Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"360112e0-a2fd-40d7-af0f-e23bce6cbf90","c_author":"hvg.hu","category":"hvgkonyvek","description":"Valóban mitikus vezetők nem léteztek és ma sem léteznek. Ha figyelmesen olvassuk Caesar, Napóleon vagy Hannibál Scipio életrajzát, meglátjuk, hogy bármekkora kultuszt is kerekített személyük köré az utókor, mégis csak hétköznapi emberek voltak – mutatnak rá a Sorsfordító küzdelmeink című kötet szerzői. Szerkesztett részlet Csibi Magor vezetéstudományi szakértő és Radu Predescu veterán katona könyvéből.","shortLead":"Valóban mitikus vezetők nem léteztek és ma sem léteznek. Ha figyelmesen olvassuk Caesar, Napóleon vagy Hannibál Scipio...","id":"20250222_A-mitoszteremtes-veszelyei-a-vezeto-felmagasztalasa-rontja-a-vezetes-minoseget","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/360112e0-a2fd-40d7-af0f-e23bce6cbf90.jpg","index":0,"item":"07a55dc1-935b-4e92-b991-81f0d7bb7f6f","keywords":null,"link":"/hvgkonyvek/20250222_A-mitoszteremtes-veszelyei-a-vezeto-felmagasztalasa-rontja-a-vezetes-minoseget","timestamp":"2025. február. 22. 19:15","title":"A mítoszteremtés veszélyei: a vezető felmagasztalása rontja a vezetés minőségét","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"21c82d0a-8930-4c03-92fb-c89375069a8c","c_author":"HVG","category":"itthon","description":"Az Oroszország-szakértő szerint Pilhál Tamás képes az önreflexióra, ezért vinné el őt Bucsába, majd hozná haza.","shortLead":"Az Oroszország-szakértő szerint Pilhál Tamás képes az önreflexióra, ezért vinné el őt Bucsába, majd hozná haza.","id":"20250221_racz-andras-magyar-nemzet-pilhal-tamas-bucsai-meszarlas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/21c82d0a-8930-4c03-92fb-c89375069a8c.jpg","index":0,"item":"bb7f1f28-46d8-470a-b4f1-bf07241212e1","keywords":null,"link":"/itthon/20250221_racz-andras-magyar-nemzet-pilhal-tamas-bucsai-meszarlas","timestamp":"2025. február. 21. 15:21","title":"Rácz András elvinné Ukrajnába a Magyar Nemzet publicistáját, aki a bucsai mészárlásról mint színjátékról írt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"af83c1b5-6988-4a62-8721-95516e25a4fe","c_author":"hvg360","category":"360","description":"A Spiegel Putyin washingtoni beépített embereiről ír, a Süddeutsche Zeitung a techguruk pálfordulásáról, az Independent arról, hogyan lehet legyűrni az AfD-t. Válogatásunk a világlapok írásaiból.","shortLead":"A Spiegel Putyin washingtoni beépített embereiről ír, a Süddeutsche Zeitung a techguruk pálfordulásáról, az Independent...","id":"20250223_nemzetkozi-lapszemle","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/af83c1b5-6988-4a62-8721-95516e25a4fe.jpg","index":0,"item":"826c6948-0156-4d1c-85ac-bf76e03bffe6","keywords":null,"link":"/360/20250223_nemzetkozi-lapszemle","timestamp":"2025. február. 23. 10:00","title":"Nemzetközi lapszemle: Nem az AfD a legnagyobb veszély a jogállamra, hanem Trump","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2b00d850-381a-4d84-9862-7c792ed78e31","c_author":"hvg.hu","category":"gazdasag","description":"A szélsőjobboldali tüntetők felgyújtották az uniós képviselet bejáratát.","shortLead":"A szélsőjobboldali tüntetők felgyújtották az uniós képviselet bejáratát.","id":"20250222_Az-euro-bevezetese-ellen-tuntettek-Bulgariaban","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2b00d850-381a-4d84-9862-7c792ed78e31.jpg","index":0,"item":"d9201961-c2a1-4a54-b771-89477c44d37c","keywords":null,"link":"/gazdasag/20250222_Az-euro-bevezetese-ellen-tuntettek-Bulgariaban","timestamp":"2025. február. 22. 18:36","title":"Az euró bevezetése ellen tüntettek Bulgáriában","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"508be64d-c4e9-48c6-b9f4-c330da99ab04","c_author":"Keresztes Imre","category":"360","description":"Két év után teljes jogú kormánya van Libanonnak, amely elindulhat a reformok útján, és kikerülhet Irán befolyása alól. De még nem hárult el minden akadály az új kezdet elől.","shortLead":"Két év után teljes jogú kormánya van Libanonnak, amely elindulhat a reformok útján, és kikerülhet Irán befolyása alól...","id":"20250222_hvg-uj-kezdet-libanoni-kormany-hezbollah","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/508be64d-c4e9-48c6-b9f4-c330da99ab04.jpg","index":0,"item":"973f288a-923c-4243-8a3a-eec6f96badbb","keywords":null,"link":"/360/20250222_hvg-uj-kezdet-libanoni-kormany-hezbollah","timestamp":"2025. február. 22. 10:30","title":"Fordulatot hoz Libanonban az új kormány megalakulása, de a Hezbollah boríthat mindent","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9f657775-2562-4e1e-9cbe-7111baa53d99","c_author":"László Ferenc","category":"cegauto","description":"Az alig 10 példányban készült Bugatti Centodieci nem talált gazdára a párizsi árverésen, ahol a legdrágább portéka egy 14 milliárd forintos Ferrari volt.","shortLead":"Az alig 10 példányban készült Bugatti Centodieci nem talált gazdára a párizsi árverésen, ahol a legdrágább portéka...","id":"20250223_megneztuk-a-vevore-varo-tobb-milliard-forintos-es-1600-loeros-szuperritka-bugatti-centodieci","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9f657775-2562-4e1e-9cbe-7111baa53d99.jpg","index":0,"item":"c99c4382-8c6c-4e85-8537-190e6b8af578","keywords":null,"link":"/cegauto/20250223_megneztuk-a-vevore-varo-tobb-milliard-forintos-es-1600-loeros-szuperritka-bugatti-centodieci","timestamp":"2025. február. 23. 07:21","title":"Megnéztük a vevőre váró több milliárd forintos és 1600 lóerős szuperritka Bugattit","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6391850b-fa16-4965-ac60-64f5abeb46b0","c_author":"HVG","category":"gazdasag","description":"Hatalmasat ugrott egy átlagos februári hétvégéhez képest a Valentin-nap környéki időszak forgalma a magyar turizmusban.","shortLead":"Hatalmasat ugrott egy átlagos februári hétvégéhez képest a Valentin-nap környéki időszak forgalma a magyar turizmusban.","id":"20250222_valentin-nap-szalloda-turizmus","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6391850b-fa16-4965-ac60-64f5abeb46b0.jpg","index":0,"item":"b9bb9934-9737-4047-96b2-cb65566ecce3","keywords":null,"link":"/gazdasag/20250222_valentin-nap-szalloda-turizmus","timestamp":"2025. február. 22. 15:34","title":"Nem csak a virágárusoknak volt nagy üzlet a Valentin-nap, hanem a szállodáknak is","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"17e31d19-d2bc-458e-b891-b029b0e3da2a","c_author":"hvg.hu","category":"elet","description":"Február elején egy hatéves kisfiú is hasonló halált halt. Az országban igen gyakoriak a krokodiltámadások, tavaly majdnem százan vesztették életüket.","shortLead":"Február elején egy hatéves kisfiú is hasonló halált halt. Az országban igen gyakoriak a krokodiltámadások, tavaly...","id":"20250221_Tizeves-kisfiut-falhatott-fel-egy-krokodil-Indoneziaban-tamadas-hullo-halal","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/17e31d19-d2bc-458e-b891-b029b0e3da2a.jpg","index":0,"item":"485bb003-4da8-4a9f-ad45-a09f98c95b26","keywords":null,"link":"/elet/20250221_Tizeves-kisfiut-falhatott-fel-egy-krokodil-Indoneziaban-tamadas-hullo-halal","timestamp":"2025. február. 21. 19:21","title":"Tízéves kisfiút falhatott fel egy krokodil Indonéziában","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Primitív módszerekkel dolgoztak a News of the World „hackerei”
szerző:
hvg.hu
Tetszett a cikk?
A nemrég a botrány miatt megszűnt News of the World nevű brit bulvárlap telefonos hackelése technikailag nem volt nagy kunszt, ugyanakkor a biztonsági szakemberek arra hívják fel a figyelmet, hogy a bűnözők egyre kifinomultabb módszerekkel törik fel az okostelefonokat.
A technika, amivel a bulvárlap riporterei a hírességek - színészek, tévésztárok, vezető politikusok és a királyi család - telefonjait lehallgatták, meglehetősen primitív volt. A 167 éve fennálló kiadvány végét is jelentő botrányos lehallgatások során a riporterek – amint ezt a The New York Times írja például azt használták ki, hogy sok telefon tulajdonosa nem változtatja meg biztonságosabbra az alapbeállításokat, a standard 1111-et vagy a 4444-es kódot, amit Nagy Britanniában a telefonszolgáltatók adtak a hangposta lehallgatásához.
AP
Azért élhettek vissza az alapbeállításokkal a bulvárújságírók, mert a mobiltelefonok hangpostafiókját bármilyen más telefonkészülékről, akár vezetékesről is le lehetett hallgatni. Két vonalra és hívásra volt szükség: az egyikkel felhívták az áldozat számát, így foglalt lett a vonal. A másik telefonnal ugyanezt a számot tárcsázták, de mivel folglalt volt, ezért a hangposta rendszerbe irányították a hívását. Ott az alapbeállításként megadott biztonsági kódot megadva hozzájuthattak az üzenetekhez, amiket gyakran töröltek, nehogy a rivális bulvárlap is meghallgassa.
A második módszert akkor vetették be, ha az eredeti kódot megváltoztatta a tulajdonos. Ilyenkor az újságírók felhívták a mobiltelefon társaságok ügyfélszolgálatosait, és úgy tettek, mintha a jogos felhasználók lennének vagy egy cég alkalmazottai, akik a prominens személyiség nevében járnak el. Azt kérték, állítsák vissza a kódot az alapértelmezettre. Erről Glenn Mulcaire magándetektív beszélt a New York Timesnak. Glenn Mulcaire bizonyítottan szakértője a témának: 2007-ben fél év börtönre ítéltek telefonhackelésért. Utóbbi módszert „blagging” vagy „pretexting” néven emlegetik. Több helyen – az Egyesült Államokban vagy Nagy Britanniában is – a módszert ma már büntetik.
A pretexting egykor a magándetektívek nélkülözhetetlen eszköze volt - mondta Frank Ahearn, volt nyomozó egy CNN-interjúban tavaly. "Meg tudnám csinálni, de nem teszem, mert törvénytelen" mondta az ex-rendőr, aki most tanácsadóként dolgozik – abban segít ügyfeleinek, hogy őket ne nyomozhassák le.
Nagy-Britanniában az Orange, a Three és a T-Mobile sem ad már ki default kódokat, az ügyfélnek kell beállítania a maga kódját. Az O2 és a Vodafone akkor engedi megváltoztatni a kódot, ha az adott számról érkezik a hívás. Az új kódot is az érintett mobilra küldik. Az O2 letiltja a hangpostát, a Vodafone üzenetet küld az ügyfélnek három hibás kód megadását követően.
Itthon a T-Mobile-nál még mindig van alapkód, amit meg kell változtatni. Az ügyfélszolgálatosuk tájékoztatása szerint a Vodafone-nál is van - 12345 -, amit az első bejelentkezéskor lehet megváltoztatni. A Telenornál nincs alapbeállítás, az ügyfél adja meg a személyes kódot, és személyesen kell a kódot kérni vagy akkor segítenek, ha az adott telefonról indítjuk a hívást.
AP
A News of the World sorozatosan használta a pretextinget, amikor sztorikra vadászott, és nem ez a lap volt az első. A Sun, egy másik brit bulvárlap még ennél is primitívebb módszerrel készült felvételt használt fel. Az 1990-es években Lady Diana és egy közeli barátja, James Gilbey telefonbeszélgetését vette fel egy amatőr rádiós. A félórás felvételt percenként 36 penniért meg is lehetett hallgatni akkoriban.
A mobiltelefonok egyre érzékenyebb műszerek, a lehallgatásukhoz és feltörésükhöz is egyre szofisztikáltabb módszereket használnak a bűnözők.
Az okostelefonokat leggyakrabban kétféleképpen törik fel. Az telefon tulajdonosát ráveszik, hogy fertőzött alkalmazást telepítsen, vagy hogy rákattintson egy vírusos weboldalra vezető linkre.
Az Apple és sok más cég is ellenőrzi az alkalmazásokat, mielőtt az App Store-ba kerülnének és online elérhetőek lennének. Az Android nem.
A szolgáltatóknak ugyanakkor a „kill switch” lehetővé teszi, hogy töröljék a problémás programot az ügyfél telefonjáról, akár a távolból is.
A biztonsági szakemberek már régóta hajtogatják, hogy a kibertámadások célpontjai a mobiltelefonok. A mobiltelefonokat már kezdettől fogva valamiféle védelemmel láták el – ez a PC-k esetében nem így volt - nyilatkozta Horace Dediu, a finn Asymco elemzője. Csakhogy ez a beépített védelem gyakran nem megfelelően méri fel a fenyegetettség mértékét – teszi hozzá. Az emberek nagyobb biztonságban érzik így magukat, ám a pszichológiai támadás(meggyőzni arról valakit, hogy telepítsen egy fertőzött alkalmazást, például) mindig lehetséges lesz.
A pretexting „social engineering”, azaz annak manipulatív kihasználása, hogy az emberek hajlamosak megbízni a másikban. Egyre több telekommunikációs cég tart tréningeket az ügyfélszolgálatosainak, hogy elkerüljék, hogy az információ rossz kezekbe kerüljön.
Az is manipulálás, ha meggyőznek valakit arról, hogy kattintson egy gyanús linkre vagy telepítsen egy alkalmazást, ami aztán ellopja az adatait. Így védheti meg magát
A mobil biztonsági apokalipszis, amit olyan régóta előrevetítettek, mégsem érkezett el. Eddig a leggyakrabban az emelt díjas SMS-küldő trójai programok telepítésére tudták rávenni a figyelmetlen mobilok gazdáit. Ezek a legegyszerűbb és a legnagyobb bevételt hozó csalások. Ha személyes adatok ellopásáról van szó, akkor a kiberbűnözők inkább a cégek szervereiről emelik le jogosulatlanul az adatokat – ahogy ez a Sony elleni hackertámadás esetében is történt – teszi hozzá Horace Dediu.
Nyilván, aki biztosra akar menni, telepíthet mobil vírusirtót, széles a választék. Egy hónapig lehet ingyen használni a Kaspersky Mobile Securityt, fél évig a BullGuard Mobile Securityt, az F-Secure Mobile Securityt vagy az ANTIVIRUSfree-t. Az ESET Mobile Security for Android Beta virusirtó is ingyenes. A tíz vezető cég magánszemélyeknek szóló fizetős ajánlatát pedig itt lehet összehasonlítani.
A News of the World című brit bulvárlap hackertámadásának áldozatai lehettek a 2005-ös londoni merényletek áldozatainak csaldátagjai - írják brit lapok, amelyek szerint az újság közvetlenül a robbantások után azért halgathatta ki a rokonok beszélgetéseit, hogy új információkat szerezzen a terrortámadásokról szóló cikkeihez. A lapot több más hackertámadással is összefüggésbe hozták, a brit parlamenti képviselők pedig ma arról dönthetnek, induljon-e nyilvános vizsgálat az ügyben.
A két leghírhedtebb hacker-csoport, az Anonymous és az épp felbomló félben lévő LulzSec szorgos "munkatársai" csak ezen a héten feltörték a FoxNews amerikai hírcsatorna Twitter-fiókját, hozzájutottak 74 török kormányzati portál felhasználóinak adataihoz, illetve nyilvánosságra hozták közel 20 olasz egyetem diákjainak és tanárainak az egyetemi rendszerhez tartozó belépési azonosítóit, jelszavait, sőt néhányuknak a telefonszámát és a címét is. Ezek azonban még mindig az ártatlanabb csínyek közül valók.
A miniszterelnök évértékelő beszéde alapján hajtóvadászatról, fenyegetésről, betiltásról és alamizsnáról szól majd a kampány. Nem rukkolt elő vonzó ajánlattal a miniszterelnök.
Este csak bedől az ágyba, és inkább a reggeli zuhany jótékony hatásaira esküszik? Mutatunk néhány okot, amiért érdemes megfontolnia, hogy változtasson a fürdési szokásán.