Az állam bekeményít: feketelistán a felhő, az M365 és a SaaS

Az állam bekeményít: feketelistán a felhő, az M365 és a SaaS
Svájc adatvédelmi szakemberei komoly aggályokat fogalmaztak meg a nagy felhőszolgáltatókkal, különösen a SaaS (szoftver mint szolgáltatás) rendszerekkel kapcsolatban. Úgy vélik, ezek a rendszerek – például a Microsoft 365 – jellemzően nem rendelkeznek valódi végponttól végpontig tartó titkosítással, így a szolgáltatók könnyedén hozzáférhetnek a felhasználók adataihoz. Ez különösen problémás, ha érzékeny személyes adatokról vagy jogilag bizalmas információkról van szó, ráadásul a szolgáltatók egyoldalúan módosíthatják a szerződési feltételeket, ami csökkentheti a biztonságot és a magánélet védelmét. A svájci Privatim ajánlása szerint a közintézményeknek kerülniük kell a nemzetközi óriás felhőszolgáltatókat, különösen az amerikai joghatóság alá tartozókat, és lehetőleg nem szabad különösen érzékeny adatokat átadniuk ilyen szolgáltatóknak.

Döbbenetes mértékű adatszivárgás GitLabon

Egy biztonsági szakértő, Luke Marshall minden nyilvános GitLab-adattárat átvizsgált, és mintegy 17 000 élő, érvényes titkot talált – többek közt a Google Cloud-hoz, a MongoDB-hez, az OpenAI-hoz, az AWS-hez és Telegram-botokhoz tartozó hitelesítő adatokat. A vizsgálathoz Python-szkripttel egy AWS SQS-sorba gyűjtötte össze mintegy 5,6 millió adattár nevét, majd a TruffleHog eszközzel keresett titkokat, mindezt alig 24 óra leforgása alatt, mintegy 280 000 forintért. Érdekesség, hogy a Bitbucket adattáraiban arányaiban kevesebb szivárgó titok volt, mint a GitLabon.

Strava: Kockáztatsz, ha megosztasz

A Strava, a népszerű sportkövető alkalmazás új szabályzata szerint a felhasználóknak maguknak kell vállalniuk minden kockázatot, ami a helymeghatározási adatok megosztásából adódik. Különösen igaz ez akkor, ha valaki érzékeny beosztásban vagy bizalmi munkakörben dolgozik – például titkosszolgálati vagy diplomáciai területen –, hiszen mozgásukat így mások is követhetik. Az új szabályzat 2026. január 1-jétől érvényes.

Irán: szivárgó dokumentumok, halállistához vezető hackertámadások

Friss kiszivárgott dokumentumok szerint az iráni Charming Kitten hackercsoport minden kompromittált adatbázist – a repülőjegy-foglalásoktól az orvosi adatokig – arra használ, hogy felkutassa az Irán által ellenségnek vélt személyeket. Állítólag külön csapatok dolgoznak támadó eszközök fejlesztésén, célpontok feltérképezésén, hamis oldalak készítésén, sőt, a zsákmányolt dokumentumok lefordításán is. A csoport legalább 2017 óta működik, és egyre nagyobb volumenben tevékenykedik.


Android-tilalom az izraeli hadseregben?

Az izraeli hadsereg állítólag kitiltja az Android-alapú okostelefonokat a magas rangú tisztek köréből. Helyette kizárólag iOS-es készülékek használatát írják elő, például a közösségi médiaalkalmazásokon keresztül történő megfigyelés kockázatának csökkentése érdekében.

Összefoglalásként megjegyezhető, hogy a digitális biztonság körüli aggodalmak sokszor joggal merülnek fel, főként a nagy szolgáltatók átláthatatlan gyakorlatai, adatvédelmi hiányosságai és a meglepően elterjedt adatmegosztási hibák miatt. Mind a közintézményeknek, mind a felhasználóknak fokozott éberségre van szükségük az adatok védelme érdekében.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

szombat 18:40

Leghaszontalanabb amerikai szlengek és idiómák

“Wallet biopsy” Szó szerint: pénztárca-biopszia 💸, amikor egy orvos vagy egészségügyi szolgáltató előbb ellenőrzi 🔬, mennyi pénzed / biztosításod van, és aztán dönti el, milyen vizsgálatot kapsz...

csütörtök 18:24

Penrose szám: A bizonyíték Isten létére?

Sir Roger Penrose brit matematikus és elméleti fizikus, aki a fekete lyukak szingularitásának és az általános relativitáselmélet új matematikai alapjainak feltárásáért kapott Nobel-díjat, az 1970-es években sokkoló, a tudományos világot megosztó tézist közölt...

MA 10:29

Az okostévés YouTube‑pótlék is fertőzött: mit tegyél most?

💡 A héten derült ki, hogy a SmartTube, a legnépszerűbb YouTube-alternatíva Android TV-re és Fire TV-re, hivatalos APK-fájljai kártevőt tartalmaznak...

MA 09:23

A leépítések árnyékában: a nagyvállalatok titkos védőhálója

🔑 A gazdasági turbulenciák minden eddiginél nagyobb kihívások elé állítják a vállalatokat...

MA 09:08

Az MI forradalmasíthatja az űrmeghajtást

Az egyszerre hatékonyabb és biztonságosabb bolygóközi utazások érdekében az űrmérnökök új lendületet keresnek a meghajtási technológiák fejlesztésében...

MA 08:58

Mérgezik az Amazon adatközpontjai Oregon állam ivóvizét?

💧 Morrow megye, Oregon – több százezer liter víz tűnik el évente az Amazon hatalmas adatközpontjaiban, amelyek a környéken működő mezőgazdasági óriásüzemek közé épültek...

MA 08:50

Az oroszokat kizárták az ISS-ről, összeomlott a kilövőállás

November 27-én sikeresen startolt egy orosz rakéta a Nemzetközi Űrállomásra, ám a gondok nem sokkal később kezdődtek...

MA 08:44

Az ítéletnapi gleccser repedezik: közeleg a tengeri katasztrófa?

Két évtizeden át gyűjtött műholdas és GPS-adatok alapján a nyugat-antarktiszi Thwaites-gleccser (közismertebb nevén ítéletnapi gleccser) jégselfje aggasztó ütemben veszít stabilitásából...

MA 08:38

A mesterséges intelligencia már titokban értékeli az egyetemi kutatást?

Első pillantásra úgy tűnt, hogy a brit kutatási világ még óvatosan közelít a mesterséges intelligencia (MI) használatához, ám egy friss országos jelentés váratlanul rávilágított: a generatív MI már elterjedten segíti az egyetemeket kutatási teljesítményük értékelésében – még akkor is, ha erről kevés szó esik nyilvánosan...

MA 08:30

A nagy rejtély: miben tér el a gőte a szalamandrától?

Többek között erdei tavak környékén gyakran lehet találkozni hosszú farkú kétéltűekkel: szalamandrákkal, vagy akár gőtét is felfedezhetünk...

MA 08:23

Az alapítók háborúja: ezért dől be a legtöbb startup

A kezdő vállalkozások egyik legfőbb buktatója az alapítók közötti kapcsolatban keresendő...

MA 08:08

A cukros csapda: a fruktóz alattomosan szítja a gyulladást

A legújabb kutatások szerint már egész rövid ideig tartó, fruktózban gazdag italok fogyasztása is felerősítheti az immunrendszer gyulladásos reakcióját...

MA 07:52

Az elveszett amazóniai világ újra felbukkant Bolíviában

🌎 Bolívia Amazóniájának egyik legrejtettebb területén, az Exaltación hatalmas tektonikus tavai körül egy elveszett világ emelkedett újra felszínre...

MA 07:43

Az űripar új sztárja: 54 milliárdos tét egyetlen részvényre

A tulsai székhelyű Schusterman Interests mintegy 2,1 millió Karman Holdings-részvényt vásárolt, összesen 54 milliárd forint értékben (148 millió USD), miután a Karman árfolyama kevesebb mint egy év alatt több mint megháromszorozódott...

MA 07:36

A génteszt-botrányból te is pénzhez és védelemhez juthatsz

🔑 Érdemes megvizsgálni, milyen lehetőségeik vannak azoknak, akiket érint a 23andMe (ma már Chrome néven) tavalyi adatvédelmi botránya, hiszen csak az Egyesült Államokban mintegy 6,4 millió ügyfél adatai kerültek illetéktelen kezekbe a 2023 októberében bejelentett kibertámadás után...

MA 07:29

A nagy OpenAI-dilemma: meddig maradhat a barátunk az MI?

Néhány hónappal ezelőtt sok MI-kutatót sokkolt a felfedezés, hogy a ChatGPT-t nem tesztelték kellőképpen annak felmérésére, mennyire hajlamos megfelelni a felhasználók elvárásainak, és kritikátlanul helyeselni bármely gondolatukat...

MA 07:22

Az új fegyverek megtörhetik a harctéri drónok fölényét

🔫 A modern háborúkban a drónok óriási változást hoztak: a hagyományos légi eszközök visszaszorultak, a pilóta nélküli gépek pedig szinte minden fronton átvették a főszerepet...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 12/1

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Duck Life 7: Battle (iPhone/iPad)A játék középpontjában elszánt, harcra kész kacsák állnak, akik látványos csatákban mérik össze erejüket...

MA 07:02

Az újabb megtorpanás: gyengélkedik a kínai feldolgozóipar

Novemberben a kínai gyáripar váratlanul visszaesett, miközben az elemzők szerény növekedésre számítottak...