Szolgáltató adatai Help Sales ÁSZF Panaszkezelés DSA

Keyjacking - kulcslopás internetes módon

A múlt heti bejegyzésemben a clickjacking nevű átverésről írtam, amelyből kiderült, hogy ezzel a rafinált művelettel egy ártatlannak tűnő felületre való kattintással, nem kívánatos, kártevő folyamatok is elindulnak gépünkön, itt olvashatnak róla bővebben.

A keyjacking kicsit hasonló ehhez a jelenséghez, mert ez is átverés, tehát hivatalosan a scam (’átverés’) nevű kórokozó csoportba tartozik. A keyjacking lényege, hogy megjelenik a kijelző felületén egy látszólag captcha kódot bekérő felület (a captcha kifejezésről szóló bejegyzést lásd itt), ám ha begépeljük a kódot, akkor nem az általunk megkezdett folyamatra léphetünk tovább, hanem rögtön elindul egy állomány futtatása, amit mi nem láthatunk, mert bizonyos böngészőkben az állomány futtatására, mentésére vagy törlésére figyelmeztető párbeszédablakot letakarja a captcha kód ablaka. Az átverés lényege, hogy a feltűnő captcha ablak nem igazi, és valójában elég a megadott kód első betűkét beütni, és már fut is az elrejtet állomány. Mondanom sem kell, hogy számos módja van a védekezésnek: pl. csak azt töltsük le, csak oda kattintsunk, oda regisztráljunk, ahova tényleg muszáj, amit tényleg akarunk, és ne próbálkozzunk vagy kíváncsiskodjunk, mert könnyen pórul járunk, illetve érdemes figyelni a böngészők biztonsági figyelmeztetéseit, illetve hatékonyan tudnak védeni az akaratlan programfuttatástól a jobb fajta, frissen tartott internet biztonsági szoftverek.

A keyjacking összetétel szerkezete megegyezik a clickjackingével (hisz ennek a mintájára, analógiájára született), tehát az utótagja, a jacking az ’eltérítést’ jelenti, míg az előtagja a key alapjelentése a ’kulcs’, ’billentyű’, ám itt természetesen a ’kulcs’ metaforakörébe tartozik a ’kód’, ’valaminek a megoldása’. Közismert a key, magyarul kulcs kifejezés ebben a jelentésében a biztonságtechnikában a biztonsági kulcs vagy titkosítási kulcs szerkezetekben.

 

Bővebb információkat például az alábbi helyeken lehet olvasni

http://securitywatch.pcmag.com/security/313261-dial-r-for-a-keyjacking-running-malware-with-captcha

http://antivirus.blog.hu/2013/07/01/mai_szavunk_pedig_keyjacking

Bódi Zoltán

0 Tovább

Tetris és nyakkendő

Gekkeknek kötelező divatkellékek. De a legutolsó videó mindent visz.

Toochee, a Galaktikus

0 Tovább

Egy hónap a Lumia 920-szal - I. rész

Óriási kijelző, gyönyörű saját videók, teljes értékű offline navigáció – a Nokiának köszönhetően* egy hónapja használok egy Lumia 920-at. Az alábbiakban pro- és kontra érvek következnek, avagy milyen előnyei és hátrányai vannak a Nokia jelenlegi csúcskészülékének?

A 920-ra való áttérés előtt két hónapig egy iPhone 4S-t nyüstöltem, azt megelőzően pedig több mint egy évig egy Lumia 800-at. Mindezt azért tartom fontosnak hangsúlyozni itt az elején, hogy világos legyen, már volt előzetes tapasztalatom a Windows Phone rendszerrel és közelről ismertem az iOS-t is (valamint a feleségem telefonja és két tablet révén behatóbban elmélyültem az androidos rendszer bugyraiban is). Másrészt, mint a felsorolt készülékekből látszik, költöztem már egy párszor új készülékre, így tudtam mire érdemes odafigyelni, illetve mire számíthatok.

Ennek köszönhetően az átköltözés simán és flottul ment a készülékre, az első bekapcsolástól számított kevesebb, mint egy óra alatt minden adatom rajta volt az új Lumián és beállítottam az összes fiókomat (levelezés, közösségi oldalak, felhő szolgáltatás stb.). Azóta volt részem egy Android készülék iOS-re költöztetésében is, még napok múlva is a névjegyzék beállításával, majd a jegyzetek egyenkénti mentegetésével kellett foglalatoskodni.

iPhone vs. Lumia 920: személyes nézőpontból

Mielőtt utoljára kikapcsoltam volna az iPhone-t, alaposan végiggondoltam, hogy mi fog hiányozni az almás készülékből – vagyis előre készültem rá, hogy össze tudjam vetni a két rendszert és a két konkrét készüléket egymással. Nagyon szerettem például az iOS-ben a Safari böngészőnek az olvasási nézetét és még inkább azt, hogy a teljes szöveget megoszthatóvá teszi e-mailben, anélkül, hogy bármit ki kellene jelölnöm és be kellene illesztenem. Ez azóta is hiányzik. Az elmúlt egy hónapban sokszor botlottam olyan cikkbe a Lumián, amit teljes szöveggel el szerettem volna menteni (mondjuk az Evernote-ba) vagy meg szerettem volna osztani ismerősökkel, ilyenkor nem maradt más hátra, mint képernyőn kijelölni a szöveget (aprólékos munka), másolni és beilleszteni egy levélbe. Erre azóta sem találtam jobb megoldást (például teljes szöveg kijelölése egy-két mozdulattal), szóval ilyen feature jöhetne a Windows Phone-ba.

A csere előtti utolsó pár hétben nagyon rákaptam az iPhone-nal az Instagram használatára és annak ellenére, hogy a Lumiám fényévekkel többet tud a fényképkészítésről (lásd később a Cinemagraph-ról szóló részt), ez az alkalmazás nagyon hiányzik a telefonról azóta is, sajnos Windows Phone-ra ugyanis nem elérhető hivatalosan az Instagram. Most az Instance nevű alkalmazással próbálkozom, ami csinos és képességekben is hozza az eredeti Instagram színvonalát, de nem hivatalos alkalmazás.

Aki ismer, tudja, hogy imádok jegyzetelni, az Evernote viszont telefonon (tableten) előfizetés nélkül csak online kapcsolattal működik, offline nem. Az iOS-en ezt pótolja félig-meddig, hogy a rendszer alap jegyzetelő alkalmazása szinkronizálja a jegyzeteket a Google fiókba, amikor van net, tehát nem szükséges Evernote-ot használni. Ez nagyon kényelmes és praktikus. A Lumián ezzel szemben a OneNote használható, amit a SkyDrive-ba (tehát a Microsoft felhő szolgáltatásába) szinkronizál a készülék, sőt az egyes jegyzetek ki is tűzhetők a telefon kezdőképernyőjére. Itt tehát nem kellett kompromisszumot kötnöm az áttéréssel.

Szintén előre hiányoltam, hogy a Lumiával készült fotók nem kerülnek automatikusan szinkronizálásra a fotóadatfolyamom révén az iPad Minimre, mint ahogy az iPhone-nál történt. De elfogadtam, hogy ez az ára annak, ha az ember külön telefon és tablet rendszert használ (tudom, ez keveseket érint még idehaza). Ami vigasztalt, hogy az iPhone-ról túl körülményes a képeket PC-re menteni, illetve továbbküldeni, a Lumiával készült képeket viszont szinte azonnal elérhetem a PC-n a SkyDrive-om megfelelő folderében az automatikus szinkronizálásnak köszönhetően. Az elmúlt egy hónapban sokszor kihasználtam ezt a jellemzőjét a rendszernek és nagyon örültem neki. Az iPhone-nal képeket menteni a gépre egy kínszenvedés volt (igen, mivel iTunes kell hozzá).

Végül, amire szintén azt gondoltam, hogy hiányozni fog, az az index.hu iPhone alkalmazása – elég sűrűn látogattam mobilról az index oldalát és azt hittem nincs Windows Phone alkalmazásuk. Itt is kellemeset csalódtam, van a Windows Phone rendszerre index alkalmazás, remekül használható, kint is van a Lumiám kezdőképernyőjén.

Azt is tudtam, hogy lesz néhány dolog, ami egyáltalán nem fog hiányozni az iPhone-ból. A bosszantó autocorrection, vagyis a gépelés automatikus javítása, ami bár többnyire jól működik iOS-en, de az ember azért naponta egyszer biztosan agyvérzést kap tőle. A Lumián ehhez képest a prediktív szövegbevitel megdöbbentően jól működik, gépelés közben a billentyűzet felett egy szövegsávban jelennek meg a javaslatok, amiből bármit kiválaszthatok, viszont, ha olyan szót gépelek, aminek nincs ékezetmentes verziója, akkor automatikusan kicseréli a szót a jóra, ha lenyomom a szóközt a szó végén. Nem mondom, hogy hibamentes a rendszer (például a szókezdő kisbetű-nagybetű néha bezavar), de a magyarban gyakori ragozott szavakkal és egyáltalán a gépeléssel sokkal hatékonyabban elbánik, mint az iOS féle autocorrection. Csillagos ötös.

Prediktív szövegbevitel a Nokia Lumia 920-szal

Prediktív szövegbevitel a Nokia Lumia 920-szal: működik

Szintén a „nem fogok sírni miatta” kategóriába estek iPhone-on az esti homályos képek és videók, mert az iPhone vakuja rendszeresen nem kapcsolt be. Nem fogom hiányolni a túlságosan kicsi kijelzőt sem, valamint azt, hogy az iPhone nem szinkronizálta folyamatosan a vállalati e-mail címemhez tartozó Outlook névjegyzéket (tehát az egy idő után már nem volt naprakész), illetve, hogy az olvasatlan Gmail levelek megtekintéséhez külön alkalmazást kellett telepítenem és futtatnom, mert a gyári levelezőben nem volt ilyen nézet. A Lumia képei és videói sem tökéletesek, de rossz fényviszonyok mellett is sokkal jobbak, mint az iPhone-nal készültek. A kijelző nem csak érzésre lényegesen nagyobb, mint az iPhoné, azt mondanám, hogy az első két hétben szinte alig használtam a tabletemet, mert a Lumia mérete miatt még szinte azt is helyettesíteni tudta. Az Outlook névjegyzékem folyamatosan naprakész és ehhez mindössze egyetlen egyszer kellett beállítanom a dolgot, ami fél percembe telt. Végül, a beépített levelező a Lumián rendelkezik olvasatlan levelek nézettel, nem kell ahhoz külön alkalmazás. Nagyon hasznos, imádom.

Jövő héten folytatjuk... (A második rész 2013. július 12-én reggeltől itt olvasható.)

* A szerző számára a Nokia biztosított egy Nokia Lumia 920-as készüléket, annak tartozékaival tartós használatra, annak fejében, hogy tapasztalatait megosztja az interneten, rendezvényeken, illetve személyesen a környezetével.

Pintér Robesz

1 Tovább

Clickjacking - lopják a kattintásunkat

Az interneten terjedő kártevők ravasz példánya a clickjacking, ami nem más, mint a kattintásunk eltérítése. Az átverés (közkeletű szakkifejezéssel scam) lényege, hogy a weboldalon rákattintunk egy látszólag ártalmatlan, kattintható felületre, például egy képre vagy egy linkre, és ahelyett, hogy az elvárt folyamat elindulna, eltérítenek egy általunk nem kívánt webhelyre, vagy esetleg letöltődik, elindul egy nem kívánt, kártevő szoftver. Az is gyakran megtörténik, hogy a kattintásunk után az elvárt folyamat ugyan elindul (pl. a videót lejátsszuk), ám mellette még valami tudtunkon és akaratunkon kívül megtörténik, például meg is osztjuk a képet, videót, állományt ismerőseinkkel a közösségi oldalunkon.

A kifejezés egy összetétel, amelynek az előtagja, a click ’kattintás’, ’klikkelés’ mindenki számára ismerős lehet. Megjegyzem, hogy az angol click hangutánzó szó észrevétlenül elterjedt a mi nyelvünkben is, ám jelentése speciális, kifejezetten az egérkattintásra értjük. Az utótag a jacking megfigyelhető a hijacking ’repülőgép-eltérítés’ összetételben is, és mindenhol eltérítést jelent.

A clickjacking jelentéstani hátterében tehát az eltérítés művelete áll, nem az átverés vagy a károkozás van hangsúlyozva, hanem az odavezető út, az eltérítés, vagyis a felhasználó szándéka ellenére történő folyamat.

A clickjacking kifejezést egyébként Jeremiah Grossman és Robert Hansen vezette be 2008-ban (http://www.sectheory.com/clickjacking.htm), és azóta az informatikai biztonsági terminológiában a user interface redressing attack (’a felhasználói felület átcímzése’) vagy egyszerűen csak UI redressing szakkifejezések csoportjába sorolják.

Bódi Zoltán

| Még több lehetőség

0 Tovább

Napi coolság: összecsukható mobiltartó

A Kickstarteren fedeztem fel ezt az ötletes mobiltartó. Többféle képpen belecsúsztatható a mobil. mégis olyan laposra lehet széthajtogatni, hogy a tárcánkban is elrakható.

0 Tovább

Netidők Blogtársaság

blogavatar

Digitális talkshow írásban is. Itt a Netidők! Ez a Netidők c. rádióműsor (Petőfi Rádió) blogja. Mindaz, ami elhangzik az adásban, meg ami nem.

Utolsó kommentek