Biztonságosak-e a magyar honlapok? – Netlock vizsgálat

A NetLock Kft. 2002. novemberében vizsgálatot készített a hazai honlapokról, amelynek során 70 ezer bejegyzett .hu domaint vizsgált meg. A vizsgálat a domainnevekből képzett hosztnevű (gépnevű) webszerverek között mindössze 1500 olyan webszervert talált, mely rendelkezik SSL tanúsítvánnyal, ám az 1500-ból is majdnem hatszáznak lejárt érvényességű tanúsítványa volt.

A NetLock által végzett vizsgálat során egy automata nézte végig a .hu site-okat, és gyűjtötte be az egyébként teljesen nyilvános adatokat, amely információk alapján kimutatta, hogy Magyarországon hány olyan érvényesen hitelesített webszerver van, amely titkosított kommunikációra képes. A NetLock megállapította azt is, hogy az ellenőrzött 900 érvényes tanúsítvány 91 százaléka nem elfogadott hitelesítés szolgáltatótól származik. A maradék 9 százaléknyi, elfogadott szolgáltatótól származó tanúsítványból pedig 30 magyar és 50 külföldi. Az eredmények szerint így a vizsgált magyarországi website-ok alig több mint 0,1%-ával lehet biztonságosan adatkommunikációt folytatni, biztonságosan adatokat küldeni.

Az adatok ellenőrzése érdekében a NetLock elvégezte ugyanezt a vizsgálatot 2003. májusában is, amelynek eredménye szinte teljesen megegyezik az első méréssel. Számokban kifejezve a májusban megvizsgált 1500 SSL-t használó magyar weblap közül 600 érvénytelen volt, a maradéknak pedig 93 százalék továbbra sem vett igénybe hitelesítés szolgáltatót. Ezek a cégek vagy saját maguk hitelesítették magukat vagy használt termékeik alapbeállításait meghagyva nyújtják szolgáltatásaikat a külvilág felé. A NetLock második mérése során is megállapíthatta, hogy az SSL-t használó weblapokból nagyon kevesen, mindössze 66-an (7%) vettek igénybe hitelesítés szolgáltatót, ebből 26-an (39%) a NetLock szolgáltatását, míg a többiek külföldi szolgáltatókkal dolgoznak (27% Thawte, 14% Verisign, 15% RSA Data Security, 5% egyéb).

A NetLock számára érthetetlen, hogy hazánkban miért nincs igény a biztonságos kommunikációra, pedig egy SSL-el nem védett szerverrel folytatott kommunikáció ingyenes eszközökkel, különösebb nehézségek nélkül lehallgatható. Így akár egy hírportálos levelezésre való feljelentkezésből kideríthető a felhasználó ott használt jelszava, és e perctől kezdve letölthető minden levele, akár személyes adatai is.

Az SSL technológia

A tanúsítványok kibocsátását a NetLock Kft.-től, Magyarország első nyilvános szolgáltatásokat végző hitelesítés szolgáltatójától lehet igényelni. Webes felületen működtetett elektronikus adattovábbítás biztonságossá tételére az úgynevezett SSL tanúsítványok használata ajánlott. A technológia lényege, hogy a web szerver a számára kiadott speciális tanúsítvány (elektronikus igazolás) segítségével kialakít egy biztonságos adatátviteli csatornát a felhasználó böngészője és a webszerver között. Így a szerverrel folytatott kommunikáció – információ letöltés, kérdőívek kitöltése, elküldése stb. – ezen a titkosított csatornán keresztül, csak a két kommunikáló fél számára értelmezhető módon fog lebonyolódni. E technológia egy fejlettebb változatában, az úgynevezett kliens autentikációs SSL segítségével a felhasználó és a szerver között úgy jön létre a biztonságos adatkapcsolat, hogy ahhoz mindkét oldalon tanúsítvány (a felhasználó oldalán saját személyes tanúsítványa) biztosítja a szükséges hiteles publikus kulcsokat. E változat egyik fő előnye, hogy a felhasználók user név és password megadása nélkül, csupán tanúsítványukkal is bejelentkezhetnek a szolgáltatók oldalaira.

Véleményvezér

Jól hat a putyini propaganda, egyre több orosz gyűlöli az európaiakat

Jól hat a putyini propaganda, egyre több orosz gyűlöli az európaiakat 

A gyűlöletet könnyű szítani.
Hatalmas öngól, nagyot ugrott az EU támogatottsága a magyaroknál

Hatalmas öngól, nagyot ugrott az EU támogatottsága a magyaroknál 

Milliárdok folytak a kanálisba.
Fóbia vagy valóság, hogy Putyin Európa ellen készül?

Fóbia vagy valóság, hogy Putyin Európa ellen készül? 

Oroszország hatalmas hadi készleteket halmoz fel, de ki ellen?
Republikánus fellegvárat bukott el Donald Trump

Republikánus fellegvárat bukott el Donald Trump 

A republikánus mennyországnak bealkonyult.
Oroszország győzelme kétszer annyiba kerülne Európának, mint Ukrajna diadala

Oroszország győzelme kétszer annyiba kerülne Európának, mint Ukrajna diadala 

A kárpátaljai magyarok is inkább az Európai Unióhoz szeretnének csatlakozni, mint Putyin rémhatalmához.
Szijjártó Péter diktátor barátja nagy bajban

Szijjártó Péter diktátor barátja nagy bajban 

Amerika gyakorlatilag megtámadja Venezuelát.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo