Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

Digitális fizetési káosz - rengeteget fejlődtünk, de nagyon lassan; biztonságos, ja de mégse

2023. december 11. - GABOR2

Mostanában sok cikk jelent meg a digitális fizetésekről és némelyik fura. Talán azért is, mert némelyik cikk "vélemény" cikk, vagy egyenesen "támogatott" tartalom, de mégis van itt néhány döbbenetes dolog. Például totális ellentmondások rögtön egymás után, vagy az cikk egyik felében van ez, a másikban a totál ellentetje...

Kezdjük is el...

"Egyre jobban vonzódunk a digitális pénzhasználathoz, de még tartunk tőle kicsit"

Figyelem! "Támogatott tartalom"

"A Mastercard trendeket vizsgáló, Digitális Fizetési Index című tanulmányából kiderül, hogy rövid idő alatt hatalmas fejlődés történt ezen a területen Magyarországon. Ezzel együtt még mindig stabilan tartja magát a készpénz, és az emberek lassan kezdik el használni az új fizetési megoldásokat, szóval messze még az út vége."

Szóval az első mondatnál az van, hogy hatalmasat fejlődött Magyarország ezen a területen rövid idő alatt, de aztán egy mondattal később az hogy az emberek lassan kezdik el használni az új fizetési megoldásokat...

HHHHHHMMMMMMM...

"az új fizetési megoldások használatára való hajlandóság még mindig alacsony, így ez jelenti a tudásszint növekedésének legnagyobb akadályát."

Szóval azért nem használunk digitális megoldásokat, mert nem tudunk eleget és azért szerzünk tudást, mert nem vagyunk motiváltak rá. Ha viszont túl sokat tudunk például azt, hogy ezek a megoldások igazából nem biztonságosak, akkor meg a még több tudás ártalmas a fejlődésre... ha a zsákutcában haladást annak lehet nevezni.

"Még mindig tartja magát a készpénz, mint a legnépszerűbb, és sokak által legbiztonságosabbnak, illetve legkényelmesebbnek tartott fizetési forma. Ebben szerepet játszhat az is, hogy a felmérésben részt vevő válaszadók mintegy 66 százaléka egyszerűen nem kíváncsi arra, hogy az új digitális fizetési módszerek miért jók, miért válhatnának be, és miben lehetnek hasznosak. Gyakorlatilag a a megszokott fizetési módhoz ragaszkodva maradnak a már jól bevált, ismert eljárásoknál, még akkor is, ha azok adott esetben lassabbak, kényelmetlenebbek vagy költségesebbek lehetnek."

"lehetnek"... de nem azok. Sőt ha egy újabb közvetítőt és annak szolgáltatását iktatjuk be akkor azokat is etetni kell, és egy idő után szép nagy léptékben fogják növeli a díjaikat.

Aztán jöjjön egy vélemény cikk:

"Globális forradalom a fizetéseknél: vissza nem térő lehetőség előtt áll Magyarország"

"Ahogyan a kerék küllői összekapcsolják a kerék széleit, úgy a digitális fizetések és az azonosítók összekapcsolják a gazdaságokat, elősegítve a gyorsabb, hatékonyabb és biztonságosabb tranzakciókat."

Szóval megint itt van egy kulcsszó: biztonság. Digitálisan biztonságosabb. Erről hallhatsz, ha oktatod magad. De ha még jobban oktatod magad kiderül, hogy igazából nem biztonságosabb.

Ez egy igazán fárasztó cikk olyan dolgokkal mint: "Ezekre az új pénzügyi folyamatokra én úgy tekintek, mint a kerék feltalálását követő küllőre."

Vagy: "a digitalizáció célja sokkal több, mint a DPI vagy a digitális közszolgáltatások világelső országává válás, a cél mindig is az volt. hogy erős gazdaságot hozzunk létre, nyitottabb és hatékonyabb kormányt hozzunk létre, amelynek valódi inspirációja a demokratikus állam felépítése"

Végülis a kormány tényleg nyitottabb lesz, hisz a hackerek el fogják tudni lopni az összes fontos adatot, de nem hinném, hogy ez jó lenne.

Fáradt vagyok ehhez a cikkhez. Ha konkrétumok, kézzelfogható előnyök nélküli bullshit-misztikus szövegre vágysz, ez a cikk neked született...

De akkor talán térjünk is át a másik oldalra, vagyis a fantázia világából a valóságba:

"Nagy üzlet lehet a digitális bankrablás"

"Sokan jósolnak nagy jövőt a jegybanki digitális pénzeknek, de a Nemzetközi Fizetések Bankja kulcskockázatot jelentenek a kibertámadások, a digitális bankrablás."

Ezek szerint akkor mégse olyan biztonságos...

"Aggasztónak találják, hogy vajon a jegybankoknak van-e technológiai tudása a digitális pénz biztosításához, az outsourcing veszélyeinek kezeléséhez, de a hatalmas energiaigényekből eredő környezeti, káros hatásban is nagy veszélyt látnak."

"A legrosszabb forgatókönyv pedig az a BIS szerint, hogy egy hackerbanda ellopja a pénzt a jegybank digitális széfjéből. A kiberbiztonság súlyos módon változtatná meg azt, ahogy most a jegybankok működnek."

Ajjaj, kezdjük itt már magunkat túloktatni...

A BIS szerint hiába a DLT és az egyéb új technológiák, egyedi kiberkockázatok adódnak a széleskörben elfogadott kiberbiztonsági keretrendszer hiányában, ráadásul a kevés valódi adat miatt igazából vakon repül a CBDC-ipar.

Igazából vakon repülnek... HHHHMMMMM... Ez a legvégső oktatás konklúziója. Nem biztonságos, fogalmunk sincs az egészről.

De ezerrel vezetjük be:

"Márpedig a téma aktuális, hiszen megtriplázódott a CBDC-n dolgozó jegybankok száma, és már eléri a 130-at. Az EKB 2 éves előkészítési fázisba kezdett a digitális euró kapcsán."

A végére egy friss magyar jegybanki hír:

"Helyreállt a Webkincstár és a Mobilkincstár működése"

"Ma délelőtt nem működött sem a Webkincstár, sem a Mobilkincstár, azaz a Magyar Államkincstár online felületei, melyeken keresztül az állampapír befektetéseket lehet kezelni. Kora délutánra helyreállt a rendszerek működése."

"Tájékoztatjuk, hogy központi technikai hiba miatt 2023.december 2. napján a WebKincstár és MobilKincstár szolgáltatás időszakosan nem volt elérhető, mely problémát a Magyar Államkincstár soron kívül elhárított és a rendszerek már elérhetőek."

Már most milyen jó a rendszer. Csak fél nap kell rá, hogy helyreálljon valami hibából...

Matolcsy vs Varga: a háború egyre nyiltabbá válik

Én már évek óta láttam, hogy Matolcsy György és Varga Mihály közötti viszony egyre rosszabbá válik, már akkor láttam amikor még mindezek ellenére együttműködtek.

Varga Mihálynak is évek óta tudnia kell ezt már. És Orbán is tudja már több éve, legalább onnantól elkezdve, hogy a költségvetést és gazdaságot komolyan érinti, hogy Matolcsy elkezdett keresztbefeküdni a kormány intézkedéseinek.

Mind Orbán és mind Varga valamiért játsza a játékot és nem intéznek durva kirohanást Matolcsy ellen, nem követelik azonnali lemondását. Ez lehet azért van, mert Matolcsy Orbán régi barátja és tudhat dolgokat...

Viszont az óriási kár amit okozott Matolcsy egyre nyilvánvalóbb és egyre több szereplőnek tűnik fel.

És egyre többen nem hallgatnak, hanem kimondják teljesen nyiltan mi helyzet: Matolcsy tönkrevág mindent.

Most legújabban a Magyar Kereskedelmi és Iparkamara elnöke, Parragh László mondta azt amit én már itt évek óta mondok: Matolcsy abszolút káros.

De adjuk át neki a szót:

"Bírálta az MNB túl kicsi kamatvágását Parragh László, és elrontott tíz évről beszélt"

"a jegybanki működést bírálva kijelentette: „a következő tíz évünket elrontottuk, magasabb kamatozással és díjazással kell törleszteni a kötvényeinket”."

"Szerinte, ha ciklusban – 3-4 éves időtávon – vizsgáljuk a jegybanki döntéseket, akkor 4000 és 6000 milliárd forint között van a többletteher. Ennyivel drágul csak az állam finanszírozási igénye, a fogyasztási problémák ebben nincsenek benne. „Ha ezt lefordítom hétköznapi nyelvre, akkor egy évnyi nyugdíjat lehetne adni mindenkinek” – fogalmazta meg."

"a következő tíz évünket elrontottuk, magasabb kamatozással és díjazással kell törleszteni a kötvényeinket."

Sőt szerinte a Jegybank a viselkedésével törvényt sért...

"Érthetetlen, hogy ennek ellenére miért nem vágtak legalább 100 bázispontot, ráadásul a piac ezt beárazta.

Azt is felrótta, hogy „Normális gazdaságban a fiskális és a monetáris politika együtt működik, a régi szabályok szerint rendszeresek az egyeztetések. Ez Magyarországon teljesen hiánycikk lett."

" A kamarai elnök szerint a jegybank szakembereinek sokkal alaposabban kellene olvasni a saját törvényüket: a 3. paragrafus szerint elsődleges cél az árstabilitás elérése, ám annak veszélyeztetése nélkül köteles támogatni a gazdaságpolitikát. "

 "Azt is mondta, csalódottságot érez, és szerinte a monetáris politika „szűklátókörűsége”, sőt, „csőlátása” mára akadálya a gazdasági kilábalásnak."

Ha emlékeztek az előző pár Matolcsy vs Varga részre Matolcsy mindeközben vadul próbálja úgy beállítani a dolgokat, hogy ő mindent jól csinált és minden rossz Vargától és a kormánytól jön.

Pedig... Matolcsy károkozása tényszerű és tagadhatatlan annak aki tanult közgazdaságot. Amit tett egy közgazdasági horror.

Viszont Matolcsy nem hagyta szónélkül a dolgot, mi az, hogy őt hibáztassák; visszavágott, egy tíz oldalas "tanulmánnyal":

"Egy egész tanulmányban szólt oda Nagy Mártonnak és Parragh Lászlónak a Nemzeti Bank"

Amiket írnak a tanulmányban egyébként nem teljesen hülyeség, csakhogy Matolcsy nem csak egy picit, vagy a picitnél picit jobban lőtt túl a célon, hanem olyan szinten ha egy nyugati valaki látna ilyen adatokat a saját országánál ott helyben agyvérzést kapna és lefordulna a székről. Matolcsy lépései nagyon durván hatnak, rengeteg cikk született óra, hogy a hitel piacok lényegében totál összeomlottak az országban, hogy nincs ember aki ilyen kondiciókba belemenne, a meglevő tartozások... az államé is óriási mértékben nől Matolcsy miatt stb. Szóval az, hogy ó, ők nem csináltak semmit rosszul, mindenért Varga a hibás... nem műkődik. De... Matolcsy megpróbálja; viszont mivel egyre több embernek nyilvánvaló mekkora kárt okozott a bukási pályája talán el is kezdődött.

Mintha nagy gondok lennének a szakértelemmel a legnagyobb techcégeknél

Nem is értem... A "diverzitás az erősségünk" és ezek a cégek diverzebbek mint valaha, ami sokkal jobb mintha mondjuk az alapján vennének fel embereket, hogy mennyire értenek a szakmájukhoz. És mégis ilyen hírek vannak mint ez:

"Csontra fagyaszthatja az iPhone-okat az iOS legújabb verziója"

"az iOS legújabb - a javítás javítását javító - 17.1.1-es verziója is egy igen komoly hibát tartalmaz, ami "csontra" fagyaszthatja az iPhone-okat."

Ezek mellékállásban lehet a Microsoftnak is dolgoznak...

"A felhasználó ezek után hiába próbálkozik a képernyő bármely részének megérintésével, a kijelző ki- vagy bekapcsolásával, illetve bármilyen egyéb gomb megnyomásával, mivel a készülékek láthatóan semmire sem reagálnak."

Persze a Microsoftot se kell félteni, mintha csak versenyt űztek volna:

"Elrontotta a legújabb Windows 11 telepítőkészletét a Microsoft"

 

 

 

Az ujjlenyomatodat csak egyszer kell ellopni... a Windows segít ebben

Egyre több állami intézmény szeretné megkapni az állampolgárai biometrikus adatait. Például az ujjlenyomatát. Ezeket aztán szépen sokszor egy naaaaaagy felhőben tartják, amit aztán upsz hackerek kirabolnak. És abban is biztos vagyok, hogy az USA titkosszolgálatai is nagy bio adat gyűjtők.

Miért is ne lennének, hisz miközben a tömegeknek azt kommunikálják, hogy ez milyen jó és biztonságos és ez a jövő, az igazság az, hogy elég egyszer ellopni a biometrikus adatodat és onnantól hasztalan, azt nem fogod tudni megváltoztatni.

Vannak persze akik valamiért azt gondolják, hogy a biometrikus adatokat ha el is lopják, a hackerek nem tudják felhasználni, hogy belépjenek vele rendszerekbe. Én nem is értem miért hiszik ezt... De nézzük is az első cikket erről:

"Nagy a baj: Feltörték a Windows-ok ujjlenyomat-azonosítását több gyártó laptopján is"

A számítástechnika világa olyan vicces; valahogy a tömegeknek szánt titkosításokról mindig kiderül, hogy upsz... baromi könnyen törhetőek, mert az elvileg nagyon jól megfizetett szakemberek valahogy mégis érthetetlen hibákat vétenek a titkosítások körül folyton... nem is értem minthacsak direkt lenne. Emiatt nem 1000 milliárd év kell a feltörésükhöz és több földnyi számítástechnikai erőforrás, hanem csak egypár gépből álló botnet és néhány óra. Ugyanígy pl. https titkosításnál is, ami mondjuk elvileg védene a man in the middle támadásoktól, de valahogy mégse. Ugyanez van itt is.

"Biztonsági kutatók azt állítják, hogy sikerült végzetes hibát találniuk a Windows-ok Hello technológiájának ujjlenyomat-azonosításában több gyártó termékein is. A Blackwing Intelligence által a többek között a Dell, a Lenovo, sőt, a Microsoft saját laptopjain is jelenlévő sebezhetőség kihasználása révén hackerek illetéktelen hozzáférést szerezhetnek az ujjlenyomattal védett eszközökhöz."

"A kutatók egy most közzétett blogbejegyzésben részletesen bemutatták egy olyan USB-eszköz megépítésének folyamatát, amely képes egy ún. man-in-the-middle (MitM) támadás révén illetéktelen számára is lehetővé tenni a bejelentkezést az érintett eszközökre az ujjlenyomatán keresztül azonosított felhasználó nevében. "

"a megvalósítás során állítólag komoly kriptográfiaimplementációs hibákat vétettek a felhasznált Synaptics érzékelő tervezői és felhasználói."

"...számos hibát vétettek a technológia felhasználása és beépítése során eszközeikbe, meggyengítve annak biztonsági garanciáit. Emiatt kérdéses az is, hogy a problémákat lehet -e szoftveresen orvosolni, vagy ez csak a hardver cseréjével lenne megoldható, ami viszont nyilvánvalóan nem realisztikus a legtöbb esetben. "

Szóval az eszköz leolvassa az ujjlenyomatom, ami egy digitális jellé alakul, ezt a jelet útközben elkapják hackerek - ez a man in the middle technika - , de elvileg mivel az adat titkosítva van nem tudnának vele mit kezdeni, de gyakorlatilag a titkosítás bár kéne hogy védjen, de valami megmagyarázhatatlan hiba vétések miatt mégse erős és nem jelent akadályt.

És szóval mint látod... elég ha megvan a digitális jel, ha az náluk van onnantól beléphetnek a rendszerekbe.

"A sebezhetőség kihasználásával nem csak magukon az eszközökön, de akár az adott felhasználó fiókjához kapcsolódóan a felhőben tárolt adatokhoz is hozzáférhetnek, illetve kiindulási pontként használhatják azt vállalatok belső hálózatainak megtámadásához is."

Itt pedig egy cikk ami általában feszegeti a témát:

Elárulják, hogy igen, ha egy nagy állami felhőból lopják ki a náluk levő ujjlenyomat adatodokat, igen, be tudnak majd lépni vele rendszerekbe. És onnantól, hogy megszerezték egyszer az ujjlenyomatodat... többé mindörökké hasztalan lesz.

De valamiért nagyon divatossá akarják tenni. Szerintem azért is, mert ez az embert is azonosítja egyértelműen, plusz titkosszolgálatoknak is akik építnek ilyen bio adatbázist, könnyű dolga lesz belépni oda ahol ezeket használják. Ráadásul nem is lesz feltünő.

"Fingerprint Identity Theft: How To Keep Your Devices Secure"

"No form of biometric authentication is entirely secure. If a hacker wants to steal your fingerprints, they have methods of getting them."

"2. Data breaches at biometric databases and security companies"

"But the uniqueness of biometric technology is also its downfall. You can always update a hacked password. But if someone steals your fingerprints, they’re potentially compromised forever."

 

süti beállítások módosítása