Kipróbáltuk
Balaton az Appstore-ban!
A Balaton alkalmazás nem újdonság az AppStore-ban, de most megint aktuális, hisz jön (már itt is van) a nyár!
A Balaton alkalmazás használatával néhány fontos a tóra jellemző alapadatot ismerhetünk meg. Mindezt gyorsan és hatékonyan.
Tippek, Trükkök
Nyomtassunk wi-fi-ről
Természetes igény lehet a már meglévő nyomtatónk "elosztása" a családban, hogy ne csak egy adott gépre kötve tudjuk azt használni. Ez kényelmetlen, esetenként nehézkes, ráadásul problémák forrása is lehet. De mit tehetünk, ha butácska nyomtatónk nem képes wi-fi hálózaton működni, de lecserélni azonban mégse szeretnénk, mert a tudása amúgy megbízható?
A hónap hírei
Android Workshop Breaking News - A jövő újságíróinak szervez miniworkshopot a Telenor (Nyílt)
A Telenor Android Workshop is kitelepül a mai DUE Országos Ifjúsági Sajtófesztiválra. Az Android sarokban a jövő újságírói is megismerkedhetnek a számukra leghasznosabb androidos alkalmazásokkal.
Bővebben... hivatkozás
Játékosan
Apple games: MyStar
Ötletes, megunhatatlan, és igyenes. Talán ezek azok a jelzők, melyek eszünkbe jutnak, juthatnak a játékmenet során. Kedvenc játékaim egyike a MyStar, amelynek lényege nem más mint, hogy az abszolút nulláról neveljük emberünket egy sikeres sztárrá. A játék helyszíne a MyStar-unk háza és a zene studio.
2011. november 16. - Mit tehet két, IT biztonságban felettébb jártas informatikus, ha együtt akar vacsorázni Barack Obamával? És mi köze az inzulinpumpának az etikus hekkeléshez? Többek között erről volt szó a Miamiban megrendezett, 2011-es Hacker Halted konferencián, melyen a NetAcademia Oktatóközpont képviseletében két magyar biztonsági szakértő, Barta Csaba (Deloitte), valamint a mindössze 19 éves Tomcsányi Domonkos is előadott.
A Hacker Halted a világ legjelentősebb etikus hekker rendezvénye, melynek célja, hogy felhívja a figyelmet az információbiztonságot fenyegető veszélyekre, illetve hogy a neves előadók és iparági szakértők megvitathassák és megismerjék a legjobb gyakorlatokat ezek megelőzésére és elhárítására. Az idén 15. alkalommal megrendezett konferencián a szervező, a világon elsőként etikus hekker minősítést kiadó EC-Council kizárólagos hazai partnereként a NetAcademia képviselői is előadtak.
„Az elmúlt 5-10 évben rengeteg kutatási eredmény született a rádiós hálózatok, illetve protokollok területén. Ezek bemutatására egy kerettörténetet találtunk ki, melynek lényege, hogy kizárólag vezeték nélküli eszközök használatával bejussunk a G8-as gálavacsorára. Abból indultunk ki, hogy van egy őrbódé tele vezeték nélküli kütyükkel és ezeket kell meghekkelni a siker érdekében” – mondta Tomcsányi Domonkos minősített etikus hekker.
Az előadás egyébként már a reptéri határőrök figyelmét is felkeltette, a demóhoz ugyanis egy bőröndnyi kütyüre is szükség volt, többek között három útlevélolvasóra, illetve néhány hamis e-útlevél készítésére alkalmas chipre.
A demó első lépésében egy vezeték nélküli otthoni telefont hekkelt meg a szakember, így aztán könnyedén lehallgathatta az iroda és az őr beszélgetését arról, hogy érkezni fog egy vendég, akit az őr a mobiltelefonjára kapott kód segítségével azonosít majd (a vendégnek ezt a kódot be kell mondania az útlevél-ellenőrzés során). A „betörők” úgy döntöttek, hogy ennek a vendégnek a helyére lépnek. Ehhez Bluetooth-on keresztül feltörték az őr mobiltelefonját az sms-ben küldött jelszóért, majd hamis útlevelet készítettek. „Az útlevélben található úgynevezett RFID chip szintén rádióhullámokkal kommunikál az olvasóval. Ezt és egy másik biztonsági hibát kihasználva sikerült létrehozni a hamis útlevelet. Ez ellen ugyan beépítettek egy védelmi lépést – az útlevélolvasó szoftver interneten egyeztet egy szerverrel –, mi azonban az őr WiFi kapcsolatát blokkoltuk, s a szabvány szerint, ha nem tud kapcsolódni a szerverhez, el kell fogadnia az útlevelet, ezzel gyorsítva az ügyintézést” – magyarázta Tomcsányi Domonkos.
Természetesen ez csak egy fiktív betörés volt, az Obamával tervezett vacsora elmaradt, ennek ellenére ez a példa jól illusztrálja, hogy milyen veszélyeket rejtenek a rádiós hálózatok egy tapasztalt hekker esetében.
Új tendenciák és célpontok a számítógépes bűnözésben
A konferencián jól látható volt egy olyan trend is, hogy a hekkerek egyre inkább elmozdulnak a beágyazott rendszerek elleni támadások irányába. „Napjainkban már szinte minden kütyüben van egy kis számítógép, melyekre veszélyt jelent, hogy a gyártók nem gondolnak bele abba, hogy lehet olyan, akinek eszébe jutna egy ilyet megbütykölni” – mondta Fóti Marcell, az Ethical Hacking tanfolyamok hazai képviseletét ellátó NetAcademia ügyvezetője. Már pedig vannak ilyenek, mint az számos előadó is bizonyította. Bemutatták például, hogy miként lehet meghekkelni egy laptop akkumulátorának vezérlő elektronikáját, melynek hibáit kihasználva egy bűnöző számos információhoz hozzáférhet. Egy másik előadásban pedig arról volt szó, hogy miként lehet orvosi eszközöket (például egy inzulinpumpát) megtámadni, ezekről információkat gyűjteni, illetve távolról vezérelni anélkül, hogy fizikai hozzáférésünk lenne hozzájuk. Mivel az ilyen eszközök néhány éven belül a hétköznapokban is el fognak terjedni, a gyártóknak megoldást kell találniuk ezekre a sérülékenységekre.
Hiába ismert azonban egy sérülékenység, mégis előfordulhat, hogy éveken át nem javítják ki. „Hiába telt el 7 év a firewire tervezési hibájának felismerése óta, a mai napig – még nagyvállalatok esetében is – a legtöbb operációs rendszer az alapbeállítások mellett sérülékeny erre a sebezhetőségre. Arról van szó, hogy az operációs rendszer ad hozzáférést bizonyos esetekben, bizonyos feltételek teljesítése mellett a számítógép fizikai memóriájához. Ezt a hozzáférést lehet kihasználni, és átírni a számítógép memóriájában az adatokat. Ehhez csupán az szükséges, hogy be legyen kapcsolva a gép, de az már nem, hogy valaki be is legyen jelentkezve” – magyarázta előadásának lényegét Barta Csaba (Deloitte). Bár a probléma több módon is orvosolható, valóban hatékony megoldást csak programozással lehet elérni.
Amikor a hatalmad alá tudod hajtani a gépet
Tomcsányi Domonkos jelenleg a Pázmány Péter Katolikus Egyetem mérnök informatikus szakán első éves hallgató, valamint a NetAcademiaOktatóközpont junior oktatója.
- Hogyan kerültél kapcsolatba az etikus hekkeléssel?
- 2006-ban találkoztam először a WiFivel, s elkezdett érdekelni, hogy miként működik, hogyan védik, hiszen a rádiójel szétszóródik az éterben, így elég könnyen rá lehetne kapcsolódni. Egy ideig csak olvasgattam a témáról, majd 2008 elején blogírásba fogtam. Ezen keresztül talált rám Fóti Marcell, a NetAcademia ügyvezetője, s azóta beszippantott ez a világ.
- Mi fogott meg ebben a területben?
- Megragadott, hogy a dolgok mögé lehet nézni, hogy hogyan működnek, s nem utolsó sorban a kihívás, hogy be lehet törni számítógépekbe, jó értelemben persze, megrendelésre. De mégis van egy nagy vonzereje, hogy hatalmad alá tudod hajtani a gépet, elérsz valamit úgy, hogy azt is tudod, mi történik a háttérben.
- Mik a céljaid?
- Az egyetemen szeretnék elindítani egy etikus hekker tankört az érdeklődő csoporttársaimnak. Jó lenne, ha idővel az egyetem támogatása mellett mi is tudnánk kutatásokat végezni, hogy Magyarországról is legyenek olyan biztonsági kutatási eredmények, melyekre büszkék lehetünk – persze a már meglévő nagy eredményeink mellett.
- Mit szól a környezeted ahhoz, hogy például az USA-ban tartasz előadásokat a világ biztonsági szakembereinek?
- A szüleim büszkék rám, de ők is fontosnak tartják, hogy diplomát szerezzek. A hallgatótársaim pedig főként azt várják, hogy induljon a tankör, mert egy kicsit motiválom őket, hogy érdemes az etikus hekkelés irányába elindulni, hiszen én is eredményeket tudtam itt elérni. De nem szabad felvágni ezzel az egésszel, hiszen élvezetből csinálom, az már csak egy mellékhatás, hogy olyan cégek keresnek meg, akik azért nem bárkit, bárhol.
- Mint például? A mostani előadásod után is megkerestek?
- Kaptam néhány megkeresést, egy amerikai biztonsági tanácsadókat képző cég a vezeték nélküli rendszerek sérülékenységét bemutató moduljuk összeállításához kéri a segítségemet, illetve úgy néz ki, hogy néha akár taníthatnék is ott.
Kapcsolódó cikkek
Top 7
- A GTS újabb európai országokban teszi elérhetővé Ethernet szolgáltatását
- WayteQ xTAB-100is – erős, gyors, masszív és olcsó
- Már a boltokban az LG Optimus L7
- A Magyar Telekom, a Telenor és a Vodafone közös sajtóközleménye
- Új, felhő alapú LG monitorok teljes körű üzleti felhasználásra
- Vonatjegyet mobilegyenlegről – újabb internetes jegyváltási lehetőség
- A Vodafone, a Telenor és a T-Mobile közös sajtóközleménye
Komment
-
Milyen programokat használok a Motorola Defy-n!
Guest
2012.04.08 09:29
-
Neked is USB-s a cigid?
Guest
2012.04.06 20:14
-
Milyen programokat használok a Motorola Defy-n!
sorrundka
2012.03.09 22:24
Sziasztok! Van egy olyan problémám hogy szervizben volt ... -
Elegáns és trendi okostelefonokkal bővül a Vodafone kínálata
mirandolina
2012.02.25 16:14
-
LG Optimus Vu: Kijelzőből ötös
eduba 2012.02.25 13:11
A hölggyel együtt kérném!
Apró
-
-
- Eladó RIM BlackBerry Storm2!
- Kategória: Apróhirdetés
- Beküldte Latitude
- 2012 15 máj. 12:12
-
Cimkefelhő
MobilUSER Friss
-
A Vodafone, a Telenor és a T-Mobile közös sajtóközleménye Benyújtották közös javaslatukat a mobilszolgáltatók A Magyar...
-
Vonatjegyet mobilegyenlegről – újabb internetes jegyváltási lehetőség 2012. május 10-től már nemcsak a bankkártyával lehet az interneten...
-
Új, felhő alapú LG monitorok teljes körű üzleti felhasználásra Budapest, 2012. május 16. – Az LG Electronics (LG) bemutatta...
-
WayteQ xTAB-100is – erős, gyors, masszív és olcsó A WayteQ xTab-100is 10 hüvelykes táblagép mindent tartalmaz,...
-
A Magyar Telekom, a Telenor és a Vodafone közös sajtóközleménye A Magyar Telekom, a Telenor Magyarország és a Vodafone Magyarország...
-
A GTS újabb európai országokban teszi elérhetővé Ethernet szolgáltatását Budapest, 2012. május 15. – A GTS Central Europe (GTS), a régió...
- 1
- 2
- 3
- 4
- 5
- 6
Friss témák a fórumban
-
-
-
Blackberry 9000 Kezdő problémák
- Kategória: Készülék specifikus fórumok
- Beküldte Greg
-
-
-
-
Blackberry egyéb dolgok, érdekességek
- Kategória: Újdoságok, érdekességek
- Beküldte Greg
-
-
-
- BIS regisztrálás
- Kategória: Problémák, megoldások
- Beküldte Latitude
-
-
-
- Eladó RIM BlackBerry Storm2!
- Kategória: Apróhirdetés
- Beküldte Latitude
-
MobilUser Tipp
-
Leárazások az Android áruházban! Karácsony közeledtével nő a vásárlási kedv, és nem csak...
-
Nem olcsó lelépni a telenortól... Nemrég kaptam a cégemtől egy előfizetést, ezért úgy döntöttem...
-
Kézben a Samsung Galaxy Ace A Google Nexus S után újabb Samsung Android mobil került a kezeim...
-
Balaton az Appstore-ban! A Balaton alkalmazás nem újdonság az AppStore-ban, de most megint...
-
Kézben a Google Nexus S Mivel sikerült egy hét erejéig magaménak tudni egy Nexus S készüléket,...
-
Recept- és Főzőiskola Videók Buday Pétertől! Ha szeretnél alaposan megtanulni főzni, ha szeretnél minőséget...
- 1
- 2
- 3
- 4
- 5
- 6
Olvasóink
- dextersciullo





Read more...