Gazdaság
A Kaspersky okosotthon-vezérlőket is felvértez
Egy vizsgálat során a Kaspersky szakemberei számos kritikus sérülékenységet találtak egy aktív okosotthon-rendszer vezérlőberendezésében.
Ilyenek voltak például a felhőinfrastruktúrában talált hibák, valamint az alkalmazások távoli futtathatósága, aminek köszönhetően egy harmadik fél „szuperfelhasználói” hozzáférést szerezhetett a vezérlőhöz, és az okosotthon infrastruktúráját tetszése szerint manipulálhatta.
A Kaspersky tájékoztatta megállapításairól a vezérlő gyártóját, a Fibaro vállalatot, amely azonnal intézkedett, és frissítette a biztonsági protokollokat.
A dolgok internetének (IoT) biztonságát vizsgáló első kutatások óta már évek múltak el, ám a dolgok internete azóta is folyamatosan bővül és fejlődik, ezért a kutatások fontossága mit sem változott, hiszen az új termékekkel és megoldásokkal együtt a fenyegetések új dimenziója jelenik meg és veszélyezteti a felhasználók biztonságát. A Kaspersky egyik alkalmazottja arra kérte a vállalat kutatóit, hogy vizsgálják meg a házába beszerelt okosrendszert és hozzáférést biztosított a vezérlőhöz. Azért éppen a vezérlőre esett a választás, mert az kapcsolja össze és felügyeli az okosotthonban végbemenő összes műveletet, és egy sikeres kompromittálás azt jelentené, hogy a kibertámadók bármilyen céllal – a kémkedéstől a lopáson át a fizikai szabotázsig – behatolhatnak a teljes otthoni rendszerbe.
A kutatás első, információgyűjtő szakaszában a szakemberek több potenciális támadási vektort találtak: az otthonok automatizálásához széles körben használt Z-Wave vezeték nélküli kommunikációs protokollban, a kezelőpanel webes felületén és a felhőinfrastruktúrában. Ez utóbbi bizonyult a leghatékonyabbnak a támadás szempontjából: a berendezés felől érkező kérések feldolgozására használt módszerek vizsgálata sérülékenységet tárt fel a hitelesítési folyamatban, továbbá arra is fényt derített, hogy az alkalmazás távolról is futtatható lehet.
Ezek együttesen lehetővé teszik, hogy egy harmadik fél hozzáférést szerezzen az összes Fibaro Home Center Lite vezérlőegységből a felhőbe feltöltött biztonsági mentésekhez, majd a fertőzött biztonsági mentéseket felöltse a felhőbe, és aztán letöltse azokat egy adott vezérlőre annak ellenére, hogy semmilyen jogosultsága nincs a rendszerben.
A kísérlet teljessé tételéhez a Kaspersky szakemberei teszttámadást hajtottak végre a vezérlő ellen. Ehhez egy külön e célra fejlesztett, jelszóval védett szkriptet tartalmazó specifikus biztonsági mentést készítettek. Ezután a felhőn keresztül e-mailt és SMS-t küldtek a vezérlő tulajdonosának, arra kérve őt, hogy frissítse a vezérlő firmware-jét. Az „áldozat” a kérésnek megfelelően letöltötte a fertőzött biztonsági mentést. Ennek köszönhetően a kutatók szuperfelhasználói hozzáférési jogosultságokat szerezhettek az okosotthon vezérlőjéhez, és manipulálni tudták a vezérlőre kapcsolt rendszert. Hogy bizonyítsák a sikeres behatolásukat, a kutatók megváltoztatták az ébresztő által lejátszott dallamot: másnap a Kaspersky alkalmazott hangos drum & bass zenére ébredt.
