Mindig figyeljük a hátsó ajtót!

A szoftverekben és informatikai eszközökben nagy általánosságban elrejtett „hátsó ajtók” (backdoor) ellen csak rendszerszinten lehet felvenni a küzdelmet. A veszélyt kikerülni nem lehet, csak védekezni ellenük.

Csúcson a forint, visszatér a bizalom: mire számíthatnak a hazai befektetők? A változások a magyar tőzsdét is elérik?

Online Klasszis Klub élőben Szalay-Berzeviczy Attilával!

Vegyen részt és kérdezze Ön is az ismert közgazdászt, a BÉT korábbi elnökét!

A részvétel ingyenes, regisztráljon itt! >>

Kép: Pixabay

Az Edward Snowden által kirobbantott adatgyűjtési botrány óta széles körben közismertté vált illegális adatgyűjtési technológia, a kleptográfia, jelenti ma már az egyik legnagyobb veszélyt a vállalatok számára. A szoftverekben és informatikai eszközökben nagy általánosságban elrejtettet „hátsó ajtók” (backdoor) ellen csak rendszerszinten lehet felvenni a küzdelmet. A többrétegű, kiterjedt vizsgálatok és az ezek alapján kiépített komplex biztonsági megoldások jelenthetnek védelmet a nagyvállalatok számára – állítja Tihanyi Norbert, a Hunguard Kft. vezető biztonsági szakértője

Ezek a hátsó kapuk illetéktelenek számára biztosítanak hozzáférést a szoftverekhez és informatikai eszközökhöz, elérhetővé téve a gépen tárolt információkat a külső támadó számára. A hátsó ajtók léte együtt jár az információs technológiával, egy ma már egyre kevésbé megkerülhetetlen adottság. „Fontos kérdés ugyanakkor, hogy a backdoor szándékosan vagy programozási figyelmetlenség miatt került-e egy adott szoftverbe vagy informatikai eszközbe. Az NSA botrány esetében valószínűsíthető, hogy direkt integrálták az adott véletlenszám-generátorba a titkos kulccsal aktiválható logikát, amely így célzottan az azt aktiválni hivatott szervezet számára nyújt hozzáférést az adatokhoz. Ez is mutatja, hogy a kleptográfia fontos eleme az illetéktelen információszerzésnek úgy nemzetbiztonsági, mint nagyvállalati szinten” – mutat rá Tihanyi Norbert.

A dolgozónak is tennie kell a biztonságért
Számos olyan alkalmazott dolgozik a különféle szervezeteknél és vállalatoknál, aki a számítógépet csak a legalapvetőbb feladatokra tudja használni. Ez sokszor komoly problémává válhat, mivel a kiberbűnözők egyre inkább az ilyen alkalmazottak tudatlanságát vagy hiszékenységét használják ki.
Az IT-biztonsági szakértők szerint a hátsó kapuk ellen külön-külön nem, csak rendszerszinten lehet sikeresen felvenni a küzdelmet. „A védekezést úgy kell elképzelni, mintha több lyukas zacskót úgy helyeznénk egymásba, hogy az egyes zacskók ép részei biztosítják a többi zacskó lyukas felületeit. Így ha az egyes lyukakat nem is lehet eltömíteni, rendszerszinten megóvhatóak a fontos adatok” – szemlélteti érzékletes példával a backdoorok elleni védekezés alapvetését Lengyel Csaba, a Hunguard Kft. szakmai igazgatója.

A szakember szerint a rendszerszintű védelem nem merül ki csak a szoftveres vagy hardveres védelmi eszközök kombinált alkalmazásában. Elengedhetetlen a megfelelő vállalati adatkezelési protokollok bevezetése, de szükség esetén a szenzitív adatok internetkapcsolat nélküli szervereken történő tárolása is.

A célzott és átfogó szemlélet az informatikai rendszerek védelme kapcsán azért is fontos, mert a Hunguard tapasztalatai szerint átlagosan 20-30 feltárt biztonsági probléma jut ma Magyarországon a vállalati rendszerekre, de akadnak cégek ahol ezek száma a 100-at is megközelíti. A vállalat tapasztalatai szerint a magyar vállalatoknak is mintegy harmada már átélt valamilyen külső támadást, több mint felük mégsem rendelkezik kellő erősségű információbiztonsági védelmet nyújtó megoldással. A szakemberek által lefolytatott sérülékenység-vizsgálat, az etikus hackelés valamint a belső biztonsági auditok azonban jellemzően feltárják a hiányosságokat. Ezek javítása biztonságos hardverek és szoftverek telepítésével és beállításával, a belső szabályzatok és eljárásrendek megalkotásával és használatával viszont orvosolhatóak. A témában bővebb tájékoztatást a 2015 október 9-10-én, a MOM Kulturális Központban megrendezésre kerülő 12. Hacktivity konferencián szerezhetnek az érdeklődők.

Előre telepített kártevők az okosmobilokon
Több mint húsz különböző típusú kínai okostelefonon találtak előre telepített kémprogramokat. A Lenovo, a Xiaomi és a Huawei készülékei is érintettek, a szakértők szerint nem a gyártók, hanem a kereskedők telepítették a kártevőket a Németországban forgalomba kerülő készülékekre.

Véleményvezér

Halálzóna lett Ukrajna keleti része

Halálzóna lett Ukrajna keleti része 

Hatalmas emberveszteségeket szenvednek el az oroszok.
Teljes drónblokádot hirdetett Donyeck útjaira az ukrán hadsereg

Teljes drónblokádot hirdetett Donyeck útjaira az ukrán hadsereg 

A blokád lett a háborúk kulcsszava.
Beindultak a magyarok, dőlnek a részvételi rekordok

Beindultak a magyarok, dőlnek a részvételi rekordok 

Tényleg a demokrácia ünnepe lesz a nap.
Mészáros Lőrinc csodálatos palotát épít magának

Mészáros Lőrinc csodálatos palotát épít magának 

Talán cselédek is lesznek benne.
Durva, a két nagy párt elképesztő mennyiségű delegáltat küldött a szavazatszámláló bizottságokba

Durva, a két nagy párt elképesztő mennyiségű delegáltat küldött a szavazatszámláló bizottságokba 

Egy orrhosszal több szavazatszámlálót delegált a Tisza.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo