Információbiztonság a másik oldalról: hackerek Magyarországon. Krasznay Csaba kancellár.hu Kft.



Hasonló dokumentumok
A számítógépes szubkultúrák

INFORMATIKAI BIZTONSÁG ALAPJAI

ROBOTHADVISELÉS 7. tudományos konferencia november 27.

Kari körkérdés. A PTE BTK hallgatóinak véleménye a Kart érintő kérdésekről. Péntek Eszter, Horzsa Gergely, Németh Zsuzsanna, Dudás Dominika

Az információbiztonság új utakon

Az INFORMATIKA HOZZA vagy VISZI A PÉNZT?

AZ INFORMÁCIÓS TÁRSADALOM INFORMÁCIÓ- BIZTONSÁGA

KÁRPÁT-MEDENCE KINCSEI VETÉLKEDŐ 2. FELADAT AKIRE BÜSZKÉK VAGYUNK INTERJÚ KÉSZÍTÉSE

Bemutatkozik az ELTE Informatikai Kara

Kulcskompetenciák kereszttüzében Az idegennyelv-tanulás és az ICT kapcsolata egy olasz multimédiás tananyagon keresztül

Tájékoztató a BME GTK szakkollégiumairól, avagy. szakma és közösség a tanórákon kívül. Liska Tibor Szakkollégium. KommON Szakkollégium

Krasznay Csaba ZMNE doktorandusz

A Ket. végrehajtási rendeletei

JÓ GYAKORLATOK A BUDAPESTI GAZDASÁGI FŐISKOLA MINŐSÉGFEJLESZTÉSI TEVÉKENYSÉGÉBEN

ENTER PROGRAM KECSKEMÉTEN!

A mindennapi sikeres együttműködés és kommunikáció záloga a logisztikában az idegen nyelv?!

GDF felmérések Hallgatói motivációs vizsgálat 2012 (DPR_hallgmotiv_2012) Válaszadók száma = 111. Felmérés eredmények

KÚTFŐ projekt mit is végeztünk?

A KONFERENCIA PROGRAMJA november 27.

Az e közigazgatás megvalósításának biztonsági kérdései önkormányzati környezetben. Krasznay Csaba

The Leader for Exceptional Client Service. szolgáltatások

Előterjesztés a hallgatói mobilitás elősegítésére a Magyar Köztársaság felsőoktatási intézményei között

A Humán Szakemberek Országos Szövetsége és a Zsigmond Király Főiskola az innováció szolgálatában

FELMÉRÉS A ROMÁN NYELV OKTATÁSÁRÓL

KÉRDŐÍV 2010 Ősz Diplomás Pályakövető Rendszer

INGYENES KÉPZÉSI LEHETŐSÉG ÖNKÉNTES MUNKÁBAN

Kommunikációs és promóciós eszközök a beiskolázási marketingben. Készítette: Duga Zsófia PTE-KTK PhD hallgató PTE-ÁOK PR referens Október 22.

SZÉCHENYI ISTVÁN EGYETEM

KÉRDŐÍV ELSŐ ÉVES SZOCIÁLIS MUNKÁS HALLGATÓK SZÁMÁRA

GDF felmérések DPR2014_hm (Hallgatói mot. 2014) Válaszadók száma = 112. Felmérés eredmények. Válaszok relatív gyakorisága Átl. elt.

A KÖRNYEZETTUDATOSSÁG VIZSGÁLATA A HEVES MEGYEI TÉRSÉGBEN TALÁLHATÓ EGYETEMISTÁK KÖRÉBEN

Keleti Arthur T-Systems Magyarország. A kiberbűnözés és -terrorizmus új régiói

Elmélet és gyakorlat frissen végzett szakemberek munkaerő-piaci integrációs folyamatában. Készítette: Agócs Magdolna

Munkavállalói ismeretek a szakközépiskolákban

JEGYZŐKÖNYV. Készült Ráckeresztúr Község Önkormányzat Képviselő-testületének én megtartott testületi üléséről.

105 ezer diák közül mintegy 72 ezret vettek fel, 72 ezer diákból jutott be állami

NYILATKOZAT személyes adatok felvételéhez projektbe való belépéskor

EMLÉKEZTETŐ. 1. Napirendi pontok. 2. Szeptemberi Rendezvény szervezésének állása

Beszámoló IKT fejlesztésről

TÁVOKTATÁSI TANANYAGOK FEJLESZTÉSÉNEK MÓDSZERTANI KÉRDÉSEI

TeleInformatikai rendszer a gyógypedagógus tanárok továbbképzési anyagainak folyamatos gyűjtéséhez, feldolgozásához és terjesztéséhez

Szeged és Térsége EÖTVÖS JÓZSEF GIMNÁZIUM, Általános Iskola OM

KÖRNYEZETTUDOMÁNY MSc. KÖRNYEZETMÉRNÖK MSc. mesterképzés

TÁMOP programok a Zrínyi Miklós Gimnáziumban

Kiadja a szerző. Minden jog fenntartva.

A PÉCSI TUDOMÁNYEGYETEM ÉS PÉCS

Az infoszféra tudást közvetítő szerepe a mai társadalomban

Felsőoktatás helyzete. Kisgyörgy Lajos

Miért dolgozna éppen Dániában radiológusként? 5 érvünk is van rá:

Új Szöveges dokumentum Nem telhet el nyár tábor nélkül...

Keleti Arthur T-Systems Magyarország Pénzvédelem a virtualitásban: Hogyan lett az egyszerű hackerből kiberbűnöző, és miért vannak nála ügyféladatok?

Nők külföldi munkavállalással kapcsolatos attitűdje

GDF felmérések Diplomás Pályakövetés 2013 () Válaszadók száma = 94. Felmérés eredmények. Válaszok relatív gyakorisága Átl. elt.

A felsőoktatási lifelong learning társadalmi és gazdasági haszna: kutatás fejlesztés innováció

Zrínyi Miklós Nemzetvédelmi Egyetem Bolyai János Katonai Műszaki Kar VÉDELMI IGAZGATÁSI ALAPSZAK

Az álláskeresés és önéletrajz. Dr. Gyökér Irén

A tehetséggondozás és a gazdasági élet szereplőinek kapcsolata. Dr Polay József Kuratóriumi elnök A Nagykanizsai Kereskedelmi és Iparkamara elnöke

Strandröplabda Magyar Egyetemi-Főiskolai Országos Bajnokság 2009 Férfi döntő végeredmény

GDPR az EU Általános Adatvédelmi Rendelete - minden vállalkozás életét érintő jogszabály -

Ne csak csináld, beszélj is róla!

Dusa Ágnes Réka Szociológia MA II. évfolyam DE Szociológia és Szociálpolitika Tanszék

A MESTERKÉPZÉS FELVÉTELI ELJÁRÁSRENDJE A SZEGEDI TUDOMÁNYEGYETEM GAZDASÁGTUDOMÁNYI KARÁN

A KÖRNYEZET, TÁRSADALOM ÉS A

A célom az volt, hogy megszólítsam az egész politikai elitet

A MATEMATIKAI SZOFTVEREK ALKALMAZÁSI KÉSZSÉGÉT, VALAMINT A TÉRSZEMLÉLETET FEJLESZTŐ TANANYAGOK KIDOLGOZÁSA A DEBRECENI EGYETEM MŰSZAKI KARÁN

Helyzetképek: középiskolások infokommunikációs kultúrája

Nyelvtan. Most lássuk lépésről lépésre, hogy hogyan tanítunk meg valakit olvasni!

tanszéki adminisztrátor

Bevezetés az Informatikai biztonsághoz

Nem nézni kell, hanem benne kell lenni!

MÁRTON ÁRON SZAKKOLLÉGIUM

Duális felsőoktatási képzés a modell és tapasztalatok Dr. Ailer Piroska

Informatikai biztonság a kezdetektől napjainkig

Hol végződik az esélyegyenlőség, és hol kezdődik a szakadék?

I. A PÁLYAKUTATÁS KÉRDŐÍV FELDOLGOZÁSA

A Zongorálom sikere külföldön

Elektronikus információbiztonsági oktatási koncepció

Üzemirányító rendszerek üzembiztonsága szeminárium

A kezdeményezés célkitűzése

Dr. Kozma Gábor rektor, Gál Ferenc Főiskola. Dr. Thékes István ERASMUS koordinátor, Gál Ferenc Főiskola

Az informatikai biztonság kialakítása Wireles hálózatokon Üdvözlöm a jelenlévőket

AZ EURÓPAI KÖZÖSSÉGEK BIZOTTSÁGA A BIZOTTSÁG KÖZLEMÉNYE ELECTRA : egy versenyképes és fenntartható elektronikai iparért az Európai Unióban

A Budapesti Gazdasági Főiskola felsőfokú szakképzésében résztvevők véleményei. - kutatási jelentés november

Tervezői és mérnöki szolgáltatások a szükséges maximum

CV - Kocsis Erzsébet

Nemzetközi perspektívából a statisztika oktatásáról

Szeged és Térsége EÖTVÖS JÓZSEF GIMNÁZIUM, Általános Iskola OM

Jó döntés - sikeres jövő

Mi a Creative Commons? Amit kihoznak belőle...

Felsőoktatási intézmények tevékenységének minőségi dimenziói c. párbeszéd konferenciához

Európai Uniós forrásból megvalósuló projekthez kapcsolódóan Felsőoktatási andragógiai pedagógiai elemzés

Eötvös Loránd Tudományegyetem. a "Közalkalmazottak jogállásáról szóló" évi XXXIII. törvény 20/A. alapján pályázatot hirdet

Kutatási jelentés. ELTE-ÁJK Politikatudományi zet politológus diplomás hallgatói kutatás (2011) Kónya Márton

AZ ELŐREHOZOTT SZAKKÉPZÉSBEN VÉGZŐK TERVEI A TOVÁBBTANULÁS ÉS MUNKÁBA ÁLLÁS KAPCSÁN

A BME matematikus képzése bemutatkozik

Katonai antropológia?

21. Nyelvvizsgázni hol, hogyan mennyiért? azoknak a fiataloknak, akik nyelvvizsga nélkül nem kapnak diplomát

Csizmazia-Darab István Sicontact Kft. az ESET magyarországi képviselete

Web service fenyegetések e- közigazgatási. IT biztonsági tanácsadó

Átírás:

Információbiztonság a másik oldalról: hackerek Magyarországon Krasznay Csaba kancellár.hu Kft.

Kik a hackerek? Erre a kérdésre csak elvileg egyszerű válaszolni. A netesvilágban egyértelműen pozitív megítélésű csibészek, a média és hatóságok szemében negatív megítélésű kiberterroristák. Saját szavaimmal: Olyan szabályokat, határokat el nem fogadó, jóprogramozási tudással rendelkező, tinédzser vagy fiatal felnőtt, aki jobbítószándékkal vagy a saját maga és társai szórakoztatására informatikai rendszerekbe hatol be. Jómagam is csibésznek tartom őket, és élesen elkülöníteném az ilyen fiatalokat a crackerektől, ipari kémektől, stb., akik folyamatosan komoly veszélyt jelentenek az internetezők millióira.

A hackeretika A számítógépekhez való hozzáférésnek és bárminek, ami megtaníthat valamit arról, hogy a világ hogyan működik korlátlannak és totálisnak kellene lennie. Minden információnak hozzáférhetőnek kellene lennie. Ne bízz a hatóságban támogasd a decentralizációt! A hackereket az általuk elkövetett tettek alapján kellene megítélni, nem pedig iskolai végzettség, kor, faj, vagy pozíció alapján. Művészetet és szépséget kreálhatsz a számítógépeden. A számítógépek jobbá tehetik az életedet.

Hackereka médiában Az informatikai bűnözés, a hackerekvilágának ábrázolása nagyon gyakori hírekben és fikciós világban is. A hírfogyasztók számára ez még mindig egy eléggémisztikus világ. Jelentősebb filmek: Háborús játékok J Adatrablók J A rendszer ellensége J Komputerkémek K DieHard 4.0 K Bízd a hackerre! K Mátrix L Kardhal L A hálózat csapdájában L

Hackerek(?) a nagyvilágban A legkomolyabb hacker csoportok Oroszországban, Kínában és Romániában vannak. Ők többnyire a rossz oldalon állnak, rengeteg pusztítótámadást intéznek állami és magán rendszerek ellen. Természetesen az USA-ban is tovább él a kultusz, de mióta terroristaként kezelik őket, tevékenységük visszaszorult. Egyre kevésbéjellemző, hogy hírnévért tör fel valaki egy rendszert. Előtérbe került az anyagi motiváció, sokan élnek meg abból, hogy tudásukat ipari kémkedésre, vagy botnetek üzemeltetésére használják. Külföldön komoly csábításnak vannak kitéve azok a fiatalok, akikből jóhacker lehetne, mert könnyen bekerülhetnek a szervezett informatikai bűnözésbe!!! Példa erre KevinMitnick: A legendás hacker 2. című könyvének 2. fejezete, melynek címe: Amikor terroristának hívnak

Pénz vagy dicsőség? Nem feltétlenül igaz már az a régi út sem, hogy a kiöregedett hacker alapít egy saját tanácsadócéget, és abból szépen eléldegél. A mai világban a hacker előtt három út áll: Megfásult programozólesz, akiben forr az elégedetlenség, Belekerül a szervezett alvilágba, ahonnan nem nagyon van kitörés. Biztonsági tanácsadólesz, ami viszont a legtöbb (magyar) hackernek nem adatik meg lehetőség és tudás hiányában. Mindenkinek a harmadik megoldás lenne a legjobb, ehhez viszont sokkal komolyabb közösségek kellenének.

Hackereka szociológus szemével Magyarországon eddig egyetlen alapos tanulmány készült a hackerek világáról. Flammich Mariann Hackerek című tanulmánya 2002-ben jelent meg a Médiakutató című újságban. Annak ellenére, hogy a szerző nem él benne ebben a szubkultúrában, nagyon érdekes és hiánypótló ez a mű. http://www.mediakutato.hu/cikk/2002_03_osz/01_hack erek/01.html További kötelező olvasmány StevenLevy: Hackers című alapműve.

Hackereka szociológus szemével A szerző akkori kutatása szerint a magyar hackerek általában 15-24 év közöttiek; Középiskolások, főiskolások, egyetemisták; Értelmiségi szülők gyermekei; Többnyire Budapesten laknak. Az igazi hackerek számát 10-20-ra teszi, a téma iránt érdeklődők száma 200 körüli lehet.

A magyar hackerszubkultúra FlammichMariann becslése nagyjából helytálló. Jelenleg nem lehet magyar hackertársadalomról beszélni, hiszen nagyon kevesen foglalkoznak életvitelszerűen hackeléssel. A fő gond az, hogy a társaság kevéssészervezett. Van egy elit klub, akik már Flammichkutatása idején is ezt a csoportot alkották, de ők már 5 évvel idősebbek. Gyakorlatilag nincs utánpótlás, aki érdeklődne a téma iránt, nem találhat olyan fórumot, ahol bekerülhetne ebbe a szubkultúrába. A tehetséges fiatalok nagyon könnyen elkallódnak. Vagy feladják a próbálkozást, vagy rossz kezekbe kerülnek. Amennyiben igaz, hogy rablóból lesz a legjobb pandúr, komoly bajban vagyunk

A Hacktivity konferencia tapasztalatai Magyarországon jelenleg egyetlen olyan rendezvény van, ahol a hacker szubkultúra iránt érdeklődők szabadon találkozhatnak. 2007-ben negyedszer rendezték meg a Hacktivity konferenciát. Kb. 300 érdeklődőt vonzott az esemény, akik között vegyesen voltak hackerek és főállásúbiztonsági szakemberek. Az látszik, hogy mindkét csoport érdeklődik a másik iránt, de gyakorlatilag nincs átjárás közöttük. A Hacktivity szervezői nagyon fontosnak tartják egy olyan fórum létrehozását, ahol a hasonlóérdeklődésű emberek megismerhetik egymást.

Biztonsági oktatás a magyar felsőoktatásban Interjú az origo.hu-ndr. Kovács Lászlóval: Két éve a Rendőrtiszti Főiskolán végeztem. Szó sem esett ilyesmiről 3 év alatt! Felső körökben nem tervezik, hogy ezt a témát alapképzés keretében oktassák? Sajnos az információbiztonsági oktatás ott is rengeteget veszített a megszerzett pozícióiból, ahol érdemben foglalkoztak vele. Az országban három helyen van külön szakirány az információbiztonságnak (BME, BMF, ZMNE), máshol jó, ha egy félévet szánnak ennek a témának.

Eötvös Loránd Tudományegyetem Korábban: Kincses Zoli security specije Jelenleg: Kovács Attila tárgya, a kancellár.hu Kft. támogatásával. Jövőre: talán egy posztgraduális képzés? Egyébként sehol semmi Tanulság: lehet, hogy csak én tartom kiemelten fontosnak a területet, az egyetemek vezetése nem? Szóljon mellettem az IVSZ egyik feladata: ICT biztonsági és inf. hadviselés oktatás / képzés feltérképezése, ajánlások kidolgozása, HirschGábor (+ Tarján Gábor + Sík Zoltán) Nem fog sokáig tartani ez a feladatuk Egyébként az FP7 ICT programján belül a Challenge 1 címe Pervasive and trusted network and service infrastructures

Jó az, ha minél több hackerünk van? A válaszom határozottan: IGEN! Az informatikai rendszerek a hétköznapjaink részévéváltak. Minden fontos információmegszerezhető a vállalati vagy állami információs rendszerekből, amiket ezért folyamatosan támadnak, és támadni is fognak. Szakemberek kellenek, akik tudják, hogyan lehet megvédeni a rendszereket. Hiszem, hogy a rablóból lesz a legjobb pandúr. Viszont a mi rablóink a mi felsőoktatásunkban nagyon kicsi eséllyel juthatnak el oda, hogy pandúrokkáválhassanak. Akik pedig hivatásos pandúroknak tanulnak, nagyon kicsi eséllyel tanulhatnak meg bármit is azokból a támadásokból, amiket ki kell védeniük. Egy adat: jelenleg 20-30 IT biztonsági állásra várnak jelentkezőket

Magyar hackereka nagyvilágban Láthattuk, hogy Magyarországon nincs hacker társadalom. Ennek megfelelően nincs olyan underground szakmai élet, tevékenység, amire a (szak)sajtó felkapná a fejét. Nagyon kevés olyan esetet tudnék felhozni, ami miatt Magyarország bekerült az IT biztonsági hírek közé. Jöjjön néhány eset!

A török defacetámadás Magyarországot is többször elérte a török támadócsoportok deface hulláma. 2003, 2006 és 2007 is hozott jónéhány feltört magyar oldalt. Ezek a valószínűleg automatikus, portálmotorok gyengeségét kihasználó támadások inkább kellemetlenek és látványosak, mint veszélyesek. Felhívják azonban a figyelmet arra, hogy mennyire alacsony szinten van a magyar domének alatti szerverek biztonsági szintje. Jellemző, hogy nem volt visszavágó ezért a támadásért, pedig ez nem ritka.

Az Ericsson-hack Richter Csabát 3 év börtönre ítélték 2005-ben azért, mert feltörte az Ericssoninformatikai rendszerét, és az onnan ellopott információkat pénzért akarta eladni a cégnek. A svéd titkosszolgálat tartóztatta le, mert annyira bizalmas adatokhoz fért hozzá, hogy Saját bevallása szerint hozzáfért telefon-szoftverek forráskódjához, radar förmverekhez, a Gripenek radarrendszerének rajzához, valamint adminisztrátori jogosultságot szerzett több rendszerben. Idézet az önéletrajzából: BME -Budapest University of Technology: Somecoursescompleted. Not finishedbecauseof lack ofinterest and lowquality ofthecourses Ő úgy érzi, hogy példát statuáltak vele, ezért most nem talál munkát, a múltja, a neve üldözi őt.

A Zafivírus 2004. áprilisában söpört végig Magyarországon, azután Európában is a Zafinévre keresztelt vírus. Hosszú hónapokig a legfertőzőbb kártevők között volt. Nevét erősen politikai töltetű tartalma miatt a Hazafi szóból kapta. A vírus törzse szerint a pécsi SNAF Team készítette a kódot. Én konkrétan egy igen ismert magyar bloggerre gyanakszom

Összefoglalás A világ, így Magyarország informatikai rendszereit folyamatosan támadások érik, de ezek döntően nem Magyarországról jönnek. Az igazi, szószerint vett hackerek jót tennének országunk informatikai piacának és biztonságának is. Nagyon meg kéne becsülnünk azokat a fiatalokat, akik ennyi energiát fektetnek bele a rendszerek megismerésébe. A felsőoktatásnak mindent meg kéne tennie annak érdekében, hogy a lehető legtöbbet tanulják az egyetemeken, amit aztán az üzleti életben hasznosítani tudnak. A legfontosabb azonban az, hogy meg kell ismerni őket, a nyelvüket, a gondolkodásukat. Egyébként nem jutunk tovább a jelenlegi frusztrált, kiaknázatlan embereknél, és nehezen védhetjük meg magunkat a külső támadásoktól

Köszönöm szépen! krasznay.csaba@kancellar.hu Cégünk honlapja: www.kancellar.hu Saját honlapom: www.krasznay.hu