„Velünk ellentétben egy, az otthon vezérlőközpontjához hozzáféréssel rendelkező igazi támadó valószínűleg nem elégedne meg egy kis ébresztős tréfával. A berendezés általunk tanulmányozott egyik fő feladata az összes „okos dolog” integrálása abból a célból, hogy a ház tulajdonosa egyetlen központi vezérlőegységről kezelhesse őket. Fontos részlet, hogy vizsgálatunk egy aktívan működő rendszerre irányult – korábban a legtöbb kutatást laboratóriumi körülmények között végezték. A kutatás rámutatott, hogy bár egyre tudatosabban kezeljük a dolgok internetének biztonságosságát, még mindig maradtak megoldandó problémák. De még ennél is fontosabb, hogy az általunk tanulmányozott eszközök tömeggyártásban készültek, és működő okosotthoni hálózatokban üzemeltek. Köszönjük a Fibarónak, hogy a kiberbiztonságra összpontosítva ilyen felelős módon állt hozzá a feltárt problémákhoz, és sokkal biztonságosabbá tette kollégánk otthonát annál, mint amilyen a kutatás előtt volt”
– mondta Pável Cseremuskin, a Kaspersky ICS CERT biztonsági kutatója.
„Az IoT infrastruktúrához olyan komplikált rendszer szükséges, amely több szinten is zökkenőmentesen működik. Ez rengeteg megvalósítási és architekturális munkával jár. Nagyra értékeljük a Kaspersky kutatását és munkáját, mely segítségünkre volt termékeink és szolgáltatásaink biztonságosságának továbbfejlesztésében. Együttes munkával kiküszöböltük a potenciális sérülékenységeket. Erősen ajánljuk a FIBARO használóinak, hogy telepítsék a frissítéseket, és mindig ellenőrizzék, hogy az e-mailek összhangban vannak-e a FIBARO webhelyén közzétett közleményekkel. Ezek a frissítések javítják a rendszer működését, valamint megnehezítik a hekkerek számára a privát adatok ellopását.”
– mondta Krzysztof Banasiak, a FIBARO termékigazgatója.
Az eszközök biztonságban tartásához a következőket ajánljuk a felhasználóknak:
- Amikor döntést hoz arról, hogy élete mely részét teszi egy kicsit okosabbá, vegye figyelembe a biztonsági kockázatokat.
- Egy IoT eszköz beszerzése előtt kutasson az interneten, keressen híreket a sérülékenységekkel kapcsolatban.
- Az új termékekben lévő standard hibák mellett a nemrégiben piacra dobott eszközök esetében felmerülhetnek olyan biztonsági problémák is, amelyeket a kutatók még nem fedeztek fel. Mindezt figyelembe véve a legjobb döntés az olyan termékek vásárlása, amelyek már több szoftverfrissítésen is átestek, szemben a piacra frissen kikerült legújabbakkal.
- Gondoskodjon arról, hogy minden eszközén naprakészen legyenek telepítve a legújabb biztonsági és firmware-frissítések.
- Kezdje el használni a Kaspersky Security Cloud szoftvert, amely a felhasználó online fiókja és az otthoni Wi-Fi hálózatok számára is védelmet nyújt, biztosítva, hogy a privát hálózat valóban privát maradjon: értesíti a felhasználót, ha nem szívesen látott vendégek próbálnak a hálózatra kapcsolódni, ezáltal védi az otthoni IoT eszközöket, és automatikusan értesítést küld a biztonsági fenyegetésekről szakértői tanáccsal együtt, ha intézkedni szükséges.
A teljes jelentés a Securelist weblapon olvasható.
Gazdaság
Jelentős megtakarítás az önkormányzatoknál ‒ a tudatos településeknek áll a zászló
A nemzeti lobogó használata nemcsak hagyomány, de az önkormányzatok számára kötelezettség és költség is, ami még a falvakban is százezres kiadást jelent, a városokban pedig milliókról van szó.
Egy friss technológia segítségével a települések a zászlóhasználat költségein akár 50%-os megtakarítást is elérhetnek.
