Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

Már megint az elvileg biztonságot növelő "megoldás" miatt lehet hackelni... és nem lehet kijavítani távolról

2020. október 13. - GABOR2

Íme a "biztonsági chip" ami miatt meg lehet hackelni Mac-eket úgy, hogy távolról, frissítéssel nem is lehet ezt a sebezhetőséget lezárni:

"Megint elbaltázta az Apple: Javíthatatlan biztonsági rést épített biztonsági chipjével a Mac-ekbe"

"Bár az Apple-t már évek óta kritizálják azért, amiért újabb generációs eszközeibe egy ún. biztonsági chipet épít be, amivel lehetetlenné teszi azok javítását mindössze apróbb alkatrészeinek cseréjével, mostantól már azon felhasználók is mérgesek lehetnek a szóban forgó "fejlesztés" miatt a cégre, akiknek nem emiatt válik igen drágává egy amúgy filléres javításuk. A héten ugyanis kiderült, hogy pont a T2-es chip az, ami kiszolgáltathatja őket hackereknek, akik kémprogramokat és kártevőket csempészhetnek a Mac-ekre segítségével."

"Ráadásul - állítják a felfedezők -, akárcsak az almás telefonok esetében, az Apple-nek itt sincs lehetősége a biztonsági rés lezárásra egy frissítés segítségével, mivel az a chip egy nem módosítható részében bújik meg. Tehát a hiba által érintett Mac-ek garantáltan sebezhetők maradnak egészen életük végéig, a problémát pedig az Apple legfeljebb csak az újabb generációs gépeiben tudja majd orvosolni."

"A dolog ezen kívül azért is különösen visszás, mert az Apple eredetileg pont a Mac-ek, illetve a felhasználók azon tárolt adatai védelmének növelésével indokolta a T2 chip bevezetését gépeibe most azonban, hogy kiderült: pont a szóban forgó lapka az ami életük végéig kiszolgáltatottá teheti a Mac-eket a hackerek számára, annak bevezetése végképp' öngólnak bizonyult a cég szempontjából."

Yup.

Menőztek az egyetemek a digitalizáltságukkal... el is lopták a dolgozók pénzét hackerek

Vannak akik már tényleg teljesen rá merik bízni a pénzügyeiket a sebezhetőséggel teli online rendszerekre és ezért ők magukat felsőbbrendű, menő embereknek tartják. Nos, valóban előrébb járnak tán mint sokan mások, de az egy zsákutca amibe betévedtek. Így jártak a svájci egyetemek munkatársai is, akiknek a pénzét hackerek vették el... a sok okos egyetemista zseni, akik mindent jobban tudnak... szegények.

"Hackerek lopták el svájci egyetemek dolgozóinak bérét"

Musk már megint önvezetőnek hazudja... ( kamu "full önvezető" frissítés a Tesláknak )

Azért van itt lelkiismeret... Miközben évek óta jönnek ki a cikkek, hogy emberek azért haltak meg, mert tényleg elhitték a marketing anyagot, hogy a Tesla valóban önvezető, de nem, most kidobtak egy frissítést ami a neve szerint teljes önvezetést biztosít majd a Tesla-nak, de igazából... nem. Persze ehhez megint a kisbetűket is el kéne olvasni, de... minek, higgyünk a zseninek, aki már többször csődbement volna, ha nem kap állami pénzeket.

"Jövő héten jön a Tesla-k "önvezető" frissítése - de önvezetni nem fogják tudni magukat tőle"

"A Tesla a jövő héten egy olyan frissítést fog kiadni autóihoz, ami a cég megfogalmazásában "teljes önvezető" (Full Self-Driving) képességekkel ruházza majd fel azokat. Valójában ugyanakkor az autók nem arra lesznek képesek, amire ezt a kifejezést meghallva gondolnak az emberek - mindössze csak sávot tudnak majd váltani, illetve le tudják fékezni magukat a piros lámpák és STOP-táblák előtt."

"A Tesla és különösen Elon Musk egyébként már hosszú évek óta játssza a játékot a "teljes önvezető képesség" ígérgetésével, illetve a kifejezés az utóbbi időkben történő abszurd átértelmezésével."

A vállalat elnöke már 2016-ban azt ígérte, hogy a cég akkori autója még annak az évnek a vége előtt képes lesz teljesen önállóan átvezetni magát az Egyesült Államokon - ami persze nem történt meg -, 2019-ben pedig arról beszélt, hogy a Tesla-k még az évben képessé válnak "önállóan felvenni tulajdonosukat egy parkolóban és közbeavatkozás nélkül elvinni céljukhoz őket" - ami persze szintén meghaladja a cég autóinak képességeit egészen a mai napig.

 

Amúgy kiráz a hideg az olyan autóktól, amiket csak így frissítgetni lehet... mert akkor hackerek is belenyúlhatnak.

Beteg sorrend: Tudni -> mégis megtenni -> rácsodálkozni -> ledöbbenni ( digitális egészségügy )

Szegény egészségügyben is beteg szemlélet van a digitalizációval kapcsolatban.

Normálisan az lenne, hogy : nem tudni, hogy baj lehet belőle-> rádöbbeni, hogy igen-> elkerülni

Vagy: tudni lehet a bajt-> eleve elkerülni

Viszont nem... az egészségügyben is ez a sorrend a digitalizációval kapcsolatban: tudjuk, hogy ebből baj lesz-> akkor is megcsináljuk-> baj lett belőle, de rácsodálkozunk + semmirevaló intézkedésekkel "kezeljük a helyezet"->  amikor hatalmas baj lesz belőle ledöbbenünk majd és jönnek majd a "ezután más lesz az életünk örökre, hogy erre rájöttünk" cikkek.

Most ami cikkről írok az utolsó előtti fázist kapja el... vagyis rácsodálkozik arra amit már eleve lehetett tudni... hogy ebből baj lesz, de még véletlenül se a logikus lépést tenné meg, hogy a jövőben ezt elkerüljük, hanem megy a mellébeszélés, pedig mint a cikk címe is mutatja... ez ember életekbe kerül:

"Pénzt vagy életet! - Újfajta veszély leselkedik az egészségügyre"

"Idén az egészségügy lesz az egyik legfontosabb terepe a zsarolóvírus támadásoknak. Egyre több és értékesebb egészségügyi adatunk keletkezik, ami egyfajta felhívás a kiberbűnözők számára. A darkweben például 1-2 nagyságrenddel drágábban is eladhatóak ezek az adatok, mint a személyazonosításra alkalmas adatok. Közben viszont az egészségügyi szolgáltatók nincsenek úgy felkészülve az ilyen esetekre, mint más szektorok. Pedig ebben az ágazatban fokozottan igaz a mondás: pénzt vagy életet."

Mi Magyarország különösen jól időzítettük, hogy minden egészségügyi adatot most lőttük fel... egy felhőbe, mert így el lehet lopni az egészet egyszerre és erre tán ez a legjobb év, hisz:

"2020-BAN AZ EGÉSZSÉGÜGY LESZ AZ EGYIK LEGFONTOSABB TEREPE A ZSAROLÓVÍRUS TÁMADÁSOKNAK."

Megkapjuk persze az igazából a problémát nem megoldó klasszikus tanácsokat, úgy mint pl.:

  • "Mindig telepítsük az operációs rendszer, illetve az alkalmazások hibajavításait!"
  • "Használjunk vírusvédelmet!"

"Ez az adatalapú innováció alapja, amely nagyon nagy értéket képvisel. Bizonyos információk szerint az egészségügyi adatok 1-2 nagyságrenddel drágábban értékesíthetők az ún. darkweben, mint az egyszerű, csak személyazonosításra alkalmas adatok. Ez magyarázza, hogy az adatokkal történő visszaélések veszélye és száma is folyamatosan nő az egészségügyben. Fontos azt is kiemelni, hogy szektor sajátosságai miatt, különösen az egészségügyi szolgáltatók szintjén technológiai szempontból és biztonságtudatosság szempontjából jelentős elmaradások vannak más szektorokhoz képest. "

Persze mindezek az intézkedések se fogják megoldalni a problémát, viszont "segítenek", hogy tovább menjünk a rossz irányba, aminek majd valószínű egy hatalmas katasztrófa lesz a vége, ami mint a cím is írja... ember életekbe fog kerülni. De akkor majd mindenki ezek közül úgy csinál, mintha ledöbbenne... 

süti beállítások módosítása