Az okostelefonokról már számos olyan oldalt elérhetünk, ami hivatalos teendők és pénzügyek intézését teszi lehetővé a biztonsági szempontból fejletlen platformon.
Hirdetés
 
Hogy mitől okos az okostelefon, arra többféle válasz is lehetséges. Többek között az, hogy segítségével az interneten levelezhetünk, közösségi oldalakat érhetünk el, illetve weblapokat böngészhetünk vele. Fontos azonban kiemelni, hogy ha létezik is biztonsági alkalmazás az okostelefonokra, az a hagyományos számítógépen futó társaihoz képest minden esetben lényegesen szerényebb lehetőségeket nyújt.

Telefonvakság Nitesh Dhanjani, mint már annyiszor, ismét érdekes felfedezést tett. A biztonsági kutató arra hívta fel a figyelmet, hogy az okostelefonokon a kényelem és a kis kijelző miatti egyszerűsítésből elrejtik a böngészett URL kiirását, ami komoly veszélyeket hordozhat magában. Kísérletéhez a valódi Bank of America oldalát használta, és bemutatta: amint az eredeti oldal már betöltődik, és a link eltűnik, az kicserélhető egy kártevőt tartalmazó, hasonló kinézetű linkre - ennek azonban az iPhone alatti igazi címe rejtve marad. A felhasználó csak akkor észlelheti, ha a képernyő tetejére görgetve újra ellenőrzi a címsort.

Ha ugyanezt megnézzük egy asztali gépen, akkor jobban el vagyunk látva információval. Böngészőnkben jelezhetnek a biztonsági (a Finjan SecureBrowsing, a Robot Genius Guard, Phishtank Sitechecker vagy a McAfee SiteAdvisor) pluginek, megnézhetjük az IP címet és az URL-re vonatkozó NetCraft rekordot, valamint összehasonlíthatjuk a címsorban és az állapotsávban kijelzett linket.

Indokolt az óvatosság Nem mellesleg az internetbiztonsági csomagunktól is kaphatunk riasztást a feketelistás linkre vagy a róluk letöltődni akaró kártevőre, akár mindkettőre egyszerre. (Amit azokon a szerencsés mobileszközökön is megkaphatunk, amelyekre már léteznek security csomagok.) Egy biztos: mobil böngészőkliensekben eleve nehezebb kétséget kizáró módon ellenőrizni, hogy biztosan a hiteles, kívánt oldalon vagyunk-e éppen.

Okostelefonról már számtalan weboldalt böngészhetünk, ami a szokásos "tájékozódom, olvasgatok, megnézem a moziműsort" módin túlmutatva lehetőséget ad hivatalos ügyek lebonyolítására, bankolásra, pénzügyek intézésére is. A fentiek fényében érdemes rajta eltűnödni: okos dolog ez az asztali gépekhez viszonyítva biztonsági szempontból szűk keresztmetszetű platformon?

- az Antivírus blog nyomán -

Bitport Csizmazia István
Bitport Csizmazia István

Csizmazia István a Sicontact Kft., a NOD32 antivírus magyarországi képviseletének vírusvédelmi tanácsadója, az Antivírus Blog szerkesztője.

Nem sikerült megállapodniuk a felvizezett MI-szabályozásról az EU döntéshozóinak

Az uniós tagállamok és az Európai Parlament képviselői tegnap 12 órán keresztül rágták a gittet, az idő pedig egyre jobban sürgeti őket, mivel a magas kockázatú MI-rendszerekre vonatkozó eredeti rendeletet már idén augusztustól alkalmazni kell majd.
 
Hirdetés

A jövőálló digitális megoldások sikere az üzleti értékteremtésben mérhető

Az informatikai fejlesztések gyakran technológiai kérdésként jelennek meg, pedig egy kódsor vagy digitális megoldás önmagában soha nem lehet végcél. A 4D Soft több mint 35 éve ennek szellemében fókuszál a projektek negyedik dimenziójára: az üzleti értékteremtésre.

A biztonság ’balra tolódása’ az alkalmazásfejlesztésben nem csak technikai kérdés. A DevSecOps-elvek érvényesüléséhez az IT-szervezet működését és más területekhez való viszonyát is újra kell szabni.

a melléklet támogatója a Clico

Hirdetés

A hibakeresés nem egyenlő az alkalmazásbiztonsággal

Építsünk olyan AppSec környezetet, amely csökkenti az alkalmazásfejlesztés kockázatait, de nem válik a gyors leszállítás akadályává!

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.