Sok olyan költség terheli a hazai önkormányzatok mindig forráshiányos kasszáját, amire a lakosság zöme nem is gondol. Ezek egyike, hogy Magyarországon nemcsak a hagyomány, hanem a törvény is kötelezi az önkormányzatokat a középületek fellobogózására az év minden napján, de bizonyos alkalmakkor is — mint például nemzeti ünnepek és egyéb helyi események ‒ szintén emelik az ünnep hangulatát. A nemzeti jelképekről szóló jogszabály nemcsak a zászlók használatát írja elő, de azt is, hogy ezeket megfelelő állapotban szabad csak kitűzni, hiszen egy megfakult, szakadt vagy koszos zászló nyilvánvalóan méltatlan az eredeti küldetésére. Ennek ellenére ‒ nyilván forráshiány miatt ‒ országszerte sok rossz példát látni. A helyzet oka, hogy a területenként változó erősségű szél, a hazánkban jellemző, magas UV-sugárzás idő előtt tönkreteszi a kültéri zászlókat. Egy itthon újdonságnak számító, friss technológia azonban érdemben tud javítani ezen a helyzeten, akár kétszeresére emelve azok hasznos élettartamát.
Nyári időszakban egy folyamatosan kihelyezett zászló funkcionális élettartama mindössze néhány hónap lehet, különösen például az Észak-Dunántúlhoz hasonló, erősen széljárta helyeken. Ha figyelembe vesszük, hogy egy kültéri zászlónak hosszú ideig színhelyesnek, élénknek, kontrasztosnak kell lennie, ez gyakran ennél is kevesebb lehet ‒ mutatott rá Papp János, az egyik legnagyobb múltú magyar gyártó, a Poliform vezetője.
Ezt az élettartamot emeli nagyjából duplájára a speciálisan kezelt, erősített kivitelű anyagok használata és egy új, ehhez illeszkedő, hazánkban unikálisnak számító nyomtatási technológia. Ez akár kevesebb, mint a felére csökkentheti a magyar települések vonatkozó éves költségét. Ez a teljes büdzsében nyilván nem domináns tétel, de plusz néhány százezer vagy millió forintnak minden önkormányzatnál van helye, miközben ez nemcsak pénz kérdése. Ugyanilyen fontos, hogy az önkormányzatok a zászlókultúrával is példát mutassanak a települések lakosainak, vállalkozásainak.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
További adócsökkentéseket javasol a Magyar Kereskedelmi és Iparkamara
A Magyarország Kormánya és a Magyar Kereskedelmi és Iparkamara (MKIK) közötti stratégiai megállapodás keretében múlt héten lezajlott egyeztetésen Nagy Márton nemzetgazdasági miniszter és Nagy Elek, az MKIK elnöke elvekben állapodtak meg a vállalkozások működését támogató intézkedésekről.
Ennek folyományaként a Kamara első körben a KKV-k adóterheinek a csökkentésére és az adóegyszerűsítésre tesz javaslatokat a kormánynak.
Az MKIK múlt csütörtökön bejelentette az áfa alanyi adómentességi határ többlépcsős emelésére tett javaslatát, amely szerint a következő három évben 20, 22, majd 24 millió forintra nőne a határ. A legkisebb vállalkozások érdekében a kamara most újabb intézkedéseket is javasol:
- az átalányadózók költséghányadának 40-ről 50 százalékra emelését, valamint
- a szociális hozzájárulási adó 112,5 százalékos szorzójának eltörlését.
Ezek a javaslatok összességében mintegy 5 százalékpontos adócsökkentést jelentenének az érintett vállalkozások számára.
A Kamara a különböző nagyságú KKV-kat érintő adórendszer könnyítésén dolgozik. Míg az előző intézkedések a legkisebbeknek áfa- és átalányadó-könnyítéseket tartalmaztak, addig a növekedésnek indult vállalkozások részére a kisvállalati adó (KIVA) bővítése hozhat tehercsökkentést. Jelenleg a KIVA-ba legfeljebb 50 fő létszám és 3 milliárd forintos árbevétel mellett lehet belépni, bennmaradási korlátként pedig 100 fő és 6 milliárd forint érvényes. Ezek a határok évek óta változatlanok.
