Connect with us
Hirdetés

Tippek

Ha ilyen routered van, azonnal frissítsd a firmware-t

tp-link

Manga, avagy Dark néven új botnet kampány fenyeget – figyelmeztet a Fortinet. A routereket támadó kampányt alig 10 nappal azután fedezték fel, hogy a TP-Link a magyarországi KPMG etikus hekkerének bejelentése alapján frissítést adott ki slágerterméknek számító hálózati elosztóira. A Fortinet szerint a vírus azért különösen veszélyes, mert a sérülékenység nem kap elég figyelmet, a hekkerek viszont máris visszaélnek vele.

Célszerű ellenőrizni az otthonokban, illetve a vállalkozásoknál használatban levő néhány éves, Európában értékesített TP-Link routereket – figyelmeztetett pár napja a Fortinet, a világ egyik legnagyobb IT biztonsági cége. A társaság az ismertté vált sérülékenységek frissítésekor figyelt fel a KPMG magyar etikus hekkerének jelentése nyomán kiadott frissítésre. A vizsgálat során azt találták, hogy alig 10 nappal a sérülékenység javításának publikálása után a sötét oldal máris használatba vette a biztonsági rést, azt kihasználva, hogy az érintett routereket nem, vagy csak nagy késéssel frissítik a felhasználók. A Fortinet éppen ezért a szokásosnál veszélyesebbnek ítéli meg a sérülékenységet.

A TP-Link Európában árult routereinek előző generációját érintő problémára Matek Kamilló, a KPMG Tanácsadó Kft. etikus hekkere hívta fel a gyártó figyelmét, aminek nyomán a cég javítást adott ki ezekhez az eszközeihez. Ilyen eszközökből sok 100 ezret adtak el Európa szerte, Magyarországon is vélhetően több 10 ezer üzemel még belőle háztartásokban, kis- és középvállalkozásoknál, önkormányzatoknál, mert a TP-Link Magyarországon is az egyik legnagyobb szállító az olcsó routerek piacán.

Az említett router típus 5-ös szériája – a most futó 6.20-as előtt – igazi tömegtermék volt, 7-10 ezer forintért lehetett hozzájutni a nagy kereskedelmi láncoknál. A vevők – főleg egyszerű telepítése miatt – elégedettek voltak az eszközzel. A mai napig fellelhető értékelések 4,5 pont felettiek, és a hozzászólások is zömmel pozitívak. „Nálunk max 50 Mbit a sávszélesség… De elmegy róla a 3-4 mobilteló, 1 tablet és 2 laptop.” A termék hivatalos forgalmazóknál ma már nem kapható, de sok ezer futhat még belőle, elvégre routert nem minden nap cserélünk, pláne akkor, ha az megfelelően működik – legalábbis a felszínen.

A KPMG etikus hekkere a router Ping néven ismert funkcióját használta ki ahhoz, hogy átvegye az irányítást az eszköz felett. A Ping a hálózati hiba ellenőrzésére használható funkció, aminek egyik mozzanataként a felhasználó egy webes felületen megad egy IP-címet, hogy ellenőrizni tudja az eszközök közötti kapcsolatot. Csakhogy a védelmet megkerülve az IP cím rublikába nemcsak IP-címet, hanem kártékony kódot is be lehetett írni.

„A most letölthető frissítés nélkül az eszköz firmware-e nem validálja az így beérkező adatot, ezért a kártékony kód lefut – magyarázza a támadást Matek Kamilló. „Ezáltal észrevétlenül hozzáférést lehet szerezni az eszköz operációs rendszeréhez és az összes, kizárólag a gyártónak elérhető funkcióhoz is. Ez azt jelenti, hogy illetéktelenek akár a teljes hálózati forgalmat is rögzíthetik, ideértve a routeren keresztül folytatott video chateket, vagy akár a bankszámla forgalom adatait is”.

A Fortinet jelentése szerint a hekkerek erre a sérülékenységre építő kampánya a Manga, avagy Dark néven futó malware-t terjeszti, ami a híres Mirai malware egyik változata. A Mirai volt az, amely 2016-ban 250 ezer eszközt a szolgálatába állítva megbénította egyebek mellett a Twitter és az Amazon szervereit is. Az ilyen támadások lényege, hogy a hekkercsoport a hatalmába kerített gépekről üzenetekkel kezdi bombázni a megcélzott szervereket, amelyek a túlterhelés alatt feladják a küzdelmet.

A gyártó által közzétett frissítés elérhető TP-Link oldalán, ha tehát 2017-2019 között vásárolt TP-Link TL-WR840N-es típusjelű routert használ ma is, érdemes frissíteni a router firmware-ét. A router típusa az eszköz hátoldalán ellenőrizhető.

https://www.tp-link.com/hu/support/download/tl-wr840n/v5/#Firmware

Tippek

Mikor hívhat a főnök munkaidőn kívül?

A munkaidőn kívüli kommunikáció a cég és a dolgozó között mindenhol a legkényesebb kérdések közé tartozik. A vállalati kultúrák különböznek, és bár van minderre egyértelmű szabályozás, széles a „szürke zóna” is.  A szakértő szerint egy bizonyos szervezeti méret felett az a legjobb, ha a kommunikáció – és különösen minden, konfliktusra okot adó eset – szabályozott és naplózható.

A munkaidőn túli elérés sok szervezetnél neuralgikus pont. Ahol az ügyeleti, készenléti rendszer a mindennapok természetes része, ott ez nem okoz problémát, mint ahogy üzemzavar, informatikai incidens, munkabiztonsági kockázat vagy rendkívüli időjárás esetén is ritkán háborodik fel a dolgozó, ha a munkahelyéről hívják. Ugyanakkor, ha az alkalmazottak azt érzik, hogy a cég vagy bizonyos tagjai természetesnek veszik, hogy munkaidőn túl is rendelkezésre kell állnia, és rendszeresen visszaélnek a helyzettel, az könnyen konfliktusforrássá válik. A jelenség ritkán tömeges egy-egy vállalaton belül, de összességében széles rétegeket érint.

„Nemzetközi adatok alapján a munkaidőn kívüli megkeresés sok helyen mindennapos jelenség. A Eurofound 2023-ban közzétett, négy európai országra kiterjedő felmérésében a válaszadók több mint 80 százaléka jelezte, hogy egy tipikus héten munkaidőn túl is kap munkatémájú üzenetet, és a többség – majdnem tízből kilenc fő – legalább időnként reagál is ezekre”

‒ mutatott rá a problémára Czinger Erik, a céges okoskommunikációs hálózatokat működtető Munipolis hazai vezetője. Bár ahogy távolodunk a Covid időszakától, úgy ezek a gondok is enyhülni látszanak, nyilván nem szűntek meg. A Microsoft 365-ös telemetriai adatokra épülő Work Trend Index elemzése pedig azt mutatja, hogy a hétvégén aktív dolgozók közel ötöde már délig megnézi az e-mailjeit szombaton és vasárnap, és 5 százalék felett van azok aránya, akik vasárnap este is visszatérnek a levelezéshez.

Mindennek látszólag ellentmond, hogy egy másik felmérés szerint cégek alig 10%-a tudja valós időben, tömegesen elérni a dolgozóit munkaidő után, de ez a szám munkaidőben is csak 16%. A megfejtés ott van, hogy a folyamatos jelenlét terhe elsősorban az irodai munkaköröket érinti, míg a nehezen elérhető munkatársak jellemzően azok, akiknek külső helyszínen vagy távoli telephelyeken, kizárólag a terepen végezhető feladatuk van.

A szakember rámutatott, hogy a magyar munkajog egyébként egyértelműen szabályoz: a munkavállaló a napi munkaidején kívül rendelkezésre állásra kötelezhető ügyelet vagy készenlét formájában, de a hosszabb időtartamú rendelkezésre állást kifejezetten indokolt esetekhez köti. Az ügyelet időtartama legfeljebb 24 óra lehet, a készenlét havi maximuma 168 óra, és az ilyen beosztást főszabály szerint legalább egy héttel korábban, egy hónapra előre közölni kell. Amennyiben ez így is működik, nem is szokott gondot jelenteni. A majdnem mindenkire kiterjedő, informális készenlét, a „főnök bármikor hívhat” állapot viszont könnyen vitát vagy frusztrációt okoz. Mindez nem magyar jelenség, az Európai Bizottság 2025. július 25-én második szakaszba léptette a távmunka és a lekapcsolódáshoz való jog kérdésében indított egyeztetést.

„Ha néhány tucatnál több munkavállalóról van szó, tapasztalataink szerint a megoldás a teljes dolgozói állományra kiterjedő, belső kommunikációs szabályozás. Kit, mikor, milyen indokkal szabad, lehet vagy kell értesíteni munkaidőben, vagy azon túl. Minden, de legalább minden munkaidőn túli kommunikációt érdemes naplózni a későbbi viták elkerülésére. Célszerű ügyeleti vagy vészhelyzeti csoportokat kijelölni bizonyos témákban és érdemes előre meghatározni a kapcsolatfelvétel módját”

‒ tette hozzá Czinger Erik.

Mindez manuálisan alig kezelhető, de egy jól paraméterezett belső kommunikációs rendszerrel teljesen természetes és automatikus lehet. A cél az, hogy a megfelelő –  és csak a megfelelő – kollégák mindenképp és igazolhatóan megkapják az információkat, miközben megmarad a pihenőidő tisztelete, és senki nem érzi úgy, hogy a munkáltató kéretlenül beszivárog a magánéletébe.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Tippek

Indul a nevezés a 2026. évi Siemens Media Award sajtódíjra

Mesterséges intelligencia a mezőgazdaságban vagy beszélgetőtársként, biohulladék-újrahasznosítás és duplázó magyar nyertes, aki a régiós fődíjat is hazavitte – ilyen is volt a tavalyi Siemens Media Award.

Most újból megnyílik a nevezés a több éve futó versenyre, és ismét lehetőséget kapnak a technológiai témákban kiemelkedőt alkotó újságírók és tartalomkészítők, hogy nemzetközi szinten is megmérettessék magukat.

A „Célszerű technológia” címmel kiírt pályázatra most is olyan médiaanyagokkal lehet nevezni, amelyek rámutatnak, hogyan segíti a technológia a fenntarthatóságot, vagy a gazdaság, illetve a társadalom fejlődését. A nemzetközi vállalat éves sajtódíját idén már 11 országában osztják ki: Magyarország mellett Ausztria, Bulgária, Csehország, Horvátország, Izrael, Kazahsztán, Lengyelország, Szerbia, Szlovákia és Szlovénia hirdet versenyt.

A díjra 2025. március 1. és 2026. február 28. között publikált médiatartalmakkal lehet jelentkezni, formátumtól, hossztól függetlenül, és a témát tekintve sincsen további megkötés.

„Évről évre egyre izgalmasabb technológiai innovációk alakítják a mindennapjainkat, és a tavaly nevezett tartalmak szinte mind legalább érintették a mesterséges intelligencia hozta újításokat. Kíváncsiak vagyunk, idén mi bizonyul majd a leginkább meghatározó témakörnek, és várunk minden pályázatot, a nyomtatott és online hírportálok szerzőitől, a rádiós vagy televíziós újságíróktól, podcast-készítőktől, valamint a bloggerektől, YouTuberektől és más tartalomkészítőktől egyaránt”

– mondta el Arató Márk, a Siemens Zrt. kommunikációs vezetője.

A hazai pályázatok értékelését független szakmai zsűri végzi. A zsűri tagjai között szerepel a többszörösen díjazott Sági Gyöngyi, a digitrendi.hu tulajdonosa és főszerkesztője, valamint a szintén több újságírói elismeréssel rendelkező Vass Enikő kommunikációs szakember. A testület munkáját ezúttal új tagként Szigeti Péter médiaszakember is erősíti, aki kiterjedt újságírói, főszerkesztői, tartalomfejlesztési és innovációs vezetői tapasztalattal rendelkezik.

A legjobb háromba beválasztott tartalmak szerzői VIP élményutalványokat nyernek. A kiemelkedő hazai pályázatok egyúttal továbbjutnak a régiós versenyre is, amelyen a többi ország legjobb pályamunkáival méri össze őket a nemzetközi zsűri.

A régió legjobb öt jelentkezője meghívást kap a díjátadóra, amelynek idén először Budapest ad otthont. Itt hirdetik ki a győztes pályamunka benyújtóját, aki kétfős utazást nyer a Salzburgi Ünnepi Játékokra.

A nevezéseket 2026. március 16-ig a mediapalyazat.hu@siemens.com e-mail címre várja a hazai zsűri.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Tippek

Garantálni kell a következő években felépülő új lakások biztonságát

Már 2026-ban elindulhat 20-25 ezer új lakás építése Magyarországon. Az új fejlesztések során a majdani lakók, a magas minőség és komfort mellett biztonságot is elvárnak.

A SMARTme Building Technologies Kft. szakértője szerint, ez pedig a beléptető- és kamerarendszer integrációjával, riasztó- és behatolásjelző telepítésével, a tűzjelző rendszerekkel és a garázsszinti és lépcsőházi füst- és hőelvezető rendszerek kiépítésével garantálható.

Öt év alatt akár 65 ezer új lakás is megépülhet

A 2026. január közepén rendezett Otthon Start Expo eseményen elhangzott, hogy az Otthon Start program már több mint 50 000 hiteligénylést generált. A rendeleteknek köszönhetően azok a lakásépítési projektek, amelyek legalább 250 lakóegységet tartalmaznak, és a lakások 75 százaléka megfelel az Otthon Start feltételeinek, gyorsabb engedélyezéssel valósulhatnak meg. Jelenleg 71 ilyen fejlesztési terv érkezett, ami összesen mintegy 65 ezer lakást jelent. Eddig 14 projektet hagytak jóvá, a további projektek vizsgálata folyamatban van.

A komfort mellett a biztonság is fókuszban

A következő évek során piacra kerülő több tízezer lakás komfortja és magas felszereltsége egyértelmű követelmény a majdani vevők részéről. A modern társasházak lakói azonban, ezek mellett ma már érzékelhető biztonságot, valamint jól működő és hatékony biztonságtechnikai rendszereket is elvárnak környezetüktől.

„A társasházi biztonság ma már nem csupán kapucsengőn és lakáskulcson múlik, tehát a jövő társasházai, már nemcsak energiahatékonyak és „okosak” lesznek, hanem átfogó, digitális biztonsági infrastruktúrával is rendelkeznek majd”

– véli Móró Tibor, a SMARTme Building Technologies Kft. ügyvezető igazgatója.

Hatékony megoldás az intelligens beléptetőrendszer és a kameraintegráció

Egy társasház esetében is elvárható a teljes biztonság, ennek érdekében pedig, a nagyléptékű műszaki-ipari tapasztalatok, a lakóközösségek szolgálatába állhatnak, hiszen az új generációs beléptető- és kamerarendszerek a társasházak biztonságának komplex, intelligens megközelítését is kínálják. Segítségükkel garantálható, hogy csak azok juthassanak be adott területre, akik jogosultak rá. Egy intelligens beléptetőrendszer a társasházak számára kulcsnélküli kényelmet, távoli kezelést és megnövelt biztonságot kínál, amelyre különféle technológiák is alkalmazhatók. Az ilyen rendszerek könnyebbé teszik a szolgáltatók (pl. postás, takarító) számára a hozzáférést és a közös képviselő távolról is kezelheti a jogosultságokat. A beléptetőrendszerek mellé, ma már célszerű és nagyon ajánlott videófelügyeletet is biztosítani. Az egyedi lakásrisztókon kívül, talán ez az egyik legfontosabb épületbiztonsági eszköz, amely könnyen beilleszthető, egy szélesebb épületbiztonsági rendszerbe is. Ezeket az integrált rendszereket, a költséghatékonyság és a skálázhatóság jellemzi, hiszen más-más megoldást kíván egy kisebb társasház és a több lépcsőházas lakópark is.

Felügyelt lakásriasztó rendszerek

A felügyelt riasztórendszerek, az egyik első „védvonal”, illetve megoldás, az épületbiztonság terén. A felügyelt riasztórendszereket, a biztonsági cégek, akár távolról is kezelhetik és a nap 24 órájában megfigyelhetik a társasház közösségi tereit. A riasztások több kiváltó októl is függhetnek, ideértve a bejárati ajtók, ablakok kinyitását, rongálását, károsodását vagy egy illetéktelen belépést.

Előtérben a személyvédelem

A biztonság fogalma egy társasházban, nem csupán a szó szoros értelemben vett vagyon védelmét jelenti, hiszen a teljes társasházi biztonság, talán legfontosabb része a lakók személyének védelme is. Ebbe a speciális kategóriába tartozik a tűzvédelem, amely mind az emberek, mind az értékek biztonságát szolgálja. A tűzjelző rendszer, a modern társasház alapvető eleme. Ha a házban teremgarázs is található, a tűzjelző telepítése nem csupán ajánlott, hanem kötelező a szabályozások szerint. Még a kisebb társasházaknál is erősen javasolt a tűzjelző telepítése, hiszen a rendszer képes időben jelezni a keletkező tüzet, csökkentve a károkat és a veszélyt a lakókra nézve.

A tűzvédelem egy speciális ága pedig, a hő- és füstelvezetés, amely a keletkező füst- és hő, gyors elvezetésére szolgál, így biztosítva a menekülési útvonalak szabadon tartását és a tűzoltók zavartalan munkáját.

A tűzesetek tragédiái is elkerülhetők

Az épület biztonsága érdekében, a hő- és füstelvezetéssel, épp olyan komolyan kell számolni, mint bármely más kulcsfontosságú elemmel az építkezés során. Olyan építészeti és/vagy gépészeti kialakításokra van szükség, amely hatékonyan képes egy tűz esetén, a keletkező füstöt és hőt elvezetni az épületből, ezzel elősegítve az épületben tartózkodók menekülését (biztosítva a menekülési útvonalak szabad használatát, illetve a füstszegény vagy füstmentes légterek biztosítását), illetve segíteni tűzoltó beavatkozóállomány munkáját.

„Jól látható, hogy egy modern társasházban a lakók biztonságérzete legalább olyan fontos, mint az épület műszaki vagy esztétikai minősége. Az integrált rendszerek lehetővé teszik, hogy a beléptetés, a kamerafelügyelet, a riasztórendszer, tűzjelzőrendszer és a hő- és füstelvezetés egy egységként működjön. Mindezeknek megfelelően célunk, hogy a társasházi biztonságot ne különálló eszközök, hanem összekapcsolt, intelligens technológiai ökoszisztémák egységeként határozzuk meg.

– tette hozzá Móró Tibor.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss