A hazai weboldalak harmada egyszerű módszerekkel feltörhető
Az Ethical Hacking konferencia statisztikái a hazai IT-biztonság állapotáról
“Bár az ország számos kiváló, nemzetközi szinten is elismert biztonsági szakemberrel rendelkezik, a hazai cégek összességét tekintve sajnos mégis az mondható el, hogy a legtöbb vállalati rendszer esetében meglehetősen könnyű dolga lenne egy rossz szándékú behatolónak” – mondta Keleti Arthur, a KFKI Rendszerintegrációs Zrt. IT biztonsági stratégája. A szakember az idei Ethical Hacking konferencia egyik előadójaként az elmúlt 3 év alatt megvizsgált, közel 200 hazai rendszerelem ismeretében mondta meghökkentő tapasztalatait.
A felmérés alapjául szolgáló rendszerek és azok üzemeltetői a piaci és az államigazgatási szektorban egyaránt rosszul szerepeltek. Az IT infrastruktúrát belülről vizsgálva a mérnökök minden esetben találtak olyan, nem egyszer kritikus alrendszereket, amelyekben a lehető legegyszerűbb jelszavakat (admin/admin, admin és semmi, admin/admin1234) használták a rendszergazdák. A külső vizsgálatok 30-40%-ánál is hasonló eredményre jutottak a szakemberek. „A legtöbb, etikus hekker módszerekkel felmért weboldal esetében egyszerű támadások (pl. SQL Injection vagy XSS) bevetése is elég volt, pedig a betörési tesztet kérő cégek 80%-a pozitív eredményben reménykedett. Az imént említett kedvezőtlen adatok valószínűleg még riasztóbbak azon vállalatok körében, ahol eddig nem történt a biztonsági hiányosságokat feltáró etikus hekkelés” – tette hozzá Keleti.
Az Androidtól a felhőkig minden törhető
„Ha jónevű világcégek is milliós nagyságrendben veszítenek el felhasználói adatokat, akkor nekünk is be kell látnunk, hogy új szemléletre van szükség adataink megvédésére” – mondta Fóti Marcell, a konferencia szervezője. Az Ethical Hacking konferencia technikai előadásai is folyamatos éberségre és tudatosságra intenek, hiszen a legváltozatosabb törések számos példát mutatnak arra, hogy a biztonság legtöbbször csak egy illúzió.
A május 12-én megrendezésre kerülő esemény előadásai között szó lesz többek között az Android törhetőségéről, a felhőben tárolt adatok biztonságáról, a jelszótörés számos módjáról, az elektronikus okmányok megbízhatóságáról, illetve az adatbázisok biztonsági kérdéseiről. Az Ethical Hacking konferencia létrejöttét – s így a hazai vállalkozások informatikai biztonságtudatosságának terjesztését – idén is jelentős szakmai támogatói kör segíti; a CERT-Hungary, az ISACA, a VISZ, az ITBN, valamint az EC-Council egyaránt szponzorálja az eseményt, céges támogatóként pedig a HP, a kancellar.hu, az ESET, a KFKI és a Balabit lesz jelen.
A részletes program az alábbi címen tekinthető meg:
http://www.netacademia.net/konferencia/
Kapcsolódó cikkek
- A Stratfor az adatvédelem megsértésének minősítette a WikiLeaks-kiszivárogtatást
- Videokonferenciák: páholyból figyelnek a hackerek - Könnyedén felnyithatóak a zárt rendszerek (2. rész)
- Videokonferenciák: páholyból figyelnek a hackerek - Könnyedén felnyithatóak a zárt rendszerek (1. rész)
- Két és fél év szabadságvesztést kapott a Marriottot zsaroló magyar hacker
- Az Anonymus csoport megtámadta a szlovák kormány weboldalait is
- Izraeli hackerek áldozata lett egy iráni médium és egy minisztérium honlapja
- Több órára leálltak a lengyel közigazgatási szervek honlapjai
- Az Európai Bizottság helyteleníti a fájlcserélők elleni kemény amerikai fellépést
- Az FBI lecsapott a Megauploadra, az Anonymous válaszul az FBI-t támadta
- Egyre inkább eldurvul az izraeli-arab hackerháború
IT ROVAT TOVÁBBI HÍREI
A Philips Monitors E1 terméksorozat három új, többcélú modellel bővül
A Philips Monitors E1 sorozata ebben a hónapban három új modellel bővül. Az irodai felhasználók és távmunkában dolgozók számára szükséges összes alapvető funkcióval ellátott új modellek segítenek a felhasználóknak a kapcsolattartásban és növelik a termelékenységüket, mindezt versenyképes áron.
Energiatakarékosság az ASUSTOR-ral!
Az áramszámlák világszerte meredeken nőnek, ASUSTOR NAS viszont segít abban, hogy adataid elérhetők legyenek és pénzt takaríts meg.
Yettel: Új országos rekord született
2024. március 26-án több százan doboltak egyszerre Magyarország különböző pontjain, hogy hazai ütősrekordot állítsanak fel. A kísérlet apropóját az adta, hogy 30 éve indította el a Yettel – akkor még Pannon GSM néven – kereskedelmi szolgáltatását, amit a rekordkísérletben résztvevők egy országon átívelő, a mobilhálózat által összekapcsolt közös zenéléssel ünnepeltek meg. A mobiltársaság törökbálinti székházában és az ország több pontjáról 5G-hálózaton kapcsolódtak a helyszínek, és így a résztvevők egy új, hivatalosan is regisztrált országos rekordot állítottak fel.
Stabil áramellátás a Thermaltake tápegységével
A Thermaltake, a prémium toronyházak, tápegységek, hűtések, gamer perifériák és nagy teljesítményű memóriák piacán vezető PC-komponens márka bemutatta a Toughpower TF3 1550 W-ot, egy csúcskategóriás ATX 3.0 tápegységet, a nagy teljesítményű rendszerek teljes energiaellátására tervezve. A két fejlett, 12+4 pines kábellel kompatibilis, natív PCIe 12V-2x6 moduláris interfész az új technológiával stabilabb támogatást biztosít a következő generációs hardvereknek. A kiváló 80 PLUS Titanium hatékonyságával és az Intel szabványainál szigorúbb specifikációkkal a Toughpower TF3 1550 W kiváló minőségű és stabil áramellátást biztosít a túlhajtást kedvelők PC-ihez.
A Note Air3 sorozat a tökéletes e-papír notebook a számodra!
Lépj be a jegyzetelés jövőjébe a Note Air3 sorozattal, ahol az innováció és az egyszerűség találkozása újradefiniálja a produktivitást! Akár a monokróm e-papír tűéles tisztaságára, akár a színek élénk sokoldalúságára vágysz, ezek a táblagépek páratlan írási élményt kínálnak, és arra tervezték őket, hogy növeljék a koncentrációt és a kreativitást. Csatlakozz a digitális jegyzetelés forradalmához és fedezz fel egy olyan világot, ahol a zökkenőmentes technológia találkozik az írás időtlen művészetével!