Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"d567ecd8-0c5a-4f6c-815f-4d58d45d0763","c_author":"hvg.hu/MTI","category":"vilag","description":"A fegyverszüneti megállapodásban tizenhárom pont szerepel, előírják, hogy Dél-Libanonban csak a hivatalos biztonsági erők és a hadsereg lehet fegyveres szervezet.","shortLead":"A fegyverszüneti megállapodásban tizenhárom pont szerepel, előírják, hogy Dél-Libanonban csak a hivatalos biztonsági...","id":"20241127_izrael-libanon-hezbollah-tuzszunet-megallapodas-pontok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d567ecd8-0c5a-4f6c-815f-4d58d45d0763.jpg","index":0,"item":"0843c3f6-9471-4fb1-b954-15af531beea0","keywords":null,"link":"/vilag/20241127_izrael-libanon-hezbollah-tuzszunet-megallapodas-pontok","timestamp":"2024. november. 27. 07:03","title":"Itt vannak az Izrael és a libanoni Hezbollah közötti tűzszüneti megállapodás pontjai","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"cdb1c31b-595e-49b5-971f-6083a2043666","c_author":"Medvegy Gábor","category":"vilag","description":"Jövőre elnökválasztás lesz, de a brutális elnyomás miatt Szvjatlana Cihanouszkaja nem javasolja az embereknek, hogy feláldozzák magukat.","shortLead":"Jövőre elnökválasztás lesz, de a brutális elnyomás miatt Szvjatlana Cihanouszkaja nem javasolja az embereknek...","id":"20241127_belarusz-elnokvalasztas-szvjatlana-cihanouszkaja-tuntetes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/cdb1c31b-595e-49b5-971f-6083a2043666.jpg","index":0,"item":"dddf0ffe-5333-4708-a27f-cffc2eee0976","keywords":null,"link":"/vilag/20241127_belarusz-elnokvalasztas-szvjatlana-cihanouszkaja-tuntetes","timestamp":"2024. november. 27. 15:58","title":"Azt kéri a fehéroroszoktól a száműzetésben élő ellenzéki vezető, hogy ne tüntessenek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4d2c48c8-4ed5-4c28-b00a-e79617badb1e","c_author":"HVG","category":"tudomany","description":"Már javában zajlik az Apple-nél az iPhone 17 Air fejlesztése, de a jelentések szerint sokat kell dolgozzanak a mérnökök azon, hogy mindent bele tudjanak sűríteni a vékony készülékházba. Lesz is, amit nem sikerül.","shortLead":"Már javában zajlik az Apple-nél az iPhone 17 Air fejlesztése, de a jelentések szerint sokat kell dolgozzanak a mérnökök...","id":"20241126_apple-iphone-17-air-szupervekony-mobil-kompromisszumok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4d2c48c8-4ed5-4c28-b00a-e79617badb1e.jpg","index":0,"item":"19482405-6d4a-419f-aa3d-4a3c3cb0002c","keywords":null,"link":"/tudomany/20241126_apple-iphone-17-air-szupervekony-mobil-kompromisszumok","timestamp":"2024. november. 26. 15:03","title":"Szupervékony lehet az iPhone 17 Air, de ez komoly kompromisszumokkal járhat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7bc4f369-437d-400c-9b16-2a09ee314fd2","c_author":"HVG","category":"tudomany","description":"A Massachusettsi Műszaki Egyetem tudósai szerint túlságosan optimisták azok az elképzelések, amelyek szerint a légkörből ki lehet szűrni a szén-dioxidot.","shortLead":"A Massachusettsi Műszaki Egyetem tudósai szerint túlságosan optimisták azok az elképzelések, amelyek szerint...","id":"20241127_globalis-felmelegedes-klimavaltozas-szen-dioxid-eltavolitasa-a-levegobol","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7bc4f369-437d-400c-9b16-2a09ee314fd2.jpg","index":0,"item":"01030290-2d74-41ab-8afa-262dced384cf","keywords":null,"link":"/tudomany/20241127_globalis-felmelegedes-klimavaltozas-szen-dioxid-eltavolitasa-a-levegobol","timestamp":"2024. november. 27. 20:03","title":"Nagy baj van a legígéretesebb technológiával, ami segítene megfékezni a globális felmelegedést","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c100c181-ec14-48ce-84af-fd8aaf0e9362","c_author":"HVG","category":"vilag","description":"A létesítmény közelebb van az orosz fővároshoz, mint az ukrán határhoz.","shortLead":"A létesítmény közelebb van az orosz fővároshoz, mint az ukrán határhoz.","id":"20241126_oroszorszag-ukrajna-dron-olajfinomito","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c100c181-ec14-48ce-84af-fd8aaf0e9362.jpg","index":0,"item":"2415d246-f902-462d-af7d-52aa919a4592","keywords":null,"link":"/vilag/20241126_oroszorszag-ukrajna-dron-olajfinomito","timestamp":"2024. november. 26. 10:41","title":"Ukrán dróntámadás ért egy Moszkvától kevesebb mint 200 kilométerre lévő olajfinomítót","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4dc80d34-d14c-48f8-99ff-c98e33d73ee4","c_author":"HVG","category":"cegauto","description":"Egy személyt megfigyelésre kórházba szállítottak, az anyagi kár jelentős.","shortLead":"Egy személyt megfigyelésre kórházba szállítottak, az anyagi kár jelentős.","id":"20241126_ket-villanyauto-utkozott-egymassal-pomazon","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4dc80d34-d14c-48f8-99ff-c98e33d73ee4.jpg","index":0,"item":"3cf89295-1230-40cc-b005-f3474fc5c967","keywords":null,"link":"/cegauto/20241126_ket-villanyauto-utkozott-egymassal-pomazon","timestamp":"2024. november. 26. 09:54","title":"Két villanyautó ütközött egymással Pomázon","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2ed9c51c-4a76-464e-b74e-f85e10f8a4a2","c_author":"HVG","category":"tudomany","description":"A koronavírus-fertőzés hatására olyasmi történik a szervezetben, ami a rákellenes küzdelemben is hasznosítható – és természetesen nem kell hozzá elkapni a Covidot.","shortLead":"A koronavírus-fertőzés hatására olyasmi történik a szervezetben, ami a rákellenes küzdelemben is hasznosítható – és...","id":"20241126_covid-19-fertozes-monocitak-rakos-sejtek-zsugoritasa","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2ed9c51c-4a76-464e-b74e-f85e10f8a4a2.jpg","index":0,"item":"6dc53f68-d6df-4c24-9462-4f879d5b0023","keywords":null,"link":"/tudomany/20241126_covid-19-fertozes-monocitak-rakos-sejtek-zsugoritasa","timestamp":"2024. november. 26. 19:03","title":"Váratlan felfedezés: a súlyos Covid-fertőzés segíthet a rák legyőzésében","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"eebbc3e1-ede1-48d5-8893-a983dc2685dd","c_author":"hvg.hu","category":"gazdasag","description":"Egy nem várt eseményre hivatkozott.","shortLead":"Egy nem várt eseményre hivatkozott.","id":"20241126_Nagy-Marton-nemet-gazdasag-trump","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/eebbc3e1-ede1-48d5-8893-a983dc2685dd.jpg","index":0,"item":"a83df788-d015-4b12-85b0-e601c558f2ab","keywords":null,"link":"/gazdasag/20241126_Nagy-Marton-nemet-gazdasag-trump","timestamp":"2024. november. 26. 09:29","title":"Nagy Márton elmagyarázta, miért lett olyan rossz a magyar gazdaság idei éve","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Valamit továbbra is elhallgat a kormány kibertámadás ügyben
Dercsényi Dávid
Tetszett a cikk?
Részletes magyarázatot küldött megkeresésünkre a Belügyminisztérium a péntek-szombati kiberterror-támadás ügyében. A válasz szakmainak tűnik, de egy banánhéjon megint elcsúszott a magyarázat – a szakértők szerint egyszerűen nem merik megmondani az igazat.
Miután a kormány múlt hét végén bejelentette, hogy kibertámadás érte az országot, Bakondi György miniszterelnöki főtanácsadó pedig drámai hangon jelentette be, hogy napi 62 ezer támadó megkeresés zúdult a magyar állami informatikai rendszerre, utánamentünk szakértőknél, hogy ez mit is jelent.
Kiderült, hogy a napi 62 ezer, bár szép nagynak tűnik, inkább csekélynek számít a ma dívó kibernetikai terrortámadások dimenziójában. A rendszergazda szakértőnk azt is elmondta, hogy túlzottan is nagy fennakadást okozott ez a rutinfeladatnak számító támadás, már ha egyáltalán támadásról van szó, és nem valamilyen szoftverfrissítésből vagy átmeneti forgalomnövekedésből származó rendszerhiba.
MTI/Balogh Zoltán
Megkerestük azért a Belügyminisztériumot is a következő kérdésekkel, hogy segítsenek értelmezni Bakondi némileg ködös szavait:
– Sikerült-e azonosítani a támadás forrását?
– Miért tartott napokig a védekezés felépítése, amikor egy túlterheléses támadást a felfedezés után tipikusan 4-5 órán belül leállítanak?
– Mi volt a támadás célja?
– Ha a magyar kibervédelem olyan erős, hogyan fordulhatott elő ilyen támadás egyáltalán?
A Belügyminisztérium hosszabb levélben válaszolt. Azt írják, elosztott túlterheléses támadás (DDOS) történt (azaz sok gépről indult rosszindulatú adatigénylés a kormányzati gépekre), „a támadás során kiesett szolgáltatások elérhetőségének helyreállítása, az eset kivizsgálása és a hasonló esetek hatásának mérsékléséhez szükséges intézkedések végrehajtása folyamatban van”. Több hullámban, összesen háromszor támadták meg a kormányzati rendszerek nyilvánosan elérhető állomásait. „A támadások fő célpontjai igazolhatóan a Közigazgatási és Igazságügyi Hivatal honlapja (kih.gov.hu), a kormany.hu és a Külgazdasági és Külügyminisztérium publikus szolgáltatásai voltak.”
A belügy biztosít minket arról, hogy érzékeny információkhoz a támadó nem fér hozzá – nem is ez a célja –, de jelentős károkat okozhat. „A mostani támadás összetettségét és komplexitását jellemzi, hogy a támadások során felhasznált számítógépek valós címeit rejtették, több DDOS-támadásfajtát kombináltak, valamint a támadás erősségét – szükség szerint, annak hatását figyelve – növelték. A támadáshoz hamisított IP-címeket használtak fel, ami miatt a támadók, vagy akár a támadás céljából felhasznált számítógépek nem, vagy nehezen azonosíthatóak. A támadást ez idáig semmilyen ország vagy szervezet nem vállalta magára.” Ahogy azt megírtuk, ha nem megfélemlítés, és látható károkozás (weboldalak átrajzolása) a cél, nem is szokták felvállalni a támadást a bűnösök.
A banánhéj, amin elcsúszik minden
Informatikai szakértőink szerint ez a válasz már szakmaibb, bár mérőszámokat most sem mondtak, a napi 62 ezerről nem lettünk okosabbak. De egyáltalán nem lett meggyőzőbb, hogy tényleg támadással állunk-e szemben, sőt a belügyes magyarázat még gyanúsabbá tette a dolgot.
Azt olvassuk ugyanis, hogy a támadó gépek valós címeit elrejtették, illetve hamisított IP-címeket használtak fel, hogy ne lehessen visszakövetni a támadókat (az IP-cím a számítógép egyedi azonosítója az interneten). Elég logikusan hangzik. De a szakértők szerint ennek a rejtőzködésfajtának nagyon kicsi az esélye – gyakorlatilag kivitelezhetetlen.
Ezt az eljárást IP-spoofingnak hívja a szaknyelv, az eljárás pedig az lenne, hogy a támadó gépről induló adatcsomag nem a valódi IP-címét adja meg. Ez olyan, mintha valaki csalni szeretne, ezért csináltat magának egy hamis igazolványt egy valódi, létező névvel.
Viszont forrásunk szerint ez régebben volt csak egyszerű módszer, ma már alig használják, mert a biztonsági rendszerek felkészültek az IP-spoofra, és ezért nehezebb kivitelezni. Ma már a hálózati csomópontok ellenőrzik az érkezési IP-címet, és ha egy adatcsomag nem onnan érkezett, mint ahonnan „mondja magát”, az gyanús, és eldobják. Ilyen ellenőrzés ma már gyakorlatilag mindenhol történik, ezért nagyon nem érdemes IP-spooffal kísérletezni. Sokkal egyszerűbb a botnetes DDOS-módszer, a zombigépeken ráadásul sokkal lekövethetetlenebb marad a támadó, sokkal nehezebben kiszűrhető a támadás – sokkal inkább megfelel a célnak: olyan, mintha csaláshoz egy lopott, de valódi személyijt használnánk fel, nem pedig drága pénzen csinálnánk egy újat.
Magyarul a BM válasza valamelyest szakmaibb, mint a Bakondi-féle 62 ezer csapás, de csak egy hajszállal profibb maszatolásnak tűnik. „Fenntartom, hogy félrekonfigurálás vagy nem várt látogatói roham volt a háttérben, csak persze ezt szégyellik bevallani” – véli informatikai forrásunk.