SMS-ben is zaklatott a Facebook, Zuckerberg magyarázkodhat
Untitled_design.png

SMS-ben is zaklatott a Facebook, Zuckerberg magyarázkodhat

Valahol biztos volt egy értekezlet, amin ezt a trükköt jó ötletnek tartották. Nagyobbat nem is tévedhettek volna.

Volt már arra példa, hogy a Facebook, akár akaratlanul is, kárt okozott. A héten viszont olyat lépett, amiből rövid távon nincs jelentős haszna, hosszú távon viszont rendkívüli ostobaság. Ahhoz viszont, hogy erről beszéljünk, előbb a biztonságról kell beszélni.

Kezdetben, amikor az internet egy többé-kevésbé barátságos hely volt, ahol számítástudósok, rádiócsillagászok és fizikusok beszélgettek Tolkien könyveiről, elég volt egy közepesen vacak jelszó is. Betörések persze voltak. Cliff Stoll, aki a legérdekesebb TED-előadást tartotta mindenről és a hangsebesség megméréséről mérőszalaggal, 1986-ban elkapott pár KGB-s hackert egy amerikai laboratórium számítógépes rendszerében.

A processzorok gyorsulásával és az internet benépesülésével ez az ideális állapot gyorsan elmúlt. Ráadásul változott még valami: összefonódtak és fontossá váltak bizonyos internetes szolgáltatások. Aki bejut a gmail-ünkbe, az tud új jelszót kérni a Facebookhoz, más regisztrált oldalakhoz, megszemélyesíthet minket a barátaink felé, miközben személyes információk között turkál. A hosszú sztori rövidre vágva: mára iszonyatosan fontos, hogy megfelelően védjük a netes fiókjainkat. Lehetőleg jobban, mint egy felhasználónév és egy jelszó.

A biztonságot komolyan vevő szolgáltatások szinte kivétel nélkül – illetve a nevezetes kivétel a PayPal – kínálnak kétfaktoros azonosítást. Ez annyit jelent, hogy a jelszó mellett szükség van még egy azonosító adatra, ami lehetőleg egy másik eszközhöz kötődik. A mobilunkra kapunk SMS-ben egy kódot, egy kódgenerátor app dob egy másfél percenként változó számsort, ujjlenyomatot olvastatunk be. A támadótól függően nem mindegyik módszer egyformán jó. Egy rendesen felkészült titkosszolgálatot holmi SMS nem fog megállítani, akinek viszont a fenyegetési modelljében titkosszolgálatok is szerepelnek, azok jellemzően tisztában vannak ezzel. Az átlagos netes bűnöző ellen viszont csodálatos mindegyik kétfaktoros technológia.

Mit is engedtünk meg?

Ezzel viszont elértünk a Facebook bűnéhez. Az oldal egy ideje támogatja a kétfaktoros hitelesítést, még ha nem is teszi egyszerűvé a bekapcsolását. Például kötelező hozzá megadni a telefonszámunkat, akkor is, ha amúgy a más szolgáltatáshoz használt Google-hitelesítő appot akarnánk használni. Aki azonban kitartó, és végigkattintgatja az összes linket a Beállítások/Biztonság aloldalon, bekapcsolhatja a funkciót.

A problémát az okozza, hogy a Facebook gondolt egyet, és felhasználta az azonosításra megadott telefonszámokat. Emlékeztető, figyelmeztető SMS-t küldött ki felhasználóknak. Olyan amúgy nem érdekes, pimpf hülyeségekről, mint hogy egy barátjuk megosztott egy linket és ugyan nézzék már meg. Önmagában ez a lépés is aggályos. Az emberek általában okkal nem kérnek figyelmeztetéseket a telefonjukra. Gabriel Lewis, a hibát észre vevő fejlesztő ráadásul utánanézett, és nem is engedélyezte a mobilos figyelmeztetéseket. A közösségi oldalnak azonban sikerült rontani még egy kicsit az eddig is spamelésnek tűnő gyakorlaton: a figyelmeztető SMS-re küldött válaszokat automatikusan státuszfrissítésnek vette, és kirakta a felhasználó oldalára.

A Facebook a legjobb esetben sem nyer többet a húzással, mint hogy az átvert emberek egy kicsit megpörgetik az aktivitási számokat. Ha azonban visszaüt, akkor a kétfaktoros azonosításba vetett bizalmat rombolja.

Másvalaki Problémája – kövesse a Magyar Narancs technológiai-társadalmi kérdésekkel foglalkozó blogját!

Másvalaki Problémája – Magyar Narancs

Nem látod, pedig ott van, és téged is érint. A Magyar Narancs új, technológiai-társadalmi kérdésekkel foglalkozó blogja.

Figyelmébe ajánljuk

A hazai próféta

  • - turcsányi -

Van egy jelenet James Clavell 1975-ben publikált regényének tévéváltozatában: a nagyúr táncol.

Apád, anyád idejöjjön!

Amikor 1976-ban megjelent az eredeti Ómen-film (az azóta tetemes hosszúságúra nyúlt széria első installációja), az mind témaválasztását, mind megvalósítását tekintve tisztes elismerést és közben jeles közönségsikert aratott.

A „titkosegyetem”

  • Földényi F. László

Nevek a szereplőlistáról: Dr. Bódis József, Dr. Horváth Zita, Dr. Palkovics László, Dr. Pavlik Lívia, Dr. Szarka Gábor, és a többi doktor, meg a kancellárok, a miniszterek, az államtitkárok, az államtitkárok helyettesei, meg a helyettesek helyettesei… Upor László könyvéből néznek ki az olvasóra.

A szédülésig

  • Pálos György

A szerző e kisregény megjelenése idején, 2021-ben már befutott író, megkerülhetetlen irodalmárnak számít Katalóniában, és talán a világban is. Katalán identitása is közismert, ami szintén hozzájárul helyi nimbuszához.

Gender a manézsban

A férfi és női szerepkör átalakulása lerágott csont, olyannyira, hogy a nemek szerepkörének egyik legmeghatározóbb új kihívása az, hogy újra és újra meg kell hallgatnunk az átalakulásukról szóló históriát. Nagyon nehéz olyan irányból közelíteni meg a témát, amely (legalább az egyik nemnél) ne szemforgatásba vagy köldöknézegetésbe torkollna.

Teljes elsötétítés

Jánd falujának és az ország 4113. sz. útjának a szélére a korábbi „Isten hozott” vagy valami hasonló szöveget mutató tábla helyére kiraktak egy újat, amelyre ékes külföldi nyelven a következőket pingálták: „No Migration, No Gender, No War” – számolt be az ATV híradója.

Ki vannak fizetve

A múlt kedden jelentette be Magyar Péter, hogy péntek délutánra tüntetést szervez a Belügyminisztérium elé, s azon a kormány lemondását fogja követelni, amiért máig nem kért bocsánatot a bicskei gyermekotthonban elkövetett pedofil bűncselekmények áldoza­taitól.

„Egy névtelen feljelentés miatt”

2021. február 5-én hajnalban rájuk tört a rendőrség, ezután döntöttek úgy a férjével, Szász János rendezővel, hogy Amerikába költöznek. Semmijük sem volt, mindent maguk mögött hagytak. Harminc év színészi pályafutás után egy idegen országban talált új hivatást.

Csak nyelvében élne

  • Domány András

Śląsk lengyelül, Schlesien németül, Slezsko csehül, Ślůnsk sziléziai nyelven – Lengyelország délnyugati csücskének nem csak a múltja hányatott, a jelene sem könnyű. A helyi, alapvetően lengyel tudatú kisebbség és annak nyelve körüli, több évtizedes vita újraéled, mert a szejm regionális nyelvvé nyilvánította a sziléziait. Kaczyński hülyéinek több se kellett.

Lehetnénk barátok

„Pedig barátok is lehettünk volna!” – viccelt pénzügyes kollégánk, és mindenki nevetett. A busz kikanyarodott a repülőtéri útra. A nagyjából harmincfős küldöttség, amelyben ott volt az összes minisztérium európai ügyekért felelős vezetője, elindult haza. Fáradtak voltunk, de bizakodók.