Veszélyben a mobiltárcánk, figyeljünk a Bitcoinjainkra

forrás: Prím Online, 2013. december 31. 12:34
Egy interjú készült Juraj Malchoval, az ESET vezető kutatási igazgatójával az aktuális biztonsági trendekről, aki többek között arról is mesélt, mennyit változtak a kártevők az évek során és milyen új kihívásokkal, támadási fajtákkal kell szembenézni.

 

Manapság a számítógépes támadások egyre fejlettebbek, egyre összetettebbek. Hogy látja egy olyan szakember, aki az elmúlt tíz esztendőt hivatásszerűen vírusok elemzésével töltötte? Mennyire változtak meg a kártevők az utóbbi egy évtized alatt?

 

Határozott elmozdulást láthatunk a mobileszközök irányába. Valóban egyre fejlettebbek, egyre összetettebbek a kártevők, így a mi biztonsági programunknak is hasonlóképpen komplexnek, széleskörű védelmet nyújtó megoldássá kellett válnia. Mivel a támadások és fenyegetések különféle irányokból érkezhetnek, így mindenképpen egy többrétegű védelemre van szükségünk. Egyetlen védelmi pont ellen könnyű támadást intézni, emiatt a vállalati rendszerek esetén igen fontos, hogy átfogóan gondolkodjunk, és mind a szerverekre, átjárókra, mind pedig a végpontokra megfelelő biztonsági programokat telepítsünk. A pénzünket és az embereinket akarjuk megvédeni, erre kell tenni a hangsúlyt, mert nyilvánvalóan ezek azok az erővonalak, ahol a bűnözők is indítják a támadásaikat. Annak a korai korszaknak ugyanis, melyben még hírnévre vágyva, vagy puszta szórakozásból írták a vírusokat, egyszer és mindenkorra vége, jó ideje már az anyagi haszonszerzésé lett a terep.

 

Ha például azt vizsgáljuk, hogy a különféle sebezhetőségi vizsgálatoknál, vagy kísérleti támadások (úgynevezett PoC, Proof of Concept) megvalósításakor - ilyenkor a hackelések történhetnek akár csak úgy puszta kíváncsiságból is - sokszor tárnak fel olyan tervezési, illetve megvalósítási hibákat a különféle okos eszközökben, amely sebezhetőségek kihasználásával aztán később kártevő incidenseknél is találkozhatunk. És azt is figyelembe kell venni, hogy ez már régen nem csak a számítógépeinkről és a telefonjainkról szól, hanem tulajdonképpen minden internetképes eszközt ideérthetünk, például mindez veszélyeztetheti az okos televíziókat, vagy akár az intelligens házriasztókat is.

 

Láthattuk, hogy a támadók időnként az úgynevezett QR kódokat is célba veszik, hogyan történik ez pontosan?

 

Az utóbbi időben rengeteg helyen felbukkantak ezek a QR kódok - például az üzletekben a vásárlást, illetve az információ átadást segítendő - illetve egyre több olyan okos telefonkészülék jelenik meg, amely már támogatja az NFC (Near Field Communication) technológiát, így természetesen színre léptek azok is, akik ezzel a helyzettel igyekeznek visszaélni. Itt nyilván az a helyzet tartogathatja a legtöbb veszélyt, amikor ez a kód beolvasás és a linkek meglátogatása alapértelmezetten nincs eseti engedélyhez kötve, magyarul nem pityeg és kéri a jóváhagyásunkat, hanem automatikusan lefut valami a háttérben. Ezért érdemes lehet ezt a beállítást ellenőrizni, és ha szükséges, akkor módosítani. Jó példa erre az Android platformon futó Google Earth vagy a Youtube alkalmazás, amelyek telepítésekor az NFC számára teljes körű internetelérési engedélyt ("Control Near Field Communication: Full internet Access") kérnek.

 

Mi úgy érezzük, ezek a bárki által szabadon használható QR kódok potenciális veszélyforrást jelentenek, ezért azt szoktuk tanácsolni, ha valaki ilyen technológiát szeretne igénybe venni, használat és terjesztés előtt alaposan tesztelje le a generált kódot.

 

Mi a helyzet a digitális pénztárcákkal, amelyben sokan a Bitcoinjaikat őrzik?

 

Mivel a mobiljukat sokan már bankolásra, pénzügyi műveletek végzésére is használják, így ez felkeltette a bűnözők érdeklődését. Bár a mobil kártevők száma a klasszikus vírusok számához mérten igen alacsony - itt jellemzően az Android a leginkább támadott mobilplatform - ám az itteni incidensek jelentősége magas, hiszen az áldozatok komoly veszteségeket szenvedhetnek el, többségében pénzt veszítenek. Számos olyan kártevő variáns ismert, amely a botnettel fertőzött gépek erőforrásait Bitcoin bányászatra használja. A modern trójai programok igyekeznek követni, kifürkészni a pénz útját, így természetesen a hagyományos banki adatok mellett a digitális pénztárcák is célkeresztbe kerültek. Ha bizonyos biztonsági tanácsokat megfogadunk, hatékonyabban vigyázhatunk a virtuális pénzünkre.

 

Ha ugyanis a legrosszabb történik, és ellopják a tárcánkat, akkor a tolvaj vagy levásárolja, vagy pedig áttölti azt a saját virtuális tárcájába. Ha azonnal észrevesszük, elég gyorsan cselekszünk és szerencsénk is van, néha még sikerülhet ilyenkor is megmenteni a pénzünket. A legjobb tanács azonban az, ha a megelőzésre tesszük hangsúlyt, azaz naprakész vírusirtóval rendelkezünk, operációs rendszerünket és alkalmazói programjainkat a megjelenő biztonsági hibajavításokkal azonnal frissítjük, és persze az is fontos, hogy biztonságtudatosan ne kattintsunk figyelmetlenül mindenre. Tartsunk lehetőleg csak kisebb összeget Bitcoinban, illetve mindenképpen titkosítsuk alaposan a pénztárcánkat, ez is egy plusz akadályt jelenthet az esetleges támadók számára.

 

Tudna olyan támadást említeni, amelyikről bátran kijelenthetjük, ez volt az idei évben a leginnovatívabb?

 

Ami egyértelműen felgyorsult az elmúlt hónapokban, az a váltságdíj szedő kártevők, úgynevezett ransomware programok széleskörű jelenléte. Bár elterjedtségük alapján nem vezetik a toplistát, ennek ellenére sokszor találkozhatunk velük, és valóban jelentős fenyegetést jelentenek. Az intenzívebb terjedésre magyarázatot adhat, hogy a CryptoLocker és hasonló kártevőket már a botnetek is terítik, a veszélyességét pedig igazából az jelenti, hogy ezek a zsaroló kártevők erős kulcsokat használva titkosítva felülírják az állományainkat, majd a feloldó kódért pénzt követelnek.  

Prim.hu - Kiemelt hír ROVAT TOVÁBBI HÍREI

Világdöntőben az ELTE programozói

A kontinensviadal bronzérmeseként az Informatikai Kar csapata képviselheti hazánkat az ICPC programozói versenyen 2024 szeptemberében Kazahsztánban.

2024. április 19. 09:44

Magyar cégek férhetnek hozzá Európa legnagyobb innovációs hálózatához

A magyar innovációs ökoszisztéma megerősítését zászlójára tűző Nemzeti Innovációs Ügynökség (NIÜ) partnerséget kötött az Európai Innovációs és Technológiai Intézet (EIT) Health hálózattal, amelynek célja az európai polgárok egészségesebb jövőjének előmozdítása az egészségügyi innováció támogatásán keresztül. Az együttműködés fontos mérföldkövet jelent az egészségügyi innovációval foglalkozó magyar vállalkozások számára, hiszen az EIT Health InnoStars kiterjedt hálózatához való hozzáférés kaput nyit számukra az európai partnerekhez és rajtuk keresztül az európai és nemzetközi piacokhoz.

2024. április 9. 13:20

Közel háromezren vettek részt a PlayIT-n

Nagysikerű rendezvénynek, a PlayIT-nak adott otthont a Széchenyi István Egyetem: az országos gamerexpóra közel háromezren látogattak ki. Az esemény minden korosztályt megmozgatott és az egész család számára szórakozást kínált, a campus több helyszínén várták a gaming és az e-sport iránt érdeklődőket.

2024. március 31. 14:29

Eldőlt, hogy kik képviselik Magyarországot a Nemzetközi Informatikai Csapat Diákolimpián

Két magyar csapat jutott tovább a Szíriában megrendezésre kerülő Nemzetközi Informatikai Csapat Diákolimpiára (IIOT). A világverseny nemzeti előválogatójaként szolgáló Kódkupát március 10-én rendezte meg a Neumann Társaság az Algo Pro Club és a Budapesti Fazekas Mihály Gimnázium együttműködésével. A hiánypótló csapatverseny nagy hangsúlyt helyez a csapattagok közötti kooperációra, ami a vállalati munkakultúrára is felkészíti a fiatalokat.

2024. március 20. 16:03

MI festőrobot szórakoztatta a nézőket a Magyar Ifjúsági Robot Kupán

Az előző évek közkedvelt versenyszámaival, így többek közt a robotszínházzal, robotfocival és a menekítő robotok mérkőzésével zajlott le a 17. Magyar Ifjúsági Robot Kupa (MIRK) Nyíregyházán. A versenyt a Neumann Társaság megyei szervezete, a Nyíregyházi Egyetem és a Magyar Robot Kupa Alapítvány szervezésében, a Neumann Társaság kiemelt szakmai támogatásával bonyolították le.

2024. március 12. 19:17

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50

A 2024-es év fordulópont lehet az IT munkaerőpiacon?

2024. március 20. 10:09