Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"e9bfda75-1df1-4253-a5f2-af5b9588696e","c_author":"HVG","category":"cegauto","description":"Útzárat vontak elé. ","shortLead":"Útzárat vontak elé. ","id":"20250611_Kismotoros-ovist-kellett-uldozni-mert-kikeveredett-a-foutra-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e9bfda75-1df1-4253-a5f2-af5b9588696e.jpg","index":0,"item":"461e9345-dc9c-4c94-8767-8a76dd5fabf6","keywords":null,"link":"/cegauto/20250611_Kismotoros-ovist-kellett-uldozni-mert-kikeveredett-a-foutra-video","timestamp":"2025. június. 11. 15:44","title":"Kismotoros ovist kellett üldözni Pécsen, mert kikeveredett a főútra – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6aee5a73-5e6a-4944-8bf5-08013d232a7f","c_author":"HVG","category":"sport","description":"A Paks elleni kupadöntő miatt büntette meg a Fradit a labdarúgó-szövetség, de a klub nem akar fizetni.","shortLead":"A Paks elleni kupadöntő miatt büntette meg a Fradit a labdarúgó-szövetség, de a klub nem akar fizetni.","id":"20250611_kubatov-gabor-mlsz-fizetes-kupadonto","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6aee5a73-5e6a-4944-8bf5-08013d232a7f.jpg","index":0,"item":"daa7f40a-3d36-4f67-90bf-ce668ba667c6","keywords":null,"link":"/sport/20250611_kubatov-gabor-mlsz-fizetes-kupadonto","timestamp":"2025. június. 11. 15:46","title":"Kubatov üzent az MLSZ-nek: Nem fogunk fizetni!","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"93b7e1ec-7ff2-4cbd-8cc9-ba7bbe0b5d95","c_author":"HVG","category":"elet","description":"Azt mondja, a nők tele vannak szorongással az anyai szerepekkel kapcsolatban, megfeszülnek a családalapításban és -fenntartásban, és sokan nem kapnak ehhez megfelelő támaszt.","shortLead":"Azt mondja, a nők tele vannak szorongással az anyai szerepekkel kapcsolatban, megfeszülnek a családalapításban és...","id":"20250610_Jakupcsek-Gabriella-CSOK-csalad-narrativa-noi-szerepek-anyasag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/93b7e1ec-7ff2-4cbd-8cc9-ba7bbe0b5d95.jpg","index":0,"item":"100da1b6-bc42-42f7-a28b-cc5dbdc3769c","keywords":null,"link":"/elet/20250610_Jakupcsek-Gabriella-CSOK-csalad-narrativa-noi-szerepek-anyasag","timestamp":"2025. június. 10. 15:51","title":"„Önmagában a csok nem fogja megoldani a problémákat” – Jakupcsek Gabriella szerint ma nem kapnak elég segítséget az anyák","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"63a5ec7a-ae99-458c-af60-6d60694287ad","c_author":"HVG","category":"tudomany","description":"Az amerikai Energiaügyi Minisztérium, a Dell és az Nvidia közös projektje lesz a Doudna nevű szuperszámítógép. A szuperkomputer küldetése, hogy számos tudományos területen felgyorsítsa a kutatásokat.","shortLead":"Az amerikai Energiaügyi Minisztérium, a Dell és az Nvidia közös projektje lesz a Doudna nevű szuperszámítógép...","id":"20250610_doudna-uj-amerikai-szuperszamitogep-projekt","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/63a5ec7a-ae99-458c-af60-6d60694287ad.jpg","index":0,"item":"1abcc23c-cf36-48d1-b691-5244b24e1e80","keywords":null,"link":"/tudomany/20250610_doudna-uj-amerikai-szuperszamitogep-projekt","timestamp":"2025. június. 10. 14:03","title":"Nem semmi nevek álltak össze, tőlük jön az új szuperszámítógép","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e634d49f-b122-4f7f-b7d0-cd1ea6ee354a","c_author":"MTI","category":"tudomany","description":"Vádat emeltek az Egyesült Államokban két kínai állampolgár ellen azzal a gyanúval, hogy egy veszélyes, akár az agroterrorizmusban fegyverként is alkalmazható gombafajt csempésztek be az ország területére.","shortLead":"Vádat emeltek az Egyesült Államokban két kínai állampolgár ellen azzal a gyanúval, hogy egy veszélyes, akár...","id":"20250610_fusarium-graminearum-veszelyes-gomba-mezogazdasag-terrorizmus","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e634d49f-b122-4f7f-b7d0-cd1ea6ee354a.jpg","index":0,"item":"3961449d-889f-4c76-9396-a12b29702363","keywords":null,"link":"/tudomany/20250610_fusarium-graminearum-veszelyes-gomba-mezogazdasag-terrorizmus","timestamp":"2025. június. 10. 13:03","title":"Veszélyes, akár fegyverként is alkalmazható gombafajt csempésztek be Amerikába","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"352411a3-d74c-49f8-b7d2-2829c90e5a56","c_author":"HVG","category":"kkv","description":"Rekordot döntött a Nintendo Switch 2 eladása az első négy napon.","shortLead":"Rekordot döntött a Nintendo Switch 2 eladása az első négy napon.","id":"20250611_Ugy-veszik-a-Nintendo-uj-konzoljat-mintha-nem-lenne-holnap","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/352411a3-d74c-49f8-b7d2-2829c90e5a56.jpg","index":0,"item":"0d98a771-6dcf-4c58-b0e6-3905beb071cc","keywords":null,"link":"/kkv/20250611_Ugy-veszik-a-Nintendo-uj-konzoljat-mintha-nem-lenne-holnap","timestamp":"2025. június. 11. 08:08","title":"Úgy veszik a Nintendo új konzolját, mintha nem lenne holnap","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e2182fbb-8cdb-4547-b255-f47396e37ae6","c_author":"hvg.hu","category":"itthon","description":"Vastag télikabát kellett annak, aki hajnalban a Bükk-fennsíknál járt.","shortLead":"Vastag télikabát kellett annak, aki hajnalban a Bükk-fennsíknál járt.","id":"20250610_A-nyari-idoszakok-eddigi-legalacsonyabb-homersekletet-mertek-hajnalban-a-Bukk-fennsikon","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e2182fbb-8cdb-4547-b255-f47396e37ae6.jpg","index":0,"item":"917b4508-6d9f-4812-b836-7089f9870d3c","keywords":null,"link":"/itthon/20250610_A-nyari-idoszakok-eddigi-legalacsonyabb-homersekletet-mertek-hajnalban-a-Bukk-fennsikon","timestamp":"2025. június. 10. 11:00","title":"Rekordhideget, –8 fokot mértek hajnalban a Bükkben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8ccaef92-6e80-4f29-b0e7-d5d5b7961d2c","c_author":"hvg.hu","category":"itthon","description":"A móri bankrablásért annak idején tévesen elítélt férfit még tavaly májusban tartóztatták le, miután fegyvert találtak nála.","shortLead":"A móri bankrablásért annak idején tévesen elítélt férfit még tavaly májusban tartóztatták le, miután fegyvert találtak...","id":"20250610_ugyeszseg-vad-buntetes-kaiser-ede","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8ccaef92-6e80-4f29-b0e7-d5d5b7961d2c.jpg","index":0,"item":"e356e365-b874-4cca-a30c-692a5198d815","keywords":null,"link":"/itthon/20250610_ugyeszseg-vad-buntetes-kaiser-ede","timestamp":"2025. június. 10. 14:18","title":"Négy év letöltendőt kért az ügyészség Kaiser Edére","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
CSRF: e-mailcímet, jelszót, pénzt lophatnak sértetlenül
szerző:
hvg.hu
Tetszett a cikk?
A világ legnagyobb weboldalait sújtotta az informatikusok által csak CSRF-ként ismert támadási lehetőség, írja a WebMonkey fejlesztői portál. Nemcsak a YouTube vagy a New York Times felhasználóinak adatai kerültek így veszélybe, hanem az ING Direct online banki rendszert használók is: az ő számláikat az okosabb támadók gyakorlatilag ki is pucolták.
Az online veszélyeket eddig el lehetett kerülni azzal, ha felismerjük az adatainkat kicsikarni próbáló (phishing) e-maileket vagy a hasonló célokra szakosodott kártékony weboldalakat. Ezen ésszerű szokásokon lépnek túl a CSRF mozaikszóval jelölt támadások, amelyek koránt sem láthatóak és olyan oldalakról érkezhetnek, amelyeket teljesen megbízhatónak tartunk.
Egy ilyen támadás során a támadó egy kódrészletet helyez el valamelyik sokak által látogatott oldalon (fórumon vagy chatboardon), ami egyúttal el is indítja a számunkra kellemetlen következményekkel járó akciót egy olyan távoli weboldalon, ahova már korábban bejelentkeztünk. Ha például tárolunk gépünkön egy olyan cookie-t, ami azért felelős, hogy automatikusan bejelentkezzünk bankunk online felületére, akkor a támadó képes kiadni magát a mi nevünkben és anélkül tud kifosztani minket, hogy tudnánk róla.
A CSRF-ről az hírlik, nem az internet "sötét sarkaiban" található, hanem bármelyik oldalon ráakadhatunk. A felfedezésért felelős két szakember, Ed Felten és Bill Zeller azonban kivizsgálta a sebezhetőséget és felhívta rá a rendszergazdák figyelmét, leszámítva a New York Times-ot sújtó folyamatos támadásokat, amelyekről most derült ki: egy éve nem tesznek ellenük semmit a felelős szakemberek. A támadók az oldal azon részét figyelik, amelyen az olvasók az általuk érdekesnek tartott cikkeket ismerőseiknek küldik át, így teljes emailcím-listájuk van az olvasókról, amit aztán spamelésre használhatnak fel.
A szakemberek felhívják a figyelmet: ha aggódunk amiatt, hogy a CSRF-támadásokkal mások kellemetlenségeket okozhatnak nekünk, használjuk a Firefox böngészőjét és telepítsük hozzá azt a No Script add-ont, ami letiltja a hasonló kódrészletek futtatását, illetve ha elhagyunk egy weboldalt, mindig lépjünk ki előtte.