• Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
vasárnap, július 13, 2025
Biztonságpiac
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA
No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
No Result
View All Result
Biztonságpiac
No Result
View All Result
Home IT-biztonság Információ-biztonság

Nagy baj, hogy gondok vannak az elektronikus aláírással

2012. június 4. hétfő
Kategória: Információ-biztonság, IT-biztonság
red-virus
Megosztás facebookonMegosztás twitteren

A Microsoft vasárnap soron kívüli biztonsági frissítést bocsátott ki az összes általa gyártott és támogatott Windows operációs rendszer kiadáshoz – beleértve ebbe a PC munkaállomás, szerver és mobil-kommunikációs platformokat is.

A KB2718704 sorszámú javítás telepítésével megszüntethető három Microsoft közbenső tanúsítvány aláírási joga – ezeket a digitális aláírásokat ugyanis egy biztonsági rés segítségével hívták le és kártékony kód észrevétlen telepítéséhez használták fel a Flame (avagy SkyWiper) nevű, titkosszolgálati-katonai célú adattolvaj program készítői.

A vizsgálatok szerint a Microsoft tanúsítványokkal való visszaélés mögött az áll, hogy a Terminal Services licencelő infrastruktúra által kiadott és régi fajta titkosítást használó aláírások egy tervezési hiba miatt felhasználhatók futtatható kód aláírására, ami súlyos szoftver-sebezhetőségnek minősül.

A problémára a Microsoft egy rendkívüli Windows foltozófájl kibocsátásával reagált, amelynek telepítése minden céges és intézményi felhasználó számára kifejezetten javasolt – de a lakosságnak sem érdemes elhanyagolnia!

ADVERTISEMENT

Az incidens jelentőségét egyelőre nehéz felbecsülni, mivel a Stuxnet és a Duqu korábban „csak” elektronikai gyártóktól lopott aláírásokkal élt vissza, míg ez esetben egy sebezhetőség a világ legelterjedtebb operációs rendszerébe engedett utat a Flame íróinak – ráadásul a víruskereső szoftverek a processzor-erőforrás felhasználás sokak által igényelt csökkentése érdekében eddig csak mérsékelt vagy „tiszta” vizsgálati igénnyel kezelték a digitálisan aláírt és ellenjegyzett futtatható fájlokat.

Sajnos időközben beigazolódott, hogy már a Microsoft Update rendszer sem tekinthető tökéletesen biztonságosnak: a Kaspersky Lab csapatához tartozó Costin Raiu víruselemző szerint a Flame fertőzés közbenső ember típusú (MitM) támadást intéz a Windows Update használói ellen a „Gadget” modulon keresztül – ezzel a módszerrel a WuSetupV.exe nevű kártékony fájlt terjeszti, amelyre egyelőre csak néhány víruskereső riaszt, heurisztikus felismeréssel.

A digitális aláíró-tanúsító tevékenység üzleti vonulatára az újabb incidens szintén csapást mér – mivel tovább rombolja azt a bizalmat, amelyet a két előző hadiféreg mellett már az iráni szuperhacker, IchSun X2 által egyes nyugati hitelesítés-szolgáltatók ellen indított látványos támadások is megrendítettek. Ki fog ezek után komoly összeget fizetni a tanúsítványokért, amelyek a hackerek keze nyomán esetleg bizalom helyett besározzák üzleti jó hírnevét?

Mindezek az ijesztő fejlemények egyre inkább reális igénnyé teszi Eugene Kaspersky antivírus kutató felvetését, aki az idei CeBit szakmai vásáron egy nemzetközi kiberfegyver-korlátozási egyezmény létrehozását javasolta annak érdekében, hogy a civil net és annak modern világunkat átformáló eredményei ne kerülhessenek veszélybe a nemzetek és hatalmi csoportok közötti e-háborúskodás következtében – írja a vírushiradó.hu.

Címkék FlameMicrosoftvírus
Előző cikk

„Fejre vigyázz!” És utána?

Következő cikk

Itt a Bosch új generációs kamerasorozata

Kapcsolódó Hírek

Hibás frissítés bénítja meg a világot: Repterek, tőzsdék és tévéadók is leálltak

Hibás frissítés bénítja meg a világot: Repterek, tőzsdék és tévéadók is leálltak

Orosz hackerek ismét betörtek a Microsofthoz

Orosz hackerek ismét betörtek a Microsofthoz

Európai Unió

Európai Bizottság: lassult a nagy internetes cégek fellépése az online gyűlöletbeszéddel szemben

Olekszij Danyilov, az ukrán Nemzetbiztonsági és Védelmi Tanács (RNBO) vezetője

Orosz agresszió: figyelmeztették Kadirovot, hogy az ő népét is veszélybe sodorhatja Putyin

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Kövess minket

  • Népszerű
  • Hozzászólások
  • Legfrisebb
Biztonsági kamera a vád koronatanúja

Biztonsági kamera a vád koronatanúja

Több mint 12 ezer mobiltelefont loptak el tavaly Magyarországon

Kínai nyelvű telefonos csalások: Minden, amit tudni kell

Mit tegyünk ha kigyullad a kémény?

Mit tegyünk ha kigyullad a kémény?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

security service

Haladékot kaptak a vagyonőrök a kötelező vizsgára

Ötvenmilliós vagyonvédelmi tendert írtak ki Csepelen

Kötelező oktatásra mennek jövőre a biztonsági őrök

security

Képzési megállapodást kötött a vagyonőri kamara és a Belügyminisztérium

Farek: „az őrzés-védelem a szegények szakmája lett”

Farek: „az őrzés-védelem a szegények szakmája lett”

Az újrakezdés kettőn áll – de egyedül is el lehet kezdeni

Az újrakezdés kettőn áll – de egyedül is el lehet kezdeni

Miért különleges a whisky, és honnan származik?

Miért különleges a whisky, és honnan származik?

Mit érdemes tudni a büntetőeljárás előkészítő üléséről?

Mit érdemes tudni a büntetőeljárás előkészítő üléséről?

Hatékony védelem a kíváncsi tekintetek ellen: amit a belátásgátlókról tudni érdemes

Hatékony védelem a kíváncsi tekintetek ellen: amit a belátásgátlókról tudni érdemes

Friss hírek

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél
IT-biztonság

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél

Nem minden alkalmazás az, aminek látszik
IT-biztonság

Nem minden alkalmazás az, aminek látszik

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett
IT-biztonság

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett

Támadás alatt a mobilfizetési rendszerek
IT-biztonság

Támadás alatt a mobilfizetési rendszerek

Következő cikk
Itt a Bosch új generációs kamerasorozata

Itt a Bosch új generációs kamerasorozata

Szolgáltatásaink

  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár
  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár

Szakmai szervezetek

  • SZVMSZK
  • MVSZ
  • NBT
  • HENT
  • SZVMSZK
  • MVSZ
  • NBT
  • HENT

Információk

  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár

Állami szervezetek

  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség
  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség

Híreinket szemlézi

No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA

Copyright © All rights reserved

A weboldal sütiket (cookie-kat) használ, hogy biztonságos böngészés mellett a legjobb felhasználói élményt nyújtsa. További információt az adatvédelem oldalunkon talál.