Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"451ed3ef-580e-45ee-8b32-ccf8e347b022","c_author":"hvg.hu/MTI","category":"itthon","description":"A köztársasági elnök nem utolsósorban a béke fontosságát is hangsúlyozta.","shortLead":"A köztársasági elnök nem utolsósorban a béke fontosságát is hangsúlyozta.","id":"20241226_sulyok-tamas-koztarsasagi-elnok-karacsonyi-teves-beszed","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/451ed3ef-580e-45ee-8b32-ccf8e347b022.jpg","index":0,"item":"5f423568-deb1-4601-b1a4-1b01771c75b6","keywords":null,"link":"/itthon/20241226_sulyok-tamas-koztarsasagi-elnok-karacsonyi-teves-beszed","timestamp":"2024. december. 26. 18:43","title":"Sulyok Tamás a sikeres nemzet receptjéről beszélt, és József Attilát is idézett karácsonyi tévés beszédében","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"92d1f721-ca44-4cd6-96d0-c8325a31e267","c_author":"Balizs Benedek","category":"sport","description":"Az év utolsó bajnokiján nem léphet pályára a magyar középpályás.","shortLead":"Az év utolsó bajnokiján nem léphet pályára a magyar középpályás.","id":"20241226_Siman-nyert-a-Liverpool-a-Leicester-ellen-Szoboszlai-kisargazta-magat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/92d1f721-ca44-4cd6-96d0-c8325a31e267.jpg","index":0,"item":"f02b5278-f165-41f1-8dde-f2231c7f020a","keywords":null,"link":"/sport/20241226_Siman-nyert-a-Liverpool-a-Leicester-ellen-Szoboszlai-kisargazta-magat","timestamp":"2024. december. 26. 23:44","title":"Ha nehezen is, de nyert a Liverpool a Leicester ellen, Szoboszlai eltiltatta magát","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"673672bd-a48f-4128-9920-6cd0a3238946","c_author":"Lengyel Tibor","category":"itthon","description":"Az államfő most élt először a vétójogával, és két frissen elfogadott jogszabálynál is talált olyan jogtechnikai hibát, ami miatt nem hajlandó azokat aláírni, hanem visszaküldte őket a törvényhozásnak. ","shortLead":"Az államfő most élt először a vétójogával, és két frissen elfogadott jogszabálynál is talált olyan jogtechnikai hibát...","id":"20241227_Sulyok-Tamas-bekemenyitett-egy-nap-alatt-ket-torvenyt-is-visszadobott-a-Parlamentnek-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/673672bd-a48f-4128-9920-6cd0a3238946.jpg","index":0,"item":"43b117c7-f058-4113-b70f-46c5be7e6c3e","keywords":null,"link":"/itthon/20241227_Sulyok-Tamas-bekemenyitett-egy-nap-alatt-ket-torvenyt-is-visszadobott-a-Parlamentnek-ebx","timestamp":"2024. december. 27. 14:53","title":"Sulyok Tamás bekeményített, egy nap alatt két törvényt is visszadobott a Parlamentnek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e2fa42ec-45a9-4ca0-9a31-a2db60838a81","c_author":"MTI","category":"vilag","description":"Újabb szankciókat is kilátásba helyeztek.","shortLead":"Újabb szankciókat is kilátásba helyeztek.","id":"20241226_europai-unio-balit-tenger-villamosvezetek-rongalas-orosz-arnyekflotta","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e2fa42ec-45a9-4ca0-9a31-a2db60838a81.jpg","index":0,"item":"4a28b909-d4fc-4e8e-99f9-11f08cfb7801","keywords":null,"link":"/vilag/20241226_europai-unio-balit-tenger-villamosvezetek-rongalas-orosz-arnyekflotta","timestamp":"2024. december. 26. 21:50","title":"Az EU szerint az orosz árnyékflottához tartozik a tanker, amely megrongálta a Balti-tengerben futó villamosvezetéket","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e0010dad-21dc-4906-926b-b02a2460cddd","c_author":"MTI","category":"kkv","description":"A gigászi összeg megnyeréséhez egy 2 dolláros szelvény is elég lehet.","shortLead":"A gigászi összeg megnyeréséhez egy 2 dolláros szelvény is elég lehet.","id":"20241226_Egymilliard-dollar-fole-nott-egy-amerikai-lotto-fonyeremenye","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e0010dad-21dc-4906-926b-b02a2460cddd.jpg","index":0,"item":"aa69bbc3-ebc1-4d9b-89cb-b8a6f3085ab2","keywords":null,"link":"/kkv/20241226_Egymilliard-dollar-fole-nott-egy-amerikai-lotto-fonyeremenye","timestamp":"2024. december. 26. 19:50","title":"Egymilliárd dollár fölé nőtt egy amerikai lottó főnyereménye","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7bc75663-7432-4956-ba90-061b00802498","c_author":"MTI","category":"vilag","description":"Volodimir Zelenszkij szerint ha Kína valóban arra törekszik, hogy ne szélesedjen ki az ukrajnai háború, akkor most befolyást kellene gyakorolnia Észak-Koreára, amelynek katonái súlyos veszteségeket szenvednek el a kurszki régióban, ahol gyakorlatilag védtelenül harcolnak az orosz erők mellett.","shortLead":"Volodimir Zelenszkij szerint ha Kína valóban arra törekszik, hogy ne szélesedjen ki az ukrajnai háború, akkor most...","id":"20241228_Zelenszkij-Az-oroszok-neha-kivegzik-az-eszak-koreai-bajtarsaikat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7bc75663-7432-4956-ba90-061b00802498.jpg","index":0,"item":"b0db8cb5-36bd-4fed-b585-87ca89a03335","keywords":null,"link":"/vilag/20241228_Zelenszkij-Az-oroszok-neha-kivegzik-az-eszak-koreai-bajtarsaikat","timestamp":"2024. december. 28. 07:52","title":"Zelenszkij: Az oroszok néha kivégzik az észak-koreai bajtársaikat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ffa8e2b9-6d4d-4bda-9805-af5c07c35229","c_author":"Fülöp István","category":"gazdasag","description":"„Iparbiztonsági kockázatok a magyar akkumulátorgyártásban és az ezzel kapcsolatos kommunikáció” címmel átfogó elemzést tett közzé Éltető Andrea, a KRTK Világgazdasági Intézetének tudományos főmunkatársa, amelyben a magyar akkumulátoriparral kapcsolatban rámutat az iparbiztonsági kihívásokra, a lakossági tájékoztatás hiányosságaira és a civilek elhallgattatására is.","shortLead":"„Iparbiztonsági kockázatok a magyar akkumulátorgyártásban és az ezzel kapcsolatos kommunikáció” címmel átfogó elemzést...","id":"20241227_elteto-andrea-tanulmany-akkugyar-iparbiztonsag-lakossagi-kommunikacio","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ffa8e2b9-6d4d-4bda-9805-af5c07c35229.jpg","index":0,"item":"76781c53-d9cb-442f-87d0-f16927a554bf","keywords":null,"link":"/gazdasag/20241227_elteto-andrea-tanulmany-akkugyar-iparbiztonsag-lakossagi-kommunikacio","timestamp":"2024. december. 27. 12:00","title":"Egy friss tanulmány példákkal bizonyítja, hogy terel, elhallgat és valótlanságokat állít a kormányzat és az akkugyárak is a kockázatokról","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6712dfee-0eb1-4956-a8d4-ba10dd71c672","c_author":"bankmonitor.hu","category":"kkv","description":"Jövőre érkezik a kamatmentes munkáshitel. Melyik bank indul a lehetőséggel? Lesz olyan pénzintézet, ahol már január első napjaiban igényelhető a kamatmentes kölcsön? A Bankmonitor szakértői ennek jártak utána.","shortLead":"Jövőre érkezik a kamatmentes munkáshitel. Melyik bank indul a lehetőséggel? Lesz olyan pénzintézet, ahol már január...","id":"20241227_Van-bank-ahol-mar-januar-masodikan-lehet-Munkashitelt-igenyelni","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6712dfee-0eb1-4956-a8d4-ba10dd71c672.jpg","index":0,"item":"dead9bb9-0f13-4663-9078-f29d30c0b10c","keywords":null,"link":"/kkv/20241227_Van-bank-ahol-mar-januar-masodikan-lehet-Munkashitelt-igenyelni","timestamp":"2024. december. 27. 11:22","title":"Van bank, ahol már január másodikán lehet munkáshitelt igényelni","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Primitív módszerekkel dolgoztak a News of the World „hackerei”
szerző:
hvg.hu
Tetszett a cikk?
A nemrég a botrány miatt megszűnt News of the World nevű brit bulvárlap telefonos hackelése technikailag nem volt nagy kunszt, ugyanakkor a biztonsági szakemberek arra hívják fel a figyelmet, hogy a bűnözők egyre kifinomultabb módszerekkel törik fel az okostelefonokat.
A technika, amivel a bulvárlap riporterei a hírességek - színészek, tévésztárok, vezető politikusok és a királyi család - telefonjait lehallgatták, meglehetősen primitív volt. A 167 éve fennálló kiadvány végét is jelentő botrányos lehallgatások során a riporterek – amint ezt a The New York Times írja például azt használták ki, hogy sok telefon tulajdonosa nem változtatja meg biztonságosabbra az alapbeállításokat, a standard 1111-et vagy a 4444-es kódot, amit Nagy Britanniában a telefonszolgáltatók adtak a hangposta lehallgatásához.
AP
Azért élhettek vissza az alapbeállításokkal a bulvárújságírók, mert a mobiltelefonok hangpostafiókját bármilyen más telefonkészülékről, akár vezetékesről is le lehetett hallgatni. Két vonalra és hívásra volt szükség: az egyikkel felhívták az áldozat számát, így foglalt lett a vonal. A másik telefonnal ugyanezt a számot tárcsázták, de mivel folglalt volt, ezért a hangposta rendszerbe irányították a hívását. Ott az alapbeállításként megadott biztonsági kódot megadva hozzájuthattak az üzenetekhez, amiket gyakran töröltek, nehogy a rivális bulvárlap is meghallgassa.
A második módszert akkor vetették be, ha az eredeti kódot megváltoztatta a tulajdonos. Ilyenkor az újságírók felhívták a mobiltelefon társaságok ügyfélszolgálatosait, és úgy tettek, mintha a jogos felhasználók lennének vagy egy cég alkalmazottai, akik a prominens személyiség nevében járnak el. Azt kérték, állítsák vissza a kódot az alapértelmezettre. Erről Glenn Mulcaire magándetektív beszélt a New York Timesnak. Glenn Mulcaire bizonyítottan szakértője a témának: 2007-ben fél év börtönre ítéltek telefonhackelésért. Utóbbi módszert „blagging” vagy „pretexting” néven emlegetik. Több helyen – az Egyesült Államokban vagy Nagy Britanniában is – a módszert ma már büntetik.
A pretexting egykor a magándetektívek nélkülözhetetlen eszköze volt - mondta Frank Ahearn, volt nyomozó egy CNN-interjúban tavaly. "Meg tudnám csinálni, de nem teszem, mert törvénytelen" mondta az ex-rendőr, aki most tanácsadóként dolgozik – abban segít ügyfeleinek, hogy őket ne nyomozhassák le.
Nagy-Britanniában az Orange, a Three és a T-Mobile sem ad már ki default kódokat, az ügyfélnek kell beállítania a maga kódját. Az O2 és a Vodafone akkor engedi megváltoztatni a kódot, ha az adott számról érkezik a hívás. Az új kódot is az érintett mobilra küldik. Az O2 letiltja a hangpostát, a Vodafone üzenetet küld az ügyfélnek három hibás kód megadását követően.
Itthon a T-Mobile-nál még mindig van alapkód, amit meg kell változtatni. Az ügyfélszolgálatosuk tájékoztatása szerint a Vodafone-nál is van - 12345 -, amit az első bejelentkezéskor lehet megváltoztatni. A Telenornál nincs alapbeállítás, az ügyfél adja meg a személyes kódot, és személyesen kell a kódot kérni vagy akkor segítenek, ha az adott telefonról indítjuk a hívást.
AP
A News of the World sorozatosan használta a pretextinget, amikor sztorikra vadászott, és nem ez a lap volt az első. A Sun, egy másik brit bulvárlap még ennél is primitívebb módszerrel készült felvételt használt fel. Az 1990-es években Lady Diana és egy közeli barátja, James Gilbey telefonbeszélgetését vette fel egy amatőr rádiós. A félórás felvételt percenként 36 penniért meg is lehetett hallgatni akkoriban.
A mobiltelefonok egyre érzékenyebb műszerek, a lehallgatásukhoz és feltörésükhöz is egyre szofisztikáltabb módszereket használnak a bűnözők.
Az okostelefonokat leggyakrabban kétféleképpen törik fel. Az telefon tulajdonosát ráveszik, hogy fertőzött alkalmazást telepítsen, vagy hogy rákattintson egy vírusos weboldalra vezető linkre.
Az Apple és sok más cég is ellenőrzi az alkalmazásokat, mielőtt az App Store-ba kerülnének és online elérhetőek lennének. Az Android nem.
A szolgáltatóknak ugyanakkor a „kill switch” lehetővé teszi, hogy töröljék a problémás programot az ügyfél telefonjáról, akár a távolból is.
A biztonsági szakemberek már régóta hajtogatják, hogy a kibertámadások célpontjai a mobiltelefonok. A mobiltelefonokat már kezdettől fogva valamiféle védelemmel láták el – ez a PC-k esetében nem így volt - nyilatkozta Horace Dediu, a finn Asymco elemzője. Csakhogy ez a beépített védelem gyakran nem megfelelően méri fel a fenyegetettség mértékét – teszi hozzá. Az emberek nagyobb biztonságban érzik így magukat, ám a pszichológiai támadás(meggyőzni arról valakit, hogy telepítsen egy fertőzött alkalmazást, például) mindig lehetséges lesz.
A pretexting „social engineering”, azaz annak manipulatív kihasználása, hogy az emberek hajlamosak megbízni a másikban. Egyre több telekommunikációs cég tart tréningeket az ügyfélszolgálatosainak, hogy elkerüljék, hogy az információ rossz kezekbe kerüljön.
Az is manipulálás, ha meggyőznek valakit arról, hogy kattintson egy gyanús linkre vagy telepítsen egy alkalmazást, ami aztán ellopja az adatait. Így védheti meg magát
A mobil biztonsági apokalipszis, amit olyan régóta előrevetítettek, mégsem érkezett el. Eddig a leggyakrabban az emelt díjas SMS-küldő trójai programok telepítésére tudták rávenni a figyelmetlen mobilok gazdáit. Ezek a legegyszerűbb és a legnagyobb bevételt hozó csalások. Ha személyes adatok ellopásáról van szó, akkor a kiberbűnözők inkább a cégek szervereiről emelik le jogosulatlanul az adatokat – ahogy ez a Sony elleni hackertámadás esetében is történt – teszi hozzá Horace Dediu.
Nyilván, aki biztosra akar menni, telepíthet mobil vírusirtót, széles a választék. Egy hónapig lehet ingyen használni a Kaspersky Mobile Securityt, fél évig a BullGuard Mobile Securityt, az F-Secure Mobile Securityt vagy az ANTIVIRUSfree-t. Az ESET Mobile Security for Android Beta virusirtó is ingyenes. A tíz vezető cég magánszemélyeknek szóló fizetős ajánlatát pedig itt lehet összehasonlítani.
A News of the World című brit bulvárlap hackertámadásának áldozatai lehettek a 2005-ös londoni merényletek áldozatainak csaldátagjai - írják brit lapok, amelyek szerint az újság közvetlenül a robbantások után azért halgathatta ki a rokonok beszélgetéseit, hogy új információkat szerezzen a terrortámadásokról szóló cikkeihez. A lapot több más hackertámadással is összefüggésbe hozták, a brit parlamenti képviselők pedig ma arról dönthetnek, induljon-e nyilvános vizsgálat az ügyben.
A két leghírhedtebb hacker-csoport, az Anonymous és az épp felbomló félben lévő LulzSec szorgos "munkatársai" csak ezen a héten feltörték a FoxNews amerikai hírcsatorna Twitter-fiókját, hozzájutottak 74 török kormányzati portál felhasználóinak adataihoz, illetve nyilvánosságra hozták közel 20 olasz egyetem diákjainak és tanárainak az egyetemi rendszerhez tartozó belépési azonosítóit, jelszavait, sőt néhányuknak a telefonszámát és a címét is. Ezek azonban még mindig az ártatlanabb csínyek közül valók.
Azonban nem csupán a súlytalanság, hanem a Kreml-barát álláspont miatt sem merül fel a német, külföldre sugárzó közmédia szerint, hogy Orbánt bevessék egy valódi békemisszióban.