A hackerek már a smartphone-ban vannak

Nemrégiben a biztonsági szakemberek a rosszindulatú programok újabb olyan törzsét fedezték fel, amely az Android operációs rendszeren futó okostelefonokat vette célba. Ez a féreg nem csupán naplózza a kimenő és bejövő hívásokat, hanem rögzíti is azokat. Mindez alig egy hónappal azután történt, hogy egy biztonsági résre bukkantak az iPhone-oknál: a fenyegetésre a német kormány hívta fel az Apple figyelmét.

 A biztonsági szakértők szerint az okostelefonok ellen irányuló kártékony akciók egyre gyakoribbak, és a támadók egyre kifinomultabb technikákat alkalmaznak céljaik eléréséhez.  "A mobilkártevők esetében a kísérleti szakasznál tartunk: a hackerek most kezdik kialakítani üzleti modelljeiket - fogalmazott a The New York Timesnak adott nyilatkozatában Kevin Mahaffey, a mobilbiztonsági szoftvereket fejlesztő Lookout cég társalapítója. - A "rosszfiúk" évtizedeken át fertőzték meg kártékony teremtményeikkel a PC-ket, most villámgyorsan áttették működési területüket a mindennapi életben egyre inkább létfontosságú okostelefonok platformjára.
    
Digitális élet, egyetlen eszköz köré szervezve

    
A Nielsen piackutató felmérései szerint ma az amerikai felnőttek mintegy 38 százalékának van már saját iPhone-ja, BlackBerryje vagy más olyan okostelefonja, amely az Android, a Windows vagy WebOS operációs rendszeren fut. Ez mindössze 6 százalékkal több annál, mint amit 2007-ben az iPhone-ok megjelenésekor regisztráltak. Ugyanakkor az okostelefonok egyértelműen hasznos volta - tehát az, hogy lehetővé teszi az emberek számára, hogy saját digitális életüket egyetlen eszköz köré szervezzék - értelemszerűen felkeltette a bűnözők érdeklődését is.


Az okostelefonokból egyszerre elektronikus pénztárca, hordozható postafiók, fényképalbum és üzleti címtár lett. És mivel a tulajdonosok közvetlenül az okostelefonok révén elérhető szolgáltatásokért fizetnek, rögtön új út nyílt meg a pénzügyi jellegű támadások előtt is. A legkártékonyabb programok megnövelték a nem igényelt szolgáltatási díjakat, rögzítették a hívások tartalmát, az SMS-eket, e-maileket, fotókat és egyéb magánjellegű tartalmakat pedig közvetlenül a bűnözők szervereire irányították.
Vagyis megkezdődött a hackerek inváziója.
    
Napi több ezer fertőzési kísérlet
   

A Lookout vizsgálatai azt mutatják, hogy idén nyáron már naponta több ezer fertőzési kísérlet irányult a biztonsági szoftvereiket futtató mobiltelefonokra, míg januárban még csak mindössze néhány száz ilyen kísérletet észleltek naponta. A fertőzési kísérletek száma pár hónap alatt exponenciálisan nőtt, így 2011 első felében több mint egymillió ember okostelefonját támadták meg kártékony programok.
    

A Google mintegy 100 rosszindulatú alkalmazást törölt az Android Market App Store-ból, de egy különösen veszélyes appot több mint 260 000-szer töltöttek le a felhasználók, mielőtt sikerült volna eltávolítani. Az Androidnak mint a világ legnépszerűbb okostelefonos operációs szoftverének jelenleg világszerte több mint 135 millió felhasználója van.
    

A Symantec, a világ egyik legnagyobb biztonságiszoftver-gyártója szintén ugrásszerű növekedést tapasztalt a kártékony programok terjedésénél. Tavaly a cég csak öt olyan példányt azonosított, amelyik kimondottan csak az Androidot támadta. Idén ez a szám szeptemberre már 19-re nőtt, amely természetesen eltörpül ahhoz a több százezer új törzshöz képest, amelyek évről évre a PC-k új támadóiként bukkannak fel. A szakértők szerint azonban csupán idő kérdése, hogy a bűnözők felzárkózzanak az okostelefon-platformot támadó eszközeikkel a PC-s nagyságrendhez.
    

"A rosszfiúk oda mennek, ahol a pénz van - fogalmazott tömören Charlie Miller, az Accuvant nevű biztonsági cég fő kutatási tanácsadója, aki "mellesleg" a mobileszközök kiemelkedő képességű hackereként szerzett hírnevet magának. - Ahogy egyre több ember használ okostelefont, és tárolja azok adatait, a PC jelentősége folyamatosan csökkenni fog, a rosszfiúk pedig követik ezt a trendet. A rosszfiúk okosak. Tudják, mikor érdemes váltani.''
    
Az iPhone sem elég biztonságos?
    
Július elején az iPhone-ok és iPadek egy korábban ismeretlen biztonsági rése irányította rá ismét a figyelmet a mobilbiztonságra. A felhasználók olyan programot töltöttek le, amelyek révén módjuk nyílt jogosulatlan programokat futtatni a készülékeken, de a programot arra is lehetett használni, hogy a bűnözők átvegyék az irányítást az iPhone-ok felett. Az Apple azóta kiadott egy javítást.
    

Idén ez volt a második alkalom, amikor megkérdőjeleződött az iPhone-ok biztonsága. Áprilisban a cég változtatott a helymeghatározási adatok kezelésén, miután az adatvédelem híveinek felháborodása egészen az amerikai kongresszusig repítette a kérdést. A kutatók azt fedezték fel, hogy az iPhone-ok egy évig vagy tovább is tárolták kódolatlan formában az ilyen adatokat, a hackerek számára sebezhetővé téve ezzel a készülékeket.
    

Az iPhone azért élvez megkülönböztetett figyelmet, mert 2007-es megjelenésével teljesen új alapokra helyezte az okostelefon-ipart, ugyanakkor egyetlen más gyártónak sem adta el szoftverének licencét. A Google viszont ingyen engedi át az Android platformot a készülékgyártóknak, gyorsabban is nő a piaca, ennek eredményeként viszont a Google androidos piactere utat nyit a hackertámadások előtt is. Ráadásul ez a piactér jóval kevésbé szabályozott, mint az Apple-é, ahol a fejlesztőknek előzetesen jóvá kell hagyatniuk forgalmazásra szánt programjaikat.


"Előfizeti" az áldozatokat
    
A kártékony alkalmazások gyakran terjednek álcázva, játékokba vagy pornográf fényképekbe és videókba beépülve, illetve más alkalmazásokhoz vezető linkek közé elrejtve. A pénzcsinálás érdekében tehát olyan új megközelítéseket alkalmaznak, amelyek PC-n nem voltak lehetségesek.
    

Egy frissen megjelent rosszindulatú alkalmazás például titokban "előfizeti" az áldozatokat egy SMS-ben működő kvízjátékra. A szolgáltatásért fizetendő díj a rászedettek telefonszámláján jelenik meg, az ellenérték viszont feltehetően a bűnözőknél köt ki: vagy maguk üzemeltetik a szolgáltatást, vagy felbérelik a fejlesztőt arra, hogy tudtuk nélkül regisztrálja a kiszemelt előfizetők készülékeit. Mivel a kártevő az üzeneteket is képes kontrollálni, az áldozatok valószínűleg sohasem találkoznak a kvíz-SMS-ekkel, csak a díjakkal.
    

A Google ugyanakkor hangsúlyozza: az Android biztonsági funkcióit úgy tervezték meg, hogy korlátozzák az alkalmazások és a felhasználó adatai közötti adatkapcsolatot, és az ilyen fejlesztéseket blokkolják is. A felhasználók vétkeként rója fel viszont, amikor azok a figyelmeztetés ellenére gyanútlanul rákattintanak egy alkalmazásra, és az hozzáférhet a személyes adataikhoz.
    

Az iPhone-on ritkábban a rosszindulatú programok, főként azért, mert az Apple csak előzetesen átvizsgált alkalmazásokat enged be a piacterére. A legújabb biztonsági incidensek azonban arra utalnak, hogy a legtöbb, látszólag biztonságos eszköznél is számítani kell a támadások megjelenésére.
    
Kockázatos utak a kis képernyőn
    
A bűnözőknek gyakran nem is kell átszabniuk kártékony alkalmazásaikat a mobiltelefonokra, hiszen a megszokott adathalász-támadások otthonosan mozognak mobilkörnyezetben is. Sőt!  Mivel a PC-kénél jóval kisebb képernyőkön nehezebben láthatók az éppen meglátogatott oldalak webcímei, a weboldalak és mobilalkalmazások kockázatos útra terelik a felhasználókat, amikor azoknak be kell írniuk jelszavaikat - állapítja meg a Kaliforniai Egyetem egy frissen megjelent tanulmánya.
    

A mobilfelhasználók ugyanakkor eleve előnyben vannak a PC-felhasználókkal szemben, hiszen a mobilszoftverek fejlesztésekor már támaszkodhattak azokra az erőfeszítésekre, amelyek a PC-k biztonságossá tételét voltak hivatottak elérni. Viszont az okostelefonok iránti kereslet az IDC piackutató cég előrejelzései szerint robbanásszerűen nő: idén 472 millió okostelefon talál gazdára, míg új számítógépekből csupán 362 millió várható. Ebből következik, hogy önmagában a biztonságos tervezés vélhetően nem lesz elegendő ahhoz, hogy távol tartsa a bűnözőket ettől a platformtól.  A hackerek oda vándorolnak, ahol pénzt szimatolnak. (MTI)

A szegénységi mutatók trendjei érdemben nem változtak

A Központi Statisztikai Hivatal (KSH) vezetősége egyeztetést folytatott Mellár Tamás és Tordai Bence országgyűlési képviselőkkel a szegénységi (EU–SILC-) adatokról. A jelenlegi adatrevízió nem magyar sajátosság, az Európai Unió tagállamaiban egyszerre, koordinált módon hajtották végre, az új népszámlálási adatok felhasználásával. Magyarország 2023-ban döntött a felülvizsgálatról. 2025 őszén zárult le a KSH szegénységi adatrevíziója, amely nem változtatta meg érdemben a szegénységi mutatók trendjeit: a szegénység vagy társadalmi kirekesztődés kockázatának kitettek aránya minden évben statisztikai hibahatáron belül, +1,1 és –0,9 százalékpont között változott.
2025. 11. 13. 20:30
Megosztás:

Zalaegerszegen nem emelkednek jövőre a helyi adók

Nem emelkedik jövőre Zalaegerszegen a helyi adók mértéke, a nem lakás célú helyiségeknél kisebb nagyságrendű emelés lesz - közölte csütörtöki sajtótájékoztatóján a város polgármestere.
2025. 11. 13. 20:00
Megosztás:

Vegyesen mozgott a forint csütörtök estére

Vegyesen mozgott a forint a főbb devizákkal szemben csütörtökön kora estére a bankközi devizapiacon reggelhez képest.
2025. 11. 13. 19:30
Megosztás:

35. jubileumát ünnepli jövőre a Művészetek Völgye - Különleges műsorok, titkos karácsonyi nyeremények várják a közönséget

Az ország legnagyobb összművészeti fesztiválja, a Művészetek Völgye 2026-ban július 24. és augusztus 2. között már 35. alkalommal vár mindenkit. A fesztivál első nevei közé több első Völgyező is került a már hazajáró fellépők közé, aki pedig már most biztosítja a helyét annak extra karácsonyi ajándékokkal készülnek a szervezők.
2025. 11. 13. 19:00
Megosztás:

Két Ádám, akik újragondolták a munkaerőpiacot: a Giggle a nagyvállalati foglalkoztatás új korszakát építi

A magyar alapítású startup a nagyvállalati foglalkoztatás egyik legmeghatározóbb szereplőjévé vált. Több mint 1 millió teljesített munkaórával, 160 ezer regisztrált munkavállalóval és több mint 3000 partnercéggel ma már jól látszik, hogy a startup nemcsak a gig economy hazai úttörője, hanem egy likvid, emberközpontú munkaerőpiac megteremtésén dolgozik.
2025. 11. 13. 18:30
Megosztás:

Aszály, gyenge termés, technológiai áttörések – így zárult a 2025-ös agrárszezon

A napraforgó és a kukorica aratásával nemrég befejeződött idei mezőgazdasági szezon a termelők számára nem jelentett könnyű időszakot. A Syngenta értékelése szerint a szezon a 2022-es aszályos évhez hasonló mértékű kihívásokat hozott, sőt még annál is nehezebb volt, hiszen a problémák elsősorban a közép-európai régiót sújtották.
2025. 11. 13. 18:00
Megosztás:

Friss kutatás: csak minden ötödik nyilvános mosdó tisztaságával elégedettek a vendégek

Minden második ember nagy eséllyel higiéniai problémákkal szembesül a nyilvános mosdókban – derül ki az Essityhez tartozó Tork felméréséből. A világ vezető professzionális higiéniai márkájának kutatásában a nyilvános mosdókban szerzett tapasztalataikról kérdeztek több mint tízezer válaszadót közel tucatnyi országban. A Tork célja, hogy a mosdóhelyiségekben lévő problémákat azonosítása és megoldást kínáljon a higiénia javítására.
2025. 11. 13. 17:30
Megosztás:

Gyors válaszok, drága hibák: miért nem helyettesíti az AI a pénzügyi tudást

A mesterséges intelligencia (MI) forradalmasítja a tanulást és a munkát, de a pénzügyi döntések terén komoly kockázatokat rejthet. A ChatGPT és hasonló nyelvi modellek egyre népszerűbbek a fiatal befektetők körében, akik gyors válaszokat keresnek a piacról. A szakértők azonban figyelmeztetnek: ami kényelmesnek tűnik, az gyakran félrevezető lehet.
2025. 11. 13. 17:00
Megosztás:

Megkezdte a novemberi és a visszamenőlegesen megemelt nyugdíj kézbesítését a Magyar Posta

A Magyar Posta november 13-28. között ütemezetten kézbesíti a novemberben esedékes nyugdíjat, az 1-10. havi visszamenőleges emelést, valamint a februárban kiutalt 13. havi nyugdíj különbözetét - jelentette az MTI-nek küldött közleményében a posta.
2025. 11. 13. 16:30
Megosztás:

Az Airbus számára termelő üzemcsarnokot avatott fel Kolozs megyében a belga Sonaca

Az Airbus számára termelő üzemcsarnokot avatott fel Kolozs megyében a belga Sonaca - írja az economedia.ro a vállalat közleménye alapján.
2025. 11. 13. 16:00
Megosztás:

Az Európai Bizottság versenyjogi vizsgálatot indított a Red Bull ellen

Az Európai Bizottság hivatalos versenyfelügyeleti eljárást indított annak kivizsgálására, hogy a Red Bull osztrák energiaital-gyártó vállalat jogellenesen korlátozta-e a versenyt az EU energiaital-piacán, megsértve ezzel az uniós versenyjogi szabályokat - közölte csütörtökön a brüsszeli testület.
2025. 11. 13. 15:30
Megosztás:

Versenyélénkítő és árcsökkentő vállalásokat tett a Lidl a GVH eljárásának eredményeként

A Gazdasági Versenyhivatal (GVH) jogsértés megállapítása nélkül lezárta a Lidl Magyarország Kereskedelmi Bt. árelsőségi állításai miatt indított versenyfelügyeleti eljárását, a kiskereskedelmi lánc vállalása szerint tovább szigorítja belső eljárásrendjét az árelsőségi állítások alátámasztása során, és a jövőben jobban kiemeli, hogy azokat az online Árfigyelő adataira támaszkodva alkalmazza - közölte a GVH az MTI-vel csütörtökön.
2025. 11. 13. 15:00
Megosztás:

Bizonytalan kilátások az elektromosjármű-piacon: a vásárlók fele egyelőre nem venne villanyautót

Az Európai Unió 2035-től tervezi betiltani az új, fosszilis üzemanyaggal hajtott járművek értékesítését, a vásárlók érdeklődése azonban az elektromos autók iránt továbbra is mérsékelt. Bár számos ország pénzügyi ösztönzőkkel támogatja a váltást, ezek megszűnésével az eladások meredeken visszaesnek.
2025. 11. 13. 14:00
Megosztás:

Újabb Otthon Start és CSOK Plusz módosítások jönnek november 15-től

A november 12-én éjjel megjelenő Magyar Közlönyben újabb módosítások jelentek meg az Otthon Start és CSOK Plusz hitelekkel kapcsolatban. A bejelentett módosítások többnyire könnyítések, és nagyjából megfelelnek a korábban társadalmi egyeztetésre bocsátott tervezeteknek.
2025. 11. 13. 13:30
Megosztás:

Tömeges roham indult Orbán rajzáért, de a jog megállította a gyártást

Valósággal letarolta a netet Orbán Viktor firkája, amelyet az ATV november 10-i interjúja alatt készített – a rajzból mém lett, a rajongók pedig sorra próbálták pulcsira, bögrére nyomtatni. Erre azonban jelen állás szerint nincs lehetőség: Hudák Tibor, a Collabri ügyvezetője szerint a firka jogvédett alkotás, amelynek szerzője maga a miniszterelnök. Engedélye nélkül tilos kereskedelmi célra felhasználni, így a mémtermékek gyártása sem indulhat el a hatalmas érdeklődés ellenére.
2025. 11. 13. 13:00
Megosztás:

Egyre több kínai kütyü kerül a karácsonyfa alá

Az idei ünnepi szezonban tovább nőtt a kínai technológiai eszközök népszerűsége Magyarországon. Az online piactereken keresztül rendelt ajándékok között egyre több az okosóra, fülhallgató, biztonsági kamera és babafigyelő, amelyek nemcsak megfizethetők, hanem megbízhatóak és gyakran innovatív megoldásokat kínálnak. A magyar vásárlók egyre tudatosabban választanak ezek közül, mivel a korábbi másolatok helyett ma már jól tervezett, fejlett eszközök érkeznek a keleti gyártósorokról.
2025. 11. 13. 12:30
Megosztás:

Önálló besorolással látta el Skóciát a Moodys és az S&P

Külön elsőrendű besorolással látta el Skóciát a Moody's Ratings és az S&P Global Ratings, megnyitva az utat az önálló skót szuverén kötvénykibocsátás előtt. Mindkét hitelminősítő hangsúlyozta ugyanakkor, hogy leminősítéshez vezethet Skócia függetlenné válása.
2025. 11. 13. 12:00
Megosztás:

Hogyan válassz szálláshirdető platformot ingatlantulajdonosként?

Az internetes szállásközvetítő platformok megkönnyítik, hogy ingatlantulajdonosként rövid időre kiadd lakásod.
2025. 11. 13. 11:30
Megosztás:

Erősödtek az amerikai kamatcsökkentési várakozások

Erősödtek a kamatcsökkentési várakozások az USA-ban, miután a megkérdezett közgazdászok túlnyomó többsége, 80%-a úgy vélte, hogy a gyengülő munkapiac miatt a Fed decemberben újabb 25 bázisponttal csökkenti majd az irányadó kamatszintet.
2025. 11. 13. 11:00
Megosztás:

Vegyesen zártak a Wall Street vezető indexei

A szerdai kereskedés során vegyesen zártak az amerikai részvénypiacok, miközben a befektetők a kormányzati leállással kapcsolatos hírekre figyeltek.
2025. 11. 13. 10:30
Megosztás: