Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"e054917f-a0ce-4552-887c-674c7a87d5f1","c_author":"Nagy Gábor","category":"360","description":"A Royal Mail felvásárlásával is jelezte Daniel Kretinsky, az egyik leggazdagabb cseh üzletember, hogy európai szinten is komolyan vehető milliárdos.","shortLead":"A Royal Mail felvásárlásával is jelezte Daniel Kretinsky, az egyik leggazdagabb cseh üzletember, hogy európai szinten...","id":"20250105_hvg-daniel-kretinsky-europai-felvasarlasok-energia-media-logisztika","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e054917f-a0ce-4552-887c-674c7a87d5f1.jpg","index":0,"item":"f2862678-e7c3-4b83-8b2e-87851033d9e2","keywords":null,"link":"/360/20250105_hvg-daniel-kretinsky-europai-felvasarlasok-energia-media-logisztika","timestamp":"2025. január. 05. 15:30","title":"Cseh szfinxként emlegetik a brit királyi postát megvásárló milliárdost, aki zsebre tehetné Mészáros Lőrincet","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d8bd37b1-a20b-4d68-af24-75b79d4b9fd4","c_author":"HVG","category":"360","description":"","shortLead":"","id":"20250105_hvg-han-kang-gorog-leckek-regeny-konyv-irodalom","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d8bd37b1-a20b-4d68-af24-75b79d4b9fd4.jpg","index":0,"item":"c2bb46f5-522d-45ec-a235-5ee9ad3040c3","keywords":null,"link":"/360/20250105_hvg-han-kang-gorog-leckek-regeny-konyv-irodalom","timestamp":"2025. január. 05. 16:00","title":"„Kevésen múlt, hogy meg se szülessél” – különös alaphelyzetből rugaszkodik el a Nobel-díjas Han Kang új regénye","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2974a1d5-db64-4796-acfd-f6e4fa00f052","c_author":"HVG","category":"elet","description":"2023-ban csak 279-et. A legtöbb cica kútba, csatornába vagy aknába esett, de jelentős a fán rekedt állatok száma is.","shortLead":"2023-ban csak 279-et. A legtöbb cica kútba, csatornába vagy aknába esett, de jelentős a fán rekedt állatok száma is.","id":"20250104_315-macskat-mentett-2024-ben-a-katasztrofavedelem","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2974a1d5-db64-4796-acfd-f6e4fa00f052.jpg","index":0,"item":"973e3d7d-16e8-4d45-a759-80cd8b31dcfc","keywords":null,"link":"/elet/20250104_315-macskat-mentett-2024-ben-a-katasztrofavedelem","timestamp":"2025. január. 04. 13:06","title":"315 macskát mentett meg 2024-ben a katasztrófavédelem","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e4e3f7c4-c3ed-4bce-b5c9-50fa037f2f68","c_author":"HVG","category":"vilag","description":"A német kancellár a Stern hetilapnak adott interjúban válaszolt az X tulajdonosának támadásaira.","shortLead":"A német kancellár a Stern hetilapnak adott interjúban válaszolt az X tulajdonosának támadásaira.","id":"20250105_Olaf-Scholz-kiosztotta-Elon-Muskot-Ne-etesd-a-trollt","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e4e3f7c4-c3ed-4bce-b5c9-50fa037f2f68.jpg","index":0,"item":"c688e238-2807-4b6f-853f-d0eb828eaaee","keywords":null,"link":"/vilag/20250105_Olaf-Scholz-kiosztotta-Elon-Muskot-Ne-etesd-a-trollt","timestamp":"2025. január. 05. 09:08","title":"\"Ne etesd a trollt!\" - Olaf Scholz kiosztotta Elon Muskot","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"bc03fa79-beb6-4e1d-b3b8-773b0932a7f5","c_author":"HVG","category":"tudomany","description":"A mesterséges intelligencia használata jól jöhet a kutatóknak, segítheti karriercéljaik beteljesedését. A tudomány egészére nézve viszont van egy negatív hatása.","shortLead":"A mesterséges intelligencia használata jól jöhet a kutatóknak, segítheti karriercéljaik beteljesedését. A tudomány...","id":"20250104_mesterseges-intelligencia-hasznalata-kutatasokban-pozitiv-negativ-hatasa-kutatok-tudomany","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/bc03fa79-beb6-4e1d-b3b8-773b0932a7f5.jpg","index":0,"item":"272afa40-d960-432b-b88d-b661d3063160","keywords":null,"link":"/tudomany/20250104_mesterseges-intelligencia-hasznalata-kutatasokban-pozitiv-negativ-hatasa-kutatok-tudomany","timestamp":"2025. január. 04. 16:03","title":"Sokat ad az egyes tudósoknak, de a tudománytól el is vesz valami nagyon fontosat az MI","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"19e63cea-e9c6-4613-b7f0-4183e89ff6d7","c_author":"HVG","category":"kkv","description":"A távozó pénzügyminisztert éltető szinte összes példa a 2000-es és a 2010-es évekből származik.","shortLead":"A távozó pénzügyminisztert éltető szinte összes példa a 2000-es és a 2010-es évekből származik.","id":"20250104_iparkamara-hirdetes-varga-mihaly","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/19e63cea-e9c6-4613-b7f0-4183e89ff6d7.jpg","index":0,"item":"30a053cb-4623-4e57-bf77-c789bcc484e9","keywords":null,"link":"/kkv/20250104_iparkamara-hirdetes-varga-mihaly","timestamp":"2025. január. 04. 09:53","title":"„Köszönjük, miniszter úr!” – az iparkamara fizetett hirdetése mennybe meneszti és dicsfénnyel övezi a távozó Varga Mihályt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"59d104fc-4d18-4e82-951b-0a632b3644d9","c_author":"HVG","category":"cegauto","description":"A biturbó V6-os Praga Bohema ára adók nélkül is 600 millió forint magasságában mozog.","shortLead":"A biturbó V6-os Praga Bohema ára adók nélkül is 600 millió forint magasságában mozog.","id":"20250105_a-csehek-tenyleg-megcsinaltak-meregdraga-szuperautojukat-praga-bohema","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/59d104fc-4d18-4e82-951b-0a632b3644d9.jpg","index":0,"item":"fe1c408b-8d1f-49c8-a16e-4efd3a09a8bf","keywords":null,"link":"/cegauto/20250105_a-csehek-tenyleg-megcsinaltak-meregdraga-szuperautojukat-praga-bohema","timestamp":"2025. január. 05. 07:21","title":"A csehek tényleg megcsinálták méregdrága szuperautójukat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"085182df-2690-46e5-98a5-2cc73f895067","c_author":"HVG","category":"itthon","description":"A Tisza politikusa felszólította a köztársasági elnököt, hogy mondjon valódi beszédet az ország tényleges állapotáról.","shortLead":"A Tisza politikusa felszólította a köztársasági elnököt, hogy mondjon valódi beszédet az ország tényleges állapotáról.","id":"20250104_Magyar-Peter-Sulyok-Tamas-felszolitas-valodi-beszed","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/085182df-2690-46e5-98a5-2cc73f895067.jpg","index":0,"item":"bdd32334-78c0-4ad4-ab3c-c5ac0848a139","keywords":null,"link":"/itthon/20250104_Magyar-Peter-Sulyok-Tamas-felszolitas-valodi-beszed","timestamp":"2025. január. 04. 11:52","title":"Magyar Péter: Ha a miniszterelnök minden családtagja százmilliárdossá válik, az államfőnek meg kell szólalnia","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Ezt nem lájkoljuk: támadás a Facebook felhasználók ellen
szerző:
hvg.hu
Tetszett a cikk?
A Facebookon egyre gyakrabban bukkannak fel ugyanazt a trükköt használó alkalmazások, amelyek a böngészők same origin policy-jébe (SOP), és a Facebook fejlesztői interfészébe épített védelmeket nem feltörik, hanem egyszerűen megkerülik - méghozzá a felhasználó segítségével. Ezúttal a like funkcióval éltek vissza - 24 órán belül kétszer is.
SOP
Az SOP azt biztosítja, hogy egymás mellett futó, de különböző helyről származó (értsd: betöltött) alkalmazások (web oldalak) nem látják egymás bizalmas adatait (Cookie-k, változók), míg a Facebook api-ja (programozói felület) a Facebookon tárolt adatokhoz és szolgáltatásokhoz csak ellenőrzött és feljogosított kéréseket engedélyeznek.
A támadó alkalmazás a Facebookon különböző változatokban terjed: két kép között a különbségeket vagy egy nehéznek tűnő kérdésre a választ kell megtalálni, vagy mint a legutóbbi esetben, egy plusz szolgáltatás ígéretével (láthatod, ki nézte meg a profilodat) csapja be a felhasználót. Ami ezekben az alkalmazásokban közös, hogy a helyes válasz megjelenítéséhez vagy kért funkció eléréséhez a felhasználó segítségét kéri: először a Ctrl-C-t kell leütni, majd az Alt-D, végül a Ctrl-V-t és ENTER-t.
Az ártatlan segítségnyújtással viszont éppen a beépített védelmeket kerüljük meg, amin a program magától nem tudna átjutni. Ugyanis a Ctrl-C leütésével egy előre kijelölt és kódolt javascript programot helyezünk a vágólapra, az Alt-D leütésével kiválasztjuk a navigációs sort, majd a Ctrl-V és ENTER párossal beillesztjük és lefuttatjuk a javascript programot.
Ami számunkra csak pár kattintásra és billentyűleütés távolságra van, az a böngészők fenti biztonsági védelmei miatt áthatolhatatlan messzeségbe kerülnek, ugyanis a Facebookon az alkalmazás egy beágyazott korlátozott futtatókörnyezetben működik, ahonnan a Facebookot csak ellenőrzött és korlátozott programhívásokon keresztül tudja elérni. A javascript program böngészősorba való másolásával ezeket a védelmeket kerüli ki a felhasználó.
A javascript kód visszafejtésével kiderült működési mechanizmusa is: a bejelentkezett Facebookos felhasználó NEVÉBEN annak kattintásait programból emulálva úgy tesz, mintha a felhasználó használná a Facebook felületét. A vizsgált program ebben az esetben ártalmatlannak tűnő dologra veszi rá a felhasználót: egy adott oldalt megjelölt kedvencként és ismerőseinknek is ajánlja azt. Ugyanakkor fontos megjegyezni, hogy ugyanezzel a technikával egyéb kártékony feladatot is el lehet végeztetni a felhasználó nevében és ezek az alkalmazások már valahol készülnek... Tekintsük úgy az elmúlt napok eseményeit, mint egy nagyobb terv tesztelését...
„Ennek a végül is ártalmatlan történetnek is van néhány fontos tanulsága.” – vonta le a következtetést Bártfai Attila a kancellar.hu üzletfejlesztési igazgatója. Először is, aki még nem tudná, a böngésző címsorában is lehet programot futtatni, ami az adott oldalon elérhető minden védett tartalmat elér, ezért onnan javascriptet futtatni csak akkor szabad, ha tudjuk, mit csinálunk. Minden olyan szöveget óvatosan kezeljünk, ami „javascript:” karakter sorozattal kezdődik. Ökölszabályként inkább ne is írjunk be ilyen kezdetű szövegeket a címsorba.
A csevegőszolgáltatás átmeneti leállítására kényszerültek a Facebook közösségi portál üzemeltetői szerdán, mert egy programozási hiba miatt illetéktelenek is betekinthettek a felhasználók személyes csevegéseibe.
A webes szakma egyes szereplői úgy gondolják, a Facebook egy olyan új platform, ami az internetes felhasználói szokások minden területét megváltoztatja idővel – olvasható a Longhand.hu.
A thaiföldi hatóságok őrizetbe vették a kormányellenes tüntetők egyik szimpatizánsát, mert a gyanú szerint a Facebookon megsértette a monarchiát. Ha bűnösnek találják, akár 15 évi börtönbüntetésre ítélhetik.