Megjelent: 12 éve

Nem marad nyoma az illetéktelen behatolásnak

A világ közvéleményét megbolygatta, hogy fény derült egy az interneten az információbiztonságot veszélyeztető hibára, az OpenSSL hibájára, ami egyébként már két éve létezik. Az orvosság ellene pedig a rendszeres jelszócsere és az erős jelszavak lennének, erre hívja fel a figyelmet a KÜRT szakértője.

Az elmúlt napokban látott napvilágot a valaha volt egyik legsúlyosabb biztonsági hiba felfedezéséről szóló hír, az OpenSSL hibája. A Heartbleed azért rendkívül ijesztő, mert egy olyan eszközt kompromittált, amelyet éppen a webes kommunikáció megvédésére, titkosítására fejlesztettek ki, és amit a webes eszközök jelentős része használt nagyfokú biztonságot igénylő tranzakciók és műveletek végrehajtásához.

Az információbiztonság szakértője, a KÜRT azt tanácsolja, hogy rendszeresen, néhány havonta ajánlott a jelszavak cseréje, de az ilyen esetekben a lehető legsürgősebben cserélje le mindenki a jelszavait, amit gyakorlatilag minden rendszeren végre kell hajtani, főként, hogy a nagyon helytelen, de sajnos általánosnak tekinthető gyakorlat az, hogy több helyen is ugyanazt a jelszót alkalmazzák a felhasználók.

Ez az a pont, ahol sokadszorra fel kell hívni az informatikát és internetet használó közösség – azaz gyakorlatilag mindenki! – figyelmét a biztonságosabb jelszóhasználat egyedül üdvözítő voltára, amely néhány pontban összefoglalva a következő:
- megfelelő erősségű, 12-16 karakterből álló jelszó, kis és nagybetű, szám és speciális karakterek (.,_()/ stb.),
- tilosak: az „aaaaaa”, „12345”, „password123..”, „jelszo”, születési évszámok, rokonok neve, háziállatok neve és a hasonlóan könnyen kitalálható jelszavak,
- különböző rendszerekben különböző jelszavakat használjunk.

Hab a tortán, hogy mint kiderült, a hiba már vagy 2 éve létezik, és ez időszak alatt bárki kihasználhatta a sérülékenységet. Az, hogy ez megtörtént-e, kideríthetetlen, hiszen a hiba révén közvetlenül a memória tartalmához lehet hozzáférni, és semmilyen nyoma nem marad az illetéktelen behatolásnak.

Nem javítja a helyzetet a biztonsági rések felfedezésének, közzétételének, javításának kialakult rendszere sem. Ha felfedeznek egy ilyen hibát, akkor azt nyilvánosságra hozzák, vagyis gyakorlatilag mindenki számára hozzáférhetővé teszik. Kicsit olyan ez, mint ha öles betűkkel kiírnánk a házunkra, hogy „Kulcs a lábtörlő alatt”.

Jó esetben gyorsan elkészül a javítás, és ekkor már csak attól függ, hogy milyen hamar szűnik meg a fenyegetettség, hogy az érintettek mennyire igyekeznek kijavítani a hibát a javítás telepítésével. Van tehát egy nehezen meghatározható hosszúságú időszakasz, amikor a hibát bárki kihasználhatja, mert a kapuk nyitva vannak. És akkor nem beszéltünk arról, hogy a nyilvánosságra hozás előtt vajon már ismert volt-e bizonyos körök számára a biztonsági rés, mint azt a Heartbleed kapcsán például feltételezik.

Vállalatok esetén egy jól működő információbiztonsági rendszerben az ilyen helyzetek kezelve vannak, és a szabályzatok tartalmazzák a teendőket. Annak ellenére, hogy ma mar a kormányzati törekvések egyértelműek, a törvényi szabályozás segíti a biztonságosabb informatikát, nem alkalmazzák sokan. Sajnos a KÜRT sérülékenység-vizsgálatai azt mutatják, hogy csak nagyon kevés helyen működik ténylegesen jól, vagy a szabályzatok betartása, betartatása nem megfelelő, vagy nincsenek is megfelelő szabályozások.

„Csak remélhetjük, hogy az ilyen esetek tanulságai hozzájárulnak az általános biztonságtudatosság javulásához, mert jól érzékelhető, hogy egyre súlyosabb a helyzet az internetes biztonság területén. A változó jelszavak megjegyzésére pedig több ingyenes mobil applikáció is letölthető már, amelyek biztonsággal alkalmazhatók” – javasolja Márton Miklós, a KÜRT Zrt. üzleti vezérigazgató-helyettese. Megnyugtatásul hozzátette, hogy a mostani Heartbleed bug csak az éppen használt szerver memóriájának kiolvasását tette lehetővé a támadónak.
  • 2026.01.09Foglalkoztatás és jóllét: az értékes munkaerő megszerzése és megtartása a folyamatosan változó munkaerőpiaci környezetben Foglalkoztatás és jóllét: az értékes munkaerő megszerzése és megtartása a folyamatosan változó munkaerőpiaci környezetben. A konferencia ingyenes, de regisztrációhoz kötött. A program és a regisztráció a jegyek menüpont alatt.info button Részletek ticket button Jegyek
  • 2026.01.28Vezetés- és szervezetfejlesztés szakmai konferencia Bokor Attila Aranykalitkában című kutatásának harmadik fejezetéhez érkeztünk, amely ötven vezetői életúton keresztül három évtized szervezeti és vezetői tapasztalatát mutatja be. Az OD Partner is mérföldkőhöz érkezett: 30 évesek lettünk. Kinyitjuk szakmai műhelyünket és megosztjuk, hogyan gondolkodunk vezetésről, szervezetről, és aktuálisan milyen témákban mélyedünk el.info button Részletek ticket button Jegyek
  • 2026.01.29Bértranszparencia irányelv és diszkrimináció-tilalom Szakmai képzés a bértranszparenciáról és a diszkriminációról HR szakembereknek és vezetőknek. Készüljön fel munkajogászainkkal az EU új bérátláthatósági szabályaira!info button Részletek ticket button Jegyek
  • 2026.01.31Vállalati szimuláció Valós piaci helyzetben egy-egy döntés meghozatalakor helyt kell állnia mind vezetői, mind kontrolleri képességeinknek. Mennyivel egyszerűbb lenne, hogyha mi is úgy gyakorolhatnánk, mint egy pilóta, aki éles felszállás előtt, a szimulátorban tanulja meg a vezetést, míg kellő rutinra tesz szert. Ez megvalósítható ma már az üzleti életben is. info button Részletek ticket button Jegyek
További cikkek
10 tipp sikeres karrier és vállalkozás építéséhez

Mark Dixon szerint a hosszú távú siker alapja az alkalmazkodóképesség, a folyamatos tanulás és a változások iránti nyitottság. Teljes cikk

Így változnak az egyszerűsített foglalkoztatás szabályai 2026-tól

Az alkalmi munka esetében 120 nap lesz az éves foglalkoztatási korlát január 1-től. Teljes cikk

Kik dolgoznak többet, az európaiak vagy az amerikaiak?

Egy friss kutatás szerint az átlagos európai irodai dolgozó reggel 8:48-kor kezdi a napját, és délután 17:34-kor fejezi be. A legtermékenyebb... Teljes cikk