Előadó: Nagy István Gottsegen György Országos Kardiológiai Intézet Informatikai osztályvezető Időpont: 2017. október 5. Debrecen - EGVE
2016 évben mind az európai, mind a magyar kórházakban okoztak meglepetéseket és zavarokat a vírusok
OKOS eszközök
Okos eszközök Manapság szinte mindenkinek van okostelefonja, táblagépe, vagy hasonló szerkezete. Sajnos ezeket sem kerülik el a rosszindulatú programok, emberek. Védelmük pedig talán még a PC-knél is fontosabb, hiszen rengeteg személyes adatot tárolnak, illetve emelt díjas hívásokkal, SMS-ekkel jelentős kiadásokat tudnak generálni. A védelem itt is többszintű. Programok Beállítások Józan ész
Az információbiztonság kiterjesztése mobil eszközökre Minden korábbi elképzelést felülmúl a mobil eszközök napjainkban tapasztalható térnyerése. Okostelefonok, táblagépek, netbook-ok, notebook-ok széles skálája könnyíti meg életünket és nyújt soha nem látott kommunikációs szabadságot. Nem szabad azonban elfeledkeznünk arról, hogy ezek az eszközök komoly biztonsági kockázatot is hordoznak, hiszen bizalmas adatokhoz adnak hozzáférést, sokszor nem megfelelően kontrollált módon. A vállalati felhasználóknál gyakran előfordul, hogy az ilyen eszközök alkalmazásakor elsiklanak az információbiztonsági szempontok felett.
Az információbiztonság kiterjesztése mobil eszközökre Nem védik jelszóval, PIN kóddal az eszközhöz való hozzáférést, így az eszköz elvesztése, ellopása vagy egyszerűen magára hagyása esetén könnyen vissza tudnak élni a rajta tárolt bizalmas adatainkkal. A mobil eszközökön futó operációs rendszerek nem titkosítva tárolják az adatokat. A tárolt adatokról nem mindig készülnek biztonsági mentések, azaz az eszköz elvesztése, ellopása esetén gyakorlatilag megsemmisülnek pótolhatatlan bizalmas adataink. Tömegesen használják az alapból nem biztonságos kommunikációs csatornákat (wifi, bluetooth). A közösségi oldalakkal való automatikus adatszinkronizáció révén bizalmas adatok is könnyedén publikálásra kerülhetnek, ezzel gyakorlatilag megszüntetve a vállalati adattestek szeparáltságát.
Biztos jó... de! Havidíjas! A telefon minden funkcióját felügyeli (NFC -t is - ami az érintő műveletek kontrollját -bank- jelenti). Gyakorlatilag Te és a telefonod nyitott könyvvé válsz, nem tudod kinek... :(
Rendszeresen érkeznek kérdések arról, hogy mennyire kell hinni annak, amikor internetböngészés közben felugró ablakok vagy új oldalak tájékoztatnak arról, hogy a készülékünk vírussal fertőzött amihez persze azonnal kínálja is a vírusirtó letöltését az adott oldal. Azt lehet mondani, hogy az összes ilyen felugró értesítés egyszerűen csak átverés, így nem kell foglalkozni vele. De nézzük meg, mit érdemes erről tudni, illetve mi alapján jöhetünk rá, hogy már megint csak átverésről van szó!
A jelenlegi ismereteink alapján azt lehet mondani, hogy gyakorlatilag nem létezik vírus ios-re. Ennek leginkább az az oka, hogy az ios-en az alkalmazások úgynevezett homokozóban (sandbox) futnak, ami azt jelenti, hogy a rendszer erőforrásaihoz korlátozottan férnek csak hozzá, és így például az appok egymás adataiban sem turkálhatnak csak úgy. Hogyan és miért jelezne ilyesmit épp a Google a készüléken? Hogyan fertőzhetné meg a felsorolt két vírus az iphone-t, ha a felsorolt nevekben ott van, hogy Android? Ha egyszer eleve nem létezik víruskereső az App Store-ban, akkor mit akar ez letöltetni velünk és honnan?
A négy muskétás
Az SMS-es módszer Egy ilyen a linken általában egy, az Apple oldalának designját lemásoló oldal nyílik meg, ahol bal oldalt láthatjuk a mobilszámunkat (hiszen ezt az elveszett módnál megadott üzenetből már tudja a nem becsületes megtaláló), valamint a készülék IMEI-számát, és a készülék típusát. Ezzel már elég sokakat meg lehet téveszteni Ez nem az Apple oldala!!!!
Ellenünk kémkedik az okostévé A Samsung arra figyelmeztette ügyfeleit, hogy ne beszéljenek személyes adatokról az okos tv-k képernyője előtt, mert az ott elhangzottak illetéktelen személyek birtokába juthatnak. Az akaratlan adatszolgáltatást az teszi lehetővé, hogy a cég okostévéi hanggal is vezérelhetők. Az erre alkalmas eszközök folyamatosan figyelik a környezetükben elhangzó kifejezéseket, és ha előre beprogramozott szavakat hallanak, teljesítik kötelességüket: kikapcsolják a tévét, csatornát váltanak, felerősítik a hangot. A hangvezérlés lelke egy mikrofon, amely folyamatosan érzékeli környezetét.
Az USB-meghajtók, mint alábecsült kockázati tényezők Egy, a SanDisk megbízásából készített felmérés szerint az USB-kulcsok, pendrive-ok jóval nagyobb fenyegetést jelentenek a vállalati adatokra, mint ahogy azt az informatikai vezetők gondolnák. A válaszok alapján a legtöbbször ügyféladatok kerülnek a személyes USBkulcsokra, de pénzügyi információk, üzleti tervek, dolgozók személyes adatai, marketing-tervek, illetve forráskódok is gyakori vendégei a dolgozók pendrive-jainak, ami azt jelenti, hogy ezek az adatok könnyen illetéktelen kezekbe kerülhetnek, ha valaki például elhagyja a pendrive-ot, vagy a táskájával együtt ellopják tőle. Az USB-s adattárolók nem csak az adatszivárgás miatt lehetnek veszélyesek. Az elhagyott pendrive-ok tartalmába a megtaláló felhasználók szeretnek beletekinteni, ma már nem ritkák azok a támadások, amelyek erre alapoznak. A támadók a megfelelő helyen "ottfelejtenek" egy pendrive-ot vagy ipodot, amelyre olyan kártevőt (pl. SillyFDC) másolnak, amely megfertőzi a PC-t és adatokat továbbít róla, vagy magára az eszközre menti őket annak reményében, hogy a becsületes megtaláló jutalom fejében visszajuttatja.
A hagyományos tárolók esetében non-volatile memóriák kerülnek felhasználásra, ilyen tárolók vannak a szabvány pendrive eszközökben, de ilyen nem felejtős memória flash, az SD kártya, MMC, stb. Ezeknél a hagyományos eszközöknél a normális és elvárt működés, hogy energiaforrás nélkül is megőrzik a tárolt adatokat, míg ezzel szempen a volatilis memóriák esetében az az elvárt működés, hogy tartalmukat csak addig őrzik meg, amíg áram alatt vannak. Gondoljunk a számítógépünk memóriájára abban is csak addig találhatók meg az adatok, amíg nem szűnik meg a memória modul energiaellátása. A saját áramforrásnak köszönhetően a felejtős memóriába másolt adatok és dokumentumok az akkumulátor töltöttségi állapotától függően egész addig megmaradnak és elérhetők, amíg az akksi le nem merül. Ha lemerül, az eszköz elfelejti a tárolt adatokat, mintha sose-lettek-volna (hiszen nem is kerültek permanens tárolásra). A SecuriRAM esetében nem fordulhat elő, hogy az eszközön kihozott dokumentumok törlése után az adatok helyreállíthatók lennének: az eszköz ugyanis felejtős volatilis memóriában tárolja a rámásolt adatokat, amely memória a programozott timernek megfelelően elfelejtődik (megsemmisül), majd tuti-ami-tuti, meg felül is íródik. Az eszköz alapból 24 órás adatmegőrzéssel rendelhető, de extra díjért gyakorlatilag bármilyen megőrzési intervallummal rendelhető, mondjuk akár 30 percessel: a rámásolt adatok 30 perc után elfelejtődnek
Speciális intelligens eszközök
Gyógyszerpumpák
Mottó: az aggodalom önmagában senkit nem óv meg semmitől. A tudás, a tapasztalatok és a segítség viszont annál inkább.