Hírek
2014. Április 14. 12:35, hétfő |
Belföld
Forrás: MTI
Magyarországon ezres nagyságrendű weboldalt érint a feltárt biztonsági rés

Magyarországon ezres nagyságrendű honlap - köztük webáruházak, közösségi oldalak, banki és levelező rendszerek -, de több androidos alkalmazás is azzal az OpenSSL szoftverrel működik, amelynél a közelmúltban egy veszélyes biztonsági résre hívta fel a figyelmet az amerikai kormány - mondta a Nemzeti Biztonsági Felügyelet (NBF) elnöke hétfőn az MTI érdeklődésére.
Zala Mihály kifejtette, az NBF a magánoldalakat nem vizsgálhatja, de az állami, önkormányzati és minősített beszállítói körök által használt weboldalakat felmérve, Magyarországon ezres nagyságrendű oldal lehet érintett. Ez több százezer, de akár 2 millió embert is érinthet.
Kifejtette: az OpenSSL egy nyílt forráskódú titkosító szoftver, amelyet az internet oldalaknál a https cím jelez. Általában ez szerepel minden olyan oldalon, ahol be kell regisztrálni, felhasználónevet, jelszót kell megadni. Ugyanakkor felhívta a figyelmet, hogy az ilyen nyílt forráskodú rendszerek problémája, hogy azokat senki sem javítja. Az SSL sebezhetősége már két éve megvan - tette hozzá.
Zala Mihály elmondta, hogy az SSL alkalmazás tanúsítványát a szerver üzemeltetőinek - vagyis a bankoknak, szolgáltatóknak - kell frissíteniük. A felhasználóknak pedig azt javasolják, hogy változtassanak felhasználónevet és jelszót.
Az NBF elnöke nagy problémának tartja, hogy az emberek többsége ugyanazt a jelszót használja mindenhol, levelezésnél, bankjánál is. Az SSL sebezhetősége révén akár az internetbankba is be tudnak lépni a támadók. Ezzel kapcsolatban Zala Mihály felhívta a figyelmet, hogy a bankszámláknál általában nem nagy összeget szoktak leemelni, mert az túl feltűnő és lekövethető lenne. Ehelyett kisebb - mondjuk pár száz forintos - összegeket vesznek el, de sok embertől.
Zala Mihály ugyanakkor megjegyezte, hogy a bankok, egyes közösségi oldalak, levelezési rendszerek rögzítik a bejelentkezési helyet, s az eltérő naplófájlról értesítést küldenek fiók tulajdonosának.
A széles körben elterjedt programhibára egy hete derült fény. Az amerikai kormány múlt pénteken figyelmeztetett, hogy hackerek a Heartbleed nevű biztonsági rés segítségével megpróbálhatják célzott támadásokkal felmérni a számítógépes hálózatok sebezhetőségét. Larry Zelvin, a minisztériumhoz tartozó Nemzeti Kibernetikai Biztonsági és Kommunikáció-integrálási Központ igazgatója szerint eddig nem történt támadás, de a kibertér rosszindulatú szereplői kihasználhatják a nem frissített rendszereket.
Ezek érdekelhetnek még
2025. Július 04. 09:00, péntek | Belföld
Orbán Viktor: az Európai Bizottság tévúton jár, ha azt gondolja, az emberek nélkül is meg lehet hozni egy egész Európa sorsát meghatá
Az Európai Bizottság tévúton jár, azt gondolja, hogy az emberek nélkül is meg lehet hozni egy egész Európa sorsát meghatározó fontos döntést, de téved, az ukrán uniós tagság nem fog megtörténni
2025. Július 03. 07:34, csütörtök | Belföld
Mávinform: hosszabb a menetidő a győri fővonalon
Késésekre kell számítani kedd délután a győri vasúti fővonalon, ahol egy műszaki hibás vonat okozott fennakadást.
2025. Július 03. 07:32, csütörtök | Belföld
Orbán Viktor: a kormány elfogadta a 3 százalékos otthonteremtési hitelprogramot
A kormány elfogadta a 3 százalékos otthonteremtési hitelprogramot, az új támogatást mindenki igénybe veheti, aki az első saját lakását vagy házát szeretné megvenni -
2025. Július 03. 07:31, csütörtök | Belföld
Szijjártó Péter: a határ a csillagos ég Magyarország és az Egyesült Államok kapcsolatában
Az elmúlt hónapok során sikerült megteremteni az amerikai-magyar kapcsolatok új aranykorának stabil alapjait, Donald Trump elnök hivatalba lépése óta a barátság felváltotta a kioktatást, a vádaskodást és a megbélyegzést