Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"35ed69c8-9cda-4006-9de8-639de0dec1b8","c_author":"hvg.hu","category":"vilag","description":"Az amerikai Nemzeti Közlekedésbiztonsági Bizottság képviselői is részt vesznek annak kiderítésében, hogy mi okozhatta a turistagép tragédiába torkolló landolását. ","shortLead":"Az amerikai Nemzeti Közlekedésbiztonsági Bizottság képviselői is részt vesznek annak kiderítésében, hogy mi okozhatta...","id":"20241230_Del-koreai-legi-katasztrofa-vizsgalat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/35ed69c8-9cda-4006-9de8-639de0dec1b8.jpg","index":0,"item":"f3c3ebab-527f-4d6f-930d-787d1944f17c","keywords":null,"link":"/vilag/20241230_Del-koreai-legi-katasztrofa-vizsgalat","timestamp":"2024. december. 30. 14:47","title":"Átfogó biztonsági vizsgálatot indít Dél-Korea a repülőgép-katasztrófa után","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e642d225-97f9-47d0-926f-0bb38a98b452","c_author":"hvg.hu","category":"elet","description":"Fogadalmat tenni könnyű, megvalósítani annál nehezebb, főleg, ha rossz beidegződések rabjai vagyunk. Ha azonban a céljaink kitűzése mellett néhány alapvető szokást is sikerül kialakítunk, azzal nagy lépést tehetünk azért, hogy 2025 tényleg a mi évünk legyen.","shortLead":"Fogadalmat tenni könnyű, megvalósítani annál nehezebb, főleg, ha rossz beidegződések rabjai vagyunk. Ha azonban...","id":"20241230_ujevi-fogadalmak-hogyan-erjuk-el-celjainkat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e642d225-97f9-47d0-926f-0bb38a98b452.jpg","index":0,"item":"fd2d22d5-569c-443f-b74e-47ffb4fb8b16","keywords":null,"link":"/elet/20241230_ujevi-fogadalmak-hogyan-erjuk-el-celjainkat","timestamp":"2024. december. 30. 11:20","title":"Mutatunk néhány szokást, amivel elérheti a 2025-ös céljait","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6a33a044-a42b-4378-9e27-e694907fee83","c_author":"Gyükeri Mercédesz - Nyusztay Máté","category":"gazdasag","description":"A gyenge forint is hozzájárulhatott ahhoz, hogy december végén már a novemberihez képest is jelentős drágulást láttunk több termék esetében. A tejtermékek ára csaknem másfélszeresére nőtt január óta, a tojás még jobban drágult.","shortLead":"A gyenge forint is hozzájárulhatott ahhoz, hogy december végén már a novemberihez képest is jelentős drágulást láttunk...","id":"20241230_vasarnapi-ebed-bevasarlokosar-december-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6a33a044-a42b-4378-9e27-e694907fee83.jpg","index":0,"item":"35bd6e89-0f09-4c63-867e-37cb73df1a7d","keywords":null,"link":"/gazdasag/20241230_vasarnapi-ebed-bevasarlokosar-december-ebx","timestamp":"2024. december. 30. 12:37","title":"Elmúlt a karácsony, nem múlt el a drágulás - ez a HVG decemberi bevásárlókosara","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c6a0c9c3-5e39-420d-874c-1178ee9d99cb","c_author":"HVG","category":"gazdasag","description":"A tőketartozás szeptemberben átlépte a 11 ezermilliárdos küszöböt. Viszont felpörögtek az előtörlesztések is, aki tud, szabadul a drága hitelétől.","shortLead":"A tőketartozás szeptemberben átlépte a 11 ezermilliárdos küszöböt. Viszont felpörögtek az előtörlesztések is, aki tud...","id":"20241230_Tortenelmi-csucsra-jutott-a-magyar-lakossag-eladosodottsaga-hitel-torlesztes-elotorlesztes-szemelyi-kolcson","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c6a0c9c3-5e39-420d-874c-1178ee9d99cb.jpg","index":0,"item":"294de176-4aa6-423f-a885-626884e9d5e8","keywords":null,"link":"/gazdasag/20241230_Tortenelmi-csucsra-jutott-a-magyar-lakossag-eladosodottsaga-hitel-torlesztes-elotorlesztes-szemelyi-kolcson","timestamp":"2024. december. 30. 10:51","title":"Történelmi csúcsra jutott a magyar lakosság eladósodottsága","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f8bd1b26-7ec9-4373-9d17-5d73524668c6","c_author":"HVG","category":"tudomany","description":"Már a Microsoft is tud arról a problémáról, ami akkor jelentkezik, ha valaki az összes eddig megjelent frissítéssel együtt szeretné telepíteni a Windows 11-et.","shortLead":"Már a Microsoft is tud arról a problémáról, ami akkor jelentkezik, ha valaki az összes eddig megjelent frissítéssel...","id":"20241230_microsoft-windows-11-24h2-update-hiba-frissitesek-telepites","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f8bd1b26-7ec9-4373-9d17-5d73524668c6.jpg","index":0,"item":"13feeccb-7815-4952-a5ca-3efe51f59bbf","keywords":null,"link":"/tudomany/20241230_microsoft-windows-11-24h2-update-hiba-frissitesek-telepites","timestamp":"2024. december. 30. 18:03","title":"Olyan hiba van a Windows 11-ben, amit csak a rendszer teljes újratelepítésével lehet megoldani","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"153c914a-e635-48ff-935a-6e5ca9203cf3","c_author":"Kovács István","category":"elet","description":"Más is akart már Budapestre nagykörúti Duna-ágat, nem csak az MKKP, ráadásul a kutyapártnak komoly konkurenciája van, ha végignézünk a nagyot álmodó városépítészek tervein. Elbontott Gellért-hegy, két kilométeres <strong>holland</strong> magaslat és 182 méteres szobor egy indiai faluban. Na jó, az utolsót tényleg megépítették.","shortLead":"Más is akart már Budapestre nagykörúti Duna-ágat, nem csak az MKKP, ráadásul a kutyapártnak komoly konkurenciája van...","id":"20241231_budapest-tervek-piramis-akropolisz-gellert-hegy-berlin-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/153c914a-e635-48ff-935a-6e5ca9203cf3.jpg","index":0,"item":"9c7d7de8-4c6c-458c-9d75-95bc0fa0152c","keywords":null,"link":"/elet/20241231_budapest-tervek-piramis-akropolisz-gellert-hegy-berlin-ebx","timestamp":"2024. december. 31. 17:30","title":"Piramist Budára, akropoliszt a Gellért-hegyre, ezerméteres szeméthegyet Berlinbe","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f495c591-cabe-4aff-aa14-df695ac4f2d3","c_author":"HVG","category":"tudomany","description":"A Volkswagen-konszern több márkáját is érinti az az eset, melynek során egy rosszul konfigurált szerver miatt több százezer elektromos gépjármű érzékeny adatai voltak veszélyben – ráadásul hónapokon át.","shortLead":"A Volkswagen-konszern több márkáját is érinti az az eset, melynek során egy rosszul konfigurált szerver miatt több...","id":"20241230_volkswagen-audi-seat-skoda-adatvedelmi-incidens-erzekeny-adatok-elektromos-autok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f495c591-cabe-4aff-aa14-df695ac4f2d3.jpg","index":0,"item":"69e8c340-bd9c-4b45-aa0e-389e1fbb553c","keywords":null,"link":"/tudomany/20241230_volkswagen-audi-seat-skoda-adatvedelmi-incidens-erzekeny-adatok-elektromos-autok","timestamp":"2024. december. 30. 09:13","title":"Hatalmas biztonsági incidens a Volkswagennél, 800 000 autó érzékeny adatai voltak veszélyben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"751fe048-0863-4202-bf19-e27b5178ea9b","c_author":"HVG","category":"tudomany","description":"Egy Reddit-felhasználó osztott meg egy fotót arról, hogy konkrétan pornót ajánlott neki a Spotify a keresése során. Mint kiderült, messze nem egyedi esetről van szó.","shortLead":"Egy Reddit-felhasználó osztott meg egy fotót arról, hogy konkrétan pornót ajánlott neki a Spotify a keresése során...","id":"20241230_spotify-pornograf-videok-podcastok-felnott-tartalmak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/751fe048-0863-4202-bf19-e27b5178ea9b.jpg","index":0,"item":"63a6c2d4-1d33-4b19-b873-15b1e8197995","keywords":null,"link":"/tudomany/20241230_spotify-pornograf-videok-podcastok-felnott-tartalmak","timestamp":"2024. december. 30. 11:03","title":"Pornóvideók lepték el a Spotifyt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Olyan technológiát demonstrált két biztonsági szakember a DefCon hackerkonferencián, amellyel titokban lehet internetes forgalmat megfigyelni. A helyzetet csak rontja, hogy a BGP nevű protokoll az internet kezdete óta használható mások megfigyelésére. Megkérdezett szakértőink szerint a rendszergazdák régóta tudnak erről és a probléma nem olyan riasztó, mint ahogy azt a Wired állítja.
Az Anton "Tony" Kapela és Alex Pilosov által reflektorfénybe vont BGP (Border Gateway Protocol) protokollt még a hetvenes években, az internet kialakításának hőskorában fejlesztették ki. Peiter "Mudge" Zatko, a L0pht hackercsoport volt tagja, biztonsági szakértő azt nyilatkozta a Wired magazinnak, hogy ő még 1998-ban az amerikai Kongresszus színe előtt állította azt, hogy a protokollhoz hasonlító módszer használatával "30 perc alatt meg lehet ölni az internetet", a technikát pedig hosszasan kellett, hogy részletezze a nemzeti hírszerző ügynökségek képviselőinek.
Kapela és Pilosov: még mindig lehallgathatóak lennénk?
A BGP-n keresztüli lehallgatás mindeddig elméleti támadhatóság volt és senki sem demonstrálta eddig. Kapela úgy nyilatkozott a Wired-nek, hogy az általuk bemutatott módszer nem különleges, mert nem hagyatkozik semmilyen eddig ismeretlen szoftverhibára: a BGP pontosan úgy működik, ahogyan bemutatják. Ezzel a módszerrel bárki, akinek BGP-routerje van (ez főként internetszolgáltatóknál vagy nagyobb cégeknél található meg), képes elfogni egy bizonyos IP-címre vagy címcsoportra (azaz egy vagy több számítógépre) érkező adatcsomagot, példának okáért egy emailben folytatott kommunikációt. (Erről a számítógépről érkezőeket már nem, az emailekre küldött válaszokat csak akkor lehet lehallgatni, ha a másik IP-címre érkező kommunikációt is teljes egészében lehallgatjuk.) A megoldás remekül használható céges vagy ipari, esetleg nemzetek közti kémkedésre vagy arra, hogy a hírszerző ügynökségek az internetszolgáltatók beiktatása nélkül tudjanak bizonyos adatokat megszerezni, állítja a Wired.
A lehallgatás igazából azért lehetséges, mert a BGP-t bizalmi alapra tervezték, árulta el a hvg.hu kérdésére Magyar Dénes, a Fusiongate Kft. CISSP vizsgával rendelkező biztonságtechnikai szakértője. Amikor megalkották az internetes backbone-t, azaz gerinchálózatot, azt úgy alakították ki, hogy az internetszolgáltatók adatcseréje dinamikus legyen, azaz ha bármilyen technikai problémát követően leszakad a hálózat egy része, a többi attól még képes legyen működni. Magát a BGP-protokollt azért hozták létre, hogy a szolgáltatók egymás között közvetíteni tudják az útvonal-információkat. Ezt egy hatalmas adatbázis, a BGP-tábla segítségével teszik meg, amelyben a szolgáltatók, illetve az AS-ek behirdethetik, hogy egy adott IP-cím tartomány náluk található meg, a biztonság pedig ebben az időszakban még nem volt jelentős tényező.
Pilosov és Kapela szerint az adatokat lehallgatni meglehetősen könnyű, csak a BGP-táblában kell elhelyezni egy megjegyzést, aminek hatására lehetségessé válik az adatfolyam elvezetése egy harmadik félhez, mindeközben az elkapott adatot továbbítják is a fogadó félhez, nincs adatkimaradás, így fel sem tűnik, hogy más is olvassa a két személy között zajló kommunikációt. Az amerikai szakemberek szerint elméletileg észre lehet venni a BGP-alapú lehallgatási módszert, erre azonban csak nagyon jó képzésben részesült biztonságtechnikusok képesek. A helyzetet külön bonyolíthatja, hogy a BGP-tábla rengeteg új bejegyzést kap olyan esetekben, amikor az irányító hálózatok összeolvadnak vagy leszakadnak egymásról (például cégösszeolvadás vagy egy nagyobb természeti katasztrófa következtében), ilyenkor kétszázszor, de akár négyszázszor több bejegyzés is bekerülhet az internetes kommunikációt irányító táblázatban.
A leírtak zöme nem reális támadási lehetőség, vélekedik a cikkel kapcsolatban Tüdős András, a BIX elnökségi tagja, az internetszolgáltatók közötti BGP-kapcsolatok ugyanis csak szerződött és egymást kölcsönösen partnernek elfogadó felek között jön létre, általában nagyon precíz szűrési beállítások kíséretében. Ha van is olyan kivétel (például egy Internet Exchange), ahol a tagok az egyszerűbb konfigurációk érdekében olyan route szervereket üzemeltetnek, amelyeken keresztül valamennyi ahhoz csatlakozóval egyszerre tudnak kapcsolatba kerülni, a szerverek speciális ellenőrző logikával vannak ellátva, amely csak olyan hálózatok hirdetését engedi a csatlakozó internetszolgáltató felől, amelynek hivatalosan adott a címtartománya, ezt Európában pedig a RIPE tartja nyilván.
Tüdős szerint az egyszerű internethasználók sem az internetszolgáltatók közös (peering) hálózatához, sem a route szerverekhez nem férhetnek hozzá, azaz nincsen támadási felületük, amelyen hamis adatokkal tudnának manipulálni bármilyen információt. A leírtak természetesen működhetnek szerinte abban az esetben, ha felelőtlen internetszolgáltatók védtelen összekapcsolódási pontján alkalmazzák azokat, de akkor is csak olyan hálózatokra, amelyek ebben a felelőtlen felállásban érintettek, nemzetközileg elismert nagy szolgáltatók ilyenben biztosan nem vesznek részt. Ha vannak is problémák emberi mulasztás vagy hibás beállítások miatt, az internetszolgáltatók közössége ezt gyorsan javítja és egyúttal nagyon szigorúan is bünteti.
A magyar banki és minisztériumi rendszert annak kialakítása miatt sem fenyegeti a BGP-n keresztüli lehallgatás, árulta még el Magyar Dénes, bár szerinte elméletileg lehetséges az államigazgatásból érkező emailek lehallgatása. Míg több pénz- és erőforrásigényes metódus is létezik a BGP "kivédésére", a szakértő azt javasolja, aki amiatt aggódik, hogy harmadik fél olvasná levelezését, használjon valamilyen titkosítóprogramot a gépén. Kommunikációja ekkor is lehallgatható, viszont a harmadik félnek extra energiát, pénzt és főként időt kell fordítania arra, hogy a titkosított adatcsomagból kinyerhesse a lényegi információt.