Gazdaság
A Kaspersky okosotthon-vezérlőket is felvértez
Egy vizsgálat során a Kaspersky szakemberei számos kritikus sérülékenységet találtak egy aktív okosotthon-rendszer vezérlőberendezésében.
Ilyenek voltak például a felhőinfrastruktúrában talált hibák, valamint az alkalmazások távoli futtathatósága, aminek köszönhetően egy harmadik fél „szuperfelhasználói” hozzáférést szerezhetett a vezérlőhöz, és az okosotthon infrastruktúráját tetszése szerint manipulálhatta.
A Kaspersky tájékoztatta megállapításairól a vezérlő gyártóját, a Fibaro vállalatot, amely azonnal intézkedett, és frissítette a biztonsági protokollokat.
A dolgok internetének (IoT) biztonságát vizsgáló első kutatások óta már évek múltak el, ám a dolgok internete azóta is folyamatosan bővül és fejlődik, ezért a kutatások fontossága mit sem változott, hiszen az új termékekkel és megoldásokkal együtt a fenyegetések új dimenziója jelenik meg és veszélyezteti a felhasználók biztonságát. A Kaspersky egyik alkalmazottja arra kérte a vállalat kutatóit, hogy vizsgálják meg a házába beszerelt okosrendszert és hozzáférést biztosított a vezérlőhöz. Azért éppen a vezérlőre esett a választás, mert az kapcsolja össze és felügyeli az okosotthonban végbemenő összes műveletet, és egy sikeres kompromittálás azt jelentené, hogy a kibertámadók bármilyen céllal – a kémkedéstől a lopáson át a fizikai szabotázsig – behatolhatnak a teljes otthoni rendszerbe.
A kutatás első, információgyűjtő szakaszában a szakemberek több potenciális támadási vektort találtak: az otthonok automatizálásához széles körben használt Z-Wave vezeték nélküli kommunikációs protokollban, a kezelőpanel webes felületén és a felhőinfrastruktúrában. Ez utóbbi bizonyult a leghatékonyabbnak a támadás szempontjából: a berendezés felől érkező kérések feldolgozására használt módszerek vizsgálata sérülékenységet tárt fel a hitelesítési folyamatban, továbbá arra is fényt derített, hogy az alkalmazás távolról is futtatható lehet.
Ezek együttesen lehetővé teszik, hogy egy harmadik fél hozzáférést szerezzen az összes Fibaro Home Center Lite vezérlőegységből a felhőbe feltöltött biztonsági mentésekhez, majd a fertőzött biztonsági mentéseket felöltse a felhőbe, és aztán letöltse azokat egy adott vezérlőre annak ellenére, hogy semmilyen jogosultsága nincs a rendszerben.
A kísérlet teljessé tételéhez a Kaspersky szakemberei teszttámadást hajtottak végre a vezérlő ellen. Ehhez egy külön e célra fejlesztett, jelszóval védett szkriptet tartalmazó specifikus biztonsági mentést készítettek. Ezután a felhőn keresztül e-mailt és SMS-t küldtek a vezérlő tulajdonosának, arra kérve őt, hogy frissítse a vezérlő firmware-jét. Az „áldozat” a kérésnek megfelelően letöltötte a fertőzött biztonsági mentést. Ennek köszönhetően a kutatók szuperfelhasználói hozzáférési jogosultságokat szerezhettek az okosotthon vezérlőjéhez, és manipulálni tudták a vezérlőre kapcsolt rendszert. Hogy bizonyítsák a sikeres behatolásukat, a kutatók megváltoztatták az ébresztő által lejátszott dallamot: másnap a Kaspersky alkalmazott hangos drum & bass zenére ébredt.
„Velünk ellentétben egy, az otthon vezérlőközpontjához hozzáféréssel rendelkező igazi támadó valószínűleg nem elégedne meg egy kis ébresztős tréfával. A berendezés általunk tanulmányozott egyik fő feladata az összes „okos dolog” integrálása abból a célból, hogy a ház tulajdonosa egyetlen központi vezérlőegységről kezelhesse őket. Fontos részlet, hogy vizsgálatunk egy aktívan működő rendszerre irányult – korábban a legtöbb kutatást laboratóriumi körülmények között végezték. A kutatás rámutatott, hogy bár egyre tudatosabban kezeljük a dolgok internetének biztonságosságát, még mindig maradtak megoldandó problémák. De még ennél is fontosabb, hogy az általunk tanulmányozott eszközök tömeggyártásban készültek, és működő okosotthoni hálózatokban üzemeltek. Köszönjük a Fibarónak, hogy a kiberbiztonságra összpontosítva ilyen felelős módon állt hozzá a feltárt problémákhoz, és sokkal biztonságosabbá tette kollégánk otthonát annál, mint amilyen a kutatás előtt volt”
– mondta Pável Cseremuskin, a Kaspersky ICS CERT biztonsági kutatója.
