Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"8c320346-7d8e-40ab-b50d-7acd1593fc24","c_author":"HVG","category":"cegauto","description":"A legendás sportkocsi legfrissebb változata elsőként vonultat fel hibrid hajtásláncot.","shortLead":"A legendás sportkocsi legfrissebb változata elsőként vonultat fel hibrid hajtásláncot.","id":"20250328_700-hibrid-loerovel-tamad-az-uj-porsche-911-turbo","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8c320346-7d8e-40ab-b50d-7acd1593fc24.jpg","index":0,"item":"e98433aa-ea6f-4975-87ac-34c2c73c2f13","keywords":null,"link":"/cegauto/20250328_700-hibrid-loerovel-tamad-az-uj-porsche-911-turbo","timestamp":"2025. március. 28. 07:59","title":"700 hibrid lóerővel támad az új Porsche 911 Turbo S","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3d0f422e-966e-4c2b-85fc-a3f3f4fb92a2","c_author":"HVG","category":"itthon","description":"A M237 jelű farkas két éve Svájcból kóborolt el hazánkig, ahol kilőtték.","shortLead":"A M237 jelű farkas két éve Svájcból kóborolt el hazánkig, ahol kilőtték.","id":"20250327_svajci-farkas-kiloves-ugyeszseg-vademeles","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3d0f422e-966e-4c2b-85fc-a3f3f4fb92a2.jpg","index":0,"item":"ace5a547-7a8d-4921-998a-d9c780013c22","keywords":null,"link":"/itthon/20250327_svajci-farkas-kiloves-ugyeszseg-vademeles","timestamp":"2025. március. 27. 17:50","title":"Két év börtönt kaphat a svájci farkast kilövő gyerek apja","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"cbcc6be4-7f13-4941-89de-e58fe1533c6b","c_author":"HVG","category":"elet","description":"Az utóbbi időben egy egyszerű, de elsőre meghökkentőnek tűnő termék hirdetései árasztották el a horkolás iránt érdeklődők közösségi oldalait. A szájtapasz az ígértek szerint jelentősen csökkenti a horkolást, és van olyan sztárfocista is, aki szerint jobb teljesítményre képes a pályán, ha leragasztott szájjal alszik. Egy alvásszakértő tüdőgyógyászt kérdeztünk a módszerről.","shortLead":"Az utóbbi időben egy egyszerű, de elsőre meghökkentőnek tűnő termék hirdetései árasztották el a horkolás iránt...","id":"20250328_szajtapasz-horkolas-ellen-szaj-leragasztasa-alvas-szakerto","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/cbcc6be4-7f13-4941-89de-e58fe1533c6b.jpg","index":0,"item":"1f1bc29b-8b02-4d25-bb29-4905d5b43016","keywords":null,"link":"/elet/20250328_szajtapasz-horkolas-ellen-szaj-leragasztasa-alvas-szakerto","timestamp":"2025. március. 28. 05:31","title":"Tényleg jó horkolás ellen a száj leragasztása?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3dc5cc70-3303-429c-8609-6f31a101db5a","c_author":"hvg.hu","category":"kultura","description":"A színész tagadta, hogy bármi rosszat tett volna, ám ezt záróbeszédében súlyosbító körülményként mutatta be az ügyész.","shortLead":"A színész tagadta, hogy bármi rosszat tett volna, ám ezt záróbeszédében súlyosbító körülményként mutatta be az ügyész.","id":"20250327_depardieu-szexualis-zaklatas-targyalas-ugyesz-buntetes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3dc5cc70-3303-429c-8609-6f31a101db5a.jpg","index":0,"item":"21c9656c-9716-4113-b51b-f309f31acc99","keywords":null,"link":"/kultura/20250327_depardieu-szexualis-zaklatas-targyalas-ugyesz-buntetes","timestamp":"2025. március. 27. 21:30","title":"18 hónap felfüggesztett börtönbüntetést kért az ügyész Gérard Depardieu-re","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"448be6a4-7997-42c0-9edb-1b3d44b3c0c3","c_author":"HVG","category":"vilag","description":"A volt külügyminiszter szerint a katonai erőnek ésszel kellene párosulnia, aminek része a diplomácia és a fejlesztési segélyek.","shortLead":"A volt külügyminiszter szerint a katonai erőnek ésszel kellene párosulnia, aminek része a diplomácia és a fejlesztési...","id":"20250328_hillary-clinton-signal-botrany-cikk","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/448be6a4-7997-42c0-9edb-1b3d44b3c0c3.jpg","index":0,"item":"bd5106ab-316b-4921-b30c-61655cd3f547","keywords":null,"link":"/vilag/20250328_hillary-clinton-signal-botrany-cikk","timestamp":"2025. március. 