Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

Támad a banki "kényelmes" digitalizáció

2021. március 09. - GABOR2

Azt hinné az ember, hogy megírja a blog bejegyzését és aztán megszabadul egy darabig a bullshitektől.

Engem viszont valóssággal levadásznak mostanában, folyton olyan reklámokat kapok amiktől a falramászok.

A K&H azt kéri tőled, dönts okosan, de ezzel párhuzamosan azt kínálja, hogy nyiss számlát, úgy hogy "legyen csak net, egy app, "én", "és kész".

Meg csak három adat, két irat és egy... selfie "és kész".

Plusz a reklámban szerepel egy gendersemleges valaki-valami női hanggal, egy latina kislány, egy táncoló nagyhajú néger és egy öreg fehér ember aki úgy kacsint rád mint egy pedofil. Nagyon diverz...

A videót ebben a pillanatban többen diszlájkolják mint like-olják és a megjegyzések le vannak tiltva... Én meg mások is írtak oda, hogy nem erre volna szükségük, de már nem olvashatóak.

Régebben amikor számlát nyitottam fontos volt beszélgetni a bank tanácsadójával, hogy kiderüljön melyik a legjobb "megoldás" nekem, mert bizony a költségekben és lehetőségekben súlyos eltérések lehetnek. Ez egy fiatalnak különösen fontos, ha még nem keres rendszeresen pénzt.

De a bank azt szeretné, ha hipp-hopp megtörténne a dolog anélkül, hogy beszélnél valakivel. Felmerülhet az hogy, "Dehát magától is utánna tud nézni"... Igen, de... akkor ez így valóban kényelmesebb? Neked kell átnézni mindent, az szerinted kényelmes és egyszerű egy átlagembernek, aki életében először nyit számlát? De arra is szerintem elég nagy esély van, hogy ha valaki így nyit számlát, akkor csak nyit valamit "és kész"... ami valószínű neki rossz lesz, megszívja és... haha... "és kész".

Szóval dönts okosan és... inkább menj be egyszer a bankba és kérd meg a banki tanácsadót, hogy felvázolva a helyzetedet mondja meg, hogy melyik a legkedvezőbb ajánlata a banknak.

https://www.youtube.com/watch?v=rqXtwMXkXJI

Mostmár nemcsak simán K&H bank, hanem "innovatív bank és biztosító"

Ha van Youtube fiókotok dislike-oljátok ti is... az még nincs letiltva.

De aztán még lebombáztak a Babaváró kölcsönnel is... a Gránit bank. Pedig én nem kerestem a bajt.

A reklám azonnal azzal kezd, hogy "Fontos neked az egyszerűség és a kényelem?"

Ha igen, akkor vegyél fel hitelt digitálisan, mert... így kénylemes... mindezt a babaváró kölcsön mellett, lakáshitelre...

Végülis miért lenne fontos, hogy egy olyan apróság előtt mint felvenni hitelt egy lakásra, ami sokaknak életük legnagyobb pénzügyi ügye, beszélnél egy banki tanácsadóval legalább és pl. ... átbeszélnéd a hitel költségeit.

Nem, csak kattints kettőt, küldj egy selfit, amin röhöghetünk hogy így néz ki egy hülye "és kész".

Én személyszerint elvárnám továbbra is, hogy a bank biztonságosan kezelje a pénzem, amihez olyan kevés digitalizáció kell amennyi lehetséges. De mivel elvettem az egyik kedvenc "fejlődési irányukat", mondok valamit amit fejleszthetnének... adhatnának újra normális kamatot a betett pénzünk után... Ugye azt az alapfunkciót már kinyirták, hogy valahogy normálisan növekedjen ott a pénzed, sőt igazából már abból élnek hogy leszívják a betéteket, nem pedig, hogy kölcsönöket adnak, de a biztonsági alapfunkció is egyre inkább semmi lesz, ahogy a bank kezd beköltözni az okostelefonokra.

https://www.youtube.com/watch?v=1B5D6KFfwb0

 

A digitális állam sebezhetősége még jól is tud jönni a korrupt vezetőknek + fejleszt a NAV

Felmerül az ötlet, hogy a digitális államnak van egy olyan "előnye", hogy hackertámadásokra hivatkozva remekül el lehet a szemek elől tüntetni dolgokat... Gondolom, ha a NAV dolgai tünnének el, nem sokan sírnának, de most ez máshol merült fel.

Most a Budapesti Kereskedelmi és Iparkamarától kértek közérdekű adatigénylést és azt mondták, hogy sajnos, vagy inkább saaaajjnos, nem tudnak elegettenni ennek, mert egy zsarolóvírus lekódolta az adatokat. Adatokat amik a gazdálkodásukról szólnak például... Ja és amúgy az egész rendszer is összeomlott totál.

Hmmm... ez még párszor a jövőben jól jöhet. Lehet végülis azért szeretik a politikusok ezt a digitális állam cuccot, mert éppenhogy sebezhető és ők is tudnak "játszadozni" a dolgokkal, amikor a saját kis piszkos ügyeik eltüntetéséről van szó.

A BKIK ráadásul igazi hős volt... nem fizetet váltságdíjat... viszont cserébe simán elvannak azzal, hogy hónapok óta le vannak kódolva pl. a gazdálkodásukról szóló adatok.

Azt is láthattuk, hogy egyes hackertámadások politikai jelleget öltöttek... lehet akik kérik az adatigénylést pont részt vettek ebben is ( vagyhát egy csapathoz tartoznak ), pont azért kérik ezeket az adatokat?

"BKIK zsarolóvírus-támadásra hivatkozva hárította el a hvg.hu adatigénylését"

 "a BKIK informatikai rendszereit 2020. december 13-án (vasárnap) 06:30 körüli időben zsarolóvírus-támadás érte. A támadást következő munkanap munkakezdéskor azonosította az Informatikai Üzemeltetési Iroda. A támadás során a BKIK szerverein (win alapúak) a fájlok titkosításra kerültek, a titkosítás az adatbázisokat adatokat és a szoftverek egyes elemeit érintette, lényegében a kamarai informatikai rendszer összeomlását okozva.”

"Hozzátették azt is, hogy az incidenst bejelentették a Nemzeti Adatvédelmi és Információszabadság Hatóságnak, valamint a Nemzeti Kibervédelmi Intézetnek, az ügyben pedig büntető feljelentést tettek ismeretlen tettes ellen.

A rendőrség nyomoz, ezért – mint megjegyezték – az üggyel kapcsolatban az eljárás lezártáig nem tudnak nyilatkozni."

Mindez decemberben történt és azóta a rendőrségi, meg egyéb kibervédelmi hatósági segítségek mellett is nem tudták visszaszerezni az adatokat...

De a digitális állam az egy remek ötlet, csak szép és jó.

A NAV is fejleszt... hát inkább azt digitalizálják mint az egészségügyet még jobban.

"Digitális fejlesztések a NAV-nál"

"A Nemzeti Adó- és Vámhivatal (NAV) mai közleménye szerint a szervezet 9,331 milliárd forint vissza nem térítendő európai uniós támogatás segítségével és 5,250 milliárd forint intézményi forrás felhasználásával fejleszti szolgáltatásait."

Ő szolgáltat... neki kell beszolgáltatni.

"A projekt 9,331 milliárd forint európai uniós támogatás segítségével, összesen hat mérföldkőben és négy fő fejlesztési cél – ügyfélkapcsolati rendszerek fejlesztése, kkv-szolgáltatások fejlesztése, adatpiac és publikációs felület kialakítása, valamint a végrehajtási eljárások korszerűsítése – mentén valósul meg."

"Adatpiac"... az állam az állam rendelkezésésre álló adatokkal "kereskedne" pénzért... Minden szereplő elkurvul az ezért kapható pénztől.

 "A második mérföldkőben egy részletesebb elemzési lehetőségeket biztosító adattárház kialakítását megalapozó fejlesztés valósult meg, illetve létrejött az online nyomtatványkitöltő alkalmazás (ONYA), amelynek segítségével lehetővé vált a nyomtatványok és bevallások elektronikus kezelése."

"Mint írják, az integrált adattárház a NAV-adatvagyon mélyebb és átfogóbb, az adózók bevallási és törzsadataira támaszkodó elemzését teszi lehetővé úgy, hogy az ügyintézők adminisztrációs terhei is jelentősen csökkennek. A fejlesztés gyorsítja és egyszerűsíti az ellenőrzéseket, segít kiszűrni a szabályszegőket."

Mélyebb átfogóbb, ismeretek; akik majd kirabolják a NAV "adatvagyon" trezor-felhőjét még jobban megismerhetik az ország helyetét... a titkosszolgálatok imádni fogják.

Ha az egészségügyet megtámadják és ellopják a betegek adatait... ehh... kit érdekel, de ha a drága NAV-ot érne az igazi nagy támadás akkor... á, valószínű Orbánékat az se ébresztené fel a digitális álomból.

Légy üdvözölve a jövőben: megkergült robotok + előfizetéses, távolról indítható és frissítendő kocsik

Az egy dolog, hogy hackerek támadhatják az IoT rendszereket, de a frissítésekkel is lehet baj... és lesz is, főleg ha a Microsoft javítócsapata lesz a minta...

"Nagyon elrontották az iRobot robotporszívók frissítését"

"Számos felületen panaszkodnak az iRobot Roomba robotporszívók tulajdonosai – az eszközeik úgy viselkednek, mintha megbolondultak volna egy szoftverfrissítést követően."

Most képzeld el, ha neked lenne beültetett robotkarod, vagy valami egyéb jövő sz@rság amit az emberekbe akarnak ültetni és az kapna ilyesmi hibás frissítést...

Mindegyik robot egy igazi személyiség:

"A jelentések szerint sok robotporszívó maga körül forog, némelyik állandóan a töltőre járkál, van olyan is azonban, amelyik nem hajlandó tölteni vagy pedig furcsa irányokban, minták alapján mozog. Az iRobot elismerte a hibák létezését, szerintük korlátozott számú i7 és s9 Roomba modellel van baj. A javítás ugyanakkor több hetet vesz igénybe. Addig is elkérik a tulajdonosoktól az eszközök szériaszámát, hogy törölhessék a legutóbbi frissítést. A jövőben pedig gondoskodnának róla egy másik frissítéssel, hogy hasonló többé ne fordulhasson elő."

Aztán... szerintem megérdemelt volna egy külön cikket, vagy legalább megemlítést a címben az eredeti cikknél, de valamiért úgy gondolták, ez nem fontos:

"Ha pedig már elbaltázott szoftverfrissítések: a Volvo első elektromos autója az amerikai piacon az XC40 Recharge, azonban mind a teherkikötőkben vesztegel, mert azelőtt, hogy a kereskedők és ügyfelek kaphatnának belőle, még telepíteni kell az autókra egy fontos szoftverfrissítést. A gyárat ugyanis a Volvo On Call előfizetéses szolgáltatás szoftvere nélkül hagyták el az autók (ez teszi lehetővé a tulajdonos mobilján keresztül a távoli indítást, nyitást, zárást, stb.). A jelentések szerint azok az autók, amiket február végén adtak volna át, április közepén kerülhetnek a tulajdonosokhoz."

Szóval távolról lehet indítani is... vajon még mit lehetne vele csinálni távolról... ezek se tartanak még igazán a hackerektől. Előtte pár embernek meg kell halnia miattuk.

 

Felhő hackelést mindenkinek, egyszerűen

Egyesek kényelmesebbé tették a Spectre tipusú támadásokat, amivel nagy adatközpontokat is lehet támadni. Eddig voltak akik szerint azért se kell tömeges támadástól tartani, mert nem a legegyszerűbb végigcsinálni, de mostantól ez nem akadály:

"Mostantól szinte bárki meghekkelheti a biztonsági hibás processzorokkal szerelt gépeket"

"Bár az elsősorban az Intel processzorait érintő - de részben más gyártók chipjeiben is megtalálható - ún. Spectre típusú sebezhetőségek már évek óta ismertek a széles nyilvánosság számára is, kihasználásuk mindeddig elsősorban csak elméleti lehetőségnek tűnt. A közelmúltban azonban ez megváltozott - ugyanis elérhetővé vált egy olyan, kvázi kulcsrakész exploit, ami a szóban forgó biztonsági gyengeségek által érintett gépek megtámadását teszi lehetővé szinte bárki számára."

"az exploitot minimális hozzáértéssel más célokra is lehet módosítani, és tetszőleges információk kifejtésére felhasználni, amik révén aztán a gépekre történő betörés és ott kártevők elhelyezése is megoldható lehet."

"A támadókód megjelenése azt jelenti, hogy a Spectre sebezhetőségek kihasználása egyértelműen valódi, hétköznapi fenyegetéssé vált, aminek immár bármikor áldozatává válhat bárki és bármilyen olyan eszköz, aki és amelyikre nem telepítették fel a kihasználás ellen védő javításokat. Ezeket a processzorgyártók, valamint a hardvergyártók és az operációs rendszerek készítői folyamatosan tették elérhetővé az elmúlt évek során, de a felhasználók jelentős része eddig elodázhatta telepítésüket, mivel azok jellemzően a gépek hasznos teljesítményének jelentős csökkenését vonták maguk után."

Nem lepődnék meg, ha megnőne a felhős "szivárgások" száma.

süti beállítások módosítása