„Az IoT infrastruktúrához olyan komplikált rendszer szükséges, amely több szinten is zökkenőmentesen működik. Ez rengeteg megvalósítási és architekturális munkával jár. Nagyra értékeljük a Kaspersky kutatását és munkáját, mely segítségünkre volt termékeink és szolgáltatásaink biztonságosságának továbbfejlesztésében. Együttes munkával kiküszöböltük a potenciális sérülékenységeket. Erősen ajánljuk a FIBARO használóinak, hogy telepítsék a frissítéseket, és mindig ellenőrizzék, hogy az e-mailek összhangban vannak-e a FIBARO webhelyén közzétett közleményekkel. Ezek a frissítések javítják a rendszer működését, valamint megnehezítik a hekkerek számára a privát adatok ellopását.”
– mondta Krzysztof Banasiak, a FIBARO termékigazgatója.
Az eszközök biztonságban tartásához a következőket ajánljuk a felhasználóknak:
- Amikor döntést hoz arról, hogy élete mely részét teszi egy kicsit okosabbá, vegye figyelembe a biztonsági kockázatokat.
- Egy IoT eszköz beszerzése előtt kutasson az interneten, keressen híreket a sérülékenységekkel kapcsolatban.
- Az új termékekben lévő standard hibák mellett a nemrégiben piacra dobott eszközök esetében felmerülhetnek olyan biztonsági problémák is, amelyeket a kutatók még nem fedeztek fel. Mindezt figyelembe véve a legjobb döntés az olyan termékek vásárlása, amelyek már több szoftverfrissítésen is átestek, szemben a piacra frissen kikerült legújabbakkal.
- Gondoskodjon arról, hogy minden eszközén naprakészen legyenek telepítve a legújabb biztonsági és firmware-frissítések.
- Kezdje el használni a Kaspersky Security Cloud szoftvert, amely a felhasználó online fiókja és az otthoni Wi-Fi hálózatok számára is védelmet nyújt, biztosítva, hogy a privát hálózat valóban privát maradjon: értesíti a felhasználót, ha nem szívesen látott vendégek próbálnak a hálózatra kapcsolódni, ezáltal védi az otthoni IoT eszközöket, és automatikusan értesítést küld a biztonsági fenyegetésekről szakértői tanáccsal együtt, ha intézkedni szükséges.
A teljes jelentés a Securelist weblapon olvasható.
Gazdaság
SZÉP kártya-láz a boltokban: milliárdok mentek élelmiszerre
Soha nem látott roham indult a boltokban, miután a SZÉP kártyával hideg élelmiszert is lehetett vásárolni. 2025. december 1-jétől idén április 30-ig 44 ezer K&H kártyabirtokos használta fel cafeteriáját bevásárlásra. A friss adatok szerint összesen 4,7 milliárd forintot költöttek el az élelmiszerüzletekben, ami a négy évvel ezelőtti adatokhoz képest közel 1,5 milliárdos növekedést mutat.
A számok döbbenetesek: az öt hónapos időszak teljes SZÉP-kártyás forgalmának több mint 30 százaléka élelmiszer-vásárlásokból származott, igaz, ebbe beleesett a tavalyi karácsonyi időszak is. Kimondható, hogy amíg hideg élelemért is lehetett SZÉP kártyával fizetni, addig a cafeteria-rendszer legismertebb eleme már nemcsak a pihenést és kikapcsolódást szolgálta, hanem a mindennapi megélhetés egyik fontos pénzügyi lába lett.
A vásárlási szokásokból az is jól látszik, hogy a felhasználók tudatosan és nagyobb volumenben költöttek. Az átlagos kosárérték elérte a 9200 forintot, vagyis sokan nem csupán néhány terméket vásároltak, hanem a kártyabirtokosok többsége jelentősebb, tervezett nagybevásárlások finanszírozására használta a keretét.
„Kiemelkedő érdeklődés övezte a hideg élelmiszerek SZÉP kártyával történő fizetését. És nemcsak a költési adatokban jelentett látható szintlépés, hanem a fizetési technológiák terén is
– hangsúlyozta Rammacher Zoltán, a K&H lakossági és kkv-szegmens marketingvezetője.
– Az ügyfeleink 5 százaléka használta digitális SZÉP kártyáját a fizetésnél. A digitális fizetés növekvő népszerűsége is igazolja, hogy a könnyű és gyors felhasználói élmény, valamint a technológiai naprakészség ma már alapvető elvárássá kezd válni bevásárláskor. Nem kérdés tehát, hogy a kkv-szektor számára a SZÉP kártya valódi stratégiai eszköz, akár cafeteriaként adják munkavállaóiknak, akár úgy, hogy maguk válnak elfogadóhellyé.”
Bár a K&H SZÉP-kártyás forgalmi statisztikákban továbbra is a nagyvállalatok dominálnak, a kisvállalkozások szerepe is érezhetően megnőtt ebben az időszakban, ami egyben azt is eredményezte, hogy a forgalom egy része közvetlenül a helyi közösségekben maradhatott, hozzájárulva a gazdasági sokszínűség megőrzéséhez.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Amikor a föld és az űr együtt segíti a gazdálkodókat – fiatal fejlesztő megoldása a vízpazarlásra
A digitális technológiák egyre fontosabb szerepet játszanak a mezőgazdaságban. Az új megoldások segítenek abban, hogy a gazdálkodás hatékonyabb és fenntarthatóbb legyen. A pontos talajnedvességi adatok és az adatvezérelt öntözés hozzájárulhatnak a vízfelhasználás csökkentéséhez, a terméshozamok növeléséhez, valamint a természeti erőforrások védelméhez. A K&H STEM pályázat szakmai különdíjas projektje szenzoros mérések és műholdas adatok kombinálásával támogatja ezt a törekvést.
A fejlesztés hatása azonban nemcsak a mezőgazdaságban fontos. A víz tudatos használata a mindennapokban is érezhető lehet. Kevesebb pazarlás történik, így a természeti erőforrások is jobban megmaradnak. A pontos öntözési döntések pedig hozzájárulhatnak ahhoz, hogy stabilabb legyen az élelmiszer-ellátás. Az ilyen adatvezérelt megoldások segítenek abban, hogy a mezőgazdaság jobban alkalmazkodjon a szélsőséges időjáráshoz, és hosszútávon is fenntarthatóbbá váljon.
Simon Márton, az Óbudai Egyetem, Neumann János Informatikai Kar hallgatójának fejlesztése egy szenzoros és egy szoftveres rendszer kombinációja. Az eszköz rendszeres talajnedvesség-méréseket végez, az adatokat pedig egy online felületen jeleníti meg műholdas megfigyelésekkel – például növényállapot mutatókkal – kiegészítve. Így a gazdálkodók pontosabb képet kaphatnak a talaj állapotáról és megalapozottabb döntéseket hozhatnak az öntözésről.
A fejlesztés egyik különlegessége, hogy a szenzorok nem hagyományos mobilhálózati IoT-kapcsolatra épülnek. Egy speciális rádiós megoldásnak köszönhetően egyetlen központi egység akár 10–20 kilométeres területet is lefedhet, így a rendszer olyan mezőgazdasági területeken is használható, ahol a mobilhálózati lefedettség korlátozott. A projekt egy talajnedvesség-szenzor és adatplatform prototípusa, amely segíthet a gazdálkodóknak csökkenteni a vízfelhasználást és a költségeket, miközben fenntarthatóbbá teszi a mezőgazdasági gyakorlatokat.
„A K&H-nál kiemelten fontos számunkra a fiatal tehetségek támogatása, hiszen meggyőződésünk, hogy a jövő innovációi gyakran az egyetemi évek alatt születnek és ezek a gondolatok később a gyakorlati IT fejlesztésekben is értéket teremtenek. Egy fiatalos, dinamikus és energikus szervezetként működünk, ahol az IT-szakemberek valódi fejlődési lehetőségeket találnak, támogató szakmai közösség, széles képzési lehetőségek, valamint karrierutak és projektváltási lehetőségek segítik kollégáink szakmai kiteljesedését. A K&H STEM pályázat díjazott projektjei is jól mutatják, miért fontos számunkra ez a terület, a fiatal fejlesztők már egyetemi éveik alatt olyan technológiákon dolgoznak- például szenzorhálózatokon, beágyazott rendszereken és felhő alapú adatplatformokon-, amelyek közvetlenül kapcsolódnak a modern IT megoldásokhoz, melyek hosszútávon a banki és üzleti digitalizációt is formálják.”
– mondta Ozorai Dénes a K&H IT vezetője.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Fél évre lefagyhat az ipari ingatlanpiac a kormányváltás után
A kormányváltást követő bizonytalanság rövid távon érezhetően visszafoghatja a magyar ipari és logisztikai ingatlanpiac aktivitását. A piaci szereplők szerint a következő hónapokban a befektetők és vállalatok jelentős része kivárásra rendezkedhet be, ami átmeneti lassulást hozhat a tranzakciók számában.
„A politikai mikrokörnyezet rövid távon kivárást eredményez, szinte paralízist okozva a piacon, ahol a nem sürgős döntéseket elhalasztják”
– mondta Weitzel Zsolt, a REMAX Hillside irodák partnere és vezető értékesítője.
A nagy beruházások lehetnek a legérzékenyebbek
A szakértő szerint a bizonytalanság különösen a nagyobb volumenű beruházásokat és fejlesztéseket érintheti, ahol a döntések időigénye eleve hosszabb, és a gazdaságpolitikai környezet kiszámíthatósága kulcsszerepet játszik. Az ipari és logisztikai ingatlanpiac működését alapvetően meghatározza a befektetői bizalom, amely egy politikai fordulatot követően átmenetileg meginoghat.
„A kormányváltást követően az átmeneti bizonytalanság miatt a befektetők még legalább fél, akár egy évig kivárnak, amíg az új gazdaságpolitikai irányok körvonalazódnak”
– tette hozzá.
A kivárás elsősorban a nem sürgős beruházásokat érinti, ugyanakkor a már előkészített vagy folyamatban lévő projektek esetében nem várható azonnali leállás. A piaci szereplők ugyanakkor óvatosabbá válhatnak, különösen a spekulatív fejlesztések esetében, ahol a bérlői elköteleződés hiánya nagyobb kockázatot jelent.
A kereslet nem tűnt el, de óvatosabb lett
A bérlői oldalon szintén érzékelhető a döntéshozatal lassulása, amely nem független az elmúlt évek gazdasági folyamataitól sem. Az infláció, a magasabb finanszírozási költségek és az energiaárak növekedése már korábban is óvatosabb működésre késztette a vállalatokat.
„Vagyis a kereslet nem tűnt el, de óvatosabb, lassabban döntő és sokkal inkább költségtudatos lett”
– fogalmazott a szakértő.
Magyarország az elmúlt években jelentős nemzetközi tőkét vonzott az ipari és logisztikai szektorba, különösen az autóipari és e-mobilitási beruházások területén. A külföldi befektetők reakciója ezért kulcsfontosságú lehet a következő időszakban. Egy új gazdaságpolitikai környezet rövid távon kivárásra késztetheti a nemzetközi szereplőket is. A szakértők szerint ugyanakkor a jelenlegi helyzet elsősorban átmeneti jellegű. Amint az új gazdaságpolitikai irányok és szabályozási keretek kiszámíthatóvá válnak, a beruházási aktivitás fokozatosan visszatérhet.
Hosszabb távon a magyar ipari és logisztikai ingatlanpiac fundamentumai továbbra is stabilak maradhatnak, ugyanakkor a következő hónapokban a kivárás és az óvatos döntéshozatal határozhatja meg a piaci működést.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Egészség2 hét ago
Kiderült, hogy a hölgyek, vagy a férfiak isznak-e több kávét Magyarországon
-
Ipar2 hét ago
2025 inspiráló hazai ipari projektjei
-
Gazdaság2 hét ago
Az MI nem munkahelyeket, hanem feladatokat automatizál
-
Gazdaság2 hét ago
Közel 200 ezres futással is kapósak a japán modellek
-
Gazdaság2 hét ago
Fordulat az albérletpiacon: már nem a kis lakások diktálják az áremelkedést
-
Ipar2 hét ago
Új szintre emelik az ipari vállalatok versenyképességét a Schneider Electric Hannover Messe-n bemutatott megoldásai
-
Egészség2 hét ago
Megfelelő kézmosással akár 50%-kal csökkenthető a kórokozók terjedése az egészségügyi intézményekben
-
Ipar2 hét ago
Kiváló eredményekkel rajtolt el az „Impact 2030”, a Schneider Electric új fenntarthatósági programja




