetében. 

Az adatok alapján 2025 első három hónapjában a likviditási célú hiteltermékek – folyószámlahitel, hitelkártya – továbbra is jelentős szerepet játszanak a háztartások pénzügyi egyensúlyának fenntartásában.

Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője szerinte azok, akik akik likviditási hitel igénybevételére kényszerülnek, a reálbér-emelkedés ellenére sem átmeneti jelleggel veszi igénybe azt. Ez pedig éves szinten több tízezer forintos extra terhet jelent, és nehezíti a hitelcsapdából való kilépést.

Évtizedes csúcsok dőlnek

A folyószámlahitelek állománya 2025 márciusára elérte a 161,7 milliárd forintot, ami 9,1 százalékkal haladja meg az egy évvel korábbi szintet. Éves összevetésben a növekedés megszakítás nélkül tart 2024 júniusa óta, amire utoljára 2013-ban volt példa.

Gergely Péter szerint a folyószámlahitel-keretek ilyen mértékű és ilyen hosszan tartó kihasználtsága azt jelzi, hogy sok háztartásnál már nem vésztartalék, hanem rendszeres pénzügyi mankó lett ez a hitelfajta.

2025 márciusában a lakossági hitelkártya-tartozás összege 157,4 milliárd forint volt, 2,3 százalékkal több, mint egy évvel korábban. A hitelkártya tartozás éves változása már 29 egymást követő hónapban mutatott pozitív éves változást. Beszédes, hogy utoljára 2022 októberében csökkent éves alapon a kártyatartozás összege.

A BiztosDöntés.hu szakértője szerint sokan gondolhatják, hogy a növekedést csak a számlák és hitelkártyák bővülése miatt van, ám ez csak részben igaz. Magyarországon 2024. végén 10,477 millió darab bankszámlát birtokoltak természetes személyek, a növekedés éves szinten 2,8 százalék volt. 

Arról, hogy pontosan hány számlához tartozik folyószámla-hitelkeret nem állnak rendelkezésre adatok, ám az állomány növekedésének gyorsasága azt mutatja, hogy itt nem természetes bővülésről van szó.

Hiába a reálbér-növekedés, a tartozások összege magas maradt

Hitelkártya oldalon más a helyzet. 2024 végén 1,114 millió, 2025 márciusában már 1,165 millió darab hitelkártya volt forgalomban, ami 4,6 százalékos bővülés egy év alatt. Gergely Péter szerint a kártyaszám növekedése részben természetes, hiszen egyre több ember használja a hitelkártyát napi kiadásaira. A probléma inkább az, hogy az új kártyák nem csökkentették érdemben az egy főre jutó tartozást.

2025 januárjában egy átlagos hitelkártyára 134 ezer forint tartozás jutott. Ugyanekkor a KSH szerint a nettó átlagkereset 444 266 forint volt. Ez azt jelenti, hogy az egy kártyára jutó tartozás a kereset 30,2 százaléka volt. 

A tartozás/kereset arány szépen csökken – 2021-ben még az átlagkereset 40,3 százaléka volt az átlagos hitelkártya-kitettség. Ám beszédes a szakértő szerint, hogy a fizetés arányában csak 10 százalékos csökkenést tudtunk elérni annak ellenére, hogy a nettó átlagbér 5 éves időtávban több, mint kétharmadával 264 831 forintról 444 266 forintra nőtt. 

A tény, hogy az egy hitelkártyára jutó tartozás ilyen arányú bérnövekedés mellett még mindig a nettó minimálbér 30 százaléka körül mozog, azt mutatja: a magyarok jelentős része ténylegesen eladósodik a napi kiadások fedezésére – mondta Gergely Péter.

Aki hitelkártyával vásárol, vagy folyószámla hitelkeretét használja, valójában a jövő havi fizetését költi el. Amíg a keresetek tartják a tempót, ez kezelhető. De ha bármilyen törés jön – jövedelemkiesés, új inflációs sokk – a mostani tartozások gyorsan krízisforrássá válhatnak – tette hozzá a szakértő.

Persze a kockázatot illetően nem mindegy, hogy mekkora összegű a hitelkeret, ennek maximális nagysága pedig bankonként eltérő. Az Erste Banknál például legfeljebb 1,5 millió forint igényelhető, míg a Gránitnál és az UniCredit Banknál 1 millió forint, a CIB-nél és a MagNet Banknál 800 ezer forint, a K&H és az OTP Banknál pedig 2 millió forint a limit.        

A magas a kamat veszélye

Gergely Péter szerint a folyószámlahitel kényelmes biztonsági tartalék, de drága megoldás, hiszen az MNB szabályozása értelmében a folyószámlahitelek, hitelkártyák, záloghitelek és áruhitelek, esetében a kölcsönök teljes hiteldíj-mutatója (THM) nem haladhatja meg az alapkamat 39 százalékponttal növelt értékét. Ez aktuálisan a 6,50 százalékon álló alapkamatnak köszönhetően jelenleg 45,5 százalék lehet.

Ezt a mértéket egyetlen bank sem használja ki, ám ettől még valóban drága konstrukcióról beszélünk, a kedvezményekkel csökkentett thm-ek 30 és 37 százalék között szóródnak. 

A BiztosDöntés.hu pénzügyi szakértője megtévesztő lehet, hogy az MNB statisztikáiban a folyószámlahitelek kamataiban a fenti szinteknél alacsonyabb – 21-23 százalékos kamatszint kerül kimutatásra. 

Ennek oka szerinte az, hogy míg a bankok által hirdetett thm-szintek magasabbak, mivel a teljes évre vetített összes költséget tartalmazzák, addig az MNB által közölt átlagos kamatlábak alacsonyabbak, mivel a tényleges használat alapján számított kamatokat tükrözik. Hiszen az ügyfelek döntő része rövid időre (pl. pár napra vagy hétre, a fizetés beérkezéséig) veszi igénybe a hitelt.

A pénzügyi szakértő szerint a fentiek miatt nem jellemző, hogy a bankok akcióznának a folyószámlahitellel – jelenleg csak a Gránit Bank kínál akciós folyószámlahitelt az ügyfeleknek az első évre. Ugyanakkor a szakértő szerint a pénzintézetek bizonyos feltételek teljesítésén kedvezményes kamatokat kínálnak.

Összegezve, átmeneti, 1-2 hónapos likviditási problémák oldására a szakértő szerint alkalmas lehet a folyószámlahitel, a hitelkártya pedig kiváltképp olcsó megoldás, ha a felhasznált hitelkeretet maradéktalanul vissza tudjuk fizetni a türelmi idő végéig. Ám az, ha bérünk 30 százalékát kitevő összeget rendszeresen havi 2-2,5 százalékos kamatozású kölcsönkamat sújtja, az éves szinten több tízezer forintos extra terhet jelent a pénztárcánknak. 


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

A jövő itt készül – Látogasson el a VARINEX 3D Digitális Gyárába!

varinex gyárlátogatás 2025

Ha szeretné megismerni a jövő gyártástechnológiáit, lenyűgözik a 3D szkennelés és 3D nyomtatás hihetetlen lehetőségei, vagy kíváncsi arra, mire képesek a legmodernebb ipari 3D fém- és polimernyomtatók, akkor ezt az eseményt nem szabad kihagynia! Térjen be a VARINEX-hez, és tapasztalja meg élőben, hogyan formálják át a 3D-s technológiai innovációk a gyártás világát!

A VARINEX Zrt. szeretettel meghív minden mérnököt, fejlesztőt és gyártási szakembert egy kötetlen hangulatú, de szakmailag rendkívül tartalmas gyárlátogatásra Magyarország legnagyobb 3D Digitális Gyárába. Ez az esemény egyedülálló lehetőséget nyújt, hogy testközelből ismerhesse meg az additív gyártás valódi erejét és alkalmazási lehetőségeit.

Külön jó hír, hogy a 3D Digitális Gyár mindössze 2 km-re található a Hungexpo területétől, így az Ipar Napjai kiállítás ideje alatt is könnyen elérhető negyedórás sétával vagy rövid autózással.

Mit kínálunk a gyárlátogatás során?

A 360 négyzetméteren elterülő 3D Digitális Gyárban kilenc különböző additív gyártási technológia működését tekinthetik meg élőben szakértői vezetés mellett. Látogatóink nemcsak a gépeket nézhetik meg, hanem működés közben figyelhetik meg, hogyan születik meg egy digitális tervből valós, kézzelfogható tárgy – akár műanyagból, akár fémből.

A bemutató során látható lesz:

  • ipari 3D fémnyomtatás – erős, funkcionális alkatrészek gyártása acélból,
  • polimer 3D nyomtatás – gyors prototípusgyártás, végtermékek és kis sorozatok előállítása nyolc különböző additív technológiával,
  • nagy pontosságú 3D szkennelés, amellyel bármilyen fizikai tárgy digitálisan rekonstruálható,
  • és természetesen számtalan kézbe vehető, valós alkalmazásokban már bizonyított 3D nyomtatott modell, amelyek inspirációt adhatnak a saját projektjeihez.

Ez nem csupán egy technológiai bemutató – ez egy élmény. Egy hely, ahol a jövő gyártása már ma történik, ahol az ötletek fizikailag is formát öltenek.

Miért érdemes eljönnie?

  • Mert testközelből ismerheti meg azokat az ipari technológiákat, amelyek új távlatokat nyitnak a tervezésben és gyártásban.
  • Mert kérdezhet, kipróbálhat, tapasztalatot gyűjthet.
  • Mert ez az élmény garantáltan új szemszögből világítja meg az additív gyártástechnológia és a 3D szkennelés lehetőségeit – és talán Ön is beleszeret ezekbe a forradalmi módszerekbe.

A látogatás során a VARINEX szakértő csapata készséggel válaszol minden kérdésre, legyen szó technikai részletekről, alkalmazási lehetőségekről vagy iparági tapasztalatokról. A hangulat kötetlen, a környezet inspiráló – tökéletes alkalom a tanulásra, kapcsolatépítésre és az innováció iránti lelkesedés újraélesztésére.

Ne hagyja ki ezt a különleges lehetőséget! Ha kíváncsi, merre tart a modern gyártástechnológia világa, látogasson el hozzánk, és élje át személyesen, milyen, amikor a jövő már most kézzelfoghatóvá válik!


A részvétel előzetes regisztrációhoz kötött – jelentkezzen most, és legyen részese ennek az izgalmas technológiai utazásnak!

Helyszín: VARINEX Zrt. – 1106 Budapest, Fehér út 10. /22. épület

Időpontok: 2025. május 13. 14. 15. 16.

Részvétel: Regisztrációhoz kötött

varinex regisztráció


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Friss