Az emailjeid sebezhetőbbek, mint hinnéd

Az emailjeid sebezhetőbbek, mint hinnéd
A legtöbben abban a hitben élnek, hogy a Microsoft 365 és a Google Workspace automatikusan biztonságban tartja az emailjeiket, de a valóságban ezek a szolgáltatások érzékeny adatokat is könnyedén veszélynek tehetnek ki, anélkül, hogy bárki észrevenné. Komoly probléma, hogy egyik platform sem figyelmeztet a titkosítási hibákra, sőt, még csak napló sem készül róluk – így a küldő teljes bizonyossággal gondolhatja, hogy az üzenet védett maradt.

Elavult titkosítás: vélt biztonság, valódi veszélyek

A Google Workspace visszaesik az elavult TLS 1.0 vagy 1.1 protokollokra, ha a fogadó szerver csak ezeket támogatja. A Microsoft 365 ugyan nem engedélyezi ezeknek az elavult protokolloknak a használatát, de ha a másik fél nem támogatja az újabbakat, akár titkosítás nélkül is továbbítja az emailt – mindezt észrevétlenül, figyelmeztetés nélkül. Ez közvetlenül kockáztatja a megfelelőséget, főleg az egészségügyi szektorban, ahol a 2024-es adatszivárgások 43%-a a Microsoft 365-öt érintette.

Láthatatlan megfelelőségi bukások

Hiába alkalmaz sok szervezet kényszerített TLS-beállítást, ezek gyakran nem garantálják, hogy modern, biztonságos titkosítás történik – ráadásul a hibák rejtve maradnak. Az Amerikai Egyesült Államok szövetségi szabványai évek óta óvnak az elavult TLS protokollok használatától, de a Google még mindig engedi, hogy ezek használatával is eljusson az email, míg a Microsoft egyszerűen titkosítás nélkül küldi tovább. Ez mindkét oldalon láthatatlan megfelelőségi hibákhoz vezet; elég csak a Solara Medical Supplies esetére gondolni (Solara Medical Supplies breach), ahol több mint 114 000 beteg adata került veszélybe, 4,4 milliárd forint feletti büntetéssel.

Bizalom helyett átláthatóság kell

Átlátható, láthatóan kikényszerített titkosítási szabályzatok nélkül az MI-alapú szolgáltatások sem jelentenek valós védelmet. Vak bizalom helyett az egyetlen út a látható megfelelőség és a folyamatos ellenőrzés lehet – máskülönben a legbizalmasabb információk is rossz kezekbe kerülhetnek.

2025, adrienne, www.techradar.com alapján

  • Te szerinted mennyire lehet bízni a nagy szolgáltatók biztonságában?
  • Te mit tennél, ha tudnád, hogy a leveleid titkosítás nélkül is elküldhetők?
  • Tartod-e etikusnak, ha egy cég nem figyelmeztet a titkosítási hibákra?



Legfrissebb posztok

Az új ChatGPT hangmód: most már te diktálod a tempót

MA 21:51

Az új ChatGPT hangmód: most már te diktálod a tempót

Az OpenAI fejleszti a ChatGPT hangmódját, így hamarosan teljes mértékben személyre szabhatod, milyen gyorsan beszéljen hozzád a mesterséges intelligencia. A beállítások között egy csúszka jelenik meg, amellyel 0,5x-től...

Szigorúbb mobilhasználat az iskolákban, a szülők aggódnak, a diákok ellenzik

MA 21:27

Szigorúbb mobilhasználat az iskolákban, a szülők aggódnak, a diákok ellenzik

📱 Ahogy az új tanév elkezdődött az Egyesült Államokban, idén 17 államban vezettek be újabb mobiltartási szabályokat az iskolákban, így már 35 államban tiltják vagy korlátozzák az okostelefonok és...

Az új Nissan Leaf: ennyiért nincs más elektromos autó

MA 21:01

Az új Nissan Leaf: ennyiért nincs más elektromos autó

Idén ősszel érkezik a 2026-os Nissan Leaf, amely továbbra is az egyik legolcsóbb elektromos autó marad Amerikában. Az alap S Plus modell ára 29 990 dollár, ami átszámítva nagyjából...

Az univerzum szeme: Sauron szeme figyel minket

MA 20:51

Az univerzum szeme: Sauron szeme figyel minket

Az egyik leghíresebb fantasy szimbólum, Sauron szeme most kozmikus formában jelent meg: a PKS 1424+240 nevű blazarról 15 éven át készült felvételsorozat lenyűgöző részletességgel mutatja be ezt az...

A tengerfenék titka: hatalmas homokképződmények a tenger alatt

MA 20:26

A tengerfenék titka: hatalmas homokképződmények a tenger alatt

🌊 A tengerfenék mélyén, a Norvég-tenger alatt döbbenetes méretű homokképződményeket fedeztek fel kutatók. Ezek a több kilométer széles struktúrák, amelyeket „sinkit”-nek neveztek el (sinkite), egészen szokatlan módon fiatalabb, sűrűbb...

MI-csodagyerekek bukdácsolnak, a tőzsde aggódva figyel

MA 20:01

MI-csodagyerekek bukdácsolnak, a tőzsde aggódva figyel

🧐 Az amerikai tőzsde kedden enyhe csökkenéssel nyitott, miután több nagy név, például a Palantir és az Nvidia jelentős esést produkált. A Nasdaq 1%-ot esett, míg az S&P 500...

Az amerikaiak most a Grinex kriptotőzsdét is betiltják

MA 19:51

Az amerikaiak most a Grinex kriptotőzsdét is betiltják

💸 Az Egyesült Államok pénzügyminisztériuma újabb szankciókat jelentett be, ezúttal az orosz Grinex ellen, amely a korábban már feketelistára került Garantex kriptotőzsde utóda. A Garantexet eredetileg azzal vádolták, hogy...

Az emberi embrió beültetéséről először készült élő 3D felvétel

MA 19:26

Az emberi embrió beültetéséről először készült élő 3D felvétel

A barcelonai IBEC kutatói a Dexeus Egyetemi Kórházzal közösen először örökítették meg, amint egy emberi embrió élőben, háromdimenziós képeken beágyazódik a méhbe. Ez a folyamat eddig rejtély maradt:...

Az új tiltólista: a hajvasaló is veszélyes?

MA 19:01

Az új tiltólista: a hajvasaló is veszélyes?

🔧 Utazás előtt mostanában érdemes kétszer is átvizsgálni a csomagot, mert újabb hétköznapi tárgyak kerültek fel a tiltólistára. Az amerikai Közlekedésbiztonsági Hivatal (TSA) és a Szövetségi Légügyi Hivatal (FAA)...