Nem marad nyoma az illetéktelen behatolásnak
A világ közvéleményét megbolygatta, hogy fény derült egy az interneten az információbiztonságot veszélyeztető hibára, az OpenSSL hibájára, ami egyébként már két éve létezik. Az orvosság ellene pedig a rendszeres jelszócsere és az erős jelszavak lennének, erre hívja fel a figyelmet a KÜRT szakértője.
Az információbiztonság szakértője, a KÜRT azt tanácsolja, hogy rendszeresen, néhány havonta ajánlott a jelszavak cseréje, de az ilyen esetekben a lehető legsürgősebben cserélje le mindenki a jelszavait, amit gyakorlatilag minden rendszeren végre kell hajtani, főként, hogy a nagyon helytelen, de sajnos általánosnak tekinthető gyakorlat az, hogy több helyen is ugyanazt a jelszót alkalmazzák a felhasználók.
Ez az a pont, ahol sokadszorra fel kell hívni az informatikát és internetet használó közösség – azaz gyakorlatilag mindenki! – figyelmét a biztonságosabb jelszóhasználat egyedül üdvözítő voltára, amely néhány pontban összefoglalva a következő:
- megfelelő erősségű, 12-16 karakterből álló jelszó, kis és nagybetű, szám és speciális karakterek (.,_()/ stb.),
- tilosak: az „aaaaaa”, „12345”, „password123..”, „jelszo”, születési évszámok, rokonok neve, háziállatok neve és a hasonlóan könnyen kitalálható jelszavak,
- különböző rendszerekben különböző jelszavakat használjunk.
Hab a tortán, hogy mint kiderült, a hiba már vagy 2 éve létezik, és ez időszak alatt bárki kihasználhatta a sérülékenységet. Az, hogy ez megtörtént-e, kideríthetetlen, hiszen a hiba révén közvetlenül a memória tartalmához lehet hozzáférni, és semmilyen nyoma nem marad az illetéktelen behatolásnak.
Nem javítja a helyzetet a biztonsági rések felfedezésének, közzétételének, javításának kialakult rendszere sem. Ha felfedeznek egy ilyen hibát, akkor azt nyilvánosságra hozzák, vagyis gyakorlatilag mindenki számára hozzáférhetővé teszik. Kicsit olyan ez, mint ha öles betűkkel kiírnánk a házunkra, hogy „Kulcs a lábtörlő alatt”.
Jó esetben gyorsan elkészül a javítás, és ekkor már csak attól függ, hogy milyen hamar szűnik meg a fenyegetettség, hogy az érintettek mennyire igyekeznek kijavítani a hibát a javítás telepítésével. Van tehát egy nehezen meghatározható hosszúságú időszakasz, amikor a hibát bárki kihasználhatja, mert a kapuk nyitva vannak. És akkor nem beszéltünk arról, hogy a nyilvánosságra hozás előtt vajon már ismert volt-e bizonyos körök számára a biztonsági rés, mint azt a Heartbleed kapcsán például feltételezik.
Vállalatok esetén egy jól működő információbiztonsági rendszerben az ilyen helyzetek kezelve vannak, és a szabályzatok tartalmazzák a teendőket. Annak ellenére, hogy ma mar a kormányzati törekvések egyértelműek, a törvényi szabályozás segíti a biztonságosabb informatikát, nem alkalmazzák sokan. Sajnos a KÜRT sérülékenység-vizsgálatai azt mutatják, hogy csak nagyon kevés helyen működik ténylegesen jól, vagy a szabályzatok betartása, betartatása nem megfelelő, vagy nincsenek is megfelelő szabályozások.
„Csak remélhetjük, hogy az ilyen esetek tanulságai hozzájárulnak az általános biztonságtudatosság javulásához, mert jól érzékelhető, hogy egyre súlyosabb a helyzet az internetes biztonság területén. A változó jelszavak megjegyzésére pedig több ingyenes mobil applikáció is letölthető már, amelyek biztonsággal alkalmazhatók” – javasolja Márton Miklós, a KÜRT Zrt. üzleti vezérigazgató-helyettese. Megnyugtatásul hozzátette, hogy a mostani Heartbleed bug csak az éppen használt szerver memóriájának kiolvasását tette lehetővé a támadónak.
- 2026.04.24Pannon HR Konferencia Székesfehérvár Tavaszi Pannon HR Konferenciánkon Székesfehérváron, ahol ismét neves előadókkal, érdekes és aktuális témákkal készülünk. Amikor a döntéseknek súlya van – felelősségvállalás kultúrája a vezetésben és HR-ben
Részletek
Jegyek
- 2026.05.20Pannon HR Konferencia Debrecen Célunk, hogy lehetőséget biztosítsunk a HR-es közösségnek, hogy megvitassák az aktuális kihívásokat, trendeket, valamint hogy szakmai újdonságokkal ismerkedhessenek meg.
Részletek
Jegyek
- 2026.05.31Az Év Felnőttképzője 2026. - Páyázzon! A HR Portal által alapított díj célja, hogy láthatóvá tegye azokat a felnőttképző intézményeket, amelyek mérhető eredményekkel és valódi munkaerőpiaci hatással dolgoznak.
Részletek
Jegyek
- 2026.09.23Mi tesz egy tréninget valóban hatékonnyá 2026-ban? Élménnyel eredmény! Országos kutatás és gyakorlati iránymutatás HR és L&D szakembereknek a Tréning Kerekasztal konferencián.
Részletek
Jegyek
At ügyészség két személy őrizetét rendelte el, míg a két további gyanúsított szabadlábon védekezik. Teljes cikk
Az EY friss, több mint 18 ezer fő körében végzett nemzetközi kutatása szerint (Global AI Sentiment Survey) a válaszadók többsége használt MI-t az... Teljes cikk
A leendő gazdasági miniszter szerint az számít, hogy az emberek adózás után mennyit visznek haza, és az a pénz valójában mennyit ér a mindennapi életben. Teljes cikk
- Biztonság a medence körül: csúszásgátló szalagok alkalmazása 2 hónapja
- A KPI-okon túl: a művészet feltárja a csapatod igazi erejét 2 hónapja
- Figyelmeztetés a munkaadóknak – új szintre lép a munkahelyi mentális egészség 2026-ban 2 hónapja
- Miért kerüljük a fontos feladatokat és mit lehet tenni ellene? 3 hónapja
- Felmérés: ilyen munkahelyen akarnak dolgozni a magyarok 6 hónapja
- Szélhámos távmunkások - így próbálnak bejutni a hackerek a cégekhez 6 hónapja
- Ahol minden nap életveszély – Öt jól fizető állás, amit nem mindenki vállalna 6 hónapja
- Idén már kevésbé féltik a magyarok az állásukat a mesterséges intelligenciától 7 hónapja
- Így csökkenthetők a dolgozók munkahelyi biztonsággal kapcsolatos aggodalmai 7 hónapja
- Új korszak a munkahelyeken: a dolgozók és a főnökök is csak túlélni akarnak 7 hónapja
- Eljött a HR-es varázslók ideje: jön a fekete hattyú? 8 hónapja

Milyen tanulságokat rejt a HR számára egy extrém csapatépítő?