Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"f6512191-cacf-417a-92a4-c64eaff58e07","c_author":"hvg.hu","category":"elet","description":"Az énekesnő korábban maga is zsűrizett A Dalban, pedig nem szeret kritizálni. ","shortLead":"Az énekesnő korábban maga is zsűrizett A Dalban, pedig nem szeret kritizálni. ","id":"20250407_Kovacs-Kati-tehetsegkutato-zsuri-A-Dal","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f6512191-cacf-417a-92a4-c64eaff58e07.jpg","index":0,"item":"d4da1715-bb47-44cc-91dc-2de963811401","keywords":null,"link":"/elet/20250407_Kovacs-Kati-tehetsegkutato-zsuri-A-Dal","timestamp":"2025. április. 07. 13:56","title":"Kovács Kati szerint az, aki nyugodtan alszik egy tehetségkutatós zsűrizés után, nem biztos, hogy igazat mond","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7967253b-0454-4c0a-91c4-73284ce00aa6","c_author":"HVG","category":"tudomany","description":"Az Instagramnál már bevált módszerrel védené meg a kéretlen tartalmaktól a fiatalkorú felhasználókat a Meta a Facebookon, és a nekik küldött, de nem nekik való üzenetektől is így óvná meg őket.","shortLead":"Az Instagramnál már bevált módszerrel védené meg a kéretlen tartalmaktól a fiatalkorú felhasználókat a Meta...","id":"20250408_facebook-messenger-meta-felhasznaloi-fiokok-fiatalkoru-felhasznalok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7967253b-0454-4c0a-91c4-73284ce00aa6.jpg","index":0,"item":"bef76705-ef7b-41e6-9417-5a3013983a65","keywords":null,"link":"/tudomany/20250408_facebook-messenger-meta-felhasznaloi-fiokok-fiatalkoru-felhasznalok","timestamp":"2025. április. 08. 15:03","title":"Privátra állítja a fiatalkorú felhasználók Facebook- és Messenger-fiókját a Meta","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3931f9ad-dca0-4641-8539-83c7d85075de","c_author":"HVG","category":"gazdasag","description":"Az elnök szerint az emberek egy nap rá fognak jönni, hogy a vámok az USA számára „nagyon szép dolgok”.","shortLead":"Az elnök szerint az emberek egy nap rá fognak jönni, hogy a vámok az USA számára „nagyon szép dolgok”.","id":"20250407_egyesult-allamok-donald-trump-vamhaboru-azsiai-tozsdek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3931f9ad-dca0-4641-8539-83c7d85075de.jpg","index":0,"item":"43839b59-55e1-4a50-a3e4-4e6204d1080f","keywords":null,"link":"/gazdasag/20250407_egyesult-allamok-donald-trump-vamhaboru-azsiai-tozsdek","timestamp":"2025. április. 07. 05:39","title":"Trump gyógyszernek nevezte a vámokat, zuhanással nyitottak az ázsiai tőzsdék","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"374e9f4c-b632-4902-8f5a-db4440ae1a8c","c_author":"HVG","category":"tudomany","description":"Nem érdemes megfeledkezni a Fitbit-fiókok átállásáról. Ha valaki nem lépi meg időben a szükséges változtatásokat, elbúcsúzhat minden adatától.","shortLead":"Nem érdemes megfeledkezni a Fitbit-fiókok átállásáról. Ha valaki nem lépi meg időben a szükséges változtatásokat...","id":"20250406_google-fitbit-fiok-megszunes-atallas-adatok-torlese-hatarido","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/374e9f4c-b632-4902-8f5a-db4440ae1a8c.jpg","index":0,"item":"cfb2ec16-7b45-4bf1-a958-64effee04543","keywords":null,"link":"/tudomany/20250406_google-fitbit-fiok-megszunes-atallas-adatok-torlese-hatarido","timestamp":"2025. április. 06. 20:03","title":"Fontos határidőre figyelmeztet a Google: aki nem lép időben, minden adatát elveszítheti","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"83dc00b8-6a7f-45a1-a8ed-2863f51fecd0","c_author":"HVG","category":"kkv","description":"Dél körül már „csak” 3,5 százalék mínuszban volt a BUX a reggeli mínusz 7-hez képest.","shortLead":"Dél körül már „csak” 3,5 százalék mínuszban volt a BUX a reggeli mínusz 7-hez képest.","id":"20250407_donald-trump-vam-bet-arfolyam-bux-otp-mol-richter-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/83dc00b8-6a7f-45a1-a8ed-2863f51fecd0.jpg","index":0,"item":"a7a65edb-0652-47f0-94ff-c537d8e6feec","keywords":null,"link":"/kkv/20250407_donald-trump-vam-bet-arfolyam-bux-otp-mol-richter-ebx","timestamp":"2025. április. 07. 12:29","title":"Elkezdett feltápászkodni a budapesti tőzsde a hétfő reggeli pofára esés után","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"726b4eaf-cdd7-4c93-a400-b74d655f7b7d","c_author":"HVG","category":"gazdasag","description":"Lényegében az már örülhetett, aki nem 10 százalék feletti veszteséget könyvelt el.","shortLead":"Lényegében az már örülhetett, aki nem 10 százalék feletti veszteséget könyvelt el.","id":"20250407_azsiai-tozsdek-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/726b4eaf-cdd7-4c93-a400-b74d655f7b7d.jpg","index":0,"item":"c3b3ba0a-83db-4d5a-b891-d7dac0eeac54","keywords":null,"link":"/gazdasag/20250407_azsiai-tozsdek-ebx","timestamp":"2025. április. 07. 10:02","title":"„Teljes a pánik” – rég nem látott brutális mínuszokkal zártak az ázsiai tőzsdék","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a0b17bc9-a7dd-4035-87cd-53eabbc6e7cf","c_author":"HVG","category":"cegauto","description":"Miközben az elektromos autók piaca jelentősen nőtt, addig a Teslák népszerűsége jelentősen csökkent Németországban.","shortLead":"Miközben az elektromos autók piaca jelentősen nőtt, addig a Teslák népszerűsége jelentősen csökkent Németországban.","id":"20250407_tobb-mint-60-szazalekkal-estek-a-tesla-eladasok-a-nemeteknel","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a0b17bc9-a7dd-4035-87cd-53eabbc6e7cf.jpg","index":0,"item":"7acf99b2-9c9d-42eb-95e7-1aefbfb6861c","keywords":null,"link":"/cegauto/20250407_tobb-mint-60-szazalekkal-estek-a-tesla-eladasok-a-nemeteknel","timestamp":"2025. április. 07. 08:41","title":"Több mint 60 százalékkal estek a Tesla-eladások a németeknél","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4d7184f2-20cd-4bce-9476-cb55c67954bf","c_author":"HVG","category":"gazdasag","description":"Hetente dollármilliárdokat szednek be a vámokból, a partnerek pedig évtizedek óta eleget kerestek a „jó öreg Amerikán” – írta ki közösségi oldalára. ","shortLead":"Hetente dollármilliárdokat szednek be a vámokból, a partnerek pedig évtizedek óta eleget kerestek a „jó öreg Amerikán”...","id":"20250407_Trump-truth-social-jo-oreg-usa-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4d7184f2-20cd-4bce-9476-cb55c67954bf.jpg","index":0,"item":"0080a6b2-2141-4492-acf1-7ddceaa5d51c","keywords":null,"link":"/gazdasag/20250407_Trump-truth-social-jo-oreg-usa-ebx","timestamp":"2025. április. 07. 13:56","title":"Trump körülnézett a világban, és egyelőre tetszik neki, amit lát","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
CSRF: e-mailcímet, jelszót, pénzt lophatnak sértetlenül
szerző:
hvg.hu
Tetszett a cikk?
A világ legnagyobb weboldalait sújtotta az informatikusok által csak CSRF-ként ismert támadási lehetőség, írja a WebMonkey fejlesztői portál. Nemcsak a YouTube vagy a New York Times felhasználóinak adatai kerültek így veszélybe, hanem az ING Direct online banki rendszert használók is: az ő számláikat az okosabb támadók gyakorlatilag ki is pucolták.
Az online veszélyeket eddig el lehetett kerülni azzal, ha felismerjük az adatainkat kicsikarni próbáló (phishing) e-maileket vagy a hasonló célokra szakosodott kártékony weboldalakat. Ezen ésszerű szokásokon lépnek túl a CSRF mozaikszóval jelölt támadások, amelyek koránt sem láthatóak és olyan oldalakról érkezhetnek, amelyeket teljesen megbízhatónak tartunk.
Egy ilyen támadás során a támadó egy kódrészletet helyez el valamelyik sokak által látogatott oldalon (fórumon vagy chatboardon), ami egyúttal el is indítja a számunkra kellemetlen következményekkel járó akciót egy olyan távoli weboldalon, ahova már korábban bejelentkeztünk. Ha például tárolunk gépünkön egy olyan cookie-t, ami azért felelős, hogy automatikusan bejelentkezzünk bankunk online felületére, akkor a támadó képes kiadni magát a mi nevünkben és anélkül tud kifosztani minket, hogy tudnánk róla.
A CSRF-ről az hírlik, nem az internet "sötét sarkaiban" található, hanem bármelyik oldalon ráakadhatunk. A felfedezésért felelős két szakember, Ed Felten és Bill Zeller azonban kivizsgálta a sebezhetőséget és felhívta rá a rendszergazdák figyelmét, leszámítva a New York Times-ot sújtó folyamatos támadásokat, amelyekről most derült ki: egy éve nem tesznek ellenük semmit a felelős szakemberek. A támadók az oldal azon részét figyelik, amelyen az olvasók az általuk érdekesnek tartott cikkeket ismerőseiknek küldik át, így teljes emailcím-listájuk van az olvasókról, amit aztán spamelésre használhatnak fel.
A szakemberek felhívják a figyelmet: ha aggódunk amiatt, hogy a CSRF-támadásokkal mások kellemetlenségeket okozhatnak nekünk, használjuk a Firefox böngészőjét és telepítsük hozzá azt a No Script add-ont, ami letiltja a hasonló kódrészletek futtatását, illetve ha elhagyunk egy weboldalt, mindig lépjünk ki előtte.
Donald Trump-ellenes egységfront alakul? Az Európai Unió és Kína vezetői arról tárgyalnak egymással, mi legyen a reakció az Egyesült Államok vámháborújára.