Connect with us
Hirdetés

Gazdaság

Így alakult a mobilbiztonság hazánkban az első félévben

Az ESET átfogó áttekintést készített arról, hogyan alakult a mobilbiztonsági helyzete a 2019-es esztendő első félévében.

Az elemzés tanulságai szerint az iOS operációs rendszerben észlelt sebezhetőségek és a platformot támadó rosszindulatú programok száma nőtt az előző időszakhoz képest, míg az Android esetében a bejelentett biztonsági rések száma ugyan csökkent, a kritikus hibák száma viszont emelkedett.

A mobilbiztonság egyre fontosabb szerepet játszik az informatikai eszközök védelmében mind az otthoni, mind a vállalati felhasználók esetében. Az Internet of Things és a mobilalkalmazások által vezérelt készülékek tömeges megjelenésével az okostelefonok biztonsága egyre fontosabbá válik az eszközökhöz csatlakoztatott számítógépek védelmében.

Az ESET szakemberei az év első hat hónapjában begyűjtött statisztikák alapján elemezték a mobilbiztonság területét, rámutatva a tavalyi eredményekhez képest tapasztalható új tendenciákra, változásokra.

Androidos biztonság

2019 júniusáig 86 darab, az Android rendszert érintő biztonsági hiba került hivatalosan nyilvánosságra, míg 2018-ban 611 CVE sebezhetőséget jegyeztek fel az egész évre vonatkozóan. Ha csak a számszerűsített adatokat nézzük, ezt akár a helyzet javulásaként is felfoghatjuk, hiszen úgy tűnik, hogy 2019-ben a sebezhetőségek száma jelentősen csökkent az előző évekhez képest.

Ám közelebbről megvizsgálva az látható, hogy az idén közzétett hibák 68%-a igen veszélyes, úgynevezett kritikus besorolású, 29%-uk pedig lehetővé tette rosszindulatú kódok távoli végrehajtását. Ez jelentős változás az elmúlt évekhez képest, amikor a súlyos hibák aránya lényegesen alacsonyabb volt. Ezért alapvető fontosságú, hogy a felhasználók minél előbb telepítsék a biztonsági javításokat, hogy elkerüljék az olyan súlyos sebezhetőségeket, mint például a Google által tavaly júliusban javított biztonsági rések.

A sebezhetőségekkel kapcsolatban érdemes megjegyezni, hogy az Android fejlesztői platformja szerint a rendszert futtató készülékek 90%-a az Android Pie (9.0) valamelyik korábbi verzióját használja, az eszközök 74%-a pedig annyira elavult, hogy még 8.0 Android Oreo sem fut rajtuk. Ez pedig nagyon kockázatos az elavult eszközök esetében, és a biztonságos használat kiemelten igényelné ezen rendszerek javítását, folyamatos frissítését.

Az észlelések számának csökkenésével párhuzamosan az Androidos rosszindulatú programok új variánsainak átlagos száma havonta 240-re csökkent, szemben az előző években talált havi 300-zal. További érdekesség, hogy a Win32, az MSIL (Microsoft Intermediate Language) és a VBA (Visual Basic for Applications) platformok után az Android volt a negyedik olyan architektúra, ahol a legtöbb új kártevő variáns jelent meg.

2018-ban a legnagyobb növekedés a kriptovaluta bányászattal kapcsolatos kártevők területén volt tapasztalható. Példa erre az Android/Coinminer, amelynek észlelése 72%-kal nőtt az előző évhez képest. Szerencsére e víruscsalád jelenléte az idei évben 78%-kal csökkent a tavaly detektált értékekhez képest.

A viszonylagos csökkenés ellenére a kriptovaluták elleni incidensek továbbra is a bűnözők kedvelt támadásai között szerepelnek. Egy másik népszerű módszer a kriptovaluták illetéktelen megszerzéséhez a felhasználók hitelesítő adatainak ellopása, amelynek birtokában a bűnözők hozzáférhetnek az áldozatok online pénztárcáihoz. Az ilyen jellegű támadások leggyakrabban a Google Play Áruházban is felbukkanó kártékony trójai alkalmazásokon keresztül valósulnak meg.

Időközben az Androidos banki kártevő programok is hírhedtté váltak. Megjelenésük óta folyamatosan növekszik a mobil kémprogramok, különösen a pénzügyi adatok ellopását célzó trójai programok új változatainak mennyisége. A Cerberus – egy olyan rosszindulatú program, amely a bankok hitelesítő adatainak ellopására szolgál – nemrégiben került forgalomba a közösségi hálózatokon keresztül.

Az ElevenPaths által kidolgozott tanulmány kielemezte, hogy a rosszindulatú alkalmazások átlagosan mennyi ideig maradtak fent a Google Play áruházban. Az eredmények szerint ezek a kártékony alkalmazások átlagosan 51 napig voltak letölthetők, mielőtt törölték volna őket, de néhány rosszindulatú alkalmazás akár 138 napig is elérhető volt.

Az androidos zsarolóvírusok a fejlettségük területén is előrelépést mutattak. Az ESET kutatói felfedezték az Android/Filecoder.C kártevőt, egy szimmetrikus és aszimmetrikus titkosítást is alkalmazó változatot, amely SMS-ben terjed a felhasználó kontaktlistáját felhasználva. Ez komoly ugrást jelent a kód bonyolultságában az olyan régebbi zsarolóvírus családokhoz képest, mint a DoubleLocker.

2019 első felében a legtöbb Androidos rosszindulatú programot Oroszországban (16%), Iránban (15%) és Ukrajnában (8%) észlelték. Az első latin-amerikai ország, amely a nemzetközi rangsorban megjelenik, Mexikó (3%) a hatodik helyen található, majd Peru (2%) végzett a tizedik helyen.

iOS biztonság

Az iOS esetében 155 sebezhetőséget fedeztek fel 2019-ben, ami 25%-os növekedést jelent 2018-hoz képest, és majdnem kétszerese az Android operációs rendszerben talált hibáknak. Ezért az ESET szakemberei arra számítanak, hogy a 2019-es sebezhetőségek száma akár meg is haladhatja majd az előző években mért értékeket. Ugyanakkor a kritikus hibák aránya alacsonyabb (körülbelül 20%), mint az Android rendszerben.

Az iOS esetében a rosszindulatú programok észlelése 43%-kal nőtt az elmúlt év első felében. Az új kártevő variánsok száma továbbra is alacsony, ami azt jelzi, hogy kiberbűnözők figyelme továbbra is az Androidos rendszerekre irányul, ahol a legtöbb felhasználó található.

A felderítés földrajzi eloszlásával kapcsolatban az látható, hogy a kártevők elsősorban Kínában (75%), Indiában (7%) és Tajvanon (4%) vannak jelen. Ebben az értelemben érdekes megfigyelni India megjelenését az első három helyezett között, aki ezzel az eredményével Hongkongot szorította le a dobogóról.

Az év első felében az Apple mobiltelefonjai különféle, a felhasználókat veszélyeztető sérülékenységeknek is ki voltak téve. Példaként említhető az olyan verziók telepítése, amelyek véletlenül újból előhozták a korábban egyszer már kijavított hibákat, vagy éppen lehetővé tették a 12.4-es verzió feltörését. De említhetjük azt a kémkedést lehetővé tévő hibát is a FaceTime alkalmazásban, amely lehetővé tette, hogy egy illetéktelen fél azt könnyen kihasználhassa. De idesorolható az az Exodus nevű spyware alkalmazás is, amely ez év áprilisában támadta a felhasználókat.

A két legnépszerűbb mobil operációs rendszerhez kapcsolódó fenyegetések mellett komoly figyelmet kell szentelni a külső fejlesztők megoldásaival járó multiplatform kockázatokra is. Az ilyen alkalmazásokban talált sebezhetőségek ugyanolyan veszélyesek lehetnek, mint az operációs rendszerek sérülékenységei. Jellemző példa lehet erre az a nemrégiben felfedezett WhatsApp hiba, amely lehetővé tette a szöveg megváltoztatását az idézett üzenetekben.

Fontos megemlíteni emellett még a pszichológiai manipulációkat (social engineering támadások) is, amelyek különféle trükkös módszerekkel zaklatják a felhasználókat, mint például az 1000 GB-os tárhelyet ajánló WhatsApp átverés. Az olyan népszerű alkalmazásokat, mint például a FaceApp, a számítógépes bűnözők is rendszeresen használják a rosszindulatú programok és a csalások terjesztésére.

Érdemes szem előtt kell tartani, hogy alapvetően egyetlen rendszer sem sérthetetlen, támadhatatlan, ennek megfelelően a megelőzés, a védelem és a biztonságtudatos hozzáállás ezen területeken is szükséges elem a mobil technológiák biztonságos használatához.

Gazdaság

Így lehet még biztonságosabb és hatékonyabb az adatközpontok működése

A nem tervezett leállások számának akár 75 százalékos csökkenése, ötödével kisebb üzemeltetési költségek – többek között ezekkel az előnyökkel járhat az állapotalapú karbantartásra történő átállás az adatközpontok esetében.

Az IDC új tanulmánya szerint a sűrűbb rack elhelyezés, a különböző gyártóktól származó rendszerek és a képzett szakemberek hiánya miatt a mesterséges intelligencia (MI) korszak adatközpontjaiban új megközelítésre van szükség a karbantartás és az ellenállóképesség növelése kapcsán.   

A mesterséges intelligenciával támogatott állapotalapú karbantartás (CBM – Condition Based Maintenance) korai alkalmazói kevesebb manuális beavatkozásról, az üzemeltetési költségek (OpEx) és a nem tervezett leállások számának csökkenéséről, hosszabb eszköz-élettartamról és általában nagyobb hatékonyságról számoltak be az IDC által kiadott „The Self-Aware Datacenter: How Condition-Based Maintenance Turns Fragmented, Multi-Vendor Datacenters into Predictable Infrastructure and System Intelligence” című Fehér Könyv szerint.

Server room, computer illustration.

Megugró terhelés, hiányzó szakemberek

A Schneider Electric által támogatott tanulmány szerint az egy rackre jutó teljesítménysűrűség a standard adatközpontokban mért 15 kW-ról a mesterséges intelligencia alkalmazásokat kiszolgáló létesítményekben 300–600 kW-ra emelkedett. A kihívásokat tovább fokozza, hogy számos térségben korlátozott a rendelkezésre álló villamosenergia-kapacitás. Ennek következtében az új adatközponti kapacitások döntő többsége a már meglévő infrastruktúrára épül, miközben az üzemeltetők egyre inkább több telephelyből álló campusok kialakítása, helyszíni energiatermelés, valamint meglévő létesítmények fejlesztése és helyi szolgáltatók felvásárlása révén igyekeznek biztosítani a számítási kapacitás növeléséhez szükséges energiát.

„Amikor az üzemeltetők egy teljesen új adatközpont felépítése helyett meglévő létesítményeket vásárolnak meg, akkor különböző gyártóktól származó, számukra ismeretlen berendezéskonfigurációkhoz jutnak hozzá, amelyekről nincsenek üzemeltetési előzmények, így szükséges az azonnali integrációjuk az eszközteljesítmény-kezelő rendszerekbe”

– mutatott rá a Fehér Könyv szerzője, Luis Fernandes, az IDC vezető kutatási menedzsere.

Ugyanakkor a képzett műszaki szakemberek hiánya már fenntarthatatlan mértékűre nőtt: az Egyesült Államokban például minden 7 betöltetlen álláshelyre csupán 1 képzett szakember jut. Számos, világszerte végzett adatközponti felmérés a képzett munkaerő hiányát emeli ki a legfontosabb üzemeltetési problémaként.

„Az állapotalapú karbantartás az MI-korszak infrastruktúrájára optimalizált üzemeltetési modell, amely csökkenti a manuális beavatkozások számát, mérsékli az üzemeltetési költségeket (OpEx) és meghosszabbítja az eszközök életciklusát. Azáltal, hogy a prediktív elemzést kiterjeszti a különböző gyártóktól származó eszközök és a potenciális hibalehetőségek közötti összefüggések feltárására, a CBM lehetővé teszi az üzemeltetők számára, hogy gépi vezérlésű, de ember által validált rendszerintelligenciát építsenek ki”

– tette hozzá Luis Fernandes.

Jelentős előnyök

A Schneider Electric EcoCare szolgáltatásai a reaktív és ütemterv alapján megvalósított beavatkozásoktól az állapotalapú, eredményorientált eszközéletciklus-kezelés felé mozdulnak el. Az MI-alapú „Energy Intelligence” és szakértői felügyelet segítségével az EcoCare folyamatosan nyomon követi az eszközök és rendszerek viselkedését az üzemeltetési határértékekhez viszonyítva, azonosítja az eltéréseket, és előre jelzi a potenciális hibákat.

Az EcoCare szolgáltatáscsomag kézzelfogható eredményeket hoz az állapotalapú karbantartás bevezetésével:

  • akár 75%-kal csökkenhet a nem tervezett leállások száma
  • a beszámolók szerint 20%-kal mérséklődnek az üzemeltetési költségek (OpEx)
  • csökkenő kockázatok.

„A távfelügyeleti funkciók és a mesterséges intelligenciával támogatott koordináció ötvözésével betekintést nyerhetünk az eszközök és rendszerek aktuális állapotába, és lehetőség nyílik a később esetleg meghibásodáshoz vezető rendellenes működés korai felismerésére. Ez egyrészt biztosítja, hogy a leállások ideje a lehető legrövidebb legyen, másrészt azt is, hogy a szigorú specifikációk alapján működő berendezésekkel ne foglalkozzanak feleslegesen és ne állítsák le őket, amikor nincs arra szükség”

– mondta el Jerome Soltani, a Schneider Electric „Services” területért felelős globális vezetője.

A Schneider Electric támogatásával készült teljes IDC Fehér Könyv innen tölthető le.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

A Széchenyi István Egyetem vezetésével indult kutatás az autópályák és közlekedési infrastruktúrák biztonságának növeléséért

A győri Széchenyi István Egyetem vezetésével zajlik az „Autópálya-rézsűk állapotelemzése és javítása önjavító ökológiai technológia kifejlesztésével katasztrófa kockázati körülmények között” című kutatás-fejlesztési projekt.

A Geoplan Mérnökiroda Kft.-vel konzorciumban megvalósuló program célja olyan innovatív technológiák kidolgozása, amelyek hozzájárulnak a geotechnikai kockázatok hatékony kezeléséhez, valamint a közlekedési infrastruktúrák hosszú távú biztonságának és ellenálló képességének növeléséhez.

A tavaly indult és 2028. második felében záruló projekt összköltsége 74,85 millió forint, amelyből 66,78 millió forint támogatást biztosít a Nemzeti Kutatási, Fejlesztési és Innovációs Alap. A Széchenyi István Egyetemre jutó támogatási összeg közel 47,93 millió forint.

A kutatás középpontjában a geológiai veszélyek intelligens előrejelzése és az ökológiai helyreállítás áll. A szakemberek kiemelten az autópályák rézsűinek stabilizálására fókuszálnak, különösen olyan területeken, ahol természeti vagy egyéb katasztrófakockázatok veszélyeztetik az infrastruktúra biztonságos működését. A cél olyan korszerű megoldások kidolgozása, amelyek a legmodernebb technológiák alkalmazásával segítik a geotechnikai problémák megelőzését, kezelését és a károk mérséklését.

A fejlesztések során a kutatók egyebek mellett gépi tanulási módszereket, térinformatikai rendszereken alapuló értékeléseket, numerikus szimulációkat és intelligens monitorozó rendszereket alkalmaznak. Ezek lehetővé teszik a geológiai veszélyek pontosabb azonosítását, előrejelzését és a szükséges beavatkozások időbeni megtervezését.

A projekt egyik legjelentősebb innovációja az önjavító ökológiai helyreállítási technológia fejlesztése. Ennek részeként a kutatók egy négy rétegből álló talajmodellre épülő talajrekonstrukciós és termékenységfenntartó megoldást dolgoznak ki, amely hatékonyan segíti az erózió és a kimosódás elleni védekezést. A technológia egyszerre szolgálja a környezeti fenntarthatóságot és az infrastruktúrák műszaki biztonságát.

A kutatás eredményei nemcsak az autópályák esetében hasznosíthatók. Az új módszerek és technológiák alkalmazhatók lehetnek vasúti és közúti hálózatok, valamint más kritikus infrastruktúrák állapotfelügyeletében és helyreállításában is. A demonstrációs projektek révén a fejlesztések gyakorlati környezetben is bizonyíthatják hatékonyságukat, hozzájárulva a biztonság, a környezetkímélés és a költséghatékonyság növeléséhez.