Az MKIK javaslata szerint a mutatókat célszerű megduplázni – így 100 főig és 6 milliárd forint árbevételig lehetne belépni, illetve 200 főig és 12 milliárd forint árbevételig maradni a rendszerben. Ez lehetőséget teremtene arra, hogy több ezer, növekedni szándékozó kis- és középvállalkozás is élhessen ezzel az egyszerűbb és kedvezőbb adózási formával. Az intézkedés a kamara számításai szerint mintegy 3–5 ezer vállalkozást és nagyjából 150 ezer munkavállalót érinthet.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Otthon Start hitel: ezért lehet életveszélyes már most lefoglalózni bizonyos ingatlanokat
Az Otthon Start esetében fontos kérdés, hogy egy ingatlan lakás vagy ház. Igen ám, de ezt nem is olyan könnyű sokszor eldönteni.
Ezért a BiztosDöntés.hu szakértői szerint semmiképpen nem szabad lefoglalózni egy ingatlant addig, amíg ebben bizonytalanság van. Ugyanis, ha végül mégsem sikerül a hiteligénylés, a kifizetett foglaló összegét a vevő akár el is veszítheti.
A mindössze másfél hét múlva induló Otthon Start hitel kapcsán számos olyan ellentmondás, tisztázandó kérdés van még, amin akár az is múlhat, hogy valaki megkapja-e vagy sem a 3 százalékos hitelt. Például nem feltétlenül egyértelmű, hogy egy ingatlant lakásként vagy lakóházként vesz majd figyelembe a bank, miközben ezen múlik, hogy mekkora lehet a maximális vételár. Ezért a BiztosDöntés.hu szakértői szerint semmiképpen nem szabad lefoglalózni egy ingatlant addig, amíg van hasonló bizonytalanság. Ugyanis, ha végül mégsem sikerül a hiteligénylés, a kifizetett foglaló összegét a vevő akár el is veszítheti.
Miért fontos egyáltalán, hogy lakás vagy lakóház egy ingatlan?
Az Otthon Start hitel esetében a maximális vételár lakások esetében 100 millió forint, míg házaknál 150 millió forint a felső határ. Emiatt nagyon nem mindegy, hogy a bank lakásként vagy házként számol-e egy ingatlannal, már csak azért sem, mert Budapest és a nagyvárosok agglomerációjában bizony a fentebb említett háznak „látszó” lakások többnyire 100 millió forint feletti áron keresnek vevőt.
Miért nehéz eldönteni, hogy egy ingatlan lakás vagy ház?
Elsőre talán furcsának tűnhet, de nem minden esetben egyértelmű, hogy egy ingatlan lakás vagy lakóház. Főleg az újépítésű ingatlanoknál találkozhatunk azzal a megoldással, hogy például egy sorházi ingatlanban több külön bejáratú, saját kerttel rendelkező ingatlan van, de ikerházakból is van bőven az országban. Az ilyen megoldások előnye rendszerint az, hogy így az építési telek jobban beépíthető, ami csökkenti a költségeket.
Hiába azonban a „saját ház” élménye, amennyiben ezeket korábban társasházakká nyilvánították, akkor az úgynevezett albetétesítést követően mindegyik ingatlan külön tulajdoni lapot kapott, amelyen lakásként szerepelnek. Maga a társasházzá nyilvánítás egyébként nem volt hiba, hiszen a tulajdonviszonyokat a lehető legkorrektebb módon ez rendezi, nem véletlen, hogy a társasházi ingatlanok könnyebben eladhatók és hitelezhetők.
Amennyiben egy ugyanilyen ingatlan nem lett társasházzá alakítva, akkor osztatlan közös tulajdonú lakóházként szerepel a tulajdoni lapon. Alapvetően ez sem jelent komoly problémát, amennyiben készült a tulajdonosok által aláírt, vázrajzot is mellékelő használati megállapodás, amelyben a felek lefektették a közös tulajdonú ingatlan használatának szabályait, elsősorban a területet illetően.
A tulajdoni lap alapján azok az ingatlanok is háznak számíthatnak majd az Otthon Start hitelnél, ahol úgynevezett épületkiemelés, amire az új Ptk. ad lehetőséget. Ez azt jelenti, hogy a földterület és a rajta álló épület vagy épületek külön ingatlanként kerülnek nyilvántartásba. Ennek köszöngetően a tulajdoni lapon lakóház szerepel majd.
A közös telken álló egyes épületek ebben az esetben önálló ingatlanként saját tulajdoni lapon, lakóházként kerülnek nyilvántartásra, a tulajdonosok pedig használati joggal rendelkeznek a közös, ugyancsak külön tulajdoni lappal rendelkező telken.
Van még egy csavar, ami tovább bonyolítja a helyzetet
Egy dolog a tulajdoni lap, az ugyanis a családok otthonteremtését támogató kedvezményes CSOK Plusz hitelprogramról szóló 518/2023. (XI. 30.) Korm. rendelet maga is definiálja a lakás és az egylakásos lakóház fogalmát, ami nem minden esetben egyezik a tulajdoni lap tartalmával.
Egylakásos lakóépület: a tulajdoni formájától függetlenül olyan a) szabadon álló, oldalhatáron álló, zártsorú beépítési móddal vagy a telken meglévő épülethez csatlakozó módon épített egy lakást magába foglaló lakóépület, amely önálló tető- és épületszerkezettel és a terepszintről közvetlen bejárattal rendelkezik, vagy b) ikerház, sorház vagy láncház, amelyben a családi otthonteremtési kedvezménnyel érintett lakás önálló tető- és épületszerkezettel és a terepszintről közvetlen bejárattal rendelkezik.
Ez azt jelenti, hogy akár egy társasházzá nyilvánított, saját tulajdoni lappal rendelkező lakás is lehet egylakásos lakóépület, amennyiben például a terepszintről saját bejárattal rendelkezik, valamint önálló tető- és épületszerkezete van.
Kérdés ugyanakkor, hogy a bankok végül a tulajdoni lap, vagy a CSOK Plusz rendelet alapján határozzák majd meg, hogy egy ingatlan lakás vagy lakóház? Nagy ezzel kapcsolatban a bizonytalanság, pedig a CSOK Plusz kapcsán is felmerült már a probléma. Csak itt nem a maximális vételár miatt volt lényeges, hogy lakás vagy ház egy ingatlan, hanem az elvárt minimális alapterület miatt.
Mindenesetre, amíg nem tisztázódik a helyzet, addig életveszélyes hamarjában lefoglalózni egy 100 millió forint feletti vételárú ingatlant, ahol kérdéses, hogy végül lakásként vagy házként számolnak vele a bankok. Persze jó esély van arra, hogy a bankok végül a CSOK Pluszhoz hasonlóan, a rendeletben található definíció alapján döntenek majd, ám az óvatosság nem árt.
Még akkor is érdemes kivárni, ha valaki attól tart, hogy szeptemberben ugrásszerűen megemelkedhetnek esetleg az árak. Amennyiben ugyanis a vevő végül nem kapja meg rá az Otthon Start hitelt, emiatt pedig meghiúsul a szerződéskötés, akkor akár el is veszítheti a kifizetett foglaló összegét.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Gazdaság5 nap ago
Otthon Start hitel: ezért lehet életveszélyes már most lefoglalózni bizonyos ingatlanokat
-
Ipar2 hét ago
AI-keresésekhez igazodó eszközt fejlesztettek Magyarországon
-
Gazdaság6 nap ago
Több milliós megtakarítás: még ingatlanár-robbanáskor is verhetetlen lesz a 3 százalékos lakáshitel
-
Okoseszközök2 hét ago
Magyarországra is megérkezik a Samsung Odyssey OLED G6
-
Mozgásban2 hét ago
Skóciában tör győzelemre a hétvégén Molnár Martin
-
Egészség2 hét ago
Mozgásban az egészség: a Xiaomi okoseszközei kreatívan támogatják az aktív életmódot
-
Tippek2 hét ago
Idén is a budapesti PlayIT ad otthont a T-esports Championship döntőjének
-
Gazdaság1 hét ago
Sokmilliós egyszeri kiadást jelent majd Otthon Start hitelből vásárolni ingatlant