Connect with us
Hirdetés

Gazdaság

A Kaspersky okosotthon-vezérlőket is felvértez

Egy vizsgálat során a Kaspersky szakemberei számos kritikus sérülékenységet találtak egy aktív okosotthon-rendszer vezérlőberendezésében.

Ilyenek voltak például a felhőinfrastruktúrában talált hibák, valamint az alkalmazások távoli futtathatósága, aminek köszönhetően egy harmadik fél „szuperfelhasználói” hozzáférést szerezhetett a vezérlőhöz, és az okosotthon infrastruktúráját tetszése szerint manipulálhatta.

A Kaspersky tájékoztatta megállapításairól a vezérlő gyártóját, a Fibaro vállalatot, amely azonnal intézkedett, és frissítette a biztonsági protokollokat.

A dolgok internetének (IoT) biztonságát vizsgáló első kutatások óta már évek múltak el, ám a dolgok internete azóta is folyamatosan bővül és fejlődik, ezért a kutatások fontossága mit sem változott, hiszen az új termékekkel és megoldásokkal együtt a fenyegetések új dimenziója jelenik meg és veszélyezteti a felhasználók biztonságát. A Kaspersky egyik alkalmazottja arra kérte a vállalat kutatóit, hogy vizsgálják meg a házába beszerelt okosrendszert és hozzáférést biztosított a vezérlőhöz. Azért éppen a vezérlőre esett a választás, mert az kapcsolja össze és felügyeli az okosotthonban végbemenő összes műveletet, és egy sikeres kompromittálás azt jelentené, hogy a kibertámadók bármilyen céllal – a kémkedéstől a lopáson át a fizikai szabotázsig – behatolhatnak a teljes otthoni rendszerbe.

A kutatás első, információgyűjtő szakaszában a szakemberek több potenciális támadási vektort találtak: az otthonok automatizálásához széles körben használt Z-Wave vezeték nélküli kommunikációs protokollban, a kezelőpanel webes felületén és a felhőinfrastruktúrában. Ez utóbbi bizonyult a leghatékonyabbnak a támadás szempontjából: a berendezés felől érkező kérések feldolgozására használt módszerek vizsgálata sérülékenységet tárt fel a hitelesítési folyamatban, továbbá arra is fényt derített, hogy az alkalmazás távolról is futtatható lehet.

Ezek együttesen lehetővé teszik, hogy egy harmadik fél hozzáférést szerezzen az összes Fibaro Home Center Lite vezérlőegységből a felhőbe feltöltött biztonsági mentésekhez, majd a fertőzött biztonsági mentéseket felöltse a felhőbe, és aztán letöltse azokat egy adott vezérlőre annak ellenére, hogy semmilyen jogosultsága nincs a rendszerben.

A kísérlet teljessé tételéhez a Kaspersky szakemberei teszttámadást hajtottak végre a vezérlő ellen. Ehhez egy külön e célra fejlesztett, jelszóval védett szkriptet tartalmazó specifikus biztonsági mentést készítettek. Ezután a felhőn keresztül e-mailt és SMS-t küldtek a vezérlő tulajdonosának, arra kérve őt, hogy frissítse a vezérlő firmware-jét. Az „áldozat” a kérésnek megfelelően letöltötte a fertőzött biztonsági mentést. Ennek köszönhetően a kutatók szuperfelhasználói hozzáférési jogosultságokat szerezhettek az okosotthon vezérlőjéhez, és manipulálni tudták a vezérlőre kapcsolt rendszert. Hogy bizonyítsák a sikeres behatolásukat, a kutatók megváltoztatták az ébresztő által lejátszott dallamot: másnap a Kaspersky alkalmazott hangos drum & bass zenére ébredt.

„Velünk ellentétben egy, az otthon vezérlőközpontjához hozzáféréssel rendelkező igazi támadó valószínűleg nem elégedne meg egy kis ébresztős tréfával. A berendezés általunk tanulmányozott egyik fő feladata az összes „okos dolog” integrálása abból a célból, hogy a ház tulajdonosa egyetlen központi vezérlőegységről kezelhesse őket. Fontos részlet, hogy vizsgálatunk egy aktívan működő rendszerre irányult – korábban a legtöbb kutatást laboratóriumi körülmények között végezték. A kutatás rámutatott, hogy bár egyre tudatosabban kezeljük a dolgok internetének biztonságosságát, még mindig maradtak megoldandó problémák. De még ennél is fontosabb, hogy az általunk tanulmányozott eszközök tömeggyártásban készültek, és működő okosotthoni hálózatokban üzemeltek. Köszönjük a Fibarónak, hogy a kiberbiztonságra összpontosítva ilyen felelős módon állt hozzá a feltárt problémákhoz, és sokkal biztonságosabbá tette kollégánk otthonát annál, mint amilyen a kutatás előtt volt”

– mondta Pável Cseremuskin, a Kaspersky ICS CERT biztonsági kutatója.

