Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"6a68f75a-8541-4ea6-b642-49b10cf695b5","c_author":"HVG","category":"gazdasag","description":"Autógumiként próbálták meg elvámolni az uniós szankciók hatálya alá eső rakományt.","shortLead":"Autógumiként próbálták meg elvámolni az uniós szankciók hatálya alá eső rakományt.","id":"20250519_boeing-abroncs-lengyelorszag-oroszorszag-szankciok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6a68f75a-8541-4ea6-b642-49b10cf695b5.jpg","index":0,"item":"46a37459-7ed2-4b0d-a5e8-f9d05c276914","keywords":null,"link":"/gazdasag/20250519_boeing-abroncs-lengyelorszag-oroszorszag-szankciok","timestamp":"2025. május. 19. 13:15","title":"Repülőgépekre való, Oroszországba szánt abroncsokat koboztak el a lengyel vámosok","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5af0eaff-d6a7-4452-8ec2-a8efe2708688","c_author":"Hamvay Péter","category":"360","description":"Bizonyítékok is vannak arra, hogy a magyar hatóságok engedték ki az országból a pótolhatatlan műkincset, Gustav Klimt festményét, amely ötven éve magyar tulajdonban volt. Az örökségvédelmi szakértőket megtéveszthették, pedig a kép magán viselte a bélyegzőt, amely a festő hagyatéki tárgyaira rákerült.","shortLead":"Bizonyítékok is vannak arra, hogy a magyar hatóságok engedték ki az országból a pótolhatatlan műkincset, Gustav Klimt...","id":"20250521_klimt-afrikai-herceg-portreja-becs-lazar-epitesi-miniszterium","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5af0eaff-d6a7-4452-8ec2-a8efe2708688.jpg","index":0,"item":"5ae1fd07-df3c-4d23-bd71-c335da4ca38f","keywords":null,"link":"/360/20250521_klimt-afrikai-herceg-portreja-becs-lazar-epitesi-miniszterium","timestamp":"2025. május. 21. 10:35","title":"Lázár Jánosék miatt egy Klimt-képpel szegényebb lett az ország","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"86f2679e-f40e-41bb-818e-c96cf9ba1511","c_author":"HVG","category":"tudomany","description":"Utódot kapott a két éve bemutatott, középkategóriás Qualcomm Snapdragon 7 Gen 3 chip. A negyedik generációs lapkánál teljesítmény terén jelentős az előrelépés.","shortLead":"Utódot kapott a két éve bemutatott, középkategóriás Qualcomm Snapdragon 7 Gen 3 chip. A negyedik generációs lapkánál...","id":"20250520_qualcomm-snapdragon-7-gen-4-lapkakeszlet-kozepkategorias-chip","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/86f2679e-f40e-41bb-818e-c96cf9ba1511.jpg","index":0,"item":"1cc3acbe-32a3-4dff-bda2-71ed42a8b6c7","keywords":null,"link":"/tudomany/20250520_qualcomm-snapdragon-7-gen-4-lapkakeszlet-kozepkategorias-chip","timestamp":"2025. május. 20. 22:03","title":"Van, amiben 65%-kal jobb lesz rengeteg okostelefon","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"aaa8da9e-d4be-424b-bc23-cb2b66063e00","c_author":"Serdült Viktória","category":"itthon","description":"A személyiségi jogi pert indító Átlátszó főszerkesztője, Bodoky Tamás szerint Lánczi Tamásék csak időhúzásra játszanak. Hiszen ha lenne bármi bizonyítékuk az Átlátszó elleni súlyos vádakra, lehetett volna érdemi tárgyalást tartani.","shortLead":"A személyiségi jogi pert indító Átlátszó főszerkesztője, Bodoky Tamás szerint Lánczi Tamásék csak időhúzásra játszanak...","id":"20250520_Atlatszo-Szuverenitasvedelmi-Hivatal-per-birosag-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/aaa8da9e-d4be-424b-bc23-cb2b66063e00.jpg","index":0,"item":"a13b9454-6805-46dc-8f71-9d7a997e66a4","keywords":null,"link":"/itthon/20250520_Atlatszo-Szuverenitasvedelmi-Hivatal-per-birosag-ebx","timestamp":"2025. május. 20. 11:37","title":"Nem jelent meg a Szuverenitásvédelmi Hivatal az ellene indított per tárgyalásán","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4109ec2f-d4e2-41f6-b147-8003900f32ba","c_author":"HVG","category":"tudomany","description":"Új, a Windowst célzó, potenciálisan veszélyes eszközt fejlesztettek ki Defendnot néven – a megoldás egy hamis, és nem funkcionáló vírusirtóval veri át az operációs rendszert.","shortLead":"Új, a Windowst célzó, potenciálisan veszélyes eszközt fejlesztettek ki Defendnot néven – a megoldás egy hamis, és nem...","id":"20250519_microsoft-windows-defendnot-virusirto-kikapcsolasa-atveres-vedelem","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4109ec2f-d4e2-41f6-b147-8003900f32ba.jpg","index":0,"item":"9e9cd63c-1ddc-415a-bd58-1ca3109d406e","keywords":null,"link":"/tudomany/20250519_microsoft-windows-defendnot-virusirto-kikapcsolasa-atveres-vedelem","timestamp":"2025. május. 19. 15:03","title":"A zsenialitása miatt veszélyes – ez az eszköz átveri a Windowst, hogy kikapcsoljon minden védelmet","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"fb9d1841-3a4f-4d2d-95c3-1dcb1f6e46e0","c_author":"HVG","category":"tudomany","description":"Már fejlesztés alatt áll az OpenAI egyik óriási adatközpontja az Egyesült Államokban, de Abu-Dhabiban erre is rálicitálhat a cég – egy csaknem négyszer ekkorával.","shortLead":"Már fejlesztés alatt áll az OpenAI egyik óriási adatközpontja az Egyesült Államokban, de Abu-Dhabiban erre is...","id":"20250519_openai-stargate-adatkozpont-kampusz-abu-dhabi-5-gigawatt","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/fb9d1841-3a4f-4d2d-95c3-1dcb1f6e46e0.jpg","index":0,"item":"96d5ddc9-2fef-4f28-9a37-f582904eecfc","keywords":null,"link":"/tudomany/20250519_openai-stargate-adatkozpont-kampusz-abu-dhabi-5-gigawatt","timestamp":"2025. május. 19. 12:03","title":"Nagyobb lenne az OpenAI új adatközpontja, mint Monaco","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"dd8d4377-66ad-4921-826f-477ae0754483","c_author":"hvg.hu","category":"itthon","description":"A rendszerváltás utáni Lengyelország első elnöke, a Szolidaritás mozgalom legendás vezetője egy ukrán kitűzővel a mellén jelent meg az Egyensúly Intézet budapesti konferenciáján.","shortLead":"A rendszerváltás utáni Lengyelország első elnöke, a Szolidaritás mozgalom legendás vezetője egy ukrán kitűzővel...","id":"20250520_walesa-romanowski-orban-lengyelorszag-ukrajna","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/dd8d4377-66ad-4921-826f-477ae0754483.jpg","index":0,"item":"58f3d131-a578-4bc3-a7b5-c035a099911f","keywords":null,"link":"/itthon/20250520_walesa-romanowski-orban-lengyelorszag-ukrajna","timestamp":"2025. május. 20. 13:16","title":"Lech Walesa bűnözőnek nevezte a Magyarországra menekült volt lengyel igazságügyiminiszter-helyettest","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a6163b10-43d9-4eeb-be20-e001ad2dc04e","c_author":"HVG","category":"tudomany","description":"Mátyus Editnek, az ELTE Kémiai Intézetében működő Molekuláris Kvantumdinamika Kutatócsoport vezetőjének ítélte oda az Osztrák Tudományos Akadémia az Ignaz L. Lieben-díjat 2025-ben.","shortLead":"Mátyus Editnek, az ELTE Kémiai Intézetében működő Molekuláris Kvantumdinamika Kutatócsoport vezetőjének ítélte oda...","id":"20250519_elte-kemia-intezet-matyus-edit-osztrak-ignaz-l-lieben-dij-kutatasok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a6163b10-43d9-4eeb-be20-e001ad2dc04e.jpg","index":0,"item":"d6e0500e-c5cb-40e8-9955-1f7015af002c","keywords":null,"link":"/tudomany/20250519_elte-kemia-intezet-matyus-edit-osztrak-ignaz-l-lieben-dij-kutatasok","timestamp":"2025. május. 19. 14:42","title":"Az ELTE kémikusa nyerte az Osztrák Akadémia rangos díját","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
CSRF: e-mailcímet, jelszót, pénzt lophatnak sértetlenül
szerző:
hvg.hu
Tetszett a cikk?
A világ legnagyobb weboldalait sújtotta az informatikusok által csak CSRF-ként ismert támadási lehetőség, írja a WebMonkey fejlesztői portál. Nemcsak a YouTube vagy a New York Times felhasználóinak adatai kerültek így veszélybe, hanem az ING Direct online banki rendszert használók is: az ő számláikat az okosabb támadók gyakorlatilag ki is pucolták.
Az online veszélyeket eddig el lehetett kerülni azzal, ha felismerjük az adatainkat kicsikarni próbáló (phishing) e-maileket vagy a hasonló célokra szakosodott kártékony weboldalakat. Ezen ésszerű szokásokon lépnek túl a CSRF mozaikszóval jelölt támadások, amelyek koránt sem láthatóak és olyan oldalakról érkezhetnek, amelyeket teljesen megbízhatónak tartunk.
Egy ilyen támadás során a támadó egy kódrészletet helyez el valamelyik sokak által látogatott oldalon (fórumon vagy chatboardon), ami egyúttal el is indítja a számunkra kellemetlen következményekkel járó akciót egy olyan távoli weboldalon, ahova már korábban bejelentkeztünk. Ha például tárolunk gépünkön egy olyan cookie-t, ami azért felelős, hogy automatikusan bejelentkezzünk bankunk online felületére, akkor a támadó képes kiadni magát a mi nevünkben és anélkül tud kifosztani minket, hogy tudnánk róla.
A CSRF-ről az hírlik, nem az internet "sötét sarkaiban" található, hanem bármelyik oldalon ráakadhatunk. A felfedezésért felelős két szakember, Ed Felten és Bill Zeller azonban kivizsgálta a sebezhetőséget és felhívta rá a rendszergazdák figyelmét, leszámítva a New York Times-ot sújtó folyamatos támadásokat, amelyekről most derült ki: egy éve nem tesznek ellenük semmit a felelős szakemberek. A támadók az oldal azon részét figyelik, amelyen az olvasók az általuk érdekesnek tartott cikkeket ismerőseiknek küldik át, így teljes emailcím-listájuk van az olvasókról, amit aztán spamelésre használhatnak fel.
A szakemberek felhívják a figyelmet: ha aggódunk amiatt, hogy a CSRF-támadásokkal mások kellemetlenségeket okozhatnak nekünk, használjuk a Firefox böngészőjét és telepítsük hozzá azt a No Script add-ont, ami letiltja a hasonló kódrészletek futtatását, illetve ha elhagyunk egy weboldalt, mindig lépjünk ki előtte.