Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"0ed24ebf-2ae0-4094-a135-51580ea5193e","c_author":"hvg.hu","category":"kultura","description":"Elpusztíthatatlan – üzeni az egyik legismertebb szatirikus lap címoldala. ","shortLead":"Elpusztíthatatlan – üzeni az egyik legismertebb szatirikus lap címoldala. ","id":"20250106_Charlie-Hebdo-terrortamadas-10-ev-evfordulo-kulonkiadas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0ed24ebf-2ae0-4094-a135-51580ea5193e.jpg","index":0,"item":"99cafc83-418f-4734-882c-cbf1fb982d63","keywords":null,"link":"/kultura/20250106_Charlie-Hebdo-terrortamadas-10-ev-evfordulo-kulonkiadas","timestamp":"2025. január. 06. 10:52","title":"Különkiadással jelentkezik a Charlie Hebdo a terrortámadás 10. évfordulóján","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d8bd37b1-a20b-4d68-af24-75b79d4b9fd4","c_author":"HVG","category":"360","description":"","shortLead":"","id":"20250105_hvg-han-kang-gorog-leckek-regeny-konyv-irodalom","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d8bd37b1-a20b-4d68-af24-75b79d4b9fd4.jpg","index":0,"item":"c2bb46f5-522d-45ec-a235-5ee9ad3040c3","keywords":null,"link":"/360/20250105_hvg-han-kang-gorog-leckek-regeny-konyv-irodalom","timestamp":"2025. január. 05. 16:00","title":"„Kevésen múlt, hogy meg se szülessél” – különös alaphelyzetből rugaszkodik el a Nobel-díjas Han Kang új regénye","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0962f005-e36a-4f17-9499-b454dafd9589","c_author":"HVG","category":"360","description":"Kicsit magyar? Nagyon magyar? Közepesen magyar? Rákapcsoltuk a magyarságmérőt Adrien Brody három Golden Globe-bal kitüntetett filmjére. Íme, az eredmény.","shortLead":"Kicsit magyar? Nagyon magyar? Közepesen magyar? Rákapcsoltuk a magyarságmérőt Adrien Brody három Golden Globe-bal...","id":"20250106_Mennyire-magyar-A-brutalista-Golden-Globe-dijak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0962f005-e36a-4f17-9499-b454dafd9589.jpg","index":0,"item":"29b86ffc-6b52-48e4-bcd5-eb22d025fff8","keywords":null,"link":"/360/20250106_Mennyire-magyar-A-brutalista-Golden-Globe-dijak","timestamp":"2025. január. 06. 15:45","title":"Mennyire a miénk Tóth László? Mégis mennyire magyar A brutalista, amelyet hétfő hajnalban Golden Globe-okkal halmoztak el?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2ce53b26-fd2e-4a41-b7ed-3127fd95b233","c_author":"HVG","category":"tudomany","description":"Ausztrál kutatók egy olyan vérvizsgálati eljárást fejlesztettek ki, ami invazív beavatkozás nélkül is egyértelműen megmutatja, hogy az adott nő endometriózistól szenved-e.","shortLead":"Ausztrál kutatók egy olyan vérvizsgálati eljárást fejlesztettek ki, ami invazív beavatkozás nélkül is egyértelműen...","id":"20250106_endometriozis-diagnosztizalasa-verbol-vervetel-vervizsgalat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2ce53b26-fd2e-4a41-b7ed-3127fd95b233.jpg","index":0,"item":"4b534816-e5ff-4d07-b545-b288d840b118","keywords":null,"link":"/tudomany/20250106_endometriozis-diagnosztizalasa-verbol-vervetel-vervizsgalat","timestamp":"2025. január. 06. 20:03","title":"Éveket spórolhat egy új vérvizsgálat, ami képes diagnosztizálni az endometriózist","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"59a063aa-0dc2-4816-abdb-3958698454c6","c_author":"HVG","category":"360","description":"Tudják ugyanazt, mint a világ legjobb borászképző egyetemein, ezért jó értelemben vett öntudatot igyekeznek kialakítani szőlész-borász hallgatóikban – mondja Nyitrainé dr. Sárdy Diána, a Magyar Agrár- és Élettudományi Egyetem Budai Campusának főigazgatója, aki szerint ők az egyik legnagyobb nyertesei a gödöllői központú MATE létrejöttének.","shortLead":"Tudják ugyanazt, mint a világ legjobb borászképző egyetemein, ezért jó értelemben vett öntudatot igyekeznek kialakítani...","id":"20250105_hvg-diploma-2025-mate-Nyitraine-Sardy-Diana","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/59a063aa-0dc2-4816-abdb-3958698454c6.jpg","index":0,"item":"56cd8c8b-0df2-439b-8e68-85bde1cf5050","keywords":null,"link":"/360/20250105_hvg-diploma-2025-mate-Nyitraine-Sardy-Diana","timestamp":"2025. január. 05. 08:15","title":"„A hallgató keze az őszi félévben legyen koszos a cefrétől, télen pedig kapjon ínhüvelygyulladást a sok metszéstől”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a6bce436-f38b-4d15-a6ab-7820342c3342","c_author":"hvg.hu","category":"itthon","description":"Ha a kormány szerint háborús veszélyhelyzet van és küszöbön áll a harmadik világháború, hogyan tűnhet el titokban egy ország felelős vezetője a világ másik felén, és főként miből? – teszi fel a kérdést Magyar Péter.","shortLead":"Ha a kormány szerint háborús veszélyhelyzet van és küszöbön áll a harmadik világháború, hogyan tűnhet el titokban...","id":"20250105_Hova-tunt-Orban-Viktor-Es-mit-szol-ehhez-Willy-Fog-teszi-fel-a-kerdest-Magyar-Peter","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a6bce436-f38b-4d15-a6ab-7820342c3342.jpg","index":0,"item":"559173f3-fd7a-41c6-8f07-8dd3fdf07a47","keywords":null,"link":"/itthon/20250105_Hova-tunt-Orban-Viktor-Es-mit-szol-ehhez-Willy-Fog-teszi-fel-a-kerdest-Magyar-Peter","timestamp":"2025. január. 05. 12:49","title":"Hová tűnt Orbán Viktor? És mit szól ehhez Willy Fog? – teszi fel a kérdést Magyar Péter","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7338e0c3-1281-4100-a20e-b703245ac26b","c_author":"HVG","category":"gazdasag","description":"A park létesítését korábban Lázár János is támogatta, de a terv a vasúti ingatlanok magánkézbe adásával komoly veszélybe került.","shortLead":"A park létesítését korábban Lázár János is támogatta, de a terv a vasúti ingatlanok magánkézbe adásával komoly...","id":"20250106_Terezvaros-is-indul-a-MAV-99-eves-palyazatan-legfeljebb-egymilliardbol-letrehoznak-a-kozparkot-a-Nyugati-mogott","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7338e0c3-1281-4100-a20e-b703245ac26b.jpg","index":0,"item":"e3ecd509-a30f-45d5-93e9-a1632defc1f7","keywords":null,"link":"/gazdasag/20250106_Terezvaros-is-indul-a-MAV-99-eves-palyazatan-legfeljebb-egymilliardbol-letrehoznak-a-kozparkot-a-Nyugati-mogott","timestamp":"2025. január. 06. 08:09","title":"Terézváros is indul a MÁV 99 éves pályázatán, legfeljebb egymilliárdból létrehoznák a közparkot a Nyugati mögött","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3f3e5c1c-3ba9-48df-a4ba-4286dd461900","c_author":"hvg360","category":"360","description":"A Die Zeit árulásnak minősíti azt, amit az Osztrák Néppárt <strong>a választóival szemben</strong> tesz. A Die Welt azt tanácsolja a német politikának, vigyázó tekintetét vesse Ausztriára, mert ott már látszik, hogy reménytelen tűzfallal körbezárni a szélsőjobbot. A Financial Times szerint Ukrajnában csak akkor lehet szó elfogadható megállapodásról, ha a Nyugat nyomást gyakorol Putyinra, és biztonsági garanciákat nyújt Kijevnek. A Neue Zürcher Zeitung szerint Zelenszkij attól fél, hogy Trump békediktátumba kényszeríti bele. Válogatás a világlapok cikkeiből.","shortLead":"A Die Zeit árulásnak minősíti azt, amit az Osztrák Néppárt <strong>a választóival szemben</strong> tesz. A Die Welt azt...","id":"20250106_nemzetkozi-lapszemle-ausztria-ovp-osztrak-neppart-ukrajna-trump","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3f3e5c1c-3ba9-48df-a4ba-4286dd461900.jpg","index":0,"item":"50a9062a-a6ed-48bc-8231-d35292ea7d1a","keywords":null,"link":"/360/20250106_nemzetkozi-lapszemle-ausztria-ovp-osztrak-neppart-ukrajna-trump","timestamp":"2025. január. 06. 10:55","title":"Jan-Werner Müller: A Trump 2.0 minden idők egyik legkorruptabb kormányzata lesz","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
CSRF: e-mailcímet, jelszót, pénzt lophatnak sértetlenül
szerző:
hvg.hu
Tetszett a cikk?
A világ legnagyobb weboldalait sújtotta az informatikusok által csak CSRF-ként ismert támadási lehetőség, írja a WebMonkey fejlesztői portál. Nemcsak a YouTube vagy a New York Times felhasználóinak adatai kerültek így veszélybe, hanem az ING Direct online banki rendszert használók is: az ő számláikat az okosabb támadók gyakorlatilag ki is pucolták.
Az online veszélyeket eddig el lehetett kerülni azzal, ha felismerjük az adatainkat kicsikarni próbáló (phishing) e-maileket vagy a hasonló célokra szakosodott kártékony weboldalakat. Ezen ésszerű szokásokon lépnek túl a CSRF mozaikszóval jelölt támadások, amelyek koránt sem láthatóak és olyan oldalakról érkezhetnek, amelyeket teljesen megbízhatónak tartunk.
Egy ilyen támadás során a támadó egy kódrészletet helyez el valamelyik sokak által látogatott oldalon (fórumon vagy chatboardon), ami egyúttal el is indítja a számunkra kellemetlen következményekkel járó akciót egy olyan távoli weboldalon, ahova már korábban bejelentkeztünk. Ha például tárolunk gépünkön egy olyan cookie-t, ami azért felelős, hogy automatikusan bejelentkezzünk bankunk online felületére, akkor a támadó képes kiadni magát a mi nevünkben és anélkül tud kifosztani minket, hogy tudnánk róla.
A CSRF-ről az hírlik, nem az internet "sötét sarkaiban" található, hanem bármelyik oldalon ráakadhatunk. A felfedezésért felelős két szakember, Ed Felten és Bill Zeller azonban kivizsgálta a sebezhetőséget és felhívta rá a rendszergazdák figyelmét, leszámítva a New York Times-ot sújtó folyamatos támadásokat, amelyekről most derült ki: egy éve nem tesznek ellenük semmit a felelős szakemberek. A támadók az oldal azon részét figyelik, amelyen az olvasók az általuk érdekesnek tartott cikkeket ismerőseiknek küldik át, így teljes emailcím-listájuk van az olvasókról, amit aztán spamelésre használhatnak fel.
A szakemberek felhívják a figyelmet: ha aggódunk amiatt, hogy a CSRF-támadásokkal mások kellemetlenségeket okozhatnak nekünk, használjuk a Firefox böngészőjét és telepítsük hozzá azt a No Script add-ont, ami letiltja a hasonló kódrészletek futtatását, illetve ha elhagyunk egy weboldalt, mindig lépjünk ki előtte.