A projekt azonosítószáma 2024-1.2.8-TÉT-IPARI-CN-2025-0000


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Folytatódhat a Demján Sándor Tőkeprogram

A Magyar Fejlesztési Bank 2026. augusztus 26-án vállalta, hogy biztosítja a feltételeknek megfelelő vállalkozások hitel- és tőkefinanszírozását, és négy hónappal meghosszabbította a befektetési időszakot.

A mintegy 43,9 milliárd forintos forrásrészlet még nem érkezett meg az MKIK Tőkealap-kezelő Zrt.-hez: az MFB a vezetőváltást követően előbb meg kíván győződni az alapkezelő jogszerű működéséről, valamint arról, hogy az új vezetés elkötelezett a bankkal korábban egyeztetett befektetési stratégia következetes végrehajtása mellett. Az MKIK ehhez minden szükséges dokumentumot, információt és garanciát megad.

A program kedvezményes hitel- és tőkefinanszírozással segíti a magyar kis- és középvállalkozások beruházásait és növekedését. A forrást az MFB biztosítja, az MKIK tulajdonában álló MKIK Tőkealap-kezelő Zrt. pedig a magántőkealap kezelőjeként felel a befektetések lebonyolításáért, a szerződéskötésekért és a finanszírozás vállalkozásokhoz történő eljuttatásáért.

A program eredetileg bejelentett 150 milliárd forintos keretét három, egyenként 50 milliárd forintos részletben tervezték biztosítani. Az első részletet az MFB már az alap rendelkezésére bocsátotta, ennek terhére valósul meg a program első finanszírozási szakasza. A mostani döntés a másodikra vonatkozik: az MFB és az alapkezelő 168 pályázó vállalkozást értékelt pénzügyi, gazdasági, működési és üzletbiztonsági szempontból, közülük 145 felelt meg maradéktalanul a feltételeknek, így az eredetileg 50 milliárd forintos részletből 43,9 milliárd forint szolgálhatja a finanszírozásukat. A harmadik, további 50 milliárd forintos részlet nem tárgya az MFB mostani döntésének; rendelkezésre bocsátásáról az MKIK információi szerint jelenleg nincs végleges döntés, ezért a teljes, eredetileg bejelentett keret jelenleg nem áll az alapkezelő rendelkezésére.

A vezetőváltás előzménye, hogy az MKIK elnöke 2026 júniusában szabályszerűségi vizsgálatot indított az alapkezelő működésével kapcsolatban. Az ügyvédi, számviteli és informatikai szakértők bevonásával zajló átvilágítás első megállapításait követően került sor a vezérigazgató visszahívására és munkaviszonyának megszüntetésére; ezek a lépések az MKIK álláspontja szerint jogszerűen történtek. A vizsgálat első fázisa várhatóan a jövő hét folyamán zárul le, megállapításairól először az MKIK vezetése kap tájékoztatást.

Az MKIK álláspontja szerint a volt vezérigazgató részéről az elmúlt napokban több sajtóorgánumban megjelent állítások tényszerűen megalapozatlanok, és a vizsgálat menetére nincsenek hatással. Az átvilágítás dokumentumok alapján, szakértők bevonásával zajlik, azt nyilatkozatok nem befolyásolják. Az MKIK elnöke kitart a tények teljes körű feltárása mellett, és ettől a személyét vagy a Kamarát érő megalapozatlan és nemtelen támadások sem tántorítják el.

Az alapkezelő működése folyamatos: az MKIK álláspontja szerint a döntéshozatalhoz, a képviselethez és az operatív működéshez szükséges szervezeti és aláírási rend az új vezérigazgató kinevezéséig is biztosított. Az MKIK és az MKIK Tőkealap-kezelő Zrt. együttműködik az MFB-vel, és haladéktalanul a bank rendelkezésére bocsátja a kért dokumentumokat, információkat és garanciákat.

A befektetési időszak négy hónapos meghosszabbításával elegendő idő állhat rendelkezésre a szerződéskötések és a finanszírozás lebonyolítására. Ezek tényleges ütemezését a forrás beérkezése és a kötelező ellenőrzések lezárása határozza meg; a teljesen előkészített ügyleteknél ezt követően rövid időn belül sor kerülhet a szerződéskötésre és a folyósításra.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss