Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"05247e1a-7259-4c5e-b53a-a37eab518736","c_author":"HVG","category":"kkv","description":"A rendőrség szerint a novembertől januárig tartó időszakban 112 magyar felhasználó tett bejelentést vagy feljelentést, amiért csalók a szálláskövető oldal felhasználásával megkárosították.","shortLead":"A rendőrség szerint a novembertől januárig tartó időszakban 112 magyar felhasználó tett bejelentést vagy feljelentést...","id":"20250225_bookingcom-adathalaszat-csalas-rendorseg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/05247e1a-7259-4c5e-b53a-a37eab518736.jpg","index":0,"item":"aef572e3-06d0-49b2-844c-fb5a969dfb49","keywords":null,"link":"/kkv/20250225_bookingcom-adathalaszat-csalas-rendorseg","timestamp":"2025. február. 25. 09:31","title":"Adathalászok portyáznak a Booking.com-on, három hónap alatt 177 milliót loptak magyar felhasználóktól","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7001e418-067f-4630-b460-11ed18d61e5a","c_author":"HVG","category":"tudomany","description":"Kikapcsolta az egyik legfontosabb adatbiztonsági funkciót Nagy-Britanniában az Apple, de ez volt „a jobbik rossz”. Az ország kormánya ugyanis minden Apple-felhasználó adataihoz szeretett volna hozzáférni, amit a cég nem volt hajlandó megadni.","shortLead":"Kikapcsolta az egyik legfontosabb adatbiztonsági funkciót Nagy-Britanniában az Apple, de ez volt „a jobbik rossz”...","id":"20250224_apple-iphone-icloud-vegpontok-kozotti-titkositas-feloldas-brit-kormany-hatso-kapu","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7001e418-067f-4630-b460-11ed18d61e5a.jpg","index":0,"item":"b69b9fe0-01d3-4ae5-9177-e3cca587d85f","keywords":null,"link":"/tudomany/20250224_apple-iphone-icloud-vegpontok-kozotti-titkositas-feloldas-brit-kormany-hatso-kapu","timestamp":"2025. február. 24. 11:03","title":"Megtagadta az Apple a brit kormány kérését, de ennek is a felhasználók isszák meg a levét","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f6f3786f-0e8b-4050-bfc9-90f74475fbbc","c_author":"hvg.hu","category":"vilag","description":"A pilóta nem szenvedett maradandó sérüléseket, és az utasok is épségben megérkeztek.","shortLead":"A pilóta nem szenvedett maradandó sérüléseket, és az utasok is épségben megérkeztek.","id":"20250224_iberia-repulo-pilota-tarantula-csipes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f6f3786f-0e8b-4050-bfc9-90f74475fbbc.jpg","index":0,"item":"14225c50-7d64-43cc-a798-b6792feb44e7","keywords":null,"link":"/vilag/20250224_iberia-repulo-pilota-tarantula-csipes","timestamp":"2025. február. 24. 13:15","title":"Tarantula csípte meg repülés közben az utasszállító pilótáját","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a8889609-16d6-47df-a55a-9f2549c58ae4","c_author":"HVG","category":"gazdasag","description":"A 2026-os számla csak az szja-mentességekkel 660 milliárd forint, de a kétgyermekes anyák adómentessége bővítésével ez fokozatosan az ezermilliárdot is elérheti.","shortLead":"A 2026-os számla csak az szja-mentességekkel 660 milliárd forint, de a kétgyermekes anyák adómentessége bővítésével...","id":"20250225_kormany-terv-szja-orban-viktor-koltsegvetes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a8889609-16d6-47df-a55a-9f2549c58ae4.jpg","index":0,"item":"5a659771-c3e2-4fe8-8316-43917f189ab9","keywords":null,"link":"/gazdasag/20250225_kormany-terv-szja-orban-viktor-koltsegvetes","timestamp":"2025. február. 25. 08:44","title":"Kormányzati háttéranyag került elő az osztogatás költségeiről: így számol a kormány","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f9d06c38-3f97-42c6-b5c1-f750de835ee0","c_author":"HVG","category":"vilag","description":"Kongó középső részén pusztít egy vérzéses láz, ami 48 órán belül megölhet egy embert.","shortLead":"Kongó középső részén pusztít egy vérzéses láz, ami 48 órán belül megölhet egy embert.","id":"20250225_halalos-betegseg-kongo-gyerekek-denever-verzeses-laz","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f9d06c38-3f97-42c6-b5c1-f750de835ee0.jpg","index":0,"item":"1ec45b21-affe-4af2-b077-545d274c9b09","keywords":null,"link":"/vilag/20250225_halalos-betegseg-kongo-gyerekek-denever-verzeses-laz","timestamp":"2025. február. 25. 14:30","title":"Rejtélyes halálos betegség pusztít Kongóban, miután gyerekek denevért ettek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0f095f0d-006e-4d05-b9fa-cfdab1f762a1","c_author":"HVG","category":"itthon","description":"A XII. kerület polgármestere a mártonhegyi beruházásokról beszélt a miniszterelnök vejével.","shortLead":"A XII. kerület polgármestere a mártonhegyi beruházásokról beszélt a miniszterelnök vejével.","id":"20250225_kovacs-gergely-tiborcz-istvan-martonhegy-beruhazas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0f095f0d-006e-4d05-b9fa-cfdab1f762a1.jpg","index":0,"item":"aa02427d-6a9c-437b-8fbc-03cdaa6a1540","keywords":null,"link":"/itthon/20250225_kovacs-gergely-tiborcz-istvan-martonhegy-beruhazas","timestamp":"2025. február. 25. 17:38","title":"Kovács Gergely: Itt járt a hivatalban Tiborcz István","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"21455af0-3755-4023-9cea-24ce9fbf92ef","c_author":"Vándor Éva","category":"elet","description":"Az Ayrton Sennával való, öldöklő párharca tette legendává, de a négyszeres világbajnok Alain Prost sokkal többet adott az autósportnak a megfilmesíthető konfliktusoknál. ","shortLead":"Az Ayrton Sennával való, öldöklő párharca tette legendává, de a négyszeres világbajnok Alain Prost sokkal többet adott...","id":"20250224_alain-prost-70","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/21455af0-3755-4023-9cea-24ce9fbf92ef.jpg","index":0,"item":"e201c377-cbc0-4cf3-8bc9-65f38e242a99","keywords":null,"link":"/elet/20250224_alain-prost-70","timestamp":"2025. február. 24. 17:17","title":"Vicc, hogy mennyire alábecsülik – 70 éves lett Alain Prost, a Professzor","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"87e5982d-13b4-4cfe-a06e-8c19c2c11c97","c_author":"Szentgyörgyi Rita","category":"360","description":"Nem tartja elképzelhetőnek, hogy a Tisza Párt rendezvényén szavaljon, más közügyekben viszont szívesen kiáll Mácsai Pál színész–rendező, aki önszántából köszön le hamarosan az Örkény Színház ügyvezetői posztjáról. Miért van szüksége a váltásra, és mi volt az eddigi legnagyobb határátlépése? Miben áll szerinte a NER és a többi rendszer „primitíven egyszerű” támogatási logikája? Mit szól egykori mestere, Kerényi Imre „pitypangos” kultúrkomisszárkodásához? HVG-portré.","shortLead":"Nem tartja elképzelhetőnek, hogy a Tisza Párt rendezvényén szavaljon, más közügyekben viszont szívesen kiáll Mácsai Pál...","id":"20250224_hvg-Portre-Macsai-Pal","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/87e5982d-13b4-4cfe-a06e-8c19c2c11c97.jpg","index":0,"item":"db4c9ad3-1ac6-4a7b-a56e-40b9f127fb5c","keywords":null,"link":"/360/20250224_hvg-Portre-Macsai-Pal","timestamp":"2025. február. 24. 20:00","title":"Mácsai Pál: Aki az ő ideológiájukat propagálja, annak jut pénz, aki szuverén, pláne aki beszól, annak nem","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
CSRF: e-mailcímet, jelszót, pénzt lophatnak sértetlenül
szerző:
hvg.hu
Tetszett a cikk?
A világ legnagyobb weboldalait sújtotta az informatikusok által csak CSRF-ként ismert támadási lehetőség, írja a WebMonkey fejlesztői portál. Nemcsak a YouTube vagy a New York Times felhasználóinak adatai kerültek így veszélybe, hanem az ING Direct online banki rendszert használók is: az ő számláikat az okosabb támadók gyakorlatilag ki is pucolták.
Az online veszélyeket eddig el lehetett kerülni azzal, ha felismerjük az adatainkat kicsikarni próbáló (phishing) e-maileket vagy a hasonló célokra szakosodott kártékony weboldalakat. Ezen ésszerű szokásokon lépnek túl a CSRF mozaikszóval jelölt támadások, amelyek koránt sem láthatóak és olyan oldalakról érkezhetnek, amelyeket teljesen megbízhatónak tartunk.
Egy ilyen támadás során a támadó egy kódrészletet helyez el valamelyik sokak által látogatott oldalon (fórumon vagy chatboardon), ami egyúttal el is indítja a számunkra kellemetlen következményekkel járó akciót egy olyan távoli weboldalon, ahova már korábban bejelentkeztünk. Ha például tárolunk gépünkön egy olyan cookie-t, ami azért felelős, hogy automatikusan bejelentkezzünk bankunk online felületére, akkor a támadó képes kiadni magát a mi nevünkben és anélkül tud kifosztani minket, hogy tudnánk róla.
A CSRF-ről az hírlik, nem az internet "sötét sarkaiban" található, hanem bármelyik oldalon ráakadhatunk. A felfedezésért felelős két szakember, Ed Felten és Bill Zeller azonban kivizsgálta a sebezhetőséget és felhívta rá a rendszergazdák figyelmét, leszámítva a New York Times-ot sújtó folyamatos támadásokat, amelyekről most derült ki: egy éve nem tesznek ellenük semmit a felelős szakemberek. A támadók az oldal azon részét figyelik, amelyen az olvasók az általuk érdekesnek tartott cikkeket ismerőseiknek küldik át, így teljes emailcím-listájuk van az olvasókról, amit aztán spamelésre használhatnak fel.
A szakemberek felhívják a figyelmet: ha aggódunk amiatt, hogy a CSRF-támadásokkal mások kellemetlenségeket okozhatnak nekünk, használjuk a Firefox böngészőjét és telepítsük hozzá azt a No Script add-ont, ami letiltja a hasonló kódrészletek futtatását, illetve ha elhagyunk egy weboldalt, mindig lépjünk ki előtte.
Nem az a baja Magyarral, hogy utolsó pillanatban lemondta beszélgetésüket, inkább az, hogy átengedte az irányítást a rogáni propagandának, amire eddig nem volt példa.
Szabó Norbert azt állítja: Lukács Tamás, Schadl György egykori alelnöke és Czine Ágnes alkotmánybíró veje törvénytelenül ürítette ki és tette tönkre az irodáját helyettesként.