Kövess minket!

Médiapiac

A készülékek többsége sérülékeny

Az IoT-k egyszerű biztonsági világában még egy egyszerű villanykörte is bárkit veszélybe sodorhat.

Mivel óriási mértékben nő a népszerűsége a csatlakoztatott készülékeknek, úgy nő az igény a lakossági okos hubokra is. Hiszen könnyebbé teszi az otthoni készülékek kezelését, és lehetővé teszi, hogy a felhasználó beállítsa és irányítsa azokat egy webes felületen vagy mobil alkalmazáson keresztül. Néhányuk még biztonsági rendszerként is szolgál. Ugyanakkor „egyesítő” szerepéből eredően a kiberbűnözők számára kívánatos célpont, amely feltörésével akár távoli támadásokat is indíthatnak. Tavaly a Kaspersky Lab vizsgálata során kiderült egy okos otthoni készülékről, hogy hatalmas támadási felületet ad a kiberbűnözőknek a nagyon gyenge jelszógeneráló algoritmusának és nyitott portjainak köszönhetően. Egy új vizsgálat során kiderült, hogy a biztonsági tervezés hiánya és a sérülékenységek miatt az okos készülékeken keresztül a bűnözőknek hozzáférésük lehet bárki otthonához.

Először is a kutatók felfedezték, hogy a hub elküldi a felhasználó adatait, amikor kommunikál a szerverrel, például a bejelentkező adatokat (felhasználó azonosító és a hozzá tartozó jelszó) épp azért, hogy be tudjon lépni a hub webes felületén. Továbbá olyan személyes információkat is listáznak itt, mint a felhasználó telefonszáma, hogy sürgős esetben értesíteni lehessen. A távoli támadók letölthetik ezeket az adatokat úgy, hogy egy legitim kérést küldenek a szerver felé a készülék sorozatszámával. Az elemzés szerint a készülékek sorozatszámát könnyedén kideríthetik a bűnözők, mivel nagyon egyszerű módszerrel generálják azokat.

A szakértők szerint a sorszámok kideríthetők egy szimpla logikán alapuló módszerrel is, amelyet a szerver erősíthet meg: ha egy készülék regisztrálva van egy felhőalapú rendszerben, akkor a bűnözők megerősítő információkat fognak kapni. Ennek eredményeként be tudnak lépni a felhasználó fiókjába és a hubra csatlakoztatott összes szenzor és vezérlő beállításait kezelhetik.

Minden azonosított sérülékenységet jeleztek a gyártónak és most dolgoznak a helyreállításán

„Annak ellenére, hogy az IoT-k a kiberbiztonsági kutatók fókuszában vannak évek óta, még mindig nem biztosított a biztonságuk. Véletlenszerűen választottuk ki ezt a hubot, és a tény, hogy sérülékeny, sajnos nem számít kivételnek az IoT-k világában. A jelen technológiai állás szerint úgy tűnik, szó szerint minden internetre csatlakoztatott készüléknek, még a nagyon egyszerűeknek is, biztonsági problémáik vannak. Például nemrég elemeztünk egy okos villanykörtét. Milyen gondot okozhat egy olyan égő, amely csupán a világítás színét és néhány egyéb világítással kapcsolatos beállítást képes megváltoztatni okostelefonon keresztül? Nos, úgy láttuk, hogy a villanykörte memóriája tárol minden olyan információt, amihez már valaha csatlakozott, azaz wi-fi hálózatokhoz tartozó neveket és jelszavakat. Mindezt titkosítás nélkül. Más szóval, az IoT-k egyszerű biztonsági világában még egy egyszerű villanykörte is veszélybe sodorhat bárkit.” – magyarázta Vladimir Dashchenko, a Kaspersky Lab ICS CERT részlegének sérülékenység kutatócsoportjának vezetője.

„Kiemelten fontos, hogy a gyártók megfelelő védelmet biztosítsanak a felhasználóik számára és különös figyelmet fordítsanak a biztonsági követelményeknek már a tervezés és fejlesztés szakaszában is, mert még az apró sérülékenység is óriási következményekkel járhat.” – állapította meg Vladimir Dashchenko.

Annak érdekében, hogy védett maradjon, a Kaspersky Lab az alábbiakat javasolja a felhasználóknak:

Mindig használjon komplex jelszavakat és ne felejtse el rendszeresen megváltoztatni azokat.

Növelje biztonságtechnikai tudatosságát azzal, hogy ellenőrzi a legfrissebb információkat az észlelt és javított biztonsági résekről, amelyek általában naprakészen elérhetőek az interneten.

Azért, hogy biztosítsa az okosotthonok és az IoT-k biztonságát a Kaspersky Lab ingyenes alkalmazást kínál Androidos készülékekre a Kaspersky IoT Scannerrel. A megoldás felderíti az otthoni wi-fi hálózatot s tájékoztatja a felhasználót a hálózathoz csatlakoztatott eszközökről és azok biztonsági szintjéről.

A kiberbiztonsági kockázatok csökkentésének érdekében a Kaspersky Lab azt javasolja a gyártók és fejlesztők számára, hogy mindig végezzenek biztonsági teszteléseket a termékek megjelenése előtt és tartsák szem előtt az IoT-ra vonatkozó kiberbiztonsági előírásokat. Nemrég a Kaspersky Lab részt vett egy nemzetközi szabvány kialakításában a Nemzetközi Távközlési Egyesülettel, az ENSZ távközléssel foglalkozó világméretű szervével közösen. A szabvány célja az IoT-k megfelelő védelme, beleértve az okos városokat, az internetre csatlakoztatott orvosi eszközöket és még sok egyebet.

Médiapiac

Új közmédiatörvény tervezetét hagyta jóvá a szlovák kormány

A szlovák közmédia vezetésének megválasztási folyamatát érintő módosításokat, valamint névváltoztatást is tartalmazó új közmédiatörvény tervezetét hagyta jóvá a pozsonyi kormány szerdán.

Közzétéve:

MTI/Koszticsák Szilárd

A Szlovák Rádió és Televízió (RTVS) jelenlegi formáját és nevét 2011-ben Iveta Radicová – később idő előtt távozó – liberális kormányának idején hozták létre a Szlovák Rádió (SR) és a Szlovák Televízió (STV) összevonásával. Az RTVS élére később a legnagyobb szlovák kereskedelmi televízió egyik korábbi vezetőjét nevezték ki, és számos vitatott változtatásra is sor került, amelyekkel kapcsolatban az intézményt nem egy bírálat érte, egyebek mellett hírszolgáltatásának kiegyensúlyozottságát megkérdőjelezve.

A Robert Fico kormánya által most elfogadott – a pozsonyi törvényhozás liberális ellenzéke által élesen bírált – törvényjavaslat a TASR közszolgálati hírügynökség közlése szerint egyebek mellett módosítja az intézmény nevét, amelyet a jövőben Szlovák Televízió és Rádiónak (STVR) hívnak majd, de megtartja annak összevont formáját.

A javasolt új törvény által bevezetett érdemi változtatások egyike az intézményvezető megválasztásának folyamatát, konkrétan a vezérigazgatót megválasztó kilenctagú közmédiatanács összetételét érinti. A közmédiatanács tagjait eddig a parlament választotta egy speciális forgószabály alapján. A jövőben a tagok közül négyet a kulturális miniszter jelöl majd. Az új közmédiatörvény hatálybalépésével a szlovák közmédia jelenlegi vezetésének megbízatása megszűnik majd.

Az új jogszabály változást hoz majd a szlovák köztelevízióban sugározható reklámok mennyiségével kapcsolatban is, a teljes adásidő eddig megengedett 0,5 százalékáról 5 százalékra emelve a reklámidő maximális hányadát.

A szlovák miniszterelnök úgy nyilatkozott, hogy reményei szerint a jogszabályt még nyáron elfogadja a parlament.

Borítókép: Robert Fico szlovák kormányfő

Tovább olvasom

Médiapiac

Reklámriport miatt bírságolt a médiatanács

Túlmutatott a támogatás megengedett keretein a Trendmánia című műsorszám december 16-án sugárzott adása, ezzel a TV2 megsértette a törvényi rendelkezést, a médiatanács emiatt megbírságolta a médiaszolgáltatót – közölte a Nemzeti Média- és Hírközlési Hatóság (NMHH) kommunikációs igazgatósága csütörtökön az MTI-vel.

Közzétéve:

Pixabay

Megsértette a műsorszámok támogatására vonatkozó törvényi rendelkezést a TV2 a Trendmánia (9. évad 40. rész) című műsorszám december 16-án sugárzott adásával – mondta ki a médiatanács április 23-án meghozott határozata.

A műsorrészt egy szépségipari cég üzletében vették fel, amelynek polcain márkanévvel ellátott szépségápolási termékek voltak láthatóak, amelyek egy részét a riporter ki is próbálta, illetve jótékony hatásukról beszélgetett az üzletvezetővel – írták.

Mindezek miatt a testület a műsorszámot reklámriportnak tekintette, és 500 ezer forint bírsággal sújtotta a TV2-t, a jogsértés ismételtségére tekintettel pedig 25 000 forint megfizetésére kötelezte a csatorna vezető tisztségviselőjét.

A közlemény szerint nézői bejelentés alapján, a kiskorúak védelme szempontjából vizsgálta a médiatanács az M4 Sporton február 28-án 18 óra 46 perctől sugárzott MOL Magyar Kupa DVSC-Ferencvárosi TC-nyolcaddöntőt a műsorszámban hallható trágár nézői bekiabálások miatt.

A testület figyelembe vette, hogy az élőben közvetített sportműsorszám szerkesztésére a médiaszolgáltatónak éppúgy nem volt lehetősége, mint a sugárzás időpontjának megválasztására, ezért nem indult hatósági eljárás a médiaszolgáltatóval szemben.

Ugyanezen az ülésén két rádiós frekvenciára kiírt pályázati eljárást is eredményesnek nyilvánított a médiatanács: a Fonyód 101,3 MHz és a Siófok 92,6 MHz helyi vételkörzetű rádiós médiaszolgáltatási lehetőségek kereskedelmi jellegű használatára kiírt pályázatok nyertese a Radio Plus Kft. lett.
A közlemény szerint nézői észrevétel nyomán kereste meg a médiatanács a cseh társhatóságot Kőhalmi Zoltán – Történjen bármi című, a Comedy Centralon január 1-jén 15 óra 56 perckor sugárzott műsorszáma miatt.

A műsort a médiaszolgáltató korhatárjelölés nélkül sugározta, azonban az a magyar szabályozás alapján a III. korhatári kategóriába (tizenkét éven aluliak számára nem ajánlott) tartozna.

Az RRTV megállapította, hogy a műsorszám ugyan nem sértette meg a rádiós és televíziós műsorszolgáltatásról szóló cseh rendelkezéseket, de a társhatóság a magyar jogszabályokra tekintettel felhívta a médiaszolgáltatót, a Viacom CBS Networks International Czech s.r.o.-t, hogy tegyen eleget a magyar törvényben meghatározott, az általános közérdeken alapuló szigorúbb szabályoknak a korhatárjelölés tekintetében, amelyet a műsorszám sugárzásakor elmulasztott feltüntetni.

A médiatanács heti üléseinek teljes napirendje megtalálható a testület honlapján, ahogy az ülésekről készült jegyzőkönyvek, illetve valamennyi határozat is a legfrissebbek a szükséges hitelesítési és adminisztrációs átfutási idő után lesznek nyilvánosak – áll a közleményben.

Borítókép: illusztráció

Tovább olvasom

Médiapiac

A TikTok végleg kivághatja a kellemetlenkedőket

Így használd a közösségi médiás profilodat – III. rész: Törölni lehet, és azokat is törölhetik, akik sokakkal kiszúrnak.

Közzétéve:

A TikTok kínai videomegosztó applikáció ikonja egy okostelefonon, fotó: MTI/EPA/Hayoung Jeon

Ezt nem kellett volna kitenni – elképzelni is nehéz, mennyi alkalommal gondolták ezt a közösségi médiafelületek használói egy-egy kevésbé jól sikerült, vagy éppen utóbb szűkebb-tágabb körben botrányt okozó poszt kapcsán. A megoldás egyszerű, de mi van akkor, ha más posztját akarjuk törölni? A lehetőségeket a médiahatósággal járta körbe a Médiapiac.com.

A nagy számok törvénye sajátos módon érvényre jut a közösségi médiában is: minél aktívabb az ember, minél többet posztol, annál nagyobb az esélye annak, hogy olyan tartalmat tesz ki, vagy tesznek ki róla mások, amit nem akart volna megosztani a virtuális – vagy bármilyen – nyilvánossággal. Hogy mi a teendő ebben a helyzetben, arról a Nemzeti Média- és Hírközlési Hatóság szakembere adott tájékoztatást a Médiapiac.com kérdésére.

A sajátot könnyű…

Fáczán Gábor főosztályvezető előbb a legegyszerűbb esetről beszélt, kifejtve, hogy a saját tartalom eltávolítása a legtöbb platformon problémamentesen megoldható, az online felületek kivétel nélkül lehetőséget adnak posztjaink, képeink eltávolítására.

… és másét?

De mi van akkor, ha valaki más tesz közzé olyan tartalmat, amit nem akartunk volna magunkról közölni? – A válasz – magyarázta a főosztályvezető – szintén a platformok szabályzatának tanulmányozásával adható meg. A legtöbb online felületen rendelkezésre áll a „jelentés” lehetősége, vagyis legtöbbször egy űrlap segítségével jelezni lehet a szerzői jogi vagy adatvédelmi jogsértést. Legtöbbször pedig a platform maga eltávolítja a problémás tartalmat. – A TikTok esetében érdemes arra is ügyelni, hogy

többszöri szerzői jogsértésnél nem csupán a tartalmat távolíthatja el, hanem akár a felhasználó fiókját is felfüggesztheti, törölheti

– jegyezte meg Fáczán Gábor.

S mi a helyzet akkor, amikor valaki a sajátjaként tünteti fel más tartalmát? Plágium ez?

– Elsődlegesen a komment tartalma lesz irányadó. Ha a komment szerzői alkotásnak minősíthető, akkor felmerül a plágium kérdése. Ebben az esetben azonban a jelentés nem elég – jegyezte meg a főosztályvezető. Szükség van még arra, hogy a bejelentő bizonyítsa, a más által közzétett tartalomban az ő alkotása szerepel. Meg kell adni, hogy mi a vita tárgya, vagyis például fényképről, szövegről, videóról van szó, ahogy meg kell jelölni azt a tartalmat is, amelyben a plagizált rész szerepel. Végül az is megjelölendő, hogy milyen alappal kéri az érintett a tartalom eltávolítását. A platform kivizsgálja az esetet, és ha megállapítja, hogy valóban plagizálás történt, akkor eltávolítja azt. Azaz megy a virtuális szemetesbe.

Sorozat indul!

A Facebook mára életünk része lett. A Médiapiac.com cikksorozatban járja körbe a közösségi médiaműködés ama mozzanatait, amelyek a gyakorlatban a legtöbb gondot okozzák. A pontos kép felrajzolásában a Nemzeti Média- és Hírközlési Hatóság segítette lapunkat. Első írásunk azt taglalta, kié is a közösségi média felhasználói által közzétett tartalom, a másodikból pedig az derült ki, hogy a Facebook nem olyan, mint az utcai lomtalanítás.

Jakubász Tamás

Tovább olvasom