Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"7f88fa0a-539b-435d-9724-36720dfa60a8","c_author":"hvg.hu","category":"elet","description":"Robert J. Palladino a külügyminisztérium helyettes szóvivőjeként több alkalommal is felszólalt az emberi jogok megsértése miatt.","shortLead":"Robert J. Palladino a külügyminisztérium helyettes szóvivőjeként több alkalommal is felszólalt az emberi jogok...","id":"20250304_palladino-nagykovet-lmbtq-kina-oroszorszag-ukrajna-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7f88fa0a-539b-435d-9724-36720dfa60a8.jpg","index":0,"item":"fca1ebd8-2330-46d6-89d4-6c3c0bd41948","keywords":null,"link":"/elet/20250304_palladino-nagykovet-lmbtq-kina-oroszorszag-ukrajna-ebx","timestamp":"2025. március. 04. 19:00","title":"Az új amerikai ügyvivő néhány éve még elítélte a csecsenföldi LMBTQ-közösség üldözését","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"34e8a1b5-0b3f-445c-9771-d018cace882c","c_author":"HVG","category":"cegauto","description":"Hivatalosan is lehullott a lepel a korábban érkezett elektromos A6 e-tron belső égésű motoros testvéréről, az új A6-ról.","shortLead":"Hivatalosan is lehullott a lepel a korábban érkezett elektromos A6 e-tron belső égésű motoros testvéréről, az új A6-ról.","id":"20250305_itt-a-teljesen-uj-nem-elektromos-audi-a6","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/34e8a1b5-0b3f-445c-9771-d018cace882c.jpg","index":0,"item":"2e559363-3fec-4d6b-9d7b-573efa04f848","keywords":null,"link":"/cegauto/20250305_itt-a-teljesen-uj-nem-elektromos-audi-a6","timestamp":"2025. március. 05. 07:59","title":"Itt a teljesen új, nem elektromos Audi A6","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"26c37319-a97d-4834-b09c-e8628c9cecc4","c_author":"HVG","category":"vilag","description":"Donald Trump közel-keleti riviéráját egy az egyben elveti a terv, amiről kedden tanácskoznak az arab országok.","shortLead":"Donald Trump közel-keleti riviéráját egy az egyben elveti a terv, amiről kedden tanácskoznak az arab országok.","id":"20250304_trump-gaza-terveire-egyiptom-hamasz","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/26c37319-a97d-4834-b09c-e8628c9cecc4.jpg","index":0,"item":"536a7eee-6d8c-4db8-bc3f-e8577c242836","keywords":null,"link":"/vilag/20250304_trump-gaza-terveire-egyiptom-hamasz","timestamp":"2025. március. 04. 15:11","title":"Itt a válasz Trump gázai terveire Egyiptomból: a Hamászt kizárnák a kormányzásból, a lakosság marad","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"99009184-0356-4a39-b8e0-d76a11e1186a","c_author":"HVG","category":"kkv","description":"A kamatok csökkenése már látszik a bankok 2024-es eredményein, a különadó is sokat elvitt tőlük, de az inflációkövető díjemeléseken nagyot kaszáltak.","shortLead":"A kamatok csökkenése már látszik a bankok 2024-es eredményein, a különadó is sokat elvitt tőlük, de az inflációkövető...","id":"20250305_bankok-nyereseg-rekord-ado","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/99009184-0356-4a39-b8e0-d76a11e1186a.jpg","index":0,"item":"65d45aab-48fe-444b-bf3c-dfeed34850d8","keywords":null,"link":"/kkv/20250305_bankok-nyereseg-rekord-ado","timestamp":"2025. március. 05. 13:08","title":"Soha nem látott nyereséget hoztak össze a magyar bankok","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3a147342-0efa-47df-ae93-5ec632d6be6b","c_author":"HVG","category":"tudomany","description":"Amerikai kutatók olyan eljárást fejlesztettek ki, ami több mint ezerszer gyorsabban képes megkötni a légköri szén-dioxidot, mint a természetes változata.","shortLead":"Amerikai kutatók olyan eljárást fejlesztettek ki, ami több mint ezerszer gyorsabban képes megkötni a légköri...","id":"20250304_szen-dioxid-eltavolitasa-a-legkorbol-kutatas-kozet-asvanyi-anyag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3a147342-0efa-47df-ae93-5ec632d6be6b.jpg","index":0,"item":"a7c994a1-476e-4093-94d8-1aadaa73f735","keywords":null,"link":"/tudomany/20250304_szen-dioxid-eltavolitasa-a-legkorbol-kutatas-kozet-asvanyi-anyag","timestamp":"2025. március. 04. 20:03","title":"Kövekkel csökkentenék a globális felmelegedést, és ennek sokkal több értelme van, mint gondolná","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"cd95a1fa-8e8f-4aee-aef0-78e132c85203","c_author":"HVG","category":"tudomany","description":"Közel 100 ezer írásos, 160 ezer telefonos és 20 ezer applikációból érkező bejelentés – ennyi ügyet kezel és old meg egy év alatt a Budapesti Közlekedési Központ (BKK) ügyfélszolgálata. A még gördülékenyebb ügyintézés érdekében a cég az elmúlt években szoftverrobotokat és mesterséges intelligenciát is elkezdett használni. A megoldásokkal gyorsabban és hatékonyabban lehet kezelni a bejelentéseket.","shortLead":"Közel 100 ezer írásos, 160 ezer telefonos és 20 ezer applikációból érkező bejelentés – ennyi ügyet kezel és old meg...","id":"20250305_bkk-ugyfelszolgalat-mesterseges-intelligencia","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/cd95a1fa-8e8f-4aee-aef0-78e132c85203.jpg","index":0,"item":"4752325c-173f-488d-9a5f-22c3564158ca","keywords":null,"link":"/tudomany/20250305_bkk-ugyfelszolgalat-mesterseges-intelligencia","timestamp":"2025. március. 05. 10:39","title":"Szoftverrobotok és mesterséges intelligencia segíti a BKK ügyfélszolgálatának működését","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e857bba0-b167-45fa-85d9-7ddf432b560e","c_author":"HVG","category":"gazdasag","description":"Az állami védelem hiánya miatt nagyon kevés lehetősége van annak, akinek ellopják a kriptovalutáját, vagy átverés áldozatává válik.","shortLead":"Az állami védelem hiánya miatt nagyon kevés lehetősége van annak, akinek ellopják a kriptovalutáját, vagy átverés...","id":"20250304_kriptovaluta-szabalyozas-bdo-legal","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e857bba0-b167-45fa-85d9-7ddf432b560e.jpg","index":0,"item":"60c416c9-0f5a-41c0-b209-aaf33451f878","keywords":null,"link":"/gazdasag/20250304_kriptovaluta-szabalyozas-bdo-legal","timestamp":"2025. március. 04. 11:51","title":"Itthon is egyre jobban terjednek a kriptovaluták, de a szabályozás nem tart vele lépést","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"524e1fcd-e025-44db-9d90-3ca8bc3af4bf","c_author":"hvg360","category":"360","description":"Az ukrajnai fegyverszállítások leállításának következményei, az európai újrafegyverkezés hatásai foglalkoztatják a világlapokat. Válogatásunk.","shortLead":"Az ukrajnai fegyverszállítások leállításának következményei, az európai újrafegyverkezés hatásai foglalkoztatják...","id":"20250305_Orban-vadul-fenyegetozik-de-aligha-fog-vetozni-nemzetkozi-lapszemle","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/524e1fcd-e025-44db-9d90-3ca8bc3af4bf.jpg","index":0,"item":"876990da-fd0d-4bc3-af21-8c8a2241d962","keywords":null,"link":"/360/20250305_Orban-vadul-fenyegetozik-de-aligha-fog-vetozni-nemzetkozi-lapszemle","timestamp":"2025. március. 05. 10:38","title":"Orbán vadul fenyegetőzik, de vétózni aligha fog – nemzetközi lapszemle","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Primitív módszerekkel dolgoztak a News of the World „hackerei”
szerző:
hvg.hu
Tetszett a cikk?
A nemrég a botrány miatt megszűnt News of the World nevű brit bulvárlap telefonos hackelése technikailag nem volt nagy kunszt, ugyanakkor a biztonsági szakemberek arra hívják fel a figyelmet, hogy a bűnözők egyre kifinomultabb módszerekkel törik fel az okostelefonokat.
A technika, amivel a bulvárlap riporterei a hírességek - színészek, tévésztárok, vezető politikusok és a királyi család - telefonjait lehallgatták, meglehetősen primitív volt. A 167 éve fennálló kiadvány végét is jelentő botrányos lehallgatások során a riporterek – amint ezt a The New York Times írja például azt használták ki, hogy sok telefon tulajdonosa nem változtatja meg biztonságosabbra az alapbeállításokat, a standard 1111-et vagy a 4444-es kódot, amit Nagy Britanniában a telefonszolgáltatók adtak a hangposta lehallgatásához.
AP
Azért élhettek vissza az alapbeállításokkal a bulvárújságírók, mert a mobiltelefonok hangpostafiókját bármilyen más telefonkészülékről, akár vezetékesről is le lehetett hallgatni. Két vonalra és hívásra volt szükség: az egyikkel felhívták az áldozat számát, így foglalt lett a vonal. A másik telefonnal ugyanezt a számot tárcsázták, de mivel folglalt volt, ezért a hangposta rendszerbe irányították a hívását. Ott az alapbeállításként megadott biztonsági kódot megadva hozzájuthattak az üzenetekhez, amiket gyakran töröltek, nehogy a rivális bulvárlap is meghallgassa.
A második módszert akkor vetették be, ha az eredeti kódot megváltoztatta a tulajdonos. Ilyenkor az újságírók felhívták a mobiltelefon társaságok ügyfélszolgálatosait, és úgy tettek, mintha a jogos felhasználók lennének vagy egy cég alkalmazottai, akik a prominens személyiség nevében járnak el. Azt kérték, állítsák vissza a kódot az alapértelmezettre. Erről Glenn Mulcaire magándetektív beszélt a New York Timesnak. Glenn Mulcaire bizonyítottan szakértője a témának: 2007-ben fél év börtönre ítéltek telefonhackelésért. Utóbbi módszert „blagging” vagy „pretexting” néven emlegetik. Több helyen – az Egyesült Államokban vagy Nagy Britanniában is – a módszert ma már büntetik.
A pretexting egykor a magándetektívek nélkülözhetetlen eszköze volt - mondta Frank Ahearn, volt nyomozó egy CNN-interjúban tavaly. "Meg tudnám csinálni, de nem teszem, mert törvénytelen" mondta az ex-rendőr, aki most tanácsadóként dolgozik – abban segít ügyfeleinek, hogy őket ne nyomozhassák le.
Nagy-Britanniában az Orange, a Three és a T-Mobile sem ad már ki default kódokat, az ügyfélnek kell beállítania a maga kódját. Az O2 és a Vodafone akkor engedi megváltoztatni a kódot, ha az adott számról érkezik a hívás. Az új kódot is az érintett mobilra küldik. Az O2 letiltja a hangpostát, a Vodafone üzenetet küld az ügyfélnek három hibás kód megadását követően.
Itthon a T-Mobile-nál még mindig van alapkód, amit meg kell változtatni. Az ügyfélszolgálatosuk tájékoztatása szerint a Vodafone-nál is van - 12345 -, amit az első bejelentkezéskor lehet megváltoztatni. A Telenornál nincs alapbeállítás, az ügyfél adja meg a személyes kódot, és személyesen kell a kódot kérni vagy akkor segítenek, ha az adott telefonról indítjuk a hívást.
AP
A News of the World sorozatosan használta a pretextinget, amikor sztorikra vadászott, és nem ez a lap volt az első. A Sun, egy másik brit bulvárlap még ennél is primitívebb módszerrel készült felvételt használt fel. Az 1990-es években Lady Diana és egy közeli barátja, James Gilbey telefonbeszélgetését vette fel egy amatőr rádiós. A félórás felvételt percenként 36 penniért meg is lehetett hallgatni akkoriban.
A mobiltelefonok egyre érzékenyebb műszerek, a lehallgatásukhoz és feltörésükhöz is egyre szofisztikáltabb módszereket használnak a bűnözők.
Az okostelefonokat leggyakrabban kétféleképpen törik fel. Az telefon tulajdonosát ráveszik, hogy fertőzött alkalmazást telepítsen, vagy hogy rákattintson egy vírusos weboldalra vezető linkre.
Az Apple és sok más cég is ellenőrzi az alkalmazásokat, mielőtt az App Store-ba kerülnének és online elérhetőek lennének. Az Android nem.
A szolgáltatóknak ugyanakkor a „kill switch” lehetővé teszi, hogy töröljék a problémás programot az ügyfél telefonjáról, akár a távolból is.
A biztonsági szakemberek már régóta hajtogatják, hogy a kibertámadások célpontjai a mobiltelefonok. A mobiltelefonokat már kezdettől fogva valamiféle védelemmel láták el – ez a PC-k esetében nem így volt - nyilatkozta Horace Dediu, a finn Asymco elemzője. Csakhogy ez a beépített védelem gyakran nem megfelelően méri fel a fenyegetettség mértékét – teszi hozzá. Az emberek nagyobb biztonságban érzik így magukat, ám a pszichológiai támadás(meggyőzni arról valakit, hogy telepítsen egy fertőzött alkalmazást, például) mindig lehetséges lesz.
A pretexting „social engineering”, azaz annak manipulatív kihasználása, hogy az emberek hajlamosak megbízni a másikban. Egyre több telekommunikációs cég tart tréningeket az ügyfélszolgálatosainak, hogy elkerüljék, hogy az információ rossz kezekbe kerüljön.
Az is manipulálás, ha meggyőznek valakit arról, hogy kattintson egy gyanús linkre vagy telepítsen egy alkalmazást, ami aztán ellopja az adatait. Így védheti meg magát
A mobil biztonsági apokalipszis, amit olyan régóta előrevetítettek, mégsem érkezett el. Eddig a leggyakrabban az emelt díjas SMS-küldő trójai programok telepítésére tudták rávenni a figyelmetlen mobilok gazdáit. Ezek a legegyszerűbb és a legnagyobb bevételt hozó csalások. Ha személyes adatok ellopásáról van szó, akkor a kiberbűnözők inkább a cégek szervereiről emelik le jogosulatlanul az adatokat – ahogy ez a Sony elleni hackertámadás esetében is történt – teszi hozzá Horace Dediu.
Nyilván, aki biztosra akar menni, telepíthet mobil vírusirtót, széles a választék. Egy hónapig lehet ingyen használni a Kaspersky Mobile Securityt, fél évig a BullGuard Mobile Securityt, az F-Secure Mobile Securityt vagy az ANTIVIRUSfree-t. Az ESET Mobile Security for Android Beta virusirtó is ingyenes. A tíz vezető cég magánszemélyeknek szóló fizetős ajánlatát pedig itt lehet összehasonlítani.
A News of the World című brit bulvárlap hackertámadásának áldozatai lehettek a 2005-ös londoni merényletek áldozatainak csaldátagjai - írják brit lapok, amelyek szerint az újság közvetlenül a robbantások után azért halgathatta ki a rokonok beszélgetéseit, hogy új információkat szerezzen a terrortámadásokról szóló cikkeihez. A lapot több más hackertámadással is összefüggésbe hozták, a brit parlamenti képviselők pedig ma arról dönthetnek, induljon-e nyilvános vizsgálat az ügyben.
A két leghírhedtebb hacker-csoport, az Anonymous és az épp felbomló félben lévő LulzSec szorgos "munkatársai" csak ezen a héten feltörték a FoxNews amerikai hírcsatorna Twitter-fiókját, hozzájutottak 74 török kormányzati portál felhasználóinak adataihoz, illetve nyilvánosságra hozták közel 20 olasz egyetem diákjainak és tanárainak az egyetemi rendszerhez tartozó belépési azonosítóit, jelszavait, sőt néhányuknak a telefonszámát és a címét is. Ezek azonban még mindig az ártatlanabb csínyek közül valók.