Belföld
[5591]
Belföldi, általam válogatott cikkek, írások.
|
Bulvár | Celeb
[149]
Érdekesebb bulvár hírek.
|
Bűnügy
[396]
Bűnügyi hírek, információk
|
Csináld magad
[1]
Barkácsolási ötletek
|
Extrém
[316]
Extrém, megdöbbentő hírek.
|
Egészség | Életmód
[753]
Egészséggel, életmóddal, kapcsolatos hírek, információk, tanácsok.
|
Érdekes | Különleges | Rejtélyes
[982]
Érdekes, különleges, rejtélyes esetek, ironikus, vicces, humoros hírek, információk. írások.
|
Európai Unió
[195]
Hírek az Európai Unióból
|
Gasztro | Recept
[4273]
Gasztronómiai hírek, információk, receptek.
|
Gazdaság
[475]
A gazdasági élet hírei
|
Horgász
[1274]
Horgászoknak szóló hírek, információk.
|
Játék, -pihenés, -szórakozás
[160]
Ötletek, ajánlott oldalak, programok.
|
Jó tudni!
[2434]
Fontos, hasznos információk, határidők, változások, tanácsok. Programok, rendezvények.
|
Kommentár | Reakció | Vélemény
[1382]
Kritikus írások, vélemények, reakciók, a magyar politika és közélet cselekedeteire, visszásságaira.
|
Politika
[687]
Politikai jellegű hírek információk
|
Receptek sonkapréshez
[29]
Receptek, leírások házi húskészítmények (felvágott, sonka, disznósajt, stb.)sonkapréssel történő elkészítéséhez
|
Számítástechika | IT
[4192]
Hírek, újdonságok, tippek, trükkök, ajánlások, stb.
|
Történelem | Kultúra
[919]
Történelmi és kulturális vonatkozású hírek, információk.
|
Tudomány | Technika
[3036]
Újdonságok, felfedezések, új kutatási eredmények, érdekességek.
|
Választások
[405]
Országgyűlési, önkormányzati és EU választások előkészületeivel, lebonyolításával összefüggő hírek, információk.
|
Világ
[3382]
Nemzetközi, általam válogatott cikkek, írások.
|
Weboldalam hírei
[59]
Tájékoztatás a honlapon történt változásokról.
|
- 000 December
- 2012 Augusztus
- 2012 Szeptember
- 2012 Október
- 2012 November
- 2012 December
- 2013 Január
- 2013 Február
- 2013 Március
- 2013 Április
- 2013 Május
- 2013 Június
- 2013 Július
- 2013 Augusztus
- 2013 Szeptember
- 2013 Október
- 2013 November
- 2013 December
- 2014 Január
- 2014 Február
- 2014 Március
- 2014 Április
- 2014 Május
- 2014 Június
- 2014 Július
- 2014 Augusztus
- 2014 Szeptember
- 2014 Október
- 2014 November
- 2014 December
- 2015 Január
- 2015 Február
- 2015 Március
- 2015 Április
- 2015 Május
- 2015 Június
- 2015 Július
- 2015 Augusztus
- 2015 Szeptember
- 2015 Október
- 2015 November
- 2015 December
- 2016 Január
- 2016 Február
- 2016 Március
- 2016 Április
- 2016 Május
- 2016 Június
- 2016 Július
- 2016 Augusztus
- 2016 Szeptember
- 2016 Október
- 2016 November
- 2016 December
- 2017 Január
- 2017 Február
- 2017 Március
- 2017 Április
- 2017 Május
- 2017 Június
- 2017 Július
- 2017 Augusztus
- 2017 Szeptember
- 2017 Október
- 2017 November
- 2017 December
- 2018 Január
- 2018 Február
- 2018 Március
- 2018 Április
- 2018 Május
- 2018 Június
- 2018 Július
- 2018 Augusztus
- 2018 Szeptember
- 2018 Október
- 2018 November
- 2018 December
- 2019 Január
- 2019 Február
- 2019 Március
- 2019 Április
- 2019 Május
- 2019 Június
- 2019 Július
- 2019 Augusztus
- 2019 Szeptember
- 2019 Október
- 2019 November
- 2019 December
- 2020 Január
- 2020 Február
- 2020 Március
- 2020 Április
- 2020 Május
- 2020 Június
- 2020 Július
- 2020 Augusztus
