Keresés

Hirdetés

Új hozzászólás Aktív témák

  • Cifu

    nagyúr

    válasz [CsuCsu] #8 üzenetére

    Valoszinuleg a cegek mernokeinek eszebe sem jutnak a sebezhetosegek, de az atlag prohardver felhasznalo egy nanoszekundum alatt kepes eldonteni a letjogosultsagot.

    Igazat is adnék neked, ha nem azzal szembesülne az ember nap-mint-nap, hogy az IP-kameráktól kezdve az okosizzókon és a mobiltelefonokon át az autókig folyamatosan az IoT eszközök sebezhetősége derül ki, és ezek egy nem elhanyagolható része konkrétan nem is egyszerűen megoldható szituáció (pl. okostelefonok esetén ugyebár a nem-flagship készülékeknél jó, ha a gyártók egy évig küldik az OTA frissítéseket, utána az esetleges sebezhetőségek max. akkor lesznek kezelve, ha a tulaj megnyitja a bootloadert (már ha meg tudja) és felrak egy olyan főzött ROM-ot, amelyben az adott sebezhetőséget már javították (már ha létezik egyáltalán főzött ROM az adott készülékhez)).

    Szóval a helyzet valóban olyan rossz, mint ahogy kinéz...

    [ Szerkesztve ]

    Légvédelmisek mottója: Lődd le mind! Majd a földön szétválogatjuk.

  • #41635072

    törölt tag

    válasz [CsuCsu] #8 üzenetére

    Az a jó a PH-ban, hogy laikusok alkotnak rengeteg véleményt olyan témákról amihez abszolút nem értenek, nem látják át sem a technológiákat, sem a mögötte lévő vállalati folyamatokat.

  • joghurt

    addikt

    válasz [CsuCsu] #8 üzenetére

    Azt az "apró" kiegészítést tenném hozzá, hogy ezeket a döntéseket nem a mérnökök, hanem a közgazdászok, és főleg a jogászok hozzák meg egy ekkora multinál. Ha a várható kártérítés kisebb, mint amennyivel többe kerülne a gyártási/fejlesztési/hibajavítási költség, akkor senkit sem érdekelnek a szakmai szempontok.

    A tej élet, erő, egészség.

  • Meridian

    senior tag

    válasz [CsuCsu] #8 üzenetére

    "Valoszinuleg a cegek mernokeinek eszebe"

    Ráhibáztál... vagyis eszükbe jut, de nem költenek rá elegendőt, mert a menedzseri célprémium fontosabb a menedzsmentnek ennél; ha biztonságtechnikára költenénk azt, akkor miből mehetne el a következő luxus nyaralására? A költségkeret minden évben adott, ami megmarad azt jutalomként osztogatják szét ezek a delikvens vezető urak, egymás közt. Emberekről van szó, nem egó nélküli beprogramozott érzelemmentes gépekről, ugye.

    Aztán így fordulhat elő, hogy a Samsungban az akksik felrobbannak, a Samsung vagy más "okos" (inkább rettentően buta) TV-ket rommá lehet hackelni, az IoT -s eszközöket meg zombihálózatba kapcsolják (sokkal egyszerűbb ez, mint egy PC feltörni, amin már a nyomorult windows is komolyabban védekezik, mint mondjuk a win95-ös időkben, ha meg még van rajta víruskereső, meg szoftveres tűzfal, a user meg direkt nem hülye, akkor szinte lehetetlen bejutni rá) stb stb, aztán csodálkoznak, hogy sz*rrá ütik a a DT központi routereit is egy-egy ilyen támadásra összerakott hálózattal...

  • macilaci78

    nagyúr

    válasz [CsuCsu] #8 üzenetére

    A mostani szolgáltató se jön be a lakásba a hőmennyiség-mérőket leolvasni, csak egy laptoppal, USB-s vevővel végigmegy a lépcsőházban. Egy ilyen technikával simán megoldható lenne, hogy ezt is ki lehessen küszöbölni.
    De valahogy nekem tetszik a gondolat, hogy élnek a Földön olyan gonosz nénik és bácsik, akik akár szakmai kihívásból biztonsági réseket keresnek és használnak ki. Egy városi távhő-szolgáltató szerintem már elég nagy célpont, hogy emberek százezreit egrecéroztasság rajta keresztül.
    És még az a kisebbik rossz, ha nekem kell igazolnom, hogy nem trópusi üvegházat üzemeltettem otthon decembertől márciusig. A nagyobbik rossz, ha azt kell bizonygatnom, hogy nem én nyúltam bele és nem ettől mutat kevesebbet.

    Nagyon sok hasznos és kényelmes kütyüt lehet ezzel a technológiával megalkotni, de azért érdemes körültekintőnek lenni. Én is tudnám a munkámban használni, olcsóbb és kényelmesebb alternatívája lenne a mai megoldásoknak, de még arrébb van az elterjedés.

    Ha minden kötél szakad, nem kell félni az akasztástól!

Új hozzászólás Aktív témák