Okoseszközök
Windows-rendszereket fenyegető nulladik napi exploitra bukkant a Kaspersky
2021 nyarának végén a Kaspersky automatikus észlelési technológiái megelőztek egy jogosultságnöveléses exploitot alkalmazó támadássorozatot, amely több Microsoft Windows szervert is érintett. A támadás alaposabb elemzése során a Kaspersky kutatói egy új, nulladik napi exploitra bukkantak.
Az év első felében a Kaspersky szakemberei növekedést figyeltek meg a nulladik napi sérülékenységeket kiaknázó támadások számában. A nulladik napi sérülékenység egy ismeretlen szoftverhibára utal, amelyet a támadók még az előtt fedeznek fel, hogy a fejlesztő tudomást szerezne róla. Éppen ezért még javítás sem érhető el hozzá, ez pedig növeli a váratlan támadások sikerességének valószínűségét.
A Kaspersky technológiái több Microsoft Windows szervert is érintő jogosultságnöveléses exploitot alkalmazó támadássorozatot észleltek. Az exploit kód sok hibakereső karakterláncot tartalmazott a CVE-2016-3309 sérülékenység régebbi, nyilvánosan ismert változatából, de a részletes elemzés feltárta, hogy a Kaspersky kutatói egy új, nulladik napi exploitot fedeztek fel. A szakemberek a MysterySnail nevet adták ennek tevékenység-csoportnak.
A felfedezett kód parancs- és vezérlő (C&C) infrastruktúrához való hasonlósága, illetve a C&C infrastruktúra ismételt használata alapján a kutatók a hírhedt IronHusky csoporttal, valamint a 2012-ig visszanyúló kínai nyelvű APT-tevékenységgel hozták összefüggésbe a támadásokat. A nulladik napi exploithoz használt malware-payload vizsgálata során a Kaspersky kutatói megállapították, hogy a rosszindulatú szoftverek variánsait széles körben használták informatikai vállalatok, hadi és védelmi cégek, valamint diplomáciai egységek elleni kémkedéshez. A sérülékenységet jelentették a Microsoftnak, és a cég 2021. október 12-én, az októberi hibajavító kedd keretében ki is adta hozzá a javítást.
A Kaspersky termékei észlelik a fenti sérülékenységhez kapcsolódó exploit tevékenységeket és a malware-modulokat, így védelmet nyújtanak ellenük.
„Az elmúlt évek során azt tapasztaltuk, hogy a támadók folyamatosan érdeklődnek a nulladik napi sérülékenységek keresése és kiaknázása iránt. A fejlesztők előtt még nem ismert sérülékenységek komoly fenyegetést jelenthetnek a szervezetekre nézve. A legtöbbjük azonban hasonlóan viselkedik, éppen ezért fontos a legújabb fenyegetéselemzési adatokra támaszkodni, és olyan biztonsági megoldásokat telepíteni, amelyek proaktívan megtalálják az ismeretlen veszélyforrásokat”
– fejtette ki Miroslav Koren, a Kaspersky Kelet-Európáért felelős igazgatója.
Tudjon meg többet erről az új nulladik napi exploitról a Securelist oldalán.
A Kaspersky szakértői a következőket javasolják a szervezeteknek a fenti sérülékenységeket kiaknázó támadások elleni védekezéshez:
- Amint lehetséges, frissítsék a Microsoft Windows operációs rendszert és a harmadik feles alkalmazásokat, állandó rendszerességgel.
- Használjanak megbízható végpontvédelmi megoldást, mint például a Kaspersky Endpoint Security for Businessszoftvert, amely az exploit-megelőző és a viselkedés-elemző funkció mellett a kártékony műveleteket visszafordítani képes helyreállító motorral is rendelkezik.
- Telepítsenek APT elleni és EDR megoldásokat, amelyek lehetővé teszik a fenyegetések felfedezését és észlelését, valamint az incidensek kivizsgálását és időben történő orvoslását. A biztonsági operációs központok (SOC) csapatainak adjanak hozzáférést a legújabb fenyegetéselemzési adatokhoz, és rendszeresen biztosítsanak számukra szakmai továbbképzést. A fentiek mindegyike elérhető a Kaspersky Expert Security keretrendszerében.
- A megfelelő végpontvédelem mellett speciális szolgáltatások is segítséget nyújthatnak a nagy horderejű támadások kivédésében. A Kaspersky Managed Detection and Response szolgáltatása már a korai szakaszban felismeri és megállítja a támadásokat még mielőtt a támadók elérhetnék a céljaikat.
Okoseszközök
Kipróbáltuk: Owlet DreamDuo 3.0 – amikor a babafigyelés már nem csak egy kamerát jelent
Egy babafigyelő ma már jóval több annál, mint hogy „ellenőrizzük, alszik-e a gyerek”. Az Owlet DreamDuo okos babazokni és kamera pontosan ezt a szintlépést hozza – és tesztünk alapján nem is akárhogyan.
A szerkesztőségbe érkezett Owlet DreamDuo+Dream Sight kamera már első ránézésre is más kategóriát képvisel. Ez nem egy klasszikus baba monitor, hanem egy komplex rendszer: kamera + okos babazokni (Dream Sock), amely a baba alvását és alapvető életfunkcióit is figyeli. Mivel egy ilyen eszköznél a megbízhatóság kulcskérdés, különösen alaposan vettük górcső alá.
Több mint kamera: mit tud a DreamDuo?
A rendszer több szinten figyeli a baba környezetét és állapotát:
- Dream Sock (okos babazokni) – a baba bokájára tehető szenzor, amely a pulzust és véroxigénszintet figyel
- Dream Sight kamera – HD minőségű videóval, éjjellátás funkcióval és kétirányú hanggal
- Környezeti szenzorok – a szoba hőmérsékletét és páratartalmát is folyamatosan mérik
Ez utóbbi különösen hasznos: a baba alvásminőségét ugyanis jelentősen befolyásolja a szoba klímája. Az appban valós időben látjuk ezeket az adatokat, így könnyen beállíthatjuk az ideális környezetet.
A Dream Sock viselése meglepően problémamentes:
- puha anyag, nem zavarja a babát
- több méretben állítható
- stabilan a helyén marad
Az Owlet Dream Duo és kamera szett nem csak funkcionalitásban, hanem megjelenésében is igyekszik alkalmazkodni a modern babaszobákhoz, vagy a baba neméhez. A rendszer többféle színkombinációban érhető el: a kamera letisztult fehér kivitelű, amelyhez különböző színű Dream Sock babazoknik társulnak – ilyen például a mentazöld (Mint), az éjkék (Bedtime Blue) vagy a matt rózsaszín (Dusty Rose).
Fontos megjegyezni: az Owlet rendszerében a Dream Sock okos babazokni orvosdiagnosztikai minősítéssel rendelkezik, de a teljes Owlet rendszer nem orvostechnikai eszköz, de a gyakorlatban egyfajta extra biztonságérzetet ad – főleg az első hónapokban.
Használat közben: mennyire megbízható?
A beüzemelés kifejezetten egyszerű volt: az OWLET DREAM applikáció letöltése után pár perc alatt párosítottuk a zoknit és a kamerát. A rendszer stabilan működött, nem tapasztaltunk kapcsolatvesztést vagy akadozást.
A mérések valós időben érkeznek az alkalmazásba, és ha valami eltér a normáltól (pl. pulzus vagy véroxigénszint), a rendszer azonnal jelez.
Ami egy ilyen eszköznél különösen fontos, az a kapcsolat biztonsága. Az Owlet rendszere zárt, titkosított kommunikációt használ, így az adatok nemcsak gyorsan, hanem biztonságosan is jutnak el az OWLET DREAM alkalmazásba. A gyártó magas szintű, 256 bites titkosítást alkalmaz, ami a gyakorlatban azt jelenti, hogy az adatkapcsolat védett, illetéktelenek számára nem hozzáférhető. A használat során ez abban is megmutatkozott, hogy a kapcsolat végig stabil és megbízható maradt, így nemcsak a működés, hanem az adatbiztonság terén is nyugodtan lehet rábízni a rendszert.
Töltés és üzemidő
A Dream Sock használata nemcsak kényelmes, hanem a töltése is jól átgondolt. A zokni egy kis dokkolóegységen keresztül tölthető, amely egyben töltőállomásként és jelzőfényként is funkcionál. Egyszerűen csak rá kell helyezni a szenzort a dokkolóra, és már indul is a töltés – nincs szükség kábelek csatlakoztatására vagy bonyolult műveletekre.
Egy teljes feltöltéssel a zokni jellemzően akár 16 órányi folyamatos használatot biztosít, ami egy teljes éjszakát gond nélkül lefed, sőt akár nappali alvásokkal együtt is elegendő. Ha mégis lemerülne, egy rövidebb, kb. 20–30 perces gyorstöltéssel akár 8 órányi működés visszanyerhető, így gyorsan újra bevethető. A teljes töltési idő 90 perc.
Ez a fajta rugalmasság különösen praktikus a mindennapokban, hiszen nem kell attól tartani, hogy pont egy fontos pillanatban maradunk adat nélkül.
A dokkoló jelzőfényének színe és villogása jelzi a töltöttségi állapotot, de akár a hibát is jelezheti:
- Zöld folyamatos fény: a zokni teljesen feltöltött és készen áll az alvásfigyelésre.
- Sárga villogás: a zokni töltődik. A villogás intenzitása arányos a töltöttséggel (gyorsabb villogás = alacsony töltöttség).
- Piros villogás: valamilyen probléma van a szenzorral vagy a csatlakozással; ilyenkor az appban további információ jelenik meg a teendőkről.
Kamera: tiszta kép, nyugodt éjszakák
A Dream Sight HD kamera hozza azt, amit egy prémium kategóriás baby monitortól elvárunk:
- 2K HD videó nappal és éjszaka
- infrás éjjellátás, ami tényleg használható
- kétirányú hangátvitel (beszélni is tudsz a babához)
- 130° széles látószög
- 4× digitális zoom
A képminőség stabil volt, késleltetést alig tapasztaltunk. Az éjjellátó mód különösen jól jött – nem „szemcsés”, hanem tiszta és jól értelmezhető képet ad.
Applikáció: itt áll össze az egész rendszer
Az OWLET DREAM APPLIKÁCIÓ az egész rendszer központja. Itt jelenik meg minden fontos adat:
- valós idejű pulzus- és véroxigénszint
- alvási statisztikák
- élő kamerakép
- szobahőmérséklet és páratartalom
- riasztások és értesítések
A kezelőfelület letisztult, gyorsan átlátható. A legnagyobb előnye, hogy egy helyen látjuk az összes fontos információt, így könnyen ellenőrizhető nemcsak a baba állapota, hanem a környezeti feltételek is.
A valós idejű követés különösen megnyugtató: akár egy másik szobából vagy távolról is azonnal látjuk, mi történik.
Mit mondanak a tapasztalatok?
Saját tapasztalatunk megegyezik a felhasználói visszajelzésekkel:
Pozitívumok:
- nyugodtabb alvás a szülőknek is
- pontos és gyors értesítések
- kényelmes, jól viselhető okos babazokni
- megbízható applikáció és kapcsolat
- hasznos környezeti adatok (hőmérséklet, páratartalom)
- Az Owlet DreamSock okos babazokni orvostechnikai eszköz minősítése révén már Egészségpénztári kártyára is vásárolható
Kompromisszumok:
- prémium árkategória, viszont ki lehet fogni jó promóciókat
- néha túlérzékeny riasztások (pl. ha a zokni elmozdul)
- csak 18 hónapos korig használható és nincs kiegészítő babazokni idősebb babáknak
Kinek való?
Az Owlet DreamDuo szett nem feltétlenül „alap” babafigyelő, hanem inkább azoknak szól, akik:
- szeretnének extra biztonságot és kontrollt
- nyugodtabban aludnának éjszaka
- figyelnék a baba környezetét is, nem csak a képet
- tech-orientált megoldást keresnek
Technikai összefoglaló
- Rendszer: kamera + Dream Sock (okos babazokni)
- Mért adatok: pulzus, véroxigénszint, alvás
- Környezeti adatok: hőmérséklet, páratartalom
- Kamera: HD videó, éjjellátás, kétirányú hang
- Kapcsolat: Wi-Fi alapú működés (2,4 GHz és 5 GHz)
- Applikáció: iOS / Android, valós idejű adatok
- Riasztások: azonnali értesítés eltérés esetén
- Akkumulátor (babazokni): több órás folyamatos használat
- Korosztály: 0-18 hónapos korig (mérettől függően)
- Tanúsítványok: orvosilag tanúsított, FCC, CPSC, ASTM, 256 bites titkosítás
Szerkesztőségi ajánlás
Az Owlet Dream Duo 3.0 egyértelműen a babafigyelők felső kategóriájába tartozik. Nem olcsó, viszont azt nyújtja, amit ígér: valós idejű betekintést és plusz biztonságérzetet a szülőknek.
A teszt során megbízhatónak, jól használhatónak és átgondolt rendszernek bizonyult. Nem váltja ki a szülői figyelmet – de nagyon sokat hozzátesz a nyugodtabb mindennapokhoz (és éjszakákhoz).
Ha egy modern, komplex babafigyelőt keresel, ami túlmutat a hagyományos kamerán vagy légzésfigyelőn, az Owlet Dream Duo erősen ajánlott.
További információ a termékről:
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Okoseszközök
Az USB-C csatlakozók sérülékenysége laptopokban – valóban problémás megoldás?
Az elmúlt években az USB-C csatlakozó szinte szabvánnyá vált a modern laptopok körében. A gyártók a vékonyabb kialakítás, a gyors adatátvitel és az univerzális használhatóság miatt egyre inkább erre a megoldásra építenek. Ugyanakkor a szervizszakemberek tapasztalatai alapján ez a technológia nem minden esetben problémamentes, különösen a fizikai sérülékenység szempontjából.
Az USB-C portok egyik legnagyobb előnye a kompakt méret és a megfordítható csatlakoztatás, azonban éppen ez a kis méret és a finom érintkezők teszik őket érzékenyebbé a mechanikai behatásokra. A mindennapi használat során – például gyakori ki- és bedugás, oldalirányú terhelés vagy véletlen rántás – a csatlakozó könnyebben meglazulhat vagy megsérülhet, mint a korábbi, robusztusabb porttípusok.
Ezt a jelenséget erősítik meg a szervizben dolgozó szakemberek is. A Doctorhouse laptop szerviz vezetője, Nagy Attila tapasztalatai szerint az USB-C csatlakozók meghibásodása viszonylag gyakori probléma, és a javítás sok esetben nem egyszerű feladat. Mint elmondta, a hiba gyakran nem csupán a csatlakozó fizikai cseréjét igényli, hanem az alaplapi nyák sérülését is érintheti.
Ez különösen problémás, mivel az USB-C portok sok laptop esetében közvetlenül az alaplapra vannak forrasztva. Ha a csatlakozó körüli forrasztási pontok vagy maga a nyák megsérül, a javítás jelentősen bonyolultabbá és költségesebbé válik. Bizonyos esetekben a hiba olyan mértékű lehet, hogy gazdaságosan már nem is javítható, és az alaplap teljes cseréje válik szükségessé.
A szakértők szerint a felhasználói odafigyelés kulcsfontosságú. Érdemes kerülni a kábel feszítését, a csatlakozó mozgatását használat közben, illetve célszerű minőségi, megfelelő hosszúságú kábeleket használni. Emellett sokan javasolják dokkoló állomások vagy hubok alkalmazását, amelyek csökkenthetik a port közvetlen igénybevételét.
Összességében elmondható, hogy az USB-C technológia számos előnnyel jár, azonban a fizikai sérülékenysége és a javítási költségek miatt nem tekinthető minden szempontból problémamentes megoldásnak. A tudatos használat és a megfelelő óvintézkedések betartása jelentősen hozzájárulhat a csatlakozók élettartamának növeléséhez, és csökkentheti a költséges meghibásodások kockázatát.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Okoseszközök
Az iRobot új korszakba lép
Erősebb pénzügyi alapok, működési stabilitás és világos jövőkép
Az iRobot új tulajdonosi struktúrával, megerősített pénzügyi háttérrel és változatlan működéssel vág neki a következő éveknek – a felhasználók ebből szinte semmit nem fognak észrevenni, a jövő viszont annál izgalmasabbnak ígérkezik.
Az okosotthon-megoldásairól és robotporszívóiról ismert iRobot bejelentette, hogy új fejezet kezdődik a vállalat életében: a jövőben teljes egészében a Picea irányítása alatt folytatja működését. Az új struktúra megerősített pénzügyi alapokat, stabilabb működést és fokozott innovációs lehetőségeket biztosít a vállalat számára.
Zavartalan működés az ügyfelek és partnerek számára
A legfontosabb üzenet a vásárlók és partnerek felé: a változás a mindennapi működést nem érinti. Az iRobot továbbra is ugyanúgy működik, mint eddig – az alkalmazások, szolgáltatások és terméktámogatás zavartalanul elérhetők maradnak.