28. 12:32","title":"Hillary Clinton reagált a Signal-botrányra, szerinte Trump tönkreteszi Amerikát, és odalöki Kínának a világot","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4f694350-0106-4b72-a387-b34b3dc63b8c","c_author":"HVG","category":"gazdasag","description":"Már a kormány is úgy látja, hogy a januári nyugdíjemelés túl kicsi volt, az infláció magasabb lesz a vártnál. A nyugdíjkorrekciót mégsem hajtják végre novemberig.","shortLead":"Már a kormány is úgy látja, hogy a januári nyugdíjemelés túl kicsi volt, az infláció magasabb lesz a vártnál...","id":"20250328_A-kormany-ugy-szamol-40-ezer-forint-korrekcio-meg-nem-fizet-november","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4f694350-0106-4b72-a387-b34b3dc63b8c.jpg","index":0,"item":"c1c56871-f95c-4f09-8395-579e0ec5fefd","keywords":null,"link":"/gazdasag/20250328_A-kormany-ugy-szamol-40-ezer-forint-korrekcio-meg-nem-fizet-november","timestamp":"2025. március. 28. 09:08","title":"A kormány úgy számol, tartozik minden nyugdíjasnak, mégsem fizet","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5259a697-e768-4b63-854f-8cb091b94b9a","c_author":"Farkas Zoltán","category":"360","description":"A magyar gazdaság új csodaszere a vendégmunkások bevonása a tervezett nagyberuházások megvalósításába, működtetésébe. A vendégmunkásprogram szabályozása azonban kimódolt és túl szigorú – állítja Hárs Ágnes, a Kopint-Tárki vezető kutatója, aki szerint nem tesz jót a gazdaságnak, ha hangzatos, zavaros célokból kiindulva rángatják.","shortLead":"A magyar gazdaság új csodaszere a vendégmunkások bevonása a tervezett nagyberuházások megvalósításába, működtetésébe...","id":"20250227_hvg-hars-agnes-vendegmunkasok-munkaeropiac-berek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5259a697-e768-4b63-854f-8cb091b94b9a.jpg","index":0,"item":"4a720061-adfe-48a8-b728-a8690f1cc86f","keywords":null,"link":"/360/20250227_hvg-hars-agnes-vendegmunkasok-munkaeropiac-berek","timestamp":"2025. március. 27. 13:29","title":"Aki kitölti az idejét, azt kiebrudalják – még az arab államok is megengedőbbek, mint Magyarország","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b054cf46-b30f-4430-a3a9-e2e33a3cddb2","c_author":"hvg.hu","category":"elet","description":"„A szürreális, sokszor teljesen elmebeteg társadalmi, közéleti viszonyok önkéntelenül is begyűrűznek a magánszféránkba, mérgezve a lelkünket, rombolva a belső világunkat” – írja a zenekar. ","shortLead":"„A szürreális, sokszor teljesen elmebeteg társadalmi, közéleti viszonyok önkéntelenül is begyűrűznek a magánszféránkba...","id":"20250328_Esti-Kornel-uj-szam-Takarj-el-politika-Fidesz","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b054cf46-b30f-4430-a3a9-e2e33a3cddb2.jpg","index":0,"item":"a061e461-844b-4f03-bb19-a7dbecfe4ce0","keywords":null,"link":"/elet/20250328_Esti-Kornel-uj-szam-Takarj-el-politika-Fidesz","timestamp":"2025. március. 28. 16:17","title":"A Fideszt is megidézi új dalában az Esti Kornél","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
New York Times: kormányok vásárolnak szoftverhibákat hackerektől
szerző:
MTI
Tetszett a cikk?
Míg a hackerek korábban a nagy számítógépes cégeknek kínálták volna fel akár ingyen is a szoftvereikben talált hibákat, napjainkra a szoftverhibák árusítása jövedelmező üzletté vált: a nagy számítógépes cégek mellett kormányok is vevők a "bugokra" – írta hétfőn a The New York Times.
Dél-Afrikától Dél-Koreáig virágzik a hackerek által csak "nulladik napi támadásnak" nevezett forráskódbeli hibákkal való kereskedés. A "nulladik napi támadás" egy olyan biztonsági fenyegetés, amely egy számítógépes alkalmazás olyan sebezhetőségét használja ki, amely még nem vált nyilvánossá, a szoftver fejlesztője nem tud róla, vagy nem érhető még el rá a biztonsági javítás.
A Microsoft a múlt hónapban jelentősen megemelte az ilyen szoftverhibákért fizetett ellenszolgáltatást: a legmagasabb ajánlat eléri a 150 ezer dollárt (33,57 millió forintot).
Az üzlet értékét tovább növelik azok az országok, amelyek saját céljaik elérésére vásárolnak szoftverhibákat. Három évvel ezelőtt az Egyesült Államoknak és Izraelnek sikerült a Stuxnet féregvírus segítségével megtámadnia az iráni urándúsító programot.
A kormányok egyre inkább azt vallják, hogy az ország hatékonyabb védelme érdekében meg kell találni a más országokban meglévő sérülékeny pontokat" – mutatott rá Howard Schmidt fehér házi számítógépes biztonsági koordinátor. "A gond az, hogy alapjában mindnyájunk biztonsága egyre csökken".
A szoftverhibák felfedezésének átlagos ideje majdnem egy év – 312 nap – a vírusirtók gyártására szakosodott Symantec cég szerint. Ennyi idejük van a bűnözőknek, hogy lopásra, illetve a kormányoknak, hogy kémkedésre használják fel őket.
Tíz évvel ezelőtt a hackerek még egy céges pólóért vagy az érintett vállalat honlapján való szereplésért ingyen felajánlották volna az ilyen hibákat a Microsoftnak vagy a Google-nak. Kínában az úgynevezett hazafias hackerek ma is rendszeresen adnak át információkat a kormánynak.
Mostanra a számítógépek sérülékenységével kapcsolatos adatok valóságos aranybányává váltak. Edward Snowden, az amerikai Nemzetbiztonsági Ügynökség (NSA) volt szerződéses munkatársa kiszivárogtatása révén egyértelmű vált, hogy az Egyesült Államok is a programhibák vásárlói között van. A legnagyobb vásárlók között van még Izrael, Nagy-Britannia, Oroszország, India és Brazília. A piacon van Észak-Korea és több közel-keleti titkosszolgálat is. Malaysia és Szingapúr szintén vásárol ilyen szoftverhibákat a washingtoni Stratégiai és Nemzetközi Tanulmányok Központja (CSIS) szerint.
Az eladók és vásárlók egymásra találását brókerek segítik, akiket a vételár 15 százaléka illet. Vannak olyan brókerek is, akiket havi átalányban fizetnek a felfedezett hibákért.
Egyes cégek – akár a montpellier-i Vupen, a massachusettsi Netragard in Acton, az austini Mass Exodus Intelligence és a máltai ReVuln – nyíltan hirdetik tevékenységüket.
Egy virginiai start-up cég, az Endgame, amelyben az NSA egyik egykori igazgatója is fontos szerepet játszik, kevésbé nyíltan taglalja a szolgáltatásait. Számos olyan eszközt dolgozott azonban ki, amelyeket elsődlegesen az Egyesült Államok kormányzata részére értékesít, és amelyekkel az internetes kémkedéssel és támadásokkal szemben lehet fellépni.
Egyetlen cég sem árulja el az ügyfelei nevét. Adriel Desautels, a Netragard alapítója azonban annyit elárult, hogy az ügyfeleik "kizárólag amerikaiak", és a Netragard nulladik napi támadások portfóliója az elmúlt három évben megkétszereződött. Egy átlagos szoftverhiba ára jelenleg 35 ezer és 160 ezer dollár között mozog (7,8-35,8 millió forint).
Chaouki Bekrar, a Vupen alapítója elmondta, hogy a cége nem értékesít olyan vevőknek, akik az Európai Unió, az Egyesült Államok és az ENSZ tilalmi listáján szerepelnek. Mint mondta, az igény növekedésével a bevételük évente megduplázódik. A Vupen a konkrét ügyletek díján kívül évi 100 ezer dollár (22,4 millió forint) éves előfizetési díjat számláz ügyfeleinek azért, hogy a katalógusukba betekinthessenek. A ReVuln ipari ellenőrzési rendszerek – szennyvízkezelők, olaj- és gázvezetéket, valamint erőművek szoftverhibáira szakosodott.
A nagy számítógépes cégek is programot indítottak, amely keretében fizetnek a hibáikat feltáró hackereknek. Tíz évvel ezelőtt a Mozilla Foundation indította az első ilyen programot, a Firefox böngésző hibáiért fizetve. Azóta a Google, a Facebook és a PayPal is követte a példát.
A Google 2010-ben kezdte el "díjazni" a hackereket – 3 133,70 dolláros legnagyobb összeggel – a Chrome böngésző hibáiért, tavaly már akár 20 ezer dollárt is fizetett a súlyosabb hibákért. A programot sokáig ellenző Microsoft a múlt hónapban jelentette be, hogy akár 150 ezer dollárt is fizet egy hibáért, a védekezési megoldással együtt.
„Ha határozottabban kérdezek a klienstől, máig megkapom, hogy mi ez a Csernus-attitűd?” – mondta a szigorú pszichiáter örökségéről Szél Dávid pszichológus.