Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

Szeretnétek autószoftver sebezhetőségi cikkeket rendszeresen? Szerintem nem kéne ilyen irányba menni...

2023. augusztus 15. - GABOR2

Már megszokhattuk a rendszeres híreket arról, hogy a Windowsokat, okostelefonokat update-elni kell, mert felfedeztek "biztonsági lyukakat" és ezeket sürgősen foltozni kell.

Viszont a techcégek és autógyárak olyan jövőt álmodnának nekünk, amiben rendszeresen jönne hír arról, hogy az autód szoftverét is sürgősen foltozni kell, mert különben te és kiscsaládod talán nem éli túl a következő utat...

És ahogy mondani szokás, a jövő már itt van:

"Súlyos sebezhetőséget fedeztek fel a Ford autóinál, itt a lista az érintett modellekről"

"A Ford arra figyelmeztet, hogy egy sebezhetőséget fedeztek fel a számos Ford és egyes Lincoln járműben használt SYNC3 fedélzeti szórakoztató rendszerében, amely távoli kódfuttatást tesz lehetővé."

Távoli kódfuttatás... remek, erre van szükséged.

De semmi baj lehet használni a kocsit továbbra is, csak kapcsold ki a wifit:

"Addig is a sebezhetőség miatt aggódó ügyfelek egyszerűen kikapcsolhatják a wifi funkciót a SYNC 3 infotainment rendszer beállítások menüjén keresztül."

De eleve hogy bizzunk abban, hogy az autógyártó megvéd minket, amikor a saját profitjukat se tudják:

"Feltörték a Tesla-k hardvervédelmét, nagy baj lehet belőle"

"Biztonsági kutatók egy csoportja azt állítja, hogy sikerült egy rendkívül súlyos sebezhetőséget azonosítaniuk a Tesla-k hardveres védelmében. Ennek kihasználásával az autó védelmi megoldásait megkerülve be lehet kapcsolni olyan funkciókat is a járműveken, amikért a tulajdonos nem fizetett - vagy ami még rosszabb: amik nem lettek megfelelően tesztelve és engedélyezve."

Van amit nem oldana meg egy szoftverfrissítés sem:

"Ugyanakkor a kutatók azt állítják, hogy a Tesla nem tudja majd egyszerűen javítani a biztonsági rést és lezárni a trükközési lehetőséget a Tesla-tulajdonosok előtt, mivel az általuk használt támadási módszer - a fent már írtak értelmében - a hardver manipulálásán alapszik."

 

Újra szinkronban leszek Kína ügyében a magyar sajtóval és "értelmiséggel"?

Már megint Kínáról... Azért mert nemrég először olvastam valamit ami áttörést jelent azzal kapcsolatban hogyan ír róla a mainstream magyar sajtó. Újra szinkronba kerülünk? De vajon a magyar "értelmiségnek" és olyan embereknek mint Matolcsy és hasonlók mennyi idő kell még, hogy szintén észrevegye, hogy Kínával kapcsolatban valami nagyon megváltozott ahhoz képest amit ők maguk mondtak róla, nevezetesen, hogy teli van pénzzel és hogy a jövő tuti szuperhatalma.

Évekkel ezelőtt amikor még Kína valóban joggal tekinthető volt olyannak mint amiből a jövő szuperhatalma lesz, a magyar közvélemény és "értelmiségi" véleményformálók szemében a gagyi termékeket gyártó, szánalmas ország volt. Ekkor sok nyugati ország hatalmas üzleteket ütött nyélbe, gyakorlatilag a magas profit garantált volt. A kínai devizatartalék a legnagyobb lett a világon és folyton csak nőt.

Aztán viszont rekord idő alatt, nagyon-nagyon rövid idő, alatt minden rosszra fordult, a kínai növekedés alapjai lettek tönkretéve. Hogy mi történt? A blogomban ezt leírtam részletesen. Azóta persze kiderült, hogy még annál is rosszabb a helyzet, de alapvetően mindegy, hisz ha az alapok ki vannak csinálva, akkor csak idő kérdése...

Volt már hasonló helyzet... Annó Japánt gondolták olyannak, mint ami képes lesz az USA-t beelőzni, de ott az amerikaik tették tönkre a Japán növekedés alapvető modeljét és azóta Japán stagnál. Kína esetében ez összetettebb.

Szóval én láttam, hogy ennyi, a kínai növekedés alapjai tönkrevágva, ebből már nem lesz szuperhatalmiság és jöttek is a rossz adatok gyorsan, köztük hiper-szuper gyors eladósodásról számok, amik jóval nagyobbak mint a kínai devizatartalék. Kína már egy ideje nem a pénzben úszik, hanem az adósságokban.

Én többé nem gondoltam, hogy Kínából lehet a következő szuperhatalom. A magyar sajtó és közvélemény és vezetés meg rákapott a "Kína teli van pénzzel, ő lesz az új szuperhatalom és üzletelnünk kell velük" dologra. A jó üzletek korát viszont lekéstük.

Azóta is látom, az egyszerű kommentelőtől, szakembereken át, Matolcsy-ig, hogy mind ezt a nótát fújja mind a mai napig: Kína lesz a jövő szuperhatalma. Matolcsy még a könyvében szereplő következtetését is megváltoztatta, pedig arról ír könyvében, hogy fel kell ismerni a jövő nyertesét és ragaszkodni hozzá... annó az USA volt az, de aztán megváltoztatta... és azóta tán még kétszer megváltoztatta, hogy ki lesz a jövő nagykutyája szerinte.

Most viszont lehet, hogy sikerül majd újra szinkronba kerülni. Mert most óriási média visszhanggal egymás után jönnek a cikkek arról, hogy Kínában alapvető bajok vannak és most először tán a magyar média történetében kijelentik, hogy Kína talán nemhogy tíz éven belül beelőzi az USA-t, hanem... könnyen lehet hogy sohase fogja.

"Mikor veszi át a vezető helyet Kína az Egyesült Államoktól? Később, mint eddig gondoltuk"

 

"Az új hidegháború egyik legégetőbb kérdése, hogy mikor válik Kína a világ legnagyobb gazdaságává, letaszítva a trónról az Egyesült Államokat. A koronavírus-járvány évéig ez úgy tűnt, hogy még ebben az évtizedben bekövetkezik, a legfrissebb modellek szerint viszont jó, ha a következő évtized második felében sor kerül erre - de már van olyan előrejelzés is, amely szerint soha. Mi is számolgattunk egy kicsit: azt néztük meg, hogy egyes nominális növekedési pályák mellett mikor történhet meg az előzés. Nagyon úgy néz ki, hogy nem most. És hogy gazdagságban mikor ér majd fel Kína az USA mellé, azt alighanem egyikünk sem fogja meglátni."

Micsoda nagy, alapvető változás, nem igaz? A tíz éven belül átveszi az USA-tól a vezető helyetből lett talán sohasem, és "alighanem egyikünk se fogja meglátni". Viszont a kínai bezuhanás minden fontos oka egyáltalán nincs ezekben a cikkekben feltüntetve.

De azért remélem Matolcsy és a magyar szakemberek végre olvassák ezt és update-elik magukat, mert csalódás látni és idegesítő, hogy a magyar értelmiség éveken át nem veszi észre, hogy ilyen hatalmas változás történt. És ugye... fontos politikai és gazdasági döntéseket építenek egy hamis Kína képre. Keleti nyitás, stb..

"Még a 2010-es évek végén is arra látszott a legnagyobb esély, hogy az előzés egy-két évtizeden belül megtörténik.

A KÍNAI LASSULÁST LÁTVA A VÁRHATÓ ELŐZÉS JÓCSKÁN KITOLÓDOTT.

Az sem kizárható, hogy az előzés meg sem történik, látva a kínai gazdaság lassulását, a potenciális növekedésre vonatkozó előrejelzéseket, és ismerve a kínai gazdaság szerkezetének temérdek problémáját."

Én évekkel ezelőtt írtam ezekről... miért nem volt képes észrevenni a magyar értelmiség azt amit én észrevettem?

Joe Biden is megszólat most és amellett szeretné korlátozni high-tech ügyileg is Kínát:

"Időzített bombának nevezte a kínai gazdaságot Joe Biden és furcsa számokat mondott"

Aztán... ugyenez a téma:

"Kína világuralomra vágyik, de a Nyugathoz aligha lesznek képesek valaha is felérni"

És egy másik:

"Fájdalmas változás kell Kínában ahhoz, hogy elkerüljünk egy világméretű összeomlást"

És pár annyira nem átfogó hír:

"Barclays: lassabban nőhet a kínai gazdaság"

"Összeomlott a kínai tőkebeáramlás, ami súlyos következményekkel járhat"

Kommentár nélkül: "Kínai hackerek már képesek lekapcsolni a villanyt amerikai támaszpontokon"

"Május végén derült ki, hogy a Microsoft titokzatos számítógépes kódot észlelt a távközlési rendszerekben Guamban. Lehetséges hatásuk azonban messze túlmutat a távközlési rendszereken. A napvilágra került információk szerint a Volt Typhoon névre keresztelt hackercsoport eszköze képes arra, hogy behatoljon a kommunikációs hálózatokon túl a vízellátás irányításába és az elektromos hálózatokba. "

 

"Arról pedig, hogy mi a szándéka ennek a vírusnak, egyelőre viták folynak a különböző hírszerzési szervek között. Az azonban biztos, hogy Kína a forrása ésképes arra, hogy megszakítsa az amerikai katonai bázisok áram- és vízellátását, valamint arra is, hogy megzavarja a kommunikációjukat."

 

Így a vírus képes lehet arra, hogy egyszerűen lekapcsolja az áramot, vagy épp megszüntesse a vízellátást, vagy a kommunikációs csatornákat, ha aktiválódik.

"Az is felmerült a vírus megtalálása után, hogy nem nyúlnak hozzá és nem hozzák nyilvánosságra, hanem csendben megfigyelik a kódot és terveket készítenek annak semlegesítésére, ha egyáltalán aktiválódik. Így az amerikai félnek alkalma lett volna arra, hogy többet tudjon meg a kínai képességekről, és abba a hamis érzésbe ringathatták volna a hackereket, hogy a behatolásuk nem derül ki. A Fehér Házban azonban az a döntés született, hogy bölcsebb lenne a kártevő program minél gyorsabb kiiktatása. Ennek azonban vannak kockázatai.

". A mostani lebuktatásuk azzal a kockázattal jár, hogy az egyre tehetségesebb kínai hackerek továbbfejlesztik a technikáikat és méginkább észrevehetetlen módon rejtik el hosszú ideig lappangó vírusaikat."

"A Colonial Pipeline vezetékei fontos szerepet töltenek be az üzemanyagellátásban Amerika-szerte. 2021-ben több állam benzinkútjain egyszerűen kifogyott az üzemanyag, mert a vezetékek irányítórendszerét egy zsarolóvírus blokkolta. A Colonial Pipeline végül 4,4 millió dollárt fizetett a DarkSide nevű hackercsoportnak, hogy szedje le a vírust a vezetékükről. A DarkSide-ról is kiderült aztán, hogy oroszokból áll."

 

Még mindig szeretnék, ha ezen intéznél szinte mindent...

Bíz szinte minden fontos ügyedet az okostelefonodra! Láthattuk hogy nemrég pl. a magyar egészségügy akar úgymond az okostelefonodra beköltözni és az orvosi titkaidat a telefonodon keresztül elérhetővé tenni.

Pl. okostelefonon keresztül mint ez:

"Elképesztően veszélyes biztonsági hibákat találtak az iPhone-okban - megint"

"Az Apple a hét elején megint soron kívüli frissítést adott ki többek között iPhone, iPad és Apple TV készülékeihez, valamint Mac típusú asztali és hordozható gépeihez is. A magát jellemzően az Androidnál és a Windows-nál sokkal biztonságosabbnak hirdetni szerető cég rendszereiben és készülékeiben ugyanis egy extrém súlyos sebezhetőségeket azonosítottak, amik kihasználásával támadók az adott eszközök feletti teljes ellenőrzést is átvehetik."

Egyszeri eset lenne? Korántsem:

"Az Apple-nél egyébként mostanára mondhatni mindennapivá váltak az ilyen súlyos, ráadásul hackerek által már kihasználás alatt álló sebezhetőségek felbukkanása, illetve soron kívüli javítása."

süti beállítások módosítása