Ez azt jelenti, hogy:
- Az iRobot a megszokott üzletmenet szerint működik tovább,
- Az alkalmazások, ügyfélprogramok és terméktámogatási szolgáltatások teljes mértékben elérhetők,
- A globális partnerkapcsolatok és ellátási lánc együttműködések változatlanul folytatódnak,
- A termékfejlesztés a vállalat ütemterve szerint halad tovább,
- A robotporszívókhoz tartozó appok változatlanul működnek.
Az iRobot továbbra is az Egyesült Államokban működő globális fogyasztói robotikai vállalat marad. Központja Massachusetts államban, Bedford városában található, míg a mérnöki, termékfejlesztési, marketing- és egyéb alaptevékenységek továbbra is az Egyesült Államokban összpontosulnak.
Megerősített pénzügyi helyzet a hosszú távú növekedés érdekében
Az ügylet jelentősen javítja a vállalat mérlegét az adósságállomány csökkentésével és a pénzügyi struktúra stabilizálásával. A megerősített pénzügyi háttér lehetővé teszi, hogy az iRobot tovább növelje befektetéseit az alábbi területeken:
- A Roomba robotok következő generációjának fejlesztése,
- Okosotthon-technológiák továbbfejlesztése,
- Fejlettebb és személyre szabottabb ügyfélélmény,
- Folyamatos kutatás-fejlesztési tevékenység.
A vállalat több mint 30 éves innovációs múltjára építve továbbra is fő célja, hogy meghatározó szereplő maradjon az okosotthoni robotika következő korszakában is.
Hosszú távú partnerségre épített erősebb jövő
Bár a tulajdonosi struktúra változott, a két vállalat kapcsolata nem új keletű. A Picea hosszú ideje az iRobot gyártási partnere, és kulcsszerepet játszott a vállalat szerkezetátalakításának támogatásában, mind működési, mind pénzügyi szempontból.
A jövőben ez az együttműködés még szorosabbá válik: az iRobot innovációs tapasztalata és felhasználóközpontú termékfejlesztése a Picea gyártási és technológiai hátterével egészül ki. Ez a kombináció kifejezetten erős alapot jelent a további fejlődéshez.
Mit jelent ez a jövőre nézve?
Az átalakulás összességében tudatos újratervezést jelent: így a jövőben egy pénzügyileg stabilabb, működésében fókuszáltabb iRobot körvonalazódik ki a szemünk előtt, amely még nagyobb hangsúlyt fektet az innovációra és a megbízható, mindennapokat megkönnyítő okoseszközökre.
Szerkesztőségi nézőpont
Szerkesztőségünk az elmúlt időszakban több iRobot készüléket is kipróbált, így különös érdeklődéssel figyeljük a márka alakulását. A tapasztalataink alapján egyértelmű, hogy a vállalat nemcsak technológiai, hanem felhasználói élmény szempontjából is komoly fejlődési pályán van – ezért is izgalmas látni, hogy milyen irányba lépnek tovább ebben az új korszakban.
Az iRobot átalakulása nem egy hirtelen irányváltás, hanem egy átgondolt lépés a hosszú távú stabilitás és növekedés felé. A felhasználók számára minden marad a megszokott módon, a háttérben viszont egy erősebb, fókuszáltabb vállalat épül.
Ha a cég valóban ki tudja használni az új struktúrában rejlő lehetőségeket, akkor jó eséllyel a következő években is meghatározó szereplő marad az okosotthonok világában – és mi ezt mindenképp figyelemmel fogjuk követni.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Mozgásban2 hét ago
A mesterséges intelligencia válaszhatja ki a jövő céges autóját?
-
Szórakozás2 hét ago
Áprilisban kivirágzik az újcirkusz a Nehru parton és a Trafóban!
-
Gazdaság2 hét ago
A bizalmi vagyonkezelés – Átfogó útmutató a vagyontervezés leghatékonyabb eszközéről
-
Gazdaság2 hét ago
Innováció a szakképzésben: Győri Járműipari Tudásközpont
-
Gazdaság2 hét ago
Elissza a vizünket a mesterséges intelligencia?
-
Gazdaság1 hét ago
BMW-dominancia a használt motorpiacon 2026 elején
-
Gazdaság1 hét ago
Lakásbiztosítás: sokan hagyták a kampány végére a váltást
-
Gazdaság1 hét ago
Együttműködési megállapodást kötött a Hungarian Procurement Community (HPC) és a Magyar Logisztikai Egyesület (MLE)








