Új hekkertámadások – A hagyományos tűzfalak ideje lejárt

forrás Prim Online, 2012. április 25. 14:32

A NetAcademia Oktatóközpont által május 10-én immár ötödik alkalommal megrendezendő Ethical Hacking konferencián új támadástípusokat mutatnak be a hazai etikus hekkerek legjobbjai.

A hekkerek bővülő eszköztárának köszönhetően a hagyományos tűzfalak egyre nehezebben – vagy leginkább sehogyan sem – tudják megkülönböztetni a helyes, kívánatos hálózati forgalmat a hekkertámadásoktól. Az idei Ethical Hacking konferencián két olyan előadás is lesz, mely erre mutat elrettentő példát. Deim Ágoston, a NetAcademia oktatója az ICMP- és HTTP-üzenetekbe kódolt tetszőleges adatforgalom indítását mutatja be, míg Dr. Bencsáth Boldizsár, a BME CrySys Adat- és Rendszerbiztonsági Laboratóriumának adjunktusa DNS-lekérdezésbe csomagolt PHP-kódot futtat masszívan védett szervereken.

„A 2012-es év biztonsági üzenetei közé tartozik, hogy a hagyományos tűzfalak ideje lejárt. A trükkös hálózati forgalmak felismerésére mesterséges intelligenciát kellene bevetni, ám erre még nincs működő megoldás” – mondta Fóti Marcell, a konferenciát szervező NetAcademia Oktatóközpont vezetője.

Zombi tűzróka

Balázs Zoltán, a Deloitte vezető tanácsadója előadásában egy olyan problémára hívja fel a figyelmet, amelyet teljesen elhanyagolnak a vírusirtókat gyártó cégek. Ez pedig a rosszindulatú böngészőbővítmények világa. Ezekkel egyrészt tetszőleges kódot lehet futtatni, másrészt ez a kód közvetlenül a felhasználónál futva minden titkosított adatba, csatornába belelát. Az előadó által kifejlesztett, Zombi tűzróka névre keresztelt böngészőbővítmény ráadásul okostelefonok távirányítására is alkalmas, mert nemcsak asztali operációs rendszereken, hanem mobiltelefonokon is „elérhető”.

Hogyan lopjunk el egy 100 millió dolláros repülőgépet?

2011 telén Irán eltérített, és hibátlan landolásra kényszerített egy ellophatatlannak hitt amerikai kémrepülőgépet. Prof. Dr. Kovács László mk. alezredes, egyetemi tanár előadásában levezeti, hogyan volt képes egy látszólag elmaradott technológiával rendelkező állam „lehekkelni” az égből a feltörhetetlennek hitt kémrepülőgépet.

Mérgezett alma


A mobileszközök elterjedésével és nagyvállalati körben történő felbukkanásával fontos biztonsági kérdéssé vált ezeknek az eszközöknek a biztonsága. Maga a rendszer hiába megbízható, ha a rá készített alkalmazások alapvető hibákat tartalmaznak. Kovács Zsombor IT-biztonsági tanácsadó egy Apple iPaden mutatja be, miként lehet jailbreak nélkül megkerülni az Apple Store-t, a PIN-kód beviteli rendszert és a titkosítási algoritmusokat.

Ethical Hacking - az informatika töréstesztje


Fontos kiemelni, hogy az etikus hekkelés nem játék, hanem egy szakma, melynek feladata, hogy a biztonsági problémákat még azelőtt feltárjuk, mielőtt egy hardver-szoftver környezet a felhasználók, valamint a rosszindulatú támadók kezébe kerül. Ennek megfelelően a témakörhöz nemzetközi minősítést nyújtó képzés tartozik. A NetAcademia Oktatóközpontban elvégezhető gyakorlatorientált képzés során mintegy 150 féle hekkertechnikát sajátítanak el a hallgatók. Az „oktatási hadjárat” végén a résztvevők nemzetközileg elismert Certified Ethical Hacker képesítést szerezhetnek.

http://netacademia.net/konferencia

 

Kulcsszavak: security hacker NetAcademia

Hirek.com - Kiemelt hír ROVAT TOVÁBBI HÍREI

A Schneider Electric a világ legfenntarthatóbb vállalata a TIME szerint

Az első helyen végzett a Schneider Electric a TIME magazin és a Statista által összeállított, a világ legfenntarthatóbban működő vállalatait bemutató rangsorban. A társaság többek között saját fenntarthatósági programjával, illetve az ügyfelei és beszállítói energiahatékonysági és klímavédelmi törekvéseit támogató megoldásaival és kezdeményezéseivel érdemelte ki az elismerést.

2024. július 4. 19:09

A legmodernebb digitális oktatási rendszert valósította meg a Delta Systems a Corvinus Egyetemen

Míg néhány éve elég volt kiváló oktatókkal és lelkes diákokkal megtölteni az oktatási tereket ahhoz, hogy nagyszerű legyen egy egyetem, addig ma már a digitalizáció is elengedhetetlen a kiválósághoz, a felsőoktatási intézmények közül való kitűnéshez. A Corvinus Egyetem Gellért Campusán a Delta Systems Kft. a legmodernebb oktatástechnikai rendszert valósította meg térmikrofonokkal, robotkamerákkal és hatalmas, egyedi ledfalakkal.

2024. július 1. 12:59

Befektetőre talált a Megoldások a holnapért korábbi díjazottja

Játékos módon tanít programozást gyerekeknek a 18 éves vállalkozó robotika csomagja, a Megoldások a holnapért kihívás tavalyi díjazottja a népszerű televíziós műsorban is bizonyított. A Samsung és az EdisonKids közös programja a technológia iránt érdeklődő diákoknak kínál lehetőséget arra, hogy elismert szakemberekkel együttműködve gondolkodó közösséget, alkotóműhelyt hozzanak létre, ahol közösen dolgozhatnak ki jövőformáló megoldásokat. 

2024. június 25. 19:01

A kvantumtechnológia alapjaiban változtatja meg jövőnket

A kvantumtechnológia áttörést hozhat a járműiparban és az orvostudományban is. A kvantumos jelenségek elsősorban az anyag legkisebb építőköveinek viselkedésében jelentkeznek. Ezek a parányi részecskék teljesen máshogy viselkednek, mint ahogy azt a hétköznapi életben megszoktuk. A kvantumos jelenségekre épülő kvantumtechnológia forradalmi változásokat hozhat a környezetünk érzékelésében és az információfeldolgozásban. A Bosch jelenleg a kvantumtechnológián alapuló első termékeinek fejlesztésén dolgozik, melyek az orvosi és a mobilitási területeken lesznek alkalmazhatók.

2024. június 20. 16:28

A kiberbűnözők piszkos játéka: 9+1 kibertámadás a sport világából

Ikonikus sporteseményekből – mint például az olimpia vagy a foci bajnokságok – idén nyáron sem lesz hiány. A szurkolók alig várják ezeket az eseményeket – nincsenek ezzel másként a kiberbűnözők sem, bár őket a versenyszellem vagy a közösség érzése a legkevésbé sem érdekli. A Foci EB és a 2024-es párizsi olimpiai játékok közeledtével az ESET biztonsági szakértői mutatnak 9+1 olyan esetet, amelyekben a kibertámadások áldozatai sportegyesületek, -események vagy a szurkolók voltak.

2024. június 12. 11:43

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

A kék halál képernyőn túl: miért ne hagyjuk figyelmen kívül a szoftverfrissítéseket?

2024. július 26. 13:59

Idén a fenntartható cégek tulajdonosait is díjazza az EY

2024. július 24. 13:59

Akár 50% időmegtakarítást jelenthet a PS szinte érintésmentes könyvelési megoldása

2024. július 16. 16:29

ESET kiberfenyegetettségi jelentés: egyre gyakoribb a mesterséges intelligencia és a deepfake a támadásokban

2024. július 5. 09:55