- 2020 Szeptember
- 2020 Október
- 2020 November
- 2020 December
- 2021 Január
- 2021 Február
- 2021 Március
- 2021 Április
- 2021 Május
- 2021 Június
- 2021 Július
- 2021 Augusztus
- 2021 Szeptember
- 2021 Október
- 2021 November
- 2021 December
- 2022 Január
- 2022 Február
- 2022 Március
- 2022 Április
- 2022 Május
- 2022 Június
- 2022 Július
- 2022 Augusztus
- 2022 Szeptember
- 2022 Október
- 2022 November
- 2022 December
- 2023 Január
- 2023 Február
- 2023 Március
- 2023 Április
- 2023 Május
- 2023 Június
- 2023 Július
- 2023 Augusztus
- 2023 Szeptember
- 2023 Október
- 2023 November
- 2023 December
- 2024 Január
- 2024 Február
- 2024 Március
- 2024 Április
- 2024 Május
- 2024 Június
- 2024 Július
- 2024 Augusztus
- 2024 Szeptember
- 2024 Október
- 2024 November
- 2024 December
- 2025 Január
06:11:04 Mennyire veszélyes a telefonoddal vagy az óráddal fizetni? | |
Forrás: PCWorld | ERdős Márton | 2021.08.08. A rádiófrekvenciás azonosítás, eszközpárosítás vagy az "érintős" adatcsere rutinszerűvé vált az utóbbi évtizedben. De mi a helyzet a technológia adatbiztonsági kihívásaival? Egyre sűrűsödnek az internetes támadások, az átlagfelhasználók ezért jogosan gondolhatják, hogy bár vonzó az új technológiák nyújtotta kényelem, mégis szinte a kezdetektől számolni kell a fenyegető árnyoldallal is. A GDPR-szabályozás bevezetésével valami olyasmi már kezd berögzülni a fejekbe, hogy a személyes adat sokkal fontosabb kincs, mint eddig gondoltuk, és ennek védelme, kezelhetősége kulcsfontosságú. Természetesen itt is szemtanúi vagyunk egy hosszas átmenetnek, sokan továbbra sem tudják, hogy nevük, születési dátumuk és családi állapotuk milyen adatbázisokba épül be egyik napról a másikra. Naponta szembesülhetünk ránk leselkedő veszélyekkel, és alapvetően nem attól kell félnünk, hogy egy illetéktelen személy csak azért szerzi meg a születési adatunkat, mert az a mániája, hogy vadidegen embereket köszöntsön fel azon a bizonyos napon. A személyes, vagyis a személyünkhöz köthető adataink legtöbbje hozzáférést nyújt valamilyen eszközhöz, tevékenységhez, értékhez, és ez még akkor is igaz, amikor ez az adat nem tőlünk származik, hanem másvalaki, például a munkáltatónk, egy hatóság vagy egy partneri státuszban lévő jogi entitás biztosítja számunkra. Azonosítókártyák, bankkártyák, tokenek; tipikus mindennapi kellékeink, amelyekkel kényelmesebben jutunk be egy épületbe, érintés nélkül fizetünk vagy épp oldunk fel biztonsági szempontból fontos zárakat, tárgyakat. Kézzelfogható eszközökről beszélünk? Igen. Internetre vannak csatlakoztatva? Nem. Akkor mi baj történhet azon kívül, hogy elvesztem őket? Nos, a háttérben működő rádiós RFID-technológia is megnyit pár támadási felületet, ezekre pedig érdemes odafigyelni. Mi az az RFID-technológia?Noha a Radio Frequency Identification elnevezés rövidítése ma már sokaknak hangzik ismerősen, még manapság sem sem feltétlenül egyértelmű, hogy miként működik, és milyen alkalmazási területei lehetnek. A legfiatalabb generáció talán már egy kicsit ódivatúnak titulálhatja az RFID-et, hiszen bevetésekor nem történik semmi látványos dolog: a technológia rádiófrekvenciák segítségével közöl adatokat, amelyek zömében azonosításra szolgálnak.
Ebből talán már sejthető, hogy az áramforrás megléte és típusa jelenti az egyik fő különbséget, ez pedig kihat a rádióhullámok erősségére és hosszára; tehát amennyivel erősebb az energiaellátás, annyival magasabb a működési frekvenciatartomány és a hatótáv. A különféle tokenek, kártyák és chipek a memóriakezelésükben is fontos különbséget mutatnak. A címkék egy része kizárólag csak olvasható, míg az írható változatok között léteznek egyszeri vagy többszöri írásra kialakított példányok. Aki saját maga szeretne RFID-eszközök mentén azonosítási megoldásokat létrehozni, a megfelelő címkékkel és RFID író-olvasóval könnyedén megteheti ezt. De hiszen ez csak egy kártya!Keveset hallani olyan illetéktelen adatszerzési kísérletről, amelyet kifejezetten a rádiófrekvenciás azonosításon alapuló eszközök ellenében hajtottak végre. Az autólopásokkal kapcsolatos trükkök ugyan valami ilyesmit jeleznek, de a statisztikákat érdemes lenne úgy is szétbontani, hogy hány járművet loptak el a tulajdonos hanyagsága miatt, és mekkora az az esetszám, amikor a konkrét kulcsos-távirányítós kommunikációt zavarták vagy másolták le. Nem egyértelmű tehát a veszély mértéke, mint ahogy az sem feltétlenül kimutatható, hogy például az érintés nélkül használatos bankkártyákkal kapcsolatos visszaélések között mekkora arányú az RFID-alapú lopás. A kockázat azonban ettől még létezik - csak azért, mert nem látjuk naponta a hírekben, a lehetőség adott és kihasználható. Az RFID-eszközök ugyanis típustól és frekvenciatartománytól függően rendelkeznek egy olyan mini elektromágneses mezővel, amely utat nyithat azok számára, akik szeretnének hozzáférni a chipeken tárolt adatokhoz, vagy a futó adatfolyamból szednének ki értékes információt.
Ugyanez igaz bármilyen azonosítást segítő tokenre is: elegendő azt a kódsort kinyerni, amely később másolhatóvá válik, ezáltal pedig maga az azonosításra szolgáló eszköz is replikálható. Egyszerűen védhetőSokszor komoly befektetést és tervezést igényel az illetéktelen, rosszindulatú támadás megelőzése, a konkrét védelem kiépítése, és még így is érhetnek meglepetések. Örömteli, hogyha valaki szeretné megóvni RFID-n alapuló eszközeit; házi praktikát és kifejezetten erre tervezett megoldásokat is bevethet. A rádiójelek befogását (és egyébként működését is) a víz és a fém remekül meggátolja, de ezek közül utóbbi kínál kényelmes megoldást. Egy egyszerű alufólia-tekercsből gondosan kihasított darab már egy fokkal magasabb védelmet kínál a semminél a pénztárcába, útlevélbe, egyéb okmányba helyezve, de nem örök életű a védelem, a fólia hatékonysága idővel csökken, ahogy az elhasználódik. A fólia cserélgetése helyett érdemes magát a pénztárcát, kártyatokot, táskát lecserélni egy olyan példányra, amibe egy kis méretű Faraday-kalitkát (fémháló) építettek a textil- vagy bőranyagok közé helyezve. Talán erre süthető rá leginkább a "biztonságos" jelző, hiszen hatásosabb, mint a házi trükkök, a kész termékről pedig feltételezhető, hogy hosszú távú használatra tervezték. Az egyesült államokbeli hatóságok konkrét ajánlást is megfogalmaztak ezzel kapcsolatosan, az elvárt követelményeknek megfelelő termékeket több gyártó szállít az ottani piacra. Lopás kizárva?Nos, ahogy az élet minden területén, itt is létezik az a bizonyos "felhasználói hibafaktor", ami adódhat egyébként a hamis biztonságérzetből is. Az RFID-kütyük védelme ugyanis csak bizonyos helyzetekre és tárolási módokra korlátozódik, amint lekerül a fémpajzs az eszközről, ugyanúgy támadhatóvá válik, mint korábban. Sőt, mivel a védelem nem "ragadós", a speciális tárcából kivéve a bankkártya azonnal sérülékenynek számít, és például egy ATM-en keresztül azonnal ellophatják róla a szükséges azonosítókat.
Ha szívesen olvasnál további hasznos cikkeket, akkor szerezd be a 2021/07-es PC World magazint, amely mellé ajándékba jár néhány remek szoftver és egy PC-s játék is. | |
|