Nemzeti Biztonsági Felügyelet;Zala Mihály;androidos alkalmazás;biztonsági rés;programhiba;

- Internet: jelszót válts!

Magyarországon több ezer honlap és androidos alkalmazás azzal az OpenSSL szoftverrel működik, amelynél veszélyes biztonsági résre hívta fel a figyelmet az amerikai kormány.

Zala Mihály, a Nemzeti Biztonsági Felügyelet (NBF) elnöke elmondta: az NBF a magánoldalakat nem vizsgálhatja, de az állami, önkormányzati és minősített beszállítói körök által használt weboldalakat felmérve, Magyarországon ezres nagyságrendű oldal lehet érintett. Ez több százezer, de akár kétmillió embert is érinthet.

Az OpenSSL egy nyílt forráskódú titkosító szoftver, amelyet az internet oldalaknál a https cím jelez. Általában ez szerepel minden olyan oldalon, ahol be kell regisztrálni, felhasználónevet, jelszót kell megadni. Ugyanakkor felhívta a figyelmet, hogy az ilyen nyílt forrású rendszerek problémája, hogy azokat senki sem javítja.

Az SSL sebezhetősége már két éve megvan - tette hozzá. Az SSL alkalmazás tanúsítványát a szerver üzemeltetőinek - vagyis a bankoknak, szolgáltatóknak - kell frissíteniük. A felhasználóknak pedig azt javasolják, hogy változtassanak felhasználónevet és jelszót.
Az NBF elnöke nagy problémának tartja, hogy az emberek többsége ugyanazt a jelszót használja mindenhol, a levelezésnél, a bankügyek intézésénél.

A programhibára egy hete derült fény. Az amerikai kormány múlt pénteken figyelmeztetett, hogy hackerek a Heartbleed nevű biztonsági rés segítségével megpróbálhatják célzott támadásokkal felmérni a számítógépes hálózatok sebezhetőségét.

Hiába találta alkotmányellenesnek a "három csapás" törvényét az ombudsman, és kért jogorvoslatot még februárban, a Közigazgatási és Igazságügyi Minisztérium (KIM) nem módosít a jogszabályon - értesült lapunk. Az alapjogi biztos éppen két hónapja, februárban állapította meg, hogy a "három csapás" a bírói mérlegelés jogának kizárásával sérti az alkotmányt .