Security

online_shopping
Forrás: North Jersey Federal Credit Union
Tessék vigyázni az online tolvajokkal!

Így lehet biztonságos a netes vásárlás

2020-ra várhatóan több mint 20 milliárd okoseszköz lesz az internetre kötve, mindeközben a magyar internetezők az uniós veszélylistán a második helyen vannak.

Az okoseszközök robbanásszerű terjedése nem csupán óriási lehetőségeket, de hatalmas biztonsági réseket is rejt. Mindeközben úgy tűnik, hogy a magyar átlagfelhasználó még a hagyományos webböngészés és webes vásárlás során sem eléggé tudatos a biztonság terén.

Magasan veszélyeztettek a magyar netezők

A KSH 2015-ös jelentése szerint a hazai internetezők 39 százaléka szembesült már valamilyen biztonsági problémával weben, ez uniós szinten a második legmagasabb arány. Vírusfertőzés, személyes adatokkal való visszaélés, pénzügyi csalás vezeti a magyar veszélylistát. Pedig érdemes figyelni a biztonságra, hiszen a rendszeres internetezők 46 százaléka döntően az interneten keresztül intézi a pénzügyeit, ezért fokozott veszélynek van kitéve a számítógépes bűnözés miatt. A védekezési módok közül a legtöbben (57 százalék) a vírusirtó telepítését említették, sokan nem nyitják meg az ismeretlen címről érkező e-maileket (36 százalék) és vannak, akik a "saját számítógép" használatában bíznak (35 százalék). Azonban a meglátogatott weboldalak biztonságára alig figyelünk, pedig a karácsonyi vásárlások egy jelenetős része már a weben zajlik.

 Egységes biztonság Európában: összefüggőbb és átláthatóbb lett az elektronikus hitelesítés szabályozása

 Idén nyár óta egységes szabályrendszert vezettek be az elektronikus hitelesítés, így az elektronikus aláírások és az SSL-tanúsítványok terén is az unióban. Ennek következtében minden bizalmi szolgáltatónak az úgynevezett eIDAS-szabályozás szerint kellett újrastrukturálni a különböző biztonsági szolgáltatásait.

"A karácsony minden évben új webes vásárlási csúcsot hoz. Ezért is érdemes felhívni a figyelmet a vásárlót védő, a weboldal és a felhasználó között kommunikációt titkosító SSL-tanúsítványra, amelyet egy zártlakat-ikon jelöl a böngésző webcím előtti mezőjében. Ha ilyen ikon nincs a böngésző menüben, akkor nagy a kockázat bármilyen személyes-, pénzügyi- vagy bankkártyaadat megadásakor" – mondta Almási János, a titkosítással és internetbiztonsággal foglalkozó NetLock szakértője.

Még nagyobb a veszély az okoseszközök terén

A tapasztalat azt mutatja, hogy még kevésbé vagyunk biztonságtudatosak az okoseszközökön terén, ennek oka a fejlődés elképesztő sebessége is lehet. Az Internet of Things (IoT), vagyis az egymással és a felhasználóval a weben kommunikáló eszközök terén hatalmas ugrás előtt áll a világ. Az eszközök védelme és a közöttük zajló kommunikáció titkosítása pedig éppen olyan kritikus a biztonság szempontjából, mint egy weboldal és a felhasználó közötti információcsere. Egy ügyes támadó pedig számos módon hozzáférhet az adatainkhoz a csatlakoztatott eszközön keresztül. Már egy internethez kapcsolt kávéfőző vagy egy babamonitor is gyenge pont lehet, ha elég titkosítás nélküli információt küldött egy hackernek ahhoz, hogy az kiderítse a jelszót a wifihálózathoz, vagy segítse őt távolról bekapcsolni az okostévénk, bébimonitorunk kameráját. Ugyanígy kritikus kérdés lehet a hangvezérlésre alkalmas eszközök például tévék esetében az, hogy az eszköz folyamatosan rögzíti a közelben zajló beszélgetéseket. Az így rögzített hanganyagok adatvédelmi szempontból is igen kockázatosak lehetnek.

"Távolról sincs szó arról, hogy az okoseszközök egyáltalán nem biztonságosak, természetesen a nagy gyártók folyamatosan frissítik és védik ezeket az eszközöket. Azonban tény, hogy minél több ponton csatlakozunk az internetre, annál több rést hagyhatunk a biztonsági rendszereken. Ezért az intelligens eszközök vásárlása esetén érdemes tudatosan ügyelni minderre. Ajánlott a szakembereknél vagy a szaksajtóban tájékozódni az adott termék sebezhetőségéről, esetleg kiforrottabb, már több szoftverfrissítést megélt vagy egyéb biztonsági garanciát ajánló gyártó termékét vásárolni" – tette hozzá Almási János.