Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"114f61b5-fd28-4a50-8069-8f003a54fce2","c_author":"HVG","category":"vilag","description":"Miközben a Nyugat a kapcsolatok normalizására törekszik Szíria <strong>korábban terroristának tartott</strong> új uraival, addig Oroszországnak kommunikációban ajtót mutatott az új rezsim. Sok a kivonulást valószínűsítő kép és felvétel, de még bármi változhat az alku során.","shortLead":"Miközben a Nyugat a kapcsolatok normalizására törekszik Szíria <strong>korábban terroristának tartott</strong> új...","id":"20241218_Oroszorszagnak-ujra-kell-gondolnia-a-sziriai-jelenletet-es-az-erdekeit-is","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/114f61b5-fd28-4a50-8069-8f003a54fce2.jpg","index":0,"item":"43779ec8-ff58-460d-bf68-c4c4c85ab534","keywords":null,"link":"/vilag/20241218_Oroszorszagnak-ujra-kell-gondolnia-a-sziriai-jelenletet-es-az-erdekeit-is","timestamp":"2024. december. 18. 13:36","title":"Az ideiglenes szír kormány szerint az orosz erőknek már nincs helye az országban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"26fe2dd9-2cee-4c7e-be68-255a8607f036","c_author":"HVG","category":"tudomany","description":"Nehezen indul a korábbi Vodafone TV lecserélése a hamarosan One névre váltó szolgáltatónál, megszámlálhatatlanul sok panasz olvasható netszerte. A cég valójában nem válaszol, csupán nagyon kedves, de valójában semmiről nem szóló reakciókat ad – és folytatja a OneTV-s frissítések kiküldését.","shortLead":"Nehezen indul a korábbi Vodafone TV lecserélése a hamarosan One névre váltó szolgáltatónál, megszámlálhatatlanul sok...","id":"20241217_vodafone-onetv-atallas-frissites-problemak-tv-panaszok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/26fe2dd9-2cee-4c7e-be68-255a8607f036.jpg","index":0,"item":"210de5a1-ed10-43d4-bf4e-460ed9475f20","keywords":null,"link":"/tudomany/20241217_vodafone-onetv-atallas-frissites-problemak-tv-panaszok","timestamp":"2024. december. 17. 10:20","title":"15 mp-es csatornaváltás, nem működő funkciók, lassulás és lefagyások – népharag zúdul a Vodafone-ra, miután teljesen megújult a TV-szolgáltatás","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"11339900-7848-43a6-995a-ab5ccceca36b","c_author":"Domány András","category":"gazdasag","description":"A kormány megint átírta a költségvetést, és Lázár Jánosra bízta Makovecz Imre életművének gondozását.","shortLead":"A kormány megint átírta a költségvetést, és Lázár Jánosra bízta Makovecz Imre életművének gondozását.","id":"20241217_kormanyhatarozat-szakkepzes-kozlekedes-koltsegvetes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/11339900-7848-43a6-995a-ab5ccceca36b.jpg","index":0,"item":"00989694-45a2-48ac-8f23-dc0938230ab6","keywords":null,"link":"/gazdasag/20241217_kormanyhatarozat-szakkepzes-kozlekedes-koltsegvetes","timestamp":"2024. december. 17. 10:34","title":"Emelik a szakképzésben dolgozók bérét, több pénz jut a közlekedésre","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"520ff0ec-c2bd-41fa-bfa9-341cdfc3667c","c_author":"HVG","category":"tudomany","description":"A Mars Chopper néven hivatkozik a NASA arra az új repülő szerkezetre, ami a tervek szerint a vörös bolygón végezne tudományos munkát. A mikor egyelőre még kérdés.","shortLead":"A Mars Chopper néven hivatkozik a NASA arra az új repülő szerkezetre, ami a tervek szerint a vörös bolygón végezne...","id":"20241217_nasa-mars-helikopter-mars-chopper-dron","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/520ff0ec-c2bd-41fa-bfa9-341cdfc3667c.jpg","index":0,"item":"8fb37260-d6d5-4eaa-b94e-7181086b2818","keywords":null,"link":"/tudomany/20241217_nasa-mars-helikopter-mars-chopper-dron","timestamp":"2024. december. 17. 13:03","title":"3,6 km-es hatótáv, 36 lapátos propeller: már készül az új helikopter, amit a Marsa küldhet a NASA","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e4db1385-c13f-4e37-9959-45356e8f73bc","c_author":"HVG","category":"gazdasag","description":"Több ezer brit vállalkozás döntött úgy, hogy nem kereskednek az Európai Unióval.","shortLead":"Több ezer brit vállalkozás döntött úgy, hogy nem kereskednek az Európai Unióval.","id":"20241218_egyesult-kiralysag-brexit-kereskedelem","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e4db1385-c13f-4e37-9959-45356e8f73bc.jpg","index":0,"item":"d51921b6-80d5-43b1-8641-b6f302bb5e7f","keywords":null,"link":"/gazdasag/20241218_egyesult-kiralysag-brexit-kereskedelem","timestamp":"2024. december. 18. 18:43","title":"Rengeteg pénzt bukott az Egyesült Királyság a brexiten","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"38ec1c0f-cf37-4bb7-bcad-715722eec8c2","c_author":"HVG","category":"gazdasag","description":"Már a Trump-érára készül a laza fiskális politikával a kínai kommunista párt.","shortLead":"Már a Trump-érára készül a laza fiskális politikával a kínai kommunista párt.","id":"20241217_Kina-rekord-deficit-2025","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/38ec1c0f-cf37-4bb7-bcad-715722eec8c2.jpg","index":0,"item":"8b4c5b9d-37ef-41c6-9c73-1bfb7146ab82","keywords":null,"link":"/gazdasag/20241217_Kina-rekord-deficit-2025","timestamp":"2024. december. 17. 07:35","title":"Kína rekordszintre emeli a 2025-ös költségvetési hiánycélt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"aec57119-17ee-4438-960f-3496f53c7775","c_author":"HVG","category":"tudomany","description":"Elmosódik a határ a fizikai és a digitális biztonság között: egy új orosz hackelési módszer lehetővé teszi a wifi-hálózatok messziről történő feltörését.","shortLead":"Elmosódik a határ a fizikai és a digitális biztonság között: egy új orosz hackelési módszer lehetővé teszi...","id":"20241217_legkozelebbi-szomszed-tamadasa-orosz-hackelesi-modszer","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/aec57119-17ee-4438-960f-3496f53c7775.jpg","index":0,"item":"587ebf14-e11a-4229-9416-cf0278ce89eb","keywords":null,"link":"/tudomany/20241217_legkozelebbi-szomszed-tamadasa-orosz-hackelesi-modszer","timestamp":"2024. december. 17. 08:03","title":"Elkezdték támadni a wifiket, az új módszer neve: a legközelebbi szomszéd támadása","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"56bd29cd-c56f-4534-87e1-f3abcf91419e","c_author":"Lengyel Tibor","category":"itthon","description":"Már a 2026-os parlamenti választásra készülve módosította a Fidesz-kétharmad a voksolás szabályait, pontosabban az egyéni képviselői körzetek határaiat. A kormányzat szerint a változtatás “példamutatóan arányos”, de a jelek szerint igyekeztek azért úgy csinálni, hogy a Fidesznek kedvezzen.","shortLead":"Már a 2026-os parlamenti választásra készülve módosította a Fidesz-kétharmad a voksolás szabályait, pontosabban...","id":"20241217_Valasztasi-torveny-modositas-valasztokorzetek-terkep-atrajzolas-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/56bd29cd-c56f-4534-87e1-f3abcf91419e.jpg","index":0,"item":"3971521e-9cce-4a74-99c2-37a9854000db","keywords":null,"link":"/itthon/20241217_Valasztasi-torveny-modositas-valasztokorzetek-terkep-atrajzolas-ebx","timestamp":"2024. december. 17. 17:03","title":"Erősen manipulációgyanús, de átment a választási törvény módosítása, ami teljesen átrajzolja a körzethatárokat 2026-ra","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Aukciós oldalon kereskednek a szoftverek biztonsági réseivel
szerző:
BBC
Tetszett a cikk?
A szoftverek biztonsági hibáit felfedező fejlesztők egy kifejezetten erre a célra létrehozott aukciós oldalon értékesíthetik felfedezéseiket.
Az informatikai biztonsággal foglalkozók körében ismert tény, hogy a szoftverek sebezhető pontjainak valóságos piacuk van a földalatti digitális mozgalmakban. Ezek az információk jelentős összegekért cserélnek gazdát, s ennek nyomán további jelentős károkat okoznak a felhasználóknak.
2006 elején például a Kaspersky Labs vírusirtó cég tudomására jutott, hogy orosz hackerek közt a Windows WMF hibái 4000 dollárért keltek el. A hibát hetekkel azelőtt "dobták piacra", hogy széles körben ismertté vált volna, s jóval azelőtt, hogy a Microsoft lépéseket tett volna kijavítására.
A szoftvercégek információcseréjének és gyorsabb fejlődésének elősegítésére létrejött WabiSabiLabi független aukciós ház célja, hogy kirántsa a talajt az illegálisan tevékenykedő digitális betörők alól úgy, hogy valóságos és legális piacot teremt a felfedezett hibák értékesítésére, s a hibákért várhatóan a szoftverfejlesztő cégek is hajlandóak lesznek fizetni. Reményeik szerint ezáltal a beláthatatlan mennyiségű biztonsági hiányosság és a megszüntetett hibák száma közötti különbség a jelenleginél sokkal dinamikusabban csökkenhet - írja a BBC.
„Az aukciós oldallal az a szándékunk, hogy a biztonsági szakemberek
megkapják fáradozásaik ellenértékét, s így ne a feketepiac motiválja őket ezek értékesítésére” – mondja Herman Zampariolo, az oldal vezetője. Emellett azt is remélik a WSLabitól, hogy az ismeretlenség homályában maradt hibák napvilágra kerülését is elősegíti, mert felfedezőik immár érdekeltté válnak a közzétételükben. A hackerek és internetes bűnözők ugyanis leginkább a biztonsági réseket használják ki értékes és bizalmas információk megszerzésére. A legtöbb biztonsági hibája pedig kevéssé meglepő módon az operációs rendszereknek, elsősorban a Windowsnak van, mely így a legjobb felület például hitelkártyaadataink megszerzésére. Számos hacker szereti ugyanakkor saját maga kihasználni a felfedezett hibákat: így lophat információkat, vagy települhet rá távoli gépekre, hogy az neki végezzen különböző adatgyűjtő feladatokat.
Egy biztonsági hiba felfedezését és közzétételét követően a WSLabi ellenőrzi a hiba valódiságát, majd az aukciós felületen megkezdődhet a licit, s a legtöbbet kínáló megveszi a hibát – esetleg annak kiiktatási módját – a felfedezőtől. A WSLabi üzemeltetőinek ígérete szerint minden hibavásárlót előzetesen ellenőriznek, nehogy rossz kezekbe kerüljenek az információk. Az első kikiáltott hibákért 500 és 2000 euró közti összeget kaptak a szakemberek.
A WSLabi mellett több más cég is vesz szoftverhibákat, igaz, nem aukciós jelleggel. Többek közt az iDefence és a Tipping Point fizet a sérülések felfedezőinek, míg a The Mozilla Firefox Alapítvány – a Firefox fejlesztője – minden hibabejelentésért 500 dollárt és egy pólót ad cserébe.
Nagy érdeklődés kísérte a Microsoft, otthoni felhasználóknak szóló „Totálvédelem” elnevezésű eseményét, amely az Informatikai Biztonság Napján került megrendezésre, a Jövő Háza Kiállítás területén.
A szoftvercég szokásos évi biztonsági csomagjának megjelenése előtt két héttel a Microsoft bejelentette, hogy újabb kritikus biztonsági hibára bukkantak az Office irodai szoftvercsomagban.
Az előrejelzések szerint, a nemzetközi trendeknek megfelelően, 2010-ig éves szinten több mint 20 százalékkal bővül a magyar informatikai biztonsági piac, a növekedést elsősorban az üzleti és az állami szféra várható nagyobb költése generálja.
Biztonsági cégek és kutatók régóta dolgoznak olyan megoldásokon, melyek nem pusztán kamerára rögzítik a lencsék előtt lezajló eseményeket, de elemzik és értelmezik is azokat.