„Az IoT infrastruktúrához olyan komplikált rendszer szükséges, amely több szinten is zökkenőmentesen működik. Ez rengeteg megvalósítási és architekturális munkával jár. Nagyra értékeljük a Kaspersky kutatását és munkáját, mely segítségünkre volt termékeink és szolgáltatásaink biztonságosságának továbbfejlesztésében. Együttes munkával kiküszöböltük a potenciális sérülékenységeket. Erősen ajánljuk a FIBARO használóinak, hogy telepítsék a frissítéseket, és mindig ellenőrizzék, hogy az e-mailek összhangban vannak-e a FIBARO webhelyén közzétett közleményekkel. Ezek a frissítések javítják a rendszer működését, valamint megnehezítik a hekkerek számára a privát adatok ellopását.”

– mondta Krzysztof Banasiak, a FIBARO termékigazgatója.

Az eszközök biztonságban tartásához a következőket ajánljuk a felhasználóknak:

  • Amikor döntést hoz arról, hogy élete mely részét teszi egy kicsit okosabbá, vegye figyelembe a biztonsági kockázatokat.
  • Egy IoT eszköz beszerzése előtt kutasson az interneten, keressen híreket a sérülékenységekkel kapcsolatban.
  • Az új termékekben lévő standard hibák mellett a nemrégiben piacra dobott eszközök esetében felmerülhetnek olyan biztonsági problémák is, amelyeket a kutatók még nem fedeztek fel. Mindezt figyelembe véve a legjobb döntés az olyan termékek vásárlása, amelyek már több szoftverfrissítésen is átestek, szemben a piacra frissen kikerült legújabbakkal.
  • Gondoskodjon arról, hogy minden eszközén naprakészen legyenek telepítve a legújabb biztonsági és firmware-frissítések.
  • Kezdje el használni a Kaspersky Security Cloud szoftvert, amely a felhasználó online fiókja és az otthoni Wi-Fi hálózatok számára is védelmet nyújt, biztosítva, hogy a privát hálózat valóban privát maradjon: értesíti a felhasználót, ha nem szívesen látott vendégek próbálnak a hálózatra kapcsolódni, ezáltal védi az otthoni IoT eszközöket, és automatikusan értesítést küld a biztonsági fenyegetésekről szakértői tanáccsal együtt, ha intézkedni szükséges.

A teljes jelentés a Securelist weblapon olvasható.

Gazdaság

Húsz éve tette le a voksát Budapest mellett a Morgan Stanley

Budapesten fejlesztik az árazóprogramot, amelyet a Morgan Stanley kereskedői világszerte használnak, itt dolgozzák fel naponta több tízmillió tőzsdei tranzakció adatait a másodperc törtrésze alatt, és magyar csapat építette a bank vagyonkezelési üzletágának első generatív MI-alkalmazását is.

Húsz évvel ezelőtt néhány tucat matematikussal nyitotta meg budapesti irodáját a globális pénzügyi szolgáltató, ma mintegy 3000 szakember dolgozik a Duna-parti irodaházakban. A jubileum alkalmából a vállalat díjazta azokat a budapesti csapatokat, amelyek munkája a legnagyobb hatással volt a cég globális működésére.

A 2006-ban matematikai modellező csapatként induló budapesti iroda mára a Morgan Stanley egyik legnagyobb központja lett. A munkatársak közel fele informatikai területen dolgozik, de jelentős létszámmal működnek pénzügyi, kockázatelemzői és kvantitatív modellezői csapatok is. A budapesti szakemberek a bank európai, észak-amerikai és ázsiai működését egyaránt támogatják, számos területen pedig már a globális felelősség is Budapesten van.

A pénzvilág mércéit építik a Duna-parton

Erről tanúskodnak a belső pályázat díjazott projektjei is. A győztesek között van az a budapesti csapat, amely a bank hozamgörbéit építi, azaz ők számolják ki, hogy mennyit ér ma egy jövőbeli kifizetés. Rengeteg számítás épül erre: ez alapján árazza a bank a kötvényeket, a hiteleket és az összetett tőzsdei ügyleteket, és ez alapján méri a kockázataikat is. Ha a görbe pontatlan, a bank rosszul áraz, és pénzt veszíthet – ezért számít kiemelt bizalmi feladatnak, hogy ezt a rendszert, valamint a bank kereskedői által világszerte használt árazóprogramot Budapesten fejlesztik.

Egy másik díjazott fejlesztőcsapat 2007 óta azon dolgozik, hogy a világ tőzsdéiről érkező adatok a lehető leggyorsabban jussanak el a bank rendszereibe. Amikor egy részvény ára vagy egy deviza árfolyama megváltozik, arról a kereskedési rendszereknek azonnal értesülniük kell – a modern tőzsdei kereskedésben ugyanis az nyer, aki hamarabb reagál az új információra. A budapesti fejlesztésű rendszer csúcsidőszakban napi 65-70 millió tranzakció adatát dolgozza fel, és az információ a beérkezéstől számítva kevesebb mint a másodperc tízezred része alatt jut el a felhasználókhoz. Ez nagyjából tízezerszer gyorsabb egy emberi szempillantásnál, és a nemzetközi mezőnyben is kivételes mérnöki teljesítménynek számít.

Belső MI-chatbot hárommillió kérdésre

A bank vagyonkezelési üzletágának pénzügyi tanácsadói egy hatalmas, több mint 16 ezer oldalas belső tudástárból dolgoznak, amikor az ügyfelek kérdéseire keresnek választ – ennek üzleti működtetése, valamint az új, gyakran MI-alapú funkciók fejlesztési irányainak meghatározása budapesti csapat feladata. Az itt épített rendszer táplálja a bank belső asszisztensét: a tanácsadók által feltett eddigi hárommillió kérdésre adott válaszok 95 százaléka ebből a tudástárból származik. A csapat fejlesztette a vagyonkezelési üzletág első generatív MI-alkalmazását, amely mostanra tízezrek számára könnyíti meg a mindennapi munkát Amerikától Ázsiáig.

„A Morgan Stanley budapesti irodájának 20 éves története a szaktudás és az ambíció története. A hazai egyetemekről kikerülő és más országokból idecsábított matematikusok, mérnökök, közgazdászok és más szakemberek két évtized alatt bebizonyították, hogy a nemzetközi pénzügyi világ legösszetettebb feladataiban is az élvonalban tudnak teljesíteni. Ma már globális rendszerek fejlesztése és működtetése, világszintű szakmai döntések múlnak az itt dolgozó kollégákon, és erre nagyon büszkék vagyunk”

– mondta el Mayer Dániel, a Morgan Stanley budapesti irodájának vezetője.

Öt fővel indultak, ma globális döntéseket hoznak

A belső évfordulós pályázat eredményei a szervezeti fejlődést is jól mutatják. A bank belső működésének pénzügyi elszámolásáért felelős kontrolling csapat 2006-ban öt fővel indult, ma több mint 65 szakemberrel globális funkciót irányít Budapestről, teljes, nemzetközi döntési jogkörrel. A modellkockázat-kezelési csapat hat éven át vezette azt a programot, amelynek során a bank mintegy 3000 matematikai modelljét – vagyis azokat a számítási eljárásokat, amelyekkel a bank a kockázatait méri és az árait kalkulálja – vizsgálták át és emelték egységes, a nemzetközi felügyeletek elvárásainak megfelelő színvonalra. Az üzletágakon átívelő, világméretű projektet végig Budapestről koordinálták.

A cég két évtizede szorosan együttműködik a hazai felsőoktatással: a budapesti iroda munkatársainak jelentős része vezető magyar egyetemek képzésein szerzett diplomát. A vállalat gyakornoki programjai révén évente hallgatók tucatjai kezdik pályájukat a banknál – sokan közülük ma már vezető pozícióban dolgoznak.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Pénzügyminisztérium: A valóság költségvetése

A kormány módosítja a 2026. évi költségvetést. A módosítás célja, hogy a költségvetési törvény a tényleges gazdasági és államháztartási folyamatokat tükrözze, és egyúttal erősítse a közpénzügyi gazdálkodás átláthatóságát, kiszámíthatóságát és hitelességét.

A módosítástervezetet a Pénzügyminisztérium augusztus 17-én átadta a Költségvetési Tanácsnak előzetes véleményezésre, és legkésőbb augusztus 31-én tervezi benyújtani a Parlamentnek.

A 2026. évi költségvetést az előző Országgyűlés 2025 kora nyarán fogadta el, a GDP 3,7 százalékának megfelelő hiánnyal számolva. A Pénzügyminisztérium júliusban közzétett költségvetési átvilágítása szerint a kormányváltás és további intézkedések nélkül a 2026. évi hiány elérte volna a GDP 8,3 százalékát. Az óriási hiány kialakulásában az előző kormány kampánykiadásai, az állam számára előnytelen szerződések, valamint a megfelelő kontroll nélküli, pazarló költekezés játszottak döntő szerepet. A törvényben szereplő 3,7 százalékos hiánycél és a feltárt 8,3 százalékos valós hiánypálya közötti különbség mindennél világosabban mutatja, milyen költségvetést hagyott maga után az előző kormány: úgy költekeztek a választás előtt, hogy közben már az államigazgatáson belüli előrejelzések is a törvényben szereplőnél lényegesen magasabb deficitet mutattak. A számlát végül az egész országnak kellett volna kifizetnie.

Az új kormány a hivatalba lépése után néhány hónap alatt érdemben javította az örökölt költségvetési helyzetet. Az előző kormány által elveszített források ügyében megállapodást kötöttünk az uniós intézményekkel. Ez GDP-arányosan 0,5 százalékponttal, a közfeladatot ellátó közérdekű vagyonkezelő alapítványok átalakítása pedig 0,2 százalékponttal javítják a 2026-os egyenleget. A hitelesebb gazdaságpolitika hatása már az állampapírpiaci hozamok csökkenésében is tetten érhető, ami további 0,1 százalékponttal csökkenti a hiányt. Ennek eredményeként a júliusi költségvetési leltár 7,5 százalékos várható hiánnyal számolt.

A kormány ezt a 7,5 százalékos értéket tűzi ki a felülvizsgált 2026-os deficitcéljaként, ugyanis az örökölt gazdasági helyzet, valamint az aszály és energiaválság költségei idén még nem teszik lehetővé a hiánycél további csökkentését. Ez mutatja az örökölt helyzet súlyosságát, és azt is, hogy az előző tizenhat év hibáit és rossz döntéseit néhány hónap alatt nem lehet kijavítani.

A fordulat azonban már elkezdődött: az új kormány felelős közpénzügyi magatartása érezteti hatását. Miközben 2026 áprilisáig a felhalmozott hiány rekordszintre ugrott, a május-július közötti hónapokban közel 1000 milliárd forintos többlet alakult ki. Ezt alapvetően a gondos gazdálkodás eredményezte, amely mellett egyedi hatások és átmeneti tényezők is szerepet játszottak a javulásban. Az első hónapok számai már megmutatják a különbséget a felelőtlen és a felelős állami gazdálkodás között.

A 2026. évi költségvetés módosítása a felelős gazdálkodásra épül. Mintegy 400 milliárd forintnyi, már meghozott konkrét hiányjavító intézkedést tartalmaz. Ilyen például a kormánytagok és képviselők fizetéscsökkentése, a Mohácsi Duna-híd költségeinek mérséklése, valamint a Szuverenitásvédelmi Hivatal megszüntetése. Ezek a döntések a túlárazások és a pazarlások visszaszorítását, a szükségtelen támogatások és propagandakiadások megszüntetését, az állam működésének és beruházásainak ésszerűsítését szolgálják. Tehát nem forráskivonásról van szó.

A takarékosabb állami működés érdekében megvalósítandó további lépések ezen felül mintegy 300 milliárd forint megtakarítást eredményeznek majd az év utolsó hónapjaiban. Illetve szintén a korábbi indokolatlan és politikailag motivált túlköltések megakadályozását szolgálják. A tárcánkénti lebontásról az egyes szerződésekhez tartozó összegek alapján október közepéig dönt a kormány. Így idén összesen mintegy 700 milliárd forinttal takarékosabb állami működést valósítunk meg. Ennyit számít, ha az állam elkezdi felülvizsgálni a korábbi szerződéseket, visszafogja a pazarló kiadásokat és minden egyes elköltött adóforintnál újra a közérdeket teszi az első helyre.

A számos ponton terhelt energetikai és mezőgazdasági infrastrukturális örökség által felerősített aszály és energiaválság kezelésére a kormány 500 milliárd forintos Havária Alapot hoz létre. Az Alap elkülönített fedezetet biztosít döntően az aszály és az energiaellátás előre nem látható költségvetési következményeinek a kezelésére, ezáltal is erősítve a költségvetés átláthatóságát. Az előző években elhalasztott vagy elmaradt fejlesztések miatt ma olyan problémákra is azonnal forrást kell biztosítani, amelyek kezelését évekkel korábban meg kellett volna kezdeni. A magyarországi energiaellátás biztonsága, az aszály általi károk mérséklése olyan célok, amelyek elérése előtt nem állhat költségvetési akadály.

A módosított költségvetés tartalmazza az új kormány első szociális intézkedéseit is: 400 ezer rászoruló gyermek 100 ezer forintos iskolakezdési támogatását, a vényköteles gyógyszerek áfamentessé tételét, a tűzifa áfakulcsának 27-ről 5 százalékra csökkentését, valamint a szociális tűzifa keretének megduplázását.

A kormány elkötelezett az államadósság-ráta csökkentése mellett. Az örökölt magas hiány és az előző kormány által tervezettnél lényegesen alacsonyabb nominális GDP miatt ugyanakkor az adósságráta 2026-ban átmenetileg 74,6 százalékról 77,5 százalékra emelkedhet. A ráta csökkenése 2026 után indul majd újra, amelyre vonatkozó konkrét középtávú tervet a kormány a 2027-re vonatkozó költségvetési törvényjavaslattal párhuzamosan októberben hozza majd nyilvánosságra.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

A magyarok közel fele akciókkal spórol nyáron a Viber felmérése szerint

A nyár sokak számára a kikapcsolódás időszaka, a nyaralások, programok és egyéb szezonális kiadások azonban könnyen próbára tehetik a pénztárcát.

A Rakuten Viber Magyarország három egymást követő szavazásban kérdezte közösségét nyári költési szokásaikról. A közel 28 ezer leadott szavazatból kirajzolódik, mi befolyásolja leginkább a nyári kiadásokat, mire költünk a legkönnyebben a tervezettnél többet, és hogyan próbáljuk kordában tartani a költségeinket.

A válaszadók közel fele, 47 százaléka szerint elsősorban a nyári terveiktől függ, mennyit költenek az év többi részéhez képest. Több mint minden negyedik válaszadó, 27 százalék rendszerint többet költ nyáron, míg 21 százalék nagyjából ugyanannyit, mint máskor. Mindössze 5 százalék számolt be arról, hogy a nyári hónapokban kevesebbet költ.

A tervezett költségvetést leginkább a nyaralás és az utazás teszi próbára. A válaszadók 43 százaléka ezen a területen költ a legkönnyebben többet az előzetesen tervezettnél. Az online vásárlást 10 százalék, az éttermeket és kávézókat 7 százalék, a fesztiválokat, koncerteket és egyéb programokat pedig 6 százalék jelölte meg. Ugyanakkor a válaszadók több mint harmada, 34 százaléka úgy nyilatkozott, hogy általában sikerül tartania magát a költségvetéséhez.

A kiadások kordában tartásában a kedvezmények játsszák a legfontosabb szerepet. A válaszadók 47 százaléka akciókat és kedvezményeket keres, hogy kontroll alatt tartsa nyári költéseit. 23 százalék előre meghatározza, mennyit költhet, míg 12 százalék az árak összehasonlítására támaszkodik. Ezzel szemben közel minden ötödik válaszadó, 18 százalék azt mondta, hogy nem igazán követi a kiadásait.

Az eredmények a vállalkozások számára is hasznos fogyasztói insightokat mutatnak. Mivel a válaszadók közel fele aktívan keresi az akciókat és kedvezményeket, a jól látható, könnyen elérhető és egyértelműen kommunikált ajánlatok fontos szerepet játszhatnak a nyári vásárlási döntésekben. Az adatokból az is látszik, hogy a költés erősen függ az aktuális tervektől, így a megfelelő időben és releváns helyzetben elérhető ajánlatok különösen értékesek lehetnek a fogyasztók számára.

A Viber szavazás alapján tehát a nyári kiadások alakulását elsősorban az határozza meg, milyen programokat tervezünk, a költségvetést pedig legkönnyebben az utazás írja felül. Amikor viszont spórolásról van szó, a magyar Viber-közösség legnagyobb része az akciókra és kedvezményekre támaszkodik.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss