2025. 12. 01., 10:16

Az állam bekeményít: feketelistán a felhő, az M365 és a SaaS

Az állam bekeményít: feketelistán a felhő, az M365 és a SaaS
Svájc adatvédelmi szakemberei komoly aggályokat fogalmaztak meg a nagy felhőszolgáltatókkal, különösen a SaaS (szoftver mint szolgáltatás) rendszerekkel kapcsolatban. Úgy vélik, ezek a rendszerek – például a Microsoft 365 – jellemzően nem rendelkeznek valódi végponttól végpontig tartó titkosítással, így a szolgáltatók könnyedén hozzáférhetnek a felhasználók adataihoz. Ez különösen problémás, ha érzékeny személyes adatokról vagy jogilag bizalmas információkról van szó, ráadásul a szolgáltatók egyoldalúan módosíthatják a szerződési feltételeket, ami csökkentheti a biztonságot és a magánélet védelmét. A svájci Privatim ajánlása szerint a közintézményeknek kerülniük kell a nemzetközi óriás felhőszolgáltatókat, különösen az amerikai joghatóság alá tartozókat, és lehetőleg nem szabad különösen érzékeny adatokat átadniuk ilyen szolgáltatóknak.

Döbbenetes mértékű adatszivárgás GitLabon

Egy biztonsági szakértő, Luke Marshall minden nyilvános GitLab-adattárat átvizsgált, és mintegy 17 000 élő, érvényes titkot talált – többek közt a Google Cloud-hoz, a MongoDB-hez, az OpenAI-hoz, az AWS-hez és Telegram-botokhoz tartozó hitelesítő adatokat. A vizsgálathoz Python-szkripttel egy AWS SQS-sorba gyűjtötte össze mintegy 5,6 millió adattár nevét, majd a TruffleHog eszközzel keresett titkokat, mindezt alig 24 óra leforgása alatt, mintegy 280 000 forintért. Érdekesség, hogy a Bitbucket adattáraiban arányaiban kevesebb szivárgó titok volt, mint a GitLabon.

Strava: Kockáztatsz, ha megosztasz

A Strava, a népszerű sportkövető alkalmazás új szabályzata szerint a felhasználóknak maguknak kell vállalniuk minden kockázatot, ami a helymeghatározási adatok megosztásából adódik. Különösen igaz ez akkor, ha valaki érzékeny beosztásban vagy bizalmi munkakörben dolgozik – például titkosszolgálati vagy diplomáciai területen –, hiszen mozgásukat így mások is követhetik. Az új szabályzat 2026. január 1-jétől érvényes.

Irán: szivárgó dokumentumok, halállistához vezető hackertámadások

Friss kiszivárgott dokumentumok szerint az iráni Charming Kitten hackercsoport minden kompromittált adatbázist – a repülőjegy-foglalásoktól az orvosi adatokig – arra használ, hogy felkutassa az Irán által ellenségnek vélt személyeket. Állítólag külön csapatok dolgoznak támadó eszközök fejlesztésén, célpontok feltérképezésén, hamis oldalak készítésén, sőt, a zsákmányolt dokumentumok lefordításán is. A csoport legalább 2017 óta működik, és egyre nagyobb volumenben tevékenykedik.


Android-tilalom az izraeli hadseregben?

Az izraeli hadsereg állítólag kitiltja az Android-alapú okostelefonokat a magas rangú tisztek köréből. Helyette kizárólag iOS-es készülékek használatát írják elő, például a közösségi médiaalkalmazásokon keresztül történő megfigyelés kockázatának csökkentése érdekében.

Összefoglalásként megjegyezhető, hogy a digitális biztonság körüli aggodalmak sokszor joggal merülnek fel, főként a nagy szolgáltatók átláthatatlan gyakorlatai, adatvédelmi hiányosságai és a meglepően elterjedt adatmegosztási hibák miatt. Mind a közintézményeknek, mind a felhasználóknak fokozott éberségre van szükségük az adatok védelme érdekében.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 17:02

Az évszázad pere: Musk 47 ezermilliárdot követel az OpenAI-tól

💸 Elon Musk egészen döbbenetes, 29 000 és 47 000 milliárd forint közötti kártérítést követel az OpenAI-tól és a Microsofttól, mondván: a cég elárulta nonprofit küldetését, amivel becsapta őt...

MA 16:57

Az óceánok védelmében új korszak: életbe lépett a nyílt tengerek egyezménye

🌊 2026. január 17-én hatályba lépett a világ első jogilag kötelező érvényű egyezménye, amely a nemzetközi vizek tengeri élővilágának védelmét célozza...

MA 16:39

Az MI-aranyláz kifulladt: Ömlik a pénz, de mire megyünk vele?

Első pillantásra úgy tűnt, hogy az MI forradalma megállíthatatlanul robog előre, és semmi sem állhat az útjába...

MA 16:20

A filléres 400 GbE-s switch tarol a profiknál

📈 A MikroTik legújabb dobása, a CRS804 DDQ típusú switch egy igazi nagyágyú a gyors hálózatépítés világában: mindössze négy darab 400GbE portot kínál, mégis hatalmas teljesítményt sűrít fél rackszélességű házába...

MA 16:02

A test, amely szerveket veszít, mégis túlél – meddig?

🧠 Ezt a jelenséget jól illusztrálja a Gyalog galopp (Monty Python and the Holy Grail) kultikus jelenete, amelyben Artúr király levágja a Fekete Lovag végtagjait, ő pedig hősiesen azt állítja: „Ez csupán karcolás.”..

MA 15:57

Az okosórák új királyai: 2026 legjobb vételei

Nehéz elhinni, de az okosórák lassan mindent tudnak: egészségfigyelés, értesítések, biztonság, sőt, még a doomscrollingról is leszoktatnak...

MA 15:38

A holdrakéta végre a startnál – mindjárt indul a nagy utazás

🚀 A NASA 98 méter magas új holdrakétája szombaton indult el lassan, mindössze 1,6 km/órás sebességgel a Kennedy Űrközpont Összeszerelőcsarnokából, hogy megtegye a 6 kilométeres utat a kilövőállásig...

MA 15:22

A bélbaktériumok új toplistája mindent felborít

🚀 A kardiometabolikus betegségek világszerte növekvő problémát jelentenek, miközben egyre világosabbá válik, hogy a helytelen táplálkozás és az emberi bél mikrobiomja is kulcsszerepet játszanak kialakulásukban...

MA 14:37

Az új Galaxy S26: nincs Pro, nincs Edge – mire számíthatsz?

Meglepetésre a Samsung Galaxy S26 széria három típusa tűnt fel véletlenül a Samsung Colombia oldalán: a Galaxy S26, a Galaxy S26 Plus és a Galaxy S26 Ultra...

MA 14:01

Az eddigi legnagyobb kriptólopás: 100 milliárd forint tűnt el

Egy rendkívül ügyes szociális mérnöki támadás során elloptak 2,05 millió Litecoint (kb...

MA 13:55

Az új kínai csodafegyver: mikrohullám, amely drónokat éget porrá

Kína most egy mindennapi technológiát – a mikrohullámot – tesz fegyverré a drónok ellen...

MA 13:38

Az órák peregnek: a NASA Hold-küldetése rajtra kész

⏱ Nehéz elhinni, de hamarosan újra ember juthat a Hold közelébe. Ahogy a NASA-nál az izgalom a tetőfokára hág, az Artemis II küldetés előkészületei újabb látványos mérföldkőhöz érkeztek: a Space Launch System (SLS) óriásrakéta szombat hajnalban gördül ki a floridai Kennedy Űrközpont szerelőcsarnokából a tengerparti indítóállásra...

MA 13:20

Az emberiség visszatér a Holdra: kigördül az óriásrakéta

A NASA történelmi jelentőségű vállalkozáshoz közeledik: az Artemis 2 holdmisszió rakétája, a Space Launch System (SLS) szombaton, január 17-én megteszi első útját a floridai Kennedy Űrközpontban...

MA 13:02

Az NCAR bezárása milliók életét veszélyezteti

⚠️ A Trump-adminisztráció bejelentette, hogy felszámolná az Egyesült Államok egyik legjelentősebb időjárási és klímakutató intézetét, az NCAR-t (Nemzeti Légkörkutatási Központ)...

MA 12:37

Az áttörés, ami véget vethet a hízásnak

🥗 Érdemes megvizsgálni, hogyan változtathatja meg egy friss szemlélet a testsúlycsökkentést – és miért lehet mindez óriási jelentőségű...

MA 12:19

Az AI-képgenerálás új rekordere: megérkezett a Flux.2 Klein

📷 A német Black Forest Labs bemutatta legújabb nyílt forráskódú MI-képgenerátorát, a Flux...

MA 12:02

Az Apple Watch három titkos trükkje, amit muszáj kipróbálnod

Jellemző, hogy még a rutinos Apple Watch-használók is sokszor csak felszínesen ismerik az órájuk lehetőségeit, pedig néhány apró trükk valóban képes könnyebbé, kényelmesebbé és okosabbá tenni a mindennapokat...

MA 11:56

Az óriáshajó roncsának felfedezése újraírja a tengeri történelmet

🚤 Többek között egyedülálló középkori hajóroncsot találtak a dán tengerfenéken, amely új fénybe helyezi a korabeli kereskedelmet és a tengerészek mindennapjait...

MA 11:39

A pénztárcabarát VPN, ami meglepően erős – CyberGhost-teszt

Ez a jelenség jól illusztrálható azzal, hogy a CyberGhost VPN, bár nem hibátlan, sok területen meglepően jól teljesít az árához képest...