Kövess minket!

Médiapiac

A WannaCry zsarolóvírus gyenge pontjai

Néha a zsarolóvírus fejlesztők is hibákat vétenek a munkájukban, mint mindenki más. Ezek a hibák a megírt kódban most segíthetnek abban, hogy az áldozatok visszakapják az eredeti fájljaikat a zsarolóvírus fertőzése után.

A Kaspersky Lab szakemberei ismertetik a WannaCry zsarolóvírus fejlesztői által készített kódban található számos hibát azért, hogy segítsenek az áldozatoknak feloldani titkosított fájljaikat.

Hibák a fájl-eltávolításban

Amikor a Wannacry titkosítja az áldozatok fájljait, akkor az eredeti fájlból olvas, majd titkosítja az adott tartalmat, és egy „.WNCRYT” kiterjesztésű fájlba menti. A titkosítás után a „.WNCRYT” átkerül a „.WNCRY” fájlba majd törli az eredeti fájlt. Ez a törlési elv az áldozat fájljainak helyétől és tulajdonságaitól függően változhat.

Ha a fájlok a rendszermeghajtón találhatóak

Ha a fájl egy „fontos” mappában található (a kártékony programok fejlesztőinek szempontjából pl. az „Asztal” és/vagy „Dokumentumok” mappában), akkor az eltávolítás előtt az eredeti fájlt felülírják véletlenszerű adatokkal. Ilyen esetekben sajnos nem lehet visszaállítani az eredeti fájl tartalmát.

Ha a fájlt a „fontos” mappákon kívül tárolják, akkor az eredeti fájlt áthelyezik: %TEMP%\%d.WNCRYT (ahol a % számértéket jelöl). Ezek a fájlok tartalmazzák az eredeti adatokat, amik nincsenek felülírva és egyszerűen törlik a meghajtóról. Ez azt jelenti, hogy nagy valószínűséggel visszaállíthatóak az eredeti fájlok egy adat-visszaállító szoftver segítségével.

Ha a fájlok más meghajtókon találhatóak

A zsarolóvírus létrehozza a „$RECYCLE mappát”, és rejtett rendszer tulajdonságokat állít be ehhez a mappához. Ez a művelet a mappát láthatatlanná teheti a Windows File Explorerben, ha az alapértelmezett konfigurációval rendelkezik. A kártevő szoftverek az eredeti fájlokat a titkosítás után áthelyezik ebbe a könyvtárba.

A módszer, amely létrehozza az ideiglenes könyvtárat, amelyben az eltávolítás előtt tárolja az eredeti fájlokat

Ugyanakkor a zsarolóvírus-kód szinkronizálási hibái miatt sokszor az eredeti fájlok ugyanabban a könyvtárban maradnak, és nem kerülnek át $RECYCLE mappába. Az eredeti fájlokat nem törli biztonságosan és ez lehetővé teszi a törölt fájlok visszaállítását egy adat-visszaállító szoftver segítségével.

Csak olvasható (read-only) fájlok feldolgozási hibái

A WannaCry elemzése során a Kaspersky Lab kutatói észlelték, hogy a zsarolóvírus kódja egy számítógépes programhibával (bug) rendelkezik a csak olvasható fájlok feldolgozásában. Ha vannak ilyen fájlok egy fertőzött gépen, akkor a zsarolóvírus szoftver egyáltalán nem titkosítja azokat. Csupán arra képes, hogy az eredeti fájlok titkosított példányát létrehozza, míg az eredeti fájlok csak „rejtett” attribútumot kapnak. Ha ez történik, akkor egyszerű megtalálni a fájlokat, és visszaállítani a tulajdonságaikat.

Következtetések

A zsarolóvírusról szóló mélyreható kutatásokból nyilvánvaló, hogy a fejlesztők sok hibát követtek el, és miként a fenti leírásban részleteztük, a kód minősége nagyon gyenge.

Ha a készülékét vagy a számítógépét megfertőzték a WannaCry vírussal, akkor úgy tűnik, van lehetőség arra, hogy az eredeti fájlokat visszakapjuk a fertőzött számítógépen. A fájlok visszaállításához használhat ingyenes adat-visszaállító segédprogramokat. Javasoljuk a szervezeteknek, hogy juttassák el ezeket az információkat a WannaCry zsarolóvírusról az IT részlegek felé, hogy mielőbb lehetőségük legyen visszaállítani az értékes adatokat.

Médiapiac

Új közmédiatörvény tervezetét hagyta jóvá a szlovák kormány

A szlovák közmédia vezetésének megválasztási folyamatát érintő módosításokat, valamint névváltoztatást is tartalmazó új közmédiatörvény tervezetét hagyta jóvá a pozsonyi kormány szerdán.

Közzétéve:

MTI/Koszticsák Szilárd

A Szlovák Rádió és Televízió (RTVS) jelenlegi formáját és nevét 2011-ben Iveta Radicová – később idő előtt távozó – liberális kormányának idején hozták létre a Szlovák Rádió (SR) és a Szlovák Televízió (STV) összevonásával. Az RTVS élére később a legnagyobb szlovák kereskedelmi televízió egyik korábbi vezetőjét nevezték ki, és számos vitatott változtatásra is sor került, amelyekkel kapcsolatban az intézményt nem egy bírálat érte, egyebek mellett hírszolgáltatásának kiegyensúlyozottságát megkérdőjelezve.

A Robert Fico kormánya által most elfogadott – a pozsonyi törvényhozás liberális ellenzéke által élesen bírált – törvényjavaslat a TASR közszolgálati hírügynökség közlése szerint egyebek mellett módosítja az intézmény nevét, amelyet a jövőben Szlovák Televízió és Rádiónak (STVR) hívnak majd, de megtartja annak összevont formáját.

A javasolt új törvény által bevezetett érdemi változtatások egyike az intézményvezető megválasztásának folyamatát, konkrétan a vezérigazgatót megválasztó kilenctagú közmédiatanács összetételét érinti. A közmédiatanács tagjait eddig a parlament választotta egy speciális forgószabály alapján. A jövőben a tagok közül négyet a kulturális miniszter jelöl majd. Az új közmédiatörvény hatálybalépésével a szlovák közmédia jelenlegi vezetésének megbízatása megszűnik majd.

Az új jogszabály változást hoz majd a szlovák köztelevízióban sugározható reklámok mennyiségével kapcsolatban is, a teljes adásidő eddig megengedett 0,5 százalékáról 5 százalékra emelve a reklámidő maximális hányadát.

A szlovák miniszterelnök úgy nyilatkozott, hogy reményei szerint a jogszabályt még nyáron elfogadja a parlament.

Borítókép: Robert Fico szlovák kormányfő

Tovább olvasom

Médiapiac

Reklámriport miatt bírságolt a médiatanács

Túlmutatott a támogatás megengedett keretein a Trendmánia című műsorszám december 16-án sugárzott adása, ezzel a TV2 megsértette a törvényi rendelkezést, a médiatanács emiatt megbírságolta a médiaszolgáltatót – közölte a Nemzeti Média- és Hírközlési Hatóság (NMHH) kommunikációs igazgatósága csütörtökön az MTI-vel.

Közzétéve:

Pixabay

Megsértette a műsorszámok támogatására vonatkozó törvényi rendelkezést a TV2 a Trendmánia (9. évad 40. rész) című műsorszám december 16-án sugárzott adásával – mondta ki a médiatanács április 23-án meghozott határozata.

A műsorrészt egy szépségipari cég üzletében vették fel, amelynek polcain márkanévvel ellátott szépségápolási termékek voltak láthatóak, amelyek egy részét a riporter ki is próbálta, illetve jótékony hatásukról beszélgetett az üzletvezetővel – írták.

Mindezek miatt a testület a műsorszámot reklámriportnak tekintette, és 500 ezer forint bírsággal sújtotta a TV2-t, a jogsértés ismételtségére tekintettel pedig 25 000 forint megfizetésére kötelezte a csatorna vezető tisztségviselőjét.

A közlemény szerint nézői bejelentés alapján, a kiskorúak védelme szempontjából vizsgálta a médiatanács az M4 Sporton február 28-án 18 óra 46 perctől sugárzott MOL Magyar Kupa DVSC-Ferencvárosi TC-nyolcaddöntőt a műsorszámban hallható trágár nézői bekiabálások miatt.

A testület figyelembe vette, hogy az élőben közvetített sportműsorszám szerkesztésére a médiaszolgáltatónak éppúgy nem volt lehetősége, mint a sugárzás időpontjának megválasztására, ezért nem indult hatósági eljárás a médiaszolgáltatóval szemben.

Ugyanezen az ülésén két rádiós frekvenciára kiírt pályázati eljárást is eredményesnek nyilvánított a médiatanács: a Fonyód 101,3 MHz és a Siófok 92,6 MHz helyi vételkörzetű rádiós médiaszolgáltatási lehetőségek kereskedelmi jellegű használatára kiírt pályázatok nyertese a Radio Plus Kft. lett.
A közlemény szerint nézői észrevétel nyomán kereste meg a médiatanács a cseh társhatóságot Kőhalmi Zoltán – Történjen bármi című, a Comedy Centralon január 1-jén 15 óra 56 perckor sugárzott műsorszáma miatt.

A műsort a médiaszolgáltató korhatárjelölés nélkül sugározta, azonban az a magyar szabályozás alapján a III. korhatári kategóriába (tizenkét éven aluliak számára nem ajánlott) tartozna.

Az RRTV megállapította, hogy a műsorszám ugyan nem sértette meg a rádiós és televíziós műsorszolgáltatásról szóló cseh rendelkezéseket, de a társhatóság a magyar jogszabályokra tekintettel felhívta a médiaszolgáltatót, a Viacom CBS Networks International Czech s.r.o.-t, hogy tegyen eleget a magyar törvényben meghatározott, az általános közérdeken alapuló szigorúbb szabályoknak a korhatárjelölés tekintetében, amelyet a műsorszám sugárzásakor elmulasztott feltüntetni.

A médiatanács heti üléseinek teljes napirendje megtalálható a testület honlapján, ahogy az ülésekről készült jegyzőkönyvek, illetve valamennyi határozat is a legfrissebbek a szükséges hitelesítési és adminisztrációs átfutási idő után lesznek nyilvánosak – áll a közleményben.

Borítókép: illusztráció

Tovább olvasom

Médiapiac

A TikTok végleg kivághatja a kellemetlenkedőket

Így használd a közösségi médiás profilodat – III. rész: Törölni lehet, és azokat is törölhetik, akik sokakkal kiszúrnak.

Közzétéve:

A TikTok kínai videomegosztó applikáció ikonja egy okostelefonon, fotó: MTI/EPA/Hayoung Jeon

Ezt nem kellett volna kitenni – elképzelni is nehéz, mennyi alkalommal gondolták ezt a közösségi médiafelületek használói egy-egy kevésbé jól sikerült, vagy éppen utóbb szűkebb-tágabb körben botrányt okozó poszt kapcsán. A megoldás egyszerű, de mi van akkor, ha más posztját akarjuk törölni? A lehetőségeket a médiahatósággal járta körbe a Médiapiac.com.

A nagy számok törvénye sajátos módon érvényre jut a közösségi médiában is: minél aktívabb az ember, minél többet posztol, annál nagyobb az esélye annak, hogy olyan tartalmat tesz ki, vagy tesznek ki róla mások, amit nem akart volna megosztani a virtuális – vagy bármilyen – nyilvánossággal. Hogy mi a teendő ebben a helyzetben, arról a Nemzeti Média- és Hírközlési Hatóság szakembere adott tájékoztatást a Médiapiac.com kérdésére.

A sajátot könnyű…

Fáczán Gábor főosztályvezető előbb a legegyszerűbb esetről beszélt, kifejtve, hogy a saját tartalom eltávolítása a legtöbb platformon problémamentesen megoldható, az online felületek kivétel nélkül lehetőséget adnak posztjaink, képeink eltávolítására.

… és másét?

De mi van akkor, ha valaki más tesz közzé olyan tartalmat, amit nem akartunk volna magunkról közölni? – A válasz – magyarázta a főosztályvezető – szintén a platformok szabályzatának tanulmányozásával adható meg. A legtöbb online felületen rendelkezésre áll a „jelentés” lehetősége, vagyis legtöbbször egy űrlap segítségével jelezni lehet a szerzői jogi vagy adatvédelmi jogsértést. Legtöbbször pedig a platform maga eltávolítja a problémás tartalmat. – A TikTok esetében érdemes arra is ügyelni, hogy

többszöri szerzői jogsértésnél nem csupán a tartalmat távolíthatja el, hanem akár a felhasználó fiókját is felfüggesztheti, törölheti

– jegyezte meg Fáczán Gábor.

S mi a helyzet akkor, amikor valaki a sajátjaként tünteti fel más tartalmát? Plágium ez?

– Elsődlegesen a komment tartalma lesz irányadó. Ha a komment szerzői alkotásnak minősíthető, akkor felmerül a plágium kérdése. Ebben az esetben azonban a jelentés nem elég – jegyezte meg a főosztályvezető. Szükség van még arra, hogy a bejelentő bizonyítsa, a más által közzétett tartalomban az ő alkotása szerepel. Meg kell adni, hogy mi a vita tárgya, vagyis például fényképről, szövegről, videóról van szó, ahogy meg kell jelölni azt a tartalmat is, amelyben a plagizált rész szerepel. Végül az is megjelölendő, hogy milyen alappal kéri az érintett a tartalom eltávolítását. A platform kivizsgálja az esetet, és ha megállapítja, hogy valóban plagizálás történt, akkor eltávolítja azt. Azaz megy a virtuális szemetesbe.

Sorozat indul!

A Facebook mára életünk része lett. A Médiapiac.com cikksorozatban járja körbe a közösségi médiaműködés ama mozzanatait, amelyek a gyakorlatban a legtöbb gondot okozzák. A pontos kép felrajzolásában a Nemzeti Média- és Hírközlési Hatóság segítette lapunkat. Első írásunk azt taglalta, kié is a közösségi média felhasználói által közzétett tartalom, a másodikból pedig az derült ki, hogy a Facebook nem olyan, mint az utcai lomtalanítás.

Jakubász Tamás

Tovább olvasom