Az internetes megfigyelések perspektívái
Az egyik neves biztonsági szakértő szerint a megfigyelés az internetes gazdaság alappillérévé vált, amit az online világ szereplői napról napra tovább erősítenek.
Bruce Schneier, a híres biztonsági szakértő a Bosztonban megrendezett SOURCE konferencián tartott előadást, amelynek során a megfigyelési botrányok kapcsán szólalt fel. Vázolta, hogy meglátása szerint miként is működik napjainkban az adatok tömeges gyűjtése, és mindez hogyan szolgálja a piaci szereplők, illetve nem utolsó sorban az amerikai kormányzat érdekeit.
"A megfigyelés az internet egyik üzleti modelljévé vált. Olyan rendszereket építünk, amelyek szolgáltatásokon keresztül kémkednek az emberek után. A vállalatok pedig mindezt marketingnek hívják" - vélekedett Schneier. Majd hozzátette, hogy az utóbbi néhány évben egyre könnyebbé és olcsóbbá vált az adatok tárolása, visszakeresése, ami arra sarkallja a vállalatokat, hogy az adatok rendezése és törlése helyett inkább felhalmozzák az értékes információkat. Minderre jó példát szolgáltat az elektronikus levelezés is. A mobil eszközök népszerűségének növekedése, valamint a felhőalapú, internetes szolgáltatásokba mozgatott mind több adat pedig azt eredményezi, hogy a felhasználói szokások egyszerűbben követhetők.
Lenézett metaadatok"Az adatok az információs társadalom, valamint a digitális szocializáció melléktermékei" - mondta Schneier. Az online világban egyre egyszerűbb bármit megtenni, és bármit is teszünk, az végül adatokat eredményez. Egy azonnali üzenetküldés során korántsem csak az üzenet tartalma lehet meghatározó, hanem akár az a tény is, hogy a beszélgetés létrejött. Az üzenetváltás megtörténtével kapcsolatos adatok, a beszélgetőpartnerek kiléte, a földrajzi elhelyezkedések és az üzenetváltással kapcsolatos egyéb információk a metaadatokból nyerhetők ki.
"Az (amerikai) kormány azt állítja, hogy csak metaadatokat gyűjt, amivel megpróbálja kendőzni azt, hogy valójában mennyi információhoz is jut hozzá. A metaadatokat messze könnyebb tárolni, visszakeresni és elemezni, mint magukat a tartalmakat, és ilyen módon nagy étéket képviselnek a titkosszolgálatok számára. A hatóságoknak nincs feltétlenül szükségük a terrorista szervezetek tényleges kommunikációjának megszerzésére, sokszor már az is sokat segíthet számukra, ha tudják, hogy ki kivel beszél" - nyilatkozta Schneier.
Nagylelkű felhasználók
A biztonsági szakember az előadása hátralévő részében arról értekezett, hogy maguk a felhasználók is jelentősen képesek megkönnyíteni a megfigyeléseket. Az adataikat ugyanis az ingyenesség és a kényelem fejében átadják a vállalatoknak. A cégek - mint amilyen például a Facebook vagy a Google - ezt arra használják fel, hogy még több terméket értékesítsenek. A felhasználók az értékes adataikat szó nélkül adják oda csak azért, hogy játszhassanak, megkaphassák a leveleiket és egyéb előnyökre tegyenek szert. Schneier szerint ez olyan, mintha egy feudális modell épülne ki, amelyben a felhasználók a nagyvállalatok "földjein" termelik az adatokat. Természetesen ennek fejében elvárják a cégektől, hogy az adataikkal ne éljenek vissza. Amikor azonban a kormány is színre lép, akkor mindez egy hatalmi játszmává alakul át. A kormánynak pedig nem szükséges adatokat gyűjtenie, ha ezt a vállalatok úgyis megteszik helyette.
Schneier szerint az NSA ráébredt arra, hogy a vállalatok "kémlelik" az internetet, és ebből csak egy másolatot kell kapnia. Ezért a kormány nem mondja senkinek, hogy tartson magánál nyomkövető eszközöket, hiszen az emberek úgyis magukkal viszik a mobiljaikat. Ugyancsak nem kéri az embereket arra, hogy számoljanak be a kapcsolataikról, ha azt amúgy is megteszik a Facebookon. Ráadásul mindez olcsóbbá is teszi a megfigyeléseket, hiszen míg korábban például egy autó követése akár öt ember munkáját is megkövetelhette, addig napjainkban az ügynökök akár egymaguk több ezer járművet képesek szemmel tartani.
"A technológia megváltoztatta a megfigyelési módszereket, és ez aggasztó. Úgy gondolom, hogy az (adatvédelmi) problémák fogják meghatározni azt, hogy az unokáink miként ítélnek meg minket akkor, amikor majd az internet korai időszakának történelmét olvassák" - mondta a szakember.
-
A Docker Desktop egy mérsékelt veszélyességű hibát tartalmaz.
-
A Cisco Catalyst SD-WAN Manager sebezhetősége már aktív támadásokban is szerephez jut.
-
Az ImageMagick legújabb verziója három sérülékenységet javít.
-
Az Exim egy közepes veszélyességű hiba miatt kapott frissítést.
-
Az nginx fejlesztői egy fontos hibajavítást tettek elérhetővé.
-
A Microsoft IIS is érintett a legutóbb feltárt DoS-sérülékenység által.
-
Az Apache HTTP Serverben is megtalálható HTTP/2 Bomb sérülékenység.
-
Az Oracle Database Server soron kívüli hibajavítást kapott.
-
A Zyxel két biztonsági hibáról számolt be.
-
A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









