4p

Mi vár a magyar befektetőkre ősszel?

Mit jelentenek az adózási és szabályozási változások a befektetők számára?
Merre tart az állampapírpiac? Hogyan érdemes gondolkodni a hosszú távú megtakarításokról?
Early bírd jegyek most ajándék 100 Leggazdagabb magazinnal!

Klasszis Befektetői Klub
2026. szeptember 24., Budapest

Foglalja le helyét most >>

Bankok, katonai-hírszerzési beszállító cégek és a brit rendőrség is használja a Biostar 2 nevű biometrikus azonosító rendszert, mely nyilvánosan elérhető adatbázisban, titkosítás nélkül tárolt borzasztóan érzékeny adatokat.

Óriási adatszivárgást fedezett fel két izraeli internetbiztonsági szakember, melynek jelentését a Guardianhoz juttatták el. Noam Rotem és Ran Locar a vpnmentor virtuális magánhálózatok ellenőrzésére létrehozott rendszerét használva azt találta, hogy a Biostar 2 nevű biometrikus azonosító szolgáltató védtelenül tárolta több mint egymillió felhasználó borzasztóan érzékeny adatait. És most valóban nagyon érzékeny dolgokról van szó: nem csak felhasználónevekről és jelszavakról, de - a biometrikus mivoltból kifolyólag - ujjlenyomatokról és arcfotókról is. És ha mindez még nem lenne elég, a Biostar 2 rendszerét mások mellett bankok, katonai-hírszerzési beszállító cégek és a brit rendőrség is használja, szóval az extra érzékeny adatok ráadásul potenciálisan olyan felhasználókhoz köthetők, aki alapból rendkívül érzékeny helyzetben vannak.

A Suprema biztonsági cég által működtetett Biostar 2-t jellemzően őrzött raktárépületek és irodaépületek beengedőrendszerének központi vezérléséhez használják fel, az ujjlenyomat- és arcellenőrzést végzik el vele. A Suprema a múlt hónapban jelentette be, hogy a rendszert integrálja egy másik, az AEOS nevű szolgáltatásba, melyet világszerte 83 országban használnak. Ez nagyjából 5700 ügyfélt jelent, köztük kormányszervekkel is.

Rotem és Locar egy múlt heti keresés nyomán találtak rá a Biostar 2 adatbázisára, mely védtelen, és java részt titkosítatlan. A webkutatók viszonylag egyszerű módszerrel 27,8 millió feljegyzéshez és 23 gigabájtnyi adathoz fértek hozzá, melyek közt a már említett biometrikus adatok és titkosítatlan felhasználónevek és jelszavak mellett különféle létesítmények beléptetési naplói, biztonsági rendszerek belépési engedélyei és biztonsági személyzetek magánadatai is voltak. Az adathalmazt olyan hanyagul tárolták, hogy a két szakember még adminisztrátori jelszavakat is talált teljesen titkosítatlanul, tehát úgy, hogy a jelszavak tisztán ott virítottak előttük a képernyőn, egyszerű karaktersorként.

A kutatók azt mondják, az adatok felhasználásával, a biometrikus azonosításokat megfigyelve valós időben lekövethető, ahogy az épp kiszemelt személy belép egy létesítménybe, sőt, az is látszik, hogy aztán adott létesítményen belül melyik szobába megy be. A páros ezen kívül képes volt manipulálni a talált adatokat, és új felhasználókat ültetni a rendszerbe. Ez a gyakorlatban azt jelenti, hogy képesek egy már létező, regisztrált felhasználóhoz tartozó ujjlenyomatot és fotót kicserélni egy másikra, például a sajátjukra, így pedig belépést nyerni őrzött objektumokba. Vagy egy már létező felhasználó biometrikus adatait ellopva létre tudnak hozni egy új, érvényes felhasználót, a meglopott felhasználóéval megegyező belépési engedélyekkel. A kutatók gyakorlati példaként felhozták, hogy hozzáfértek mások mellett amerikai és indonéz szervezetek, indiai és pakisztáni edzőtermek, valamint egy brit gyógyszergyártó és egy finn autóparkoló cég beléptetési rendszeréhez is.

Hogy védtelenül tárolták az adatokat, az azért különösen aggasztó, mert egy kiszivárgott jelszót meg lehet változtatni, de az ujjlenyomatunkat nem, annak másolatát pedig el lehet adni rosszindulatú feleknek.

A kutatópáros többször is megkereste kérdéseivel a Supremat, de a cég nem reagált. Rotem és Locar ezek után küldte el a jelentést a Guardiannek. Az adatbázis sebezhetősége ausztrál idő szerint szerdán korán reggel megszűnt, de a biztonsági cég eztután sem válaszolt a szakembereknek. A Guardiannek viszont igen, annyit, hogy mélységében megvizsgálják az esetet, és ha úgy látják, valóban közvetlen veszélynek tették ki az ügyfeleiket, akkor előállnak egy hivatalos bejelentéssel.

Az adatbázisok elégtelen védelme egyébként meglehetősen mindennapi probléma Rotem szerint. A szakember azt mondja, heti három-négy céggel veszi fel ilyen ügyekben a kapcsolatot - ő volt az, aki az év elején feltárta az Amadeus repülőjegy-foglaló rendszer sebezhetőségét is. A most felfedezett probléma viszont mind a biometrikus adatok, mind a kormányzati és hadi-hírszerzési ügyfelek miatt különösen érzékeny.

(Guardian)

A rovat támogatója a 4iG

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Makro / Külgazdaság Vihar előtti csend uralkodik csütörtökön a benzinkutakon
Privátbankár.hu | 2026. szeptember 10. 10:44
Ki tudja, meddig tart.
Makro / Külgazdaság Az egész meddőségi szakma nem érti, miért volt szükség az államosításra
Privátbankár.hu | 2026. szeptember 10. 08:58
A nyilatkozatstop feloldása óta végre megszólalt a Dunamenti REK Reprodukciós Központ orvosigazgatója, Dr. Kovács Péter, aki azt mondja, azóta sem olvasott vagy kapott magyarázatot arra, miért vásárolták fel a magán lombikklinikákat.
Makro / Külgazdaság Nálunk élőben kérdezhet Simor Andrástól – ma délután a Klasszis Klub Live-ban
Privátbankár.hu | 2026. szeptember 10. 08:41
A jegybank 2007-2013 közötti elnöke fél 4-től lesz a vendégünk. Az egyórás élő adást a Klasszis Média YouTube-csatornáján és lapunk Facebook-oldalán közvetítjük.
Makro / Külgazdaság Nagyon nem sietnek leadni az Orbán-kormány által osztogatott diplomata-útleveleket
Privátbankár.hu | 2026. szeptember 10. 07:18
Csak a harmada jött vissza a visszavont okmányoknak, Habony Árpád is még őrizgeti a sajátját.
Makro / Külgazdaság Mekkora nyereséget hozott az államnak a forint erősödése?
Privátbankár.hu | 2026. szeptember 10. 07:02
Mekkora kockázatot jelent a devizaadósság, és mit írhat át mindezt az euró bevezetésének kilátása? A GKI Gazdaságkutató Zrt. legújabb elemzése a magyar államadósság devizakitettségét és a forintárfolyam adósságra gyakorolt hatását vizsgálta.
Makro / Külgazdaság Újra 700 forint felett a dízel ára
Privátbankár.hu | 2026. szeptember 9. 11:50
Mindkét üzemanyagtípus országos átlagára emelkedett.
Makro / Külgazdaság Új irányokat javasol Kapitány Istvánnak a legnagyobb munkaadói szövetség
Imre Lőrinc | 2026. szeptember 9. 08:25
Magyarországnak nem egyszerűen több exportra, hanem több saját piacot építő és birtokló magyar vállalatra van szüksége – ez az egyik fő megállapítása a Munkaadók és Gyáriparosok Országos Szövetsége (MGYOSZ) által kidolgozott javaslatcsomagnak, amely Kapitány István gazdasági és energetikai miniszter asztaláig is eljuthat. A szövetség szerint a magyar gazdaság korábban évtizedekig sikeresen működő modelljei mára teljesen kifulladtak, így új utakat kell találni a GDP felpörgetéséhez.
Makro / Külgazdaság Izmozik a forint, de könnyen falnak szaladhat
Király Béla | 2026. szeptember 8. 15:19
A magyar fizetőeszköz a múlt héten nagyot erősödött, hiszen az első napokban még a 370-es szint körül járt az euróval szemben, pénteken pedig 361-es kurzust is láthattunk. A háttérben a jegybanki politika változásáról szóló hírek állnak, de a következő hónapokban még többtényezős lesz ez az egyenlet.
Makro / Külgazdaság Feljelentést tett a Miniszterelnökség: drónshowra, mikulásünnepségre és dokumentumfilmekre is költött a Szuverenitásvédelmi Hivatal
Privátbankár.hu | 2026. szeptember 8. 14:36
3,67 milliárd forint kommunikációra, 110 milliós drónshow, 160 milliós dokumentumfilm – hűtlen kezelés gyanúja miatt, ismeretlen tettes ellen tett feljelentést a Miniszterelnökség a Szuverenitásvédelmi Hivatal 2024 és 2026 közötti kommunikációs költései miatt.
Makro / Külgazdaság Trump az olaj után az aranyra is szemet vetett Venezuelában?
Privátbankár.hu | 2026. szeptember 8. 13:40
Tovább terjesztené a befolyást.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG