Posta Imre weboldala

Navigacio

Szakmai oldal:



RSS

Hrek

Cikkek

Jásdi Kiss Imre: Hatodik Pecsét




Megrendelem!!!

Telefon:
06-30/911-85-63

A könyvrõl írták...

Bejelentkezés

Felhasznalonév

Jelszo



Még nem regisztraltal?
Regisztracio

Elfelejtetted jelszavad?
Uj jelszo kérése

üdvözlet


A MAI NAPTÓL (2015/09/22) AZ ÚJ WEBOLDALUNK A: HTTP://POSTAIMRE.MAGYARNEMZETIKORMANY.COM :)

.....................
(A www.postaimre.net a továbbiakban szakmai oldalként müködik
az egykoti www.magyarnemzetikormany.com/pi-klub cím - archiv oldalként, amint tapasztalhatjátok - még mindig elérhetö.)

Komoly támadásoknak van kitéve a bankban lévõ pénz


Egyre gyakrabban fordulnak elõ vírus -és kibertámadások, mind nagyobb és valóságosabb problémát jelentenek a bankoknak és kormányzatoknak. A témáról Keleti Artúr, a T-Systems biztonsági szakértõje tartott elõadást a T-Systems Symposium 2012 konferencián.

A külsõ támadásokkal szembeni kiszolgáltatottságot mint az informatika betegségét az a gyors fejlõdési folyamat idézte elõ, amely egyre komplexebb, ezáltal egyúttal sérülékenyebb és szinte átláthatatlan rendszereket hozott létre. Az IT a mindennapok szinte összes területén jelen van, és az integrált eszközök egyre többet kommunikálnak egymással. "Az, hogy például a kenyérpirítókban nincsen szoftver, is csak percek kérdése." - mondta Keleti Artúr.

A rendszerek gyors változása tovább nehezíti a helyzetet, "a pénzintézeteknél egy frissítés kiadása a napi horror része" - fogalmazott az elõadó. Például miután az Oracle az egyik frissítését kibocsátotta, már 25 perccel késõbb jelezte a CERT (az EU informatikai védelemmel foglalkozó szervezete), hogy támadás indult a bankok rendszere ellen. Azt megelõzõen történt mindez, mielõtt a bankoknak ideje lett volna a frissítések telepítésére.


A támadások sok forrásból erednek, és indítékuk is változó. A politikai támadásokat elkövetõk, a "hacktivisták", mint például az Anonymous csoport tagjai, gyakran okoznak fejfájást a kormányzatoknak, például azzal, hogy átírják az alaptörvényt, vagy éppen - ahogy Ausztriában elõfordult - 25 ezer rendõrnek az adatait teszik elérhetõvé az interneten. A nemzeti adatvagyon védelmét felismerve a magyar parlament hétfõn elfogadta a kritikus infrastruktúrák védelmérõl szóló törvényt, amelyben nagy hangsúlyt kap az információbiztonság.

A Kürt Zrt. véleménye a törvényrõl
A közelmúltban bekövetkezett természeti és ipari katasztrófák miatt az érintett hatóságok tevékenységének hangsúlya a veszélyek megelõzésének, hatásuk mérséklésének irányába tolódott el. A törvény hatálya alá tartozó szervezetek számára az átfogó kockázatmenedzsment a napi tevékenység részévé kell, hogy váljon. Ennek elengedhetetlen része a sérülékenységek rendszeres feltárása (legális hackelés) és a kockázatkezelõ intézkedések megnevezése, végrehajtása (hardening). Ez megnyilvánul majd a hatékonyság javulásában, az üzletmenet, az üzleti, termelési folyamatok stabilitásának növekedésében, a biztonsági incidensek számának csökkenésében, és persze az ügyfelek elégedettségében is - véli az informatikai biztonsággal foglalkozó cég.


A kiberháború már nem tudományos fantasztikum, hanem hadviselési szempontból értelmezhetõ fogalom, ezért a kormányzatnak egy támadás esetén felelõsségi körök kialakítására lehet szüksége. Fontos lenne tisztázni, hogy például "egy pénzintézet megtámadása esetén csak a banknak, vagy a kormányzatnak is, esetleg a katonaságnak, vagy a rendõrségnek is szerepet kell-e vállalnia egy hackertámadás elhárításában" - fejtette ki Keleti.

A kibertér kalózait gyakran lebecsülik, általában csak úgy gondoltak rájuk, mint akiknek a motivációja annyiból áll, hogy "mielõtt szólnak, hogy kész a vacsi, még felnyomnak néhány weboldalt. Ez ma már megváltozott." A hackereknek több altípusa létezik, a motivációik alapján különböztethetõek meg. Angliában, az Egyesült Államokban vagy például Németországban is toboroznak kiberkatonákat, a britek nemrég indítottak egy ilyen programot, amely során az "x-boxozó", végzettség nélküli informatikusokat keresik, akik sokszor jobban értenek a kibertámadásokhoz, mint tanult társaik. Ezzel felszívják azt a munkaerõt, aki hasznos és egyben veszélyes is lehet.

A pénzintézetek szempontjából az egyik legfontosabb hackertípus a kiberbûnözõk közül a fraudster, aki informatikai eszközökkel hamisításokat és csalásokat hajt végre Õk jelentik a legnagyobb kockázatot számukra. Egy nagyszabású csalássorozat indult az év elején Olaszországból, ahol fraudsterek olyan trójai eszközöket terjesztettek el, amelyek feltelepülnek a számítógépekre, hogy ellopják az ügyfél online banki adatait, például az intézõbe beépülve. Ezután a felhasználó helyett végeznek el olyan tranzakciókat, amelyekrõl õ nem tud, mert a kliensfelületen látszólag minden rendben van.

Ennek a módszernek azonban már nemcsak kliens, hanem szerver oldali megoldása is létezik legújabban. Hackerek egy szervert üzemeltetnek valahol, ez kommunikál a kliensekkel, és összehangolja a munkájukat. Ezzel kijátszható a többfaktorú azonosítás is, mert az ügyfél a például SMS-ben kapott kódját valójában az alkalmazásnak adja meg. A szerverek megoldják azt is, hogy úgy utasítják a klienseket, mintha azok felhasználók lennének, vagyis várnak, lapozgatnak, hibáznak, hogy nehezebb legyen kiszûrni a számítógépes bejelentkezéseket. A csalássorozat 100 millió eurós nagyságrendû károkozást okozhatott becslések szerint, amely jelentõs részét a bankok megtérítik ügyfeleiknek az ügyféllojalitás megõrzése érdekében.

A kiberkémek és szabotõrök aktívan mûködnek például Kínában és Koreában, ahol kormányzati megbízásból foglalkoznak azzal, hogy informatikai rendszerekbe törnek be adatlopási céllal. A kiberterroristák fizikai terrortámadásokat kiviteleznek a kibertér manipulálásával, és léteznek "kiberfegyver nepperek" is. A "kiberfegyver kereskedõk" olyan eszközöket gyártanak kormányzati vagy bûnszervezetek részére, amelyek kibertámadás bonyolítására alkalmasak úgy, hogy azt például egy bank nem veszi észre, mert olyan "nulladik napi sérülékenységekre" épülnek, amit még nem ismer. A védelem megerõsítése a banki alaprendszerek érinthetetlenségének megváltoztatását is igényli, amiben a bankoknak nyitnia kellene az informatikusok, IT-cégek felé - vonta le a konklúziót az elõadó.
Link

Hozzaszolasok


#1 | Balu - 2012. November 18. 00:13:45
Bocsesz, de csak a cikk címét olvastam el...


Hogyan lehet "komoly támadásoknak kitéve a bankban lévõ pénz". Ja merhogy ott van? Szóval akkor VAN? Beh jó hír, alig is hiszem...

Van egy alternatív megoldás-ötletem: a támadások elkerülhetõek, ha - stratégiailag - elaprózzák, magyarul szétosztják a kockázatot. Akkor a statisztikai valószínûsége a "nagy buktának" lecsökken. Ez amúgy egy igen jól mûködõ stratégia, tulajdonképpen a "terrorizmusnak" más néven gerillaharcnak is ez a lényege.

Na akkó kedves MNB, most mindezt sutty be az RetekKlub esti hírmûsorába, hadd tudja meg minden érdekelt... mérnem... demosmérnem... Hát ha ti nem , akkor, hagytok más lehetõséget, mint megismertetni a lehetõ legszélesebb plénumot a pénzrendszer leglényegével? De amúgy poén, hogy még csak antiszemitának se kell lennem... Nekem nem a zsidókkal van gondom, hanem a genyasággal.
#2 | Balu - 2012. November 18. 00:45:57
közben tovább olvastam...

"A külsõ támadásokkal szembeni kiszolgáltatottságot"
...biztos, hogy külsõ?
(közben ki kellett, hogy kapcsoljam a PASO "bocs, hogy felnégyeltünk, haver" c. nótáját)
A cikk, ahogy így átfutottam, a kibertámadásról szól. Okos. Van egy fiktív pénzzel manipuláló "pénzrendszer" (amirõl mindeki kb. annyit tud, hogy van s hogy képviselõi öltönyben járnak, mint Smith ügynök) - a rendszer, mint olyan, azért természetesen valóság - amit fenyeget egy szintén fiktív kiberakármi. Vagyis: valamelyik okostojás bemondja, hogy annyi meg annyi "pénz" volt (nem volt persze), aminek az eltûnése 1) állampapírhozam-csökkenést, árfolyamesést meg egyéb ilyen fiktívtájfunokat 2) a kibertér beszûkítését hoz magával.

Nemtom ezt a T. Fórumtagok mennyire tudatosítják, de pénz, mint olyan, NINCS. Meg úgy általában, hogy váltasz át egy hajvágást karajra... Na ez az a rés, amit nevezzünk átmenetileg "értékrend-hiánynak" ami miatt be lehetett oda tuszkolni a pénzt. Ami jelenlegi gazdái miatt aztán se a hajvágásért nem ad annyit, amennyi az értéke, se a karajért.

Ó, buta vagyok. Hiszen itt a pénzrendszerrõl van szó. Pénz is meg rendszer is. Ez eddig oké is. Csak én se rendszert nem látok magam körül, pénzt meg pláne. Illetve. Média-szinten rengeteg pénzt látok. Vagy csillogást? Öltöny = pénz? Nagy autó = pénz? Mondjuk egyszer már sikerült egy nagy autót vezetnem (hadd dicsedjem, egy metálkék Maserati volt Besztercebányán, nagyon szép jószág), jó volt, de alapvetõen nem különbözött a Wartburgtól. Mikor gázt adtam ment, mikor fékeztem, lassított.

Csak mi ebben a rendszer? Mert ugye egyrészt pénz NINCS, akinek eddig nem volt világos: csak azért hülyíthetnek minket a pénzzel, mert elfogadjuk. Szar ügy amúgy, de a Világelit eddig semmit sem titkolt el és nem is hazudik, az orrunk elé tolja tálcán a terveit - nem lehet megvádolni csalással. Betartja a szabályokat - csak mi nem látjuk. Valószínûleg errõl kéne, hogy szóljon az szemeknek felnyílása. Az õ dolguk a vakítás - a szemét felnyitni midenkinek magának kell. Tudjátok: a MAG-amnak.
#3 | Balu - 2012. November 18. 00:57:01
ja, tartsuk be a - szerintem - szükséges hagyományokat, ímho, az öreg Keleti Artúr fia. Egy szkítahunk királyfi õ...
www.itbusiness.hu/data/cms211846/10_Keleti_Artur.jpg
Így elsõ blikkre inkább germán, mint zsiráf, de mindegy.

Eejjj, kutyafitye, hogy is van ez?
http://kurt.hu/termekek/legalishackeles/
#4 | fapipa - 2012. November 18. 07:15:57
Balu

Te vagy az én emberem !!!! ilyen rendszerszemléletû, az erdõt látó ( és nem az egyes fákat kivágó ) emberekre lesz szükségünk akik megcsinálják azt, amirõl néhány éve már pofázok. Az emberek 90% ának fingja sincs a PÉNZ rõl, hogy mit is takar az a fogalom !!
De alakul ez ugy látom !!! Mostanában került teritékre az, hogy a pénz mint olyan a bizalomra épül. na és akkor mi lesz, ha elveszti a pénzügyi rendszer ( bankrendszer, devizaadósság !!) azt a bizalmat, amit a fogyasztók , felhasználók belehittek ??
Mi lenne ?!
összeomlik a nagy lufi, a virtuális kótyomfitty!!!

kezditek már érteni, hogy miért kell egy valós értékmérõ??? ( arany sztandart?? )
balu s_v 
#5 | spartakusz - 2012. November 18. 07:29:12
Kedves fapipa!

De eleven lettél és felvillanyozódtál - elfelejtetted mit írtam - vagy lehet, hogy Bulcsúnak - nem emlékszem - minden lehet - csak arany ne...

Leírtam, hogy az náluk van:pl. a magyar sok-sok tonna - amit lenyúltak - lenyúltak mindenütt - amit nem azt meg finkért felvásárolták - MOST azt vásárolnánk vissza - ügyes - mondja a rabbi - bizony rafinált módszer... erre gondoltam - de nyilvánosan még nem írtam le... legyen egy anyag amit más nem tud elõállítani - az aranyukba meg fulladjanak bele amit elloptak az emberektõl - ja meg jut eszembe a jövõben nem lesz pénz - már most sem - csak virtuális - ezért a hogyan kell tenni - azt mondom, hogy ne úgy ahogy eddig tettük.

Hogyan? Ésszel. Addig míg el nem jön az ötlet jó ami a tiéd...

Elkészítetted az okiratot - kedves fapipa - nem írtál kérdésemre ötletemre választ..

szer-e-tettel
spari...

Hozzaszolas küldése


Hozzaszolas küldéséhez be kell jelentkezni.

Értékelés


Csak regisztralt tagok Értékelhetnek.

Kérjük jelentkezz be vagy regisztr?lj.

Még nem értékelték