Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"c838c11b-857d-4190-a8c9-2ccb809b42a7","c_author":"HVG Állásbörze","category":"kkv","description":"Ugyan csütörtök este véget ért a HVG Állásbörze személyes része, ám a munkaadók még péntek estig várják az álláskeresőket a virtuális térben, a hvgallasborze.hu oldalon. Chatelhetsz a kiállítókkal, több mint ezer állásra pályázhatsz, a Jobline virtuális standjánál pedig szakértő ad tanácsot az önéletrajz-íráshoz.","shortLead":"Ugyan csütörtök este véget ért a HVG Állásbörze személyes része, ám a munkaadók még péntek estig várják...","id":"20250411_HVG-Allasborze","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c838c11b-857d-4190-a8c9-2ccb809b42a7.jpg","index":0,"item":"b56a93d1-0cdc-4cf8-a835-63f282fd54c1","keywords":null,"link":"/kkv/20250411_HVG-Allasborze","timestamp":"2025. április. 11. 09:00","title":"Chatelj munkaadókkal ─ ma még tart az online állásbörze ","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0b6c73c4-2ac7-4332-95e5-48d451bde942","c_author":"hvg.hu","category":"itthon","description":"Több mint négyszázmillió forint kárt okoztak azok a különféle márkajelzésű – Adidas, Nike, Louis Vuitton, Givenchy, Ralph Lauren – hamis termékek, amiket a pénzügyőrök lefoglaltak.","shortLead":"Több mint négyszázmillió forint kárt okoztak azok a különféle márkajelzésű – Adidas, Nike, Louis Vuitton, Givenchy...","id":"20250411_Negymilliard-forintnyi-kerdeses-eredetu-arut-foglaltak-le","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0b6c73c4-2ac7-4332-95e5-48d451bde942.jpg","index":0,"item":"ba48bab9-015a-4603-b4d4-32ed00425aa9","keywords":null,"link":"/itthon/20250411_Negymilliard-forintnyi-kerdeses-eredetu-arut-foglaltak-le","timestamp":"2025. április. 11. 08:30","title":"Hamis luxus: négymilliárd forintnyi árut foglalt le a NAV távol-keleti cégektől Kőbányán","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b60121b9-cf74-43bf-b964-0bb4c2ca8438","c_author":"MTI","category":"gazdasag","description":"A határnál található ellenőrzőpontok mellett megtiltják a fertőzött területekről származó különböző húskészítmények és nyers tej behozatalát.","shortLead":"A határnál található ellenőrzőpontok mellett megtiltják a fertőzött területekről származó különböző húskészítmények és...","id":"20250411_Romania-szigoritott-a-szaj--es-koromfajas-elleni-ovintezkedeseken","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b60121b9-cf74-43bf-b964-0bb4c2ca8438.jpg","index":0,"item":"c8c5641a-6850-4240-bfc0-2b850387c847","keywords":null,"link":"/gazdasag/20250411_Romania-szigoritott-a-szaj--es-koromfajas-elleni-ovintezkedeseken","timestamp":"2025. április. 11. 20:33","title":"Románia szigorított a száj- és körömfájás elleni óvintézkedéseken","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6223a81e-ee4c-40ec-932e-dd6bad1d53a4","c_author":"HVG","category":"gazdasag","description":"Kínával szemben is. ","shortLead":"Kínával szemben is. ","id":"20250412_Trump-hirtelen-visszavonta-a-telefonokra-chipekre-es-szamitogepekre-vonatkozo-vamokat-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6223a81e-ee4c-40ec-932e-dd6bad1d53a4.jpg","index":0,"item":"102bbb6c-bbfb-40e1-91a8-e46d86ef46a2","keywords":null,"link":"/gazdasag/20250412_Trump-hirtelen-visszavonta-a-telefonokra-chipekre-es-szamitogepekre-vonatkozo-vamokat-ebx","timestamp":"2025. április. 12. 16:47","title":"Trump hirtelen visszavonta a telefonokra, chipekre és számítógépekre vonatkozó vámokat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c7079c0b-878a-45f9-bf51-27b752ae64d1","c_author":"MTI","category":"vilag","description":"Magyar szemmel az lehet a legfurcsább, hogy nyilvános tévé viták vannak politikusok között. ","shortLead":"Magyar szemmel az lehet a legfurcsább, hogy nyilvános tévé viták vannak politikusok között. ","id":"20250412_Lengyelorszagban-sem-egyszeru-az-elet-addig-vitaztak-a-vitarol-a-