[origo] címlap24 órakomment.huvidea[freemail]iWiW

[origo] techbázis > internet

iPhone Google Szoftverbázis
Címkék:hacker,Fonó Budai Zeneház

Ritkán villant a magyar hacker

Szedlák Ádám|2008. 09. 24., 13:25|Utolsó módosítás:2008. 09. 24., 18:53|

Két napig a biztonsági szakértőké, érdeklődőké és tudatos felhasználóké volt a Fonó Budai Zeneház. Az ellenfél szervereit túlmelegedve leálló vasakká alázó kiberharcosoktól a személyes adataikat óvatlanul megadó mobiltulajdonosokig több tíz érdekes témáról volt szó a hétvégi Hacktivity konferencián.

Forrás: Getty Images

JÁTSSZ ONLINE!

Hackerkonferenciára nem csupán huszonéves hackerek járnak. Az idén a legfiatalabb résztvevő valószínűleg az a testvérpár volt, aki a belépőjegyért sorbaállva a Firefox és a Chrome böngésző előnyeit és hátrányait beszélte ki türelmesen, tizennégy évesek ha lehettek. A legidősebb kilétét homály fedi, de kólák és sörök mellett egy úr mesélt arról, milyen volt kézzel forrasztani logikai kapukat az épülő számítógéphez, illetve mekkora változást hoztak a mára lassan elfeledetté váló Z80-as processzorok. Biztos közös vonása csak egy volt a közös háromszáz résztvevőnek, a néha a szabályokon is felülemelkedő kíváncsiság.

Ritkán villant a magyar hacker

A jelen cikk szerzője által moderált Hova tovább magyar hackerek? című kerekasztal beszélgetés-zárta az első nap hivatalos programját. A kitartók megtudhatták, hogy már abban sem teljes az egyetértés, kit kell hackernek tartani. Krasznay Csaba szerint hacker az, akit a média annak tekint, a népszerű biztonsági blogot író Buherátor a többi hacker ítéletét tartotta mértékadóak. Az információszerzés emberi oldalával foglalkozó Andrei szerint viszont az a hacker, aki azt tartja magáról. Azt sem tudni pontosan, hány valódi magyar hacker van. A legszerényebb tipp szerint öt-hat igazi világszínvonalú számítógépzseni él idehaza, de a legoptimistább becslés se mond többet negyven főnél.

Nem is "villantanak" igazán gyakran a magyar hackerek. A legutolsó sajtóvisszhangot kapó ügy talán Richter Csabáé volt, aki munkát keresve feltörte az Ericsson számítógépes rendszerét. A vitába aktívan beleszóló közönség szerint tavaly is publikáltak olyan sebezhetőséget a Hacktivity-n, ami az egész világot érintette, csak a világ nem kapta fel a hírt. Szerencsére egy-egy magyar kutatás eljut az emberekig, a BME CrySys laboratórima által készített felmérés a magyar névszerverek sebezhetőségeiről például lapunkban is megjelent.

A sérülékeny rendszerek felderítésében kevés a köszönet, tette hozzá a közönség sorai közt ülő egyik hacker. Hiába jelentik jószándékúan, hosszú mosakodó bekezdésekkel induló levelekben a megtalált hibákat, gyakorta kapnak fenyegetőzést válaszul. Az internet ilyen tekintetben, úgy tűnik, még nem olyan hely, mint a való világ, ahol az elveszett tárcák és kulcscsomók becsületes megtalálóinak köszönet jár, vagy ahol nyugodtan utána lehet szólni az autóját nyitva hagyó sofőrnek.

Önként kiadott érzékeny adatok

Gyakori, hogy egy jól felépített rendszer emberi gyengeségek miatt bukik meg. Az emberek hajlamosak sárga cetlikre felírni a jelszavaikat, kimerítő tájékoztatást adni udvariasan érdeklődő nyakkendős idegeneknek vagy egy szelet csokiért megadni összes személyes adatukat. Idén erre Kárpáti "Andrei" András beszélt, aki az öt évig futó telefonfüggetlenítő oldalán begyűjthető adatokról beszélt.

A webes függetlenítőkód-kalkulátorokon használatával a gyanútlan netezők az összes lényeges adatukat megadták. A böngészőtől megtudható információk mellett - IP cím, operációs rendszer, böngésző típusa és verziószáma, használt monitor felbontás - mellett a telefonszolgáltatót, a készülék IMEI számát és a korlátozás típusát is megadták a webes szoftvert használók. Ennyi adat bőven elég ahhoz, hogy a szolgáltatók azonosítsák a felhasználót, és habitustól függően kiszámlázzák a hűségnyilatkozat szerint hátralévő összeget vagy feketelistárára tegyék a szabadságot túlzottan is szerető mobilozót.

Az öt év alatt 12,7 millió sornyi adat gyűlt össze, ennek hatvan százaléka származott magyaroktól. A megszerzett információkat bevallása szerint hashelve, azaz visszafejthetetlen hasítókóddal eltorzítva tárolta Andrei, ami csak statisztikai számításokat tett lehetővé az adatbázison. Így nem kell aggódniuk azoknak, akik saját kézzel függetlenítették a mára már csak webes múzeumokban megtalálható Webmachines oldalon készüléküket. Viszont mindenképpen érdemes végiggondolniuk mennyi információt adtak magukról a hacker kezébe. Az adatgyűjtés menetéről és a népszerűsítésének érdekében tett lépésekről szóló esettanulmány megtalálható Andrei oldalán, érdemes áttanulmányozni.

Wifin keresztül a laptop is törhető

Nem csak a wifi routerek, a használt gyenge titkosítások támadhatóak, hanem egyes esetekben a wifi kártyák meghajtóprogramjai is tartalmaznak igen veszélyes hibákat. Baki Gábor a Dlink egyik régebbi driverén mutatta be, hogyan lehet az óvatlan netező gépébe bejutni úgy, hogy az nem is csatlakozik semmilyen hálózathoz. A támadás azt használja ki, hogy a wifi hálózatok folyamatosan sugározzák létezésüket a környéken található kártyák felé, az ilyen beacon csomagokat pedig csak akkor nem kapja el a hálózati kártya, ha ki van kapcsolva.

Az ilyen módon bejuttatott csomag nem csak a routerre vonatkozó információkat tartalmazhat, hanem a driver hibáit kihasználó támadókódot is. Segítségével a hibát kihasználó például adminisztrátorhoz hasonló jogokat szerezhet a számítógépen. A wifit kedvelő felhasználók szerencséjére nincs minden meghajtóprogram ellen támadás, így a driverek frissítésével viszonylag biztonságosan lehet tartani a számítógépet. És jó tipp lehet a rádiós csatolók - wifi, Bluetooth - kikapcsolása is, amikor nincs rájuk szükség.

Jövőre is lesz hackergyűlés

Egy évet kell várnia a következő hackerkonferenciára azoknak, akik lemaradtak a mostani Hacktivity-ről. Szerencséjükre az előadók diasorai már most is megtalálhatóak a konferencia honlapján, hamarosan pedig az előadásokról készült videók is felkerülnek a honlapra. Akiknek még ez is kevés, azoknak a Buhera Blogot ajánljuk, aminek a közössége időnként még sör melletti információcserére is összegyűlik.

[origo]

[origo] címlapon»

Fotó: Hajdú D. András [origo] A kalózvezér sem támad mindent a neten Nagyon sok olyan adat és információ van, amely még az interneten sem foroghat közkézen, de a kulturális javak biztosan nem sorolandók ezek közé. Rick Falkvingével, a ...
    Fotó: Hajdú D. András [origo] A kalózvezér sem támad mindent a neten Nagyon sok olyan adat és információ van, amely még az interneten sem foroghat közkézen, de a kulturális javak biztosan nem sorolandók ezek közé. Rick Falkvingével, a ...
    Fotó: Hajdú D. András [origo] A kalózvezér sem támad mindent a neten Nagyon sok olyan adat és információ van, amely még az interneten sem foroghat közkézen, de a kulturális javak biztosan nem sorolandók ezek közé. Rick Falkvingével, a ...
    Fotó: Hajdú D. András [origo] Levágott kézzel nem működik a vénaszenzor Ötmillió ponton azonosítja be a személyt az érfala mintázatáról, pótolhatja a tajkártyát, és készpénz nélküli fizetést is lehetővé tesz a magyar fejlesztésű rendszer, ...
    Forrás: AFP Hol van a pénz a Facebookban? Nem alkalmas termékek eladására, mégis százmilliárd dollárt érhet a cég, amelyet a lájkok, az online maffiaháborúk és virtuális farmok tartanak el. A legnagyobb ...
    Forrás: AFP/Oliver Stratmann Mit tegyünk, ha átvert az appbolt? Okostelefonra és táblagépekre játékok és segédprogramok ezreit lehet megvenni egyetlen gombnyomással a nagy gyártók appboltjaiban, de az esetleges reklamáció ...
    Forrás: AFP/Shah Marai Bedőlni látszik az afgán wifiutópia Amerikai egyetemisták elvitték az internetet egy afgán városba, ami teljesen átformálta a helyiek életét. Egy műhold meghibásodása miatt azonban véget ért a gazdaság és ...
    Forrás: AFP Már olcsón is lehet 3D-tévéje Bár a 3D és az internet már az olcsóbb televíziókban is megtalálható, és a boltokban már eleve csak HD-felbontású lapostévéket árulnak, a legtöbben még kisfelbontású ...
    Fotó: Hajdú D. András [origo] Notebookot vagy ultrabookot vegyek? Az ultrabook könnyű és vékony, de drága: a hagyományos laptopból azonos árért sokkal erősebb konfigurációt lehet megvenni. Melyik a jó választás egy adott célra? ...
    Fotó: Magócsi Márton [origo] Falra vetíti a nyaralást a legújabb kamera A diafilmek korszakát idézi a Sony legújabb videokamerája, amelyet miniprojektorral is felszereltek. Eljött a korszak, amikor a nyaralást házimozis minőségben nézzük ...
Mosogatógép Electrolux ESI 66065 RealLifebeépíthető "AAA" energiaosztály, XXL belső méret, alsó szatellit szórókar, LCD kijelző...
124.900 Ft

24 óra hírei

18:13Pápai győzelemmel zárta a bajnokságot a bronzérmes Győr
18:05Lady Gaga lefújta indonéziai koncertjét
18:02A cserecsatár két góljával verte a Videoton az Újpestet

Legolvasottabb cikkek

hirdetés

Hirdetés

60
50
40

Olvasnivaló

Fotó: Nógrádi Attila [origo] Apa driftelni tanul Kipróbáltuk a boxermotoros, hátsókerekes vadonat új Toyota kupét, a GT86-ot.
Forrás: iStockphoto.com Miért ragadós az ásítás? Hűti az agyat, ragadós, és még a 11 hetes magzat is csinálja. Az ásítás okát évezredek óta kutatják.
Forrás: AFP/Odd Andersen Miért nem hagyja a francba a megszorításokat Európa? Miért nincs alternatívája a megszorításoknak, merre vezet Orbán magyar útja?

Szavazás

További adatok » Időjárás »

Utolsó link Impresszum Médiaajánlat Adatkezelési Szabályzat Az [origo] kiadója az Origo Zrt. © Minden jog fenntartva.