Jelszómódosítással kivédhető a legsúlyosabb kiberfenyegetés

Az elmúlt napokban látott napvilágot a valaha volt egyik legsúlyosabb biztonsági hiba felfedezéséről szóló hír, az OpenSSL hibája. A Heartbleed azért rendkívül ijesztő, mert egy olyan eszközt kompromittált, amelyet éppen a webes kommunikáció megvédésére, titkosítására fejlesztettek ki, és amit a webes eszközök jelentős része használt nagyfokú biztonságot igénylő tranzakciók és műveletek végrehajtásához.

Tudjon meg mindent az EU vadonatúj Omnibus-csomagjáról, a szabályozás aktualitásairól, az MNB elvárásairól!
Hallgasson meg tapasztalt cégvezetőket az ESG-kihívások leküzdéséről!
Inspirálódjon, networkingeljen és szerezzen versenyelőnyt a fenntarthatóság terén!

Klasszis Talks & Wine Fenntarthatóság2025. február 26. Budapest

Részletek és jelentkezés >>

Nem kell pánikba esni, de nem árt az óvatosság - kép: Pixabay

Az információbiztonság szakértője, a KÜRT azt tanácsolja, hogy rendszeresen, néhány havonta ajánlott a jelszavak cseréje, de az ilyen esetekben a lehető legsürgősebben cserélje le mindenki a jelszavait, amit gyakorlatilag minden rendszeren végre kell hajtani, főként, hogy a nagyon helytelen, de sajnos általánosnak tekinthető gyakorlat az, hogy több helyen is ugyanazt a jelszót alkalmazzák a felhasználók. (Tanácsainkat, hogy hogyan válasszunk olyan jelszót, ami tényleg véd is, itt olvashatja!)

Ez az a pont, ahol sokadszorra fel kell hívni az informatikát és internetet használó közösség – azaz gyakorlatilag mindenki! – figyelmét a biztonságosabb jelszóhasználat egyedül üdvözítő voltára, amely néhány pontban összefoglalva a következő:

megfelelő erősségű, 12-16 karakterből álló jelszó, kis és nagybetű, szám és speciális karakterek (.,_()/ stb.),

tilosak: az „aaaaaa”, „12345”, „password123..”, „jelszo”, születési évszámok, rokonok neve, háziállatok neve és a hasonlóan könnyen kitalálható jelszavak,

különböző rendszerekben különböző jelszavakat használjunk. (Semmiképpen ne adjunk meg egyszerű számsorozatokat, még a PIN-kódunknál sem!)

Hab a tortán, hogy mint kiderült, a hiba már vagy 2 éve létezik, és ez időszak alatt bárki kihasználhatta a sérülékenységet. Az, hogy ez megtörtént-e, kideríthetetlen, hiszen a hiba révén közvetlenül a memória tartalmához lehet hozzáférni, és semmilyen nyoma nem marad az illetéktelen behatolásnak.

Mobilvédelem: tíz tipp a védekezésre!
Telefonunk, táblagépünk vagy laptopunk nélkül lassan egy lépést sem teszünk és ez egyre inkább így van nyaralás közben is. Ezért utazáskor érdemes odafigyelni eszközeink védelmére is. Miután saját magunkat és otthonunkat is bebiztosítottuk, ne felejtsük el mobil eszközeink védelmét sem.
Nem javítja a helyzetet a biztonsági rések felfedezésének, közzétételének, javításának kialakult rendszere sem. Ha felfedeznek egy ilyen hibát, akkor azt nyilvánosságra hozzák, vagyis gyakorlatilag mindenki számára hozzáférhetővé teszik. Kicsit olyan ez, mint ha öles betűkkel kiírnánk a házunkra, hogy „Kulcs a lábtörlő alatt”.

Jó esetben gyorsan elkészül a javítás, és ekkor már csak attól függ, hogy milyen hamar szűnik meg a fenyegetettség, hogy az érintettek mennyire igyekeznek kijavítani a hibát a javítás telepítésével. Van tehát egy nehezen meghatározható hosszúságú időszakasz, amikor a hibát bárki kihasználhatja, mert a kapuk nyitva vannak. És akkor nem beszéltünk arról, hogy a nyilvánosságra hozás előtt vajon már ismert volt-e bizonyos körök számára a biztonsági rés, mint azt a Heartbleed kapcsán például feltételezik.

Vállalatok esetén egy jól működő információbiztonsági rendszerben az ilyen helyzetek kezelve vannak, és a szabályzatok tartalmazzák a teendőket. Annak ellenére, hogy ma mar a kormányzati törekvések egyértelműek, a törvényi szabályozás segíti a biztonságosabb informatikát, nem alkalmazzák sokan. Sajnos a KÜRT sérülékenység-vizsgálatai azt mutatják, hogy csak nagyon kevés helyen működik ténylegesen jól, vagy a szabályzatok betartása, betartatása nem megfelelő, vagy nincsenek is megfelelő szabályozások.

„Csak remélhetjük, hogy az ilyen esetek tanulságai hozzájárulnak az általános biztonságtudatosság javulásához, mert jól érzékelhető, hogy egyre súlyosabb a helyzet az internetes biztonság területén. A változó jelszavak megjegyzésére pedig több ingyenes mobil applikáció is letölthető már, amelyek biztonsággal alkalmazhatók” – javasolja Márton Miklós, a KÜRT Zrt. üzleti vezérigazgató-helyettese. Megnyugtatásul hozzátette, hogy a mostani Heartbleed bug csak az éppen használt szerver memóriájának kiolvasását tette lehetővé a támadónak. Szép példája a felelős hazai cég, a Prezi fejlesztő csapatának gyors reakciója a helyzetre, mert azonnal küldött értesítő e-mailt a felhasználóinak, hogy a rendszerük használatát jelszómódosítással biztosítják a jövőben.

Így fertőződnek meg a céges weboldalak!
A vírusokat készítő bűnözői csoportok sokszor a legegyszerűbb módszereket használják fel a magyarországi weboldalak megfertőzésére és a kártevők terjesztésére, például ellopják az adminisztrátor jelszavát.

Véleményvezér

Rendszeres bevásárló buszjárat indul Romániába

Rendszeres bevásárló buszjárat indul Romániába 

Bevásárlóturizmusra spekulál egy román vállalkozó.
Újabb uniós pénzből épült fideszes luxusvillára lelt Hadházy Ákos, fedőneve borászat

Újabb uniós pénzből épült fideszes luxusvillára lelt Hadházy Ákos, fedőneve borászat 

Nincs következménye az uniós pénzek széthordásának.
Bealudt a nemzeti egészségbiztosító, 2017-es díjakkal próbálnak orvost találni

Bealudt a nemzeti egészségbiztosító, 2017-es díjakkal próbálnak orvost találni 

Nyolc éve nem veszik észre az egészségbiztosítónál az inflációt.
Bayer Zsolt is kapott a guruló dollárokból

Bayer Zsolt is kapott a guruló dollárokból 

Becsapott a villám a Fideszbe.
A lengyelek féláron mobilozhatnak hozzánk képest

A lengyelek féláron mobilozhatnak hozzánk képest 

Szomorú statisztika a mobilpiacon.
Egy fideszes polgármester bepöccent a kormányra

Egy fideszes polgármester bepöccent a kormányra 

Meglepetésre ébredt egyik reggel a polgármester.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo