Az emailjeid sebezhetőbbek, mint hinnéd

Az emailjeid sebezhetőbbek, mint hinnéd
A legtöbben abban a hitben élnek, hogy a Microsoft 365 és a Google Workspace automatikusan biztonságban tartja az emailjeiket, de a valóságban ezek a szolgáltatások érzékeny adatokat is könnyedén veszélynek tehetnek ki, anélkül, hogy bárki észrevenné. Komoly probléma, hogy egyik platform sem figyelmeztet a titkosítási hibákra, sőt, még csak napló sem készül róluk – így a küldő teljes bizonyossággal gondolhatja, hogy az üzenet védett maradt.

Elavult titkosítás: vélt biztonság, valódi veszélyek

A Google Workspace visszaesik az elavult TLS 1.0 vagy 1.1 protokollokra, ha a fogadó szerver csak ezeket támogatja. A Microsoft 365 ugyan nem engedélyezi ezeknek az elavult protokolloknak a használatát, de ha a másik fél nem támogatja az újabbakat, akár titkosítás nélkül is továbbítja az emailt – mindezt észrevétlenül, figyelmeztetés nélkül. Ez közvetlenül kockáztatja a megfelelőséget, főleg az egészségügyi szektorban, ahol a 2024-es adatszivárgások 43%-a a Microsoft 365-öt érintette.

Láthatatlan megfelelőségi bukások

Hiába alkalmaz sok szervezet kényszerített TLS-beállítást, ezek gyakran nem garantálják, hogy modern, biztonságos titkosítás történik – ráadásul a hibák rejtve maradnak. Az Amerikai Egyesült Államok szövetségi szabványai évek óta óvnak az elavult TLS protokollok használatától, de a Google még mindig engedi, hogy ezek használatával is eljusson az email, míg a Microsoft egyszerűen titkosítás nélkül küldi tovább. Ez mindkét oldalon láthatatlan megfelelőségi hibákhoz vezet; elég csak a Solara Medical Supplies esetére gondolni (Solara Medical Supplies breach), ahol több mint 114 000 beteg adata került veszélybe, 4,4 milliárd forint feletti büntetéssel.

Bizalom helyett átláthatóság kell

Átlátható, láthatóan kikényszerített titkosítási szabályzatok nélkül az MI-alapú szolgáltatások sem jelentenek valós védelmet. Vak bizalom helyett az egyetlen út a látható megfelelőség és a folyamatos ellenőrzés lehet – máskülönben a legbizalmasabb információk is rossz kezekbe kerülhetnek.

2025, adrienne, www.techradar.com alapján

  • Te szerinted mennyire lehet bízni a nagy szolgáltatók biztonságában?
  • Te mit tennél, ha tudnád, hogy a leveleid titkosítás nélkül is elküldhetők?
  • Tartod-e etikusnak, ha egy cég nem figyelmeztet a titkosítási hibákra?



Legfrissebb posztok

MA 18:29

Az indiai áramhálózat nem bírja a tempót

India hatalmas növekedést tervez a digitális szektorban, de áramhálózata alig tud lépést tartani vele. Az adatközpontok jelenlegi villamosenergia-felhasználása néhány gigawatt körül van, de előrejelzések szerint 2030-ra ez eléri...

Az Avnet adatlopási botránya: a nagy fogás olvashatatlan?
MA 18:01

Az Avnet adatlopási botránya: a nagy fogás olvashatatlan?

🔒 Az Avnet, a világ egyik legnagyobb elektronikai alkatrész-forgalmazója, elismerte, hogy illetéktelenek fértek hozzá az egyik külső szerveren tárolt adatbázisához, amely főként az EMEA (Európa, Közel-Kelet, Afrika) régióhoz kapcsolódik....

A Unity hibája veszélyeztette a játékosokat és fejlesztőket
MA 17:59

A Unity hibája veszélyeztette a játékosokat és fejlesztőket

A Unity, amely számos ismert játék és alkalmazás motorja – köztük az Among Us (Among Us), a Cuphead (Cuphead), valamint a Genshin Impact (Genshin Impact) –, súlyos biztonsági...

A marsi űrszonda felfedte az idegen üstökös titkát
MA 17:30

A marsi űrszonda felfedte az idegen üstökös titkát

🚀 A Naprendszer vendégeként éppen most halad át a titokzatos 3I/ATLAS intersztelláris üstökös, amelyről a legközelebbi képeket sikerült elkészítenie az Európai Űrügynökség (ESA) ExoMars orbitereinek. Az eddigi legjobb felvételeken...

Az egészen új trükk kormányozza a nanovilág fényét
MA 17:02

Az egészen új trükk kormányozza a nanovilág fényét

Egy nemzetközi kutatócsoport áttörő módszert dolgozott ki, amellyel hatékonyabban lehet vezérelni a szokatlanul zárt fény-anyag hullámokat, az úgynevezett magasabb rendű hiperbolikus fonon-polaritonokat. Az eljárás új rekordokat dönt a...

A halak gerincvelője rejtett titkokat őriz
MA 16:59

A halak gerincvelője rejtett titkokat őriz

🐟 Évtizedekig azt hitték, hogy a gerincvelőben található nagyobb idegrendszeri területek, úgynevezett kiszélesedések kizárólag a négylábúak, vagyis a szárazföldi, végtagokkal rendelkező gerincesek sajátjai. Ezek az idegi kiszélesedések felelősek a...

Új bűnbanda zsarolja a Red Hatet, hatalmas adatlopással fenyegetnek
MA 16:30

Új bűnbanda zsarolja a Red Hatet, hatalmas adatlopással fenyegetnek

Az IBM tulajdonában álló Red Hat most minden eddiginél komolyabb adatvédelmi válsággal néz szembe. Egy bűnszervezet, a Crimson Collective, rendszerükből mintegy 570 GB tömörített adatot emelt el, melyben...

Az elveszett egészségügyi adatok: se bocsánatkérés, se védelem
MA 16:01

Az elveszett egészségügyi adatok: se bocsánatkérés, se védelem

🔒 Több mint 171 ezer páciens érzékeny orvosi és pénzügyi adatai kerültek illetéktelen kezekbe, miután a floridai Doctors Imaging Groupot (Doctors Imaging Group) kibertámadás érte 2024 novemberében. Csaknem egy...

Az új Windows 11 trükk: nincs több helyi fiók, csak Microsoft-fiók
MA 15:59

Az új Windows 11 trükk: nincs több helyi fiók, csak Microsoft-fiók

A Microsoft tovább szigorít: a legfrissebb Windows 11 Insider verzióban már több módszert is eltávolítanak, amelyekkel eddig ki lehetett kerülni a kötelező Microsoft-fiók létrehozását az első rendszerindításkor. Ezekkel...