A banki belépő sose legyen ugyanaz, mint a pizzarendelős jelszó
26/03/2025 15:26
| Szerző: Klubrádió
És még ezek kritzálták Hillary Clintont, aki Gmail-ben levelezte le pártja belső ügyeit - így komentálta Péter-Kovács Zoltán, kiberbiztonsági szakértő a Signal-botrányt.
A minap Donald Trump amerikai elnök vezérkara zárt kormányzati hálózat helyett a Signal üzenetküldő appban beszélte meg a jemeni húszi lázadók elleni katonai csapás részleteit, ráadásul az illegális chatbe véletlenül behívtak egy ismert külpolitikai újságírót, Jeffrey Goldberget is.
A beszélgetésben részt vett töbek között J. D. Vance alelnök, Pete Hegseth védelmi miniszter, Marco Rubio külügyminiszter, Susie Wiles fehér házi kabinetfőnök, Steve Witkoff, az elnök közel-keleti ügyekért felelős különmegbízottja.Goldberg először azt hitte, csőbe akarják húzni, de két órával az első üzenetek után megtörtént az azokban leírt bombázás.
A Reggeli gyors vendége Péter-Kovács Zoltán kiberbiztonsági szakértő volt.
Péter-Kovács Zoltán a Signal applikációról azt mondta, alapvetően egy biztonságos alkalmazás. Ha valaki abban zajló kommunikációhoz akar hozzájutni, akkor nem magát a Signalt törné fel, hanem az eszközt fertőzné meg, amit a kommunikációra használnak úgy, hogy minden pötyögést megkapjon. Ez ugyanaz a módszer, mint a Pegazus. Illetve a másik megoldás, ha asztali eszközön is fut egy program, amit a célszemély használ, hogy megpróbálná rávenni a célpontot, hogy összekösse a saját eszközét a támadó eszközével. Erre vannak módszerek, úgy rá lehet erre venni valakit, hogy észre sem veszi. Az oroszok ezt most is használják kiemelten fontos célpontok - úgy mint politikusok, diplomaták, cégvezetők - esetében. Például küldenek egy hamis meghívó linket egy Signal csoportba. Ha rákattint, már össze is van kötve a két gép. És attól, hogy valaki kiemelt célpont, még nem biztos, hogy tisztában van egy ilyen meghívó veszélyével, tehát akár működhet is - magyarázza a kiberbiztonsági szakértő.

Péter-Kovács Zoltán szerint mindez érdekes annak fényében, hogy a Signal-botrányban szereplő élesen kritizálták a Gmail-t használó Hillary Clintot, aki csak belső pártügyekben kommunikált, nem háborús stratégiáról. Azzal együtt, hogy nyilván nem volt helyes,amit Clinton tett, az ő esete meg sem közelíti azt, hogy az amerikai csúcsvezetés egy csetapplikációban beszélte meg Jemen bombázását.
Léteznek különböző biztonsági szintű belső külügyi hálózatok, akár offline is, ahol általában amerikai alelnökök, nemzetbiztonsági tanácsadók, külügyminiszterek kommunkálhatnak egymással.
A biztonság sosem felhasználó barátságról szól, általában kényelmetlen, plusz rétegeket visz bele a rendszer biztonságának szempontjából és mindig az ember a rendszerben a leggyengébb láncszem, aki általában lusta. A többfaktoros ellenőrzések javítják ezeket a tökéletlenségeket.
A kiberbiztonsági szakértő beszélt arról is, hogy Jeffrey Goldberg feltehetően úgy kerülhetett véletlenül a csoportba, hogy mikor az őt meghívó Mike Waltz elkezdte bepötyögni a keresztnevet, ő volt az első, amelyik felugrott. Waltz is azzal magyarázta az esetet, hogy az újságíró száma azért kerülhetett a telefonjába, mert azt hitte, hogy valaki másé.
A továbbiakban jelszavak használatáról, jelszó kezelésről, többfaktoros belépőkről, law-tech hackingről és egyéb kiberbiztonségi finomságokról is szó volt.
A teljes beszélgetést a fenti lejátszóra kattintva hallgathatják meg. (Amennyiben appon keresztül érik el oldalunkat, a hanglejátszó nem jelenik meg, ezért az interjú meghallgatásához kérjük, lépjenek át a klubradio.hu-ra.)
2025. március 26., szerda, 9:00
Riporter: Para-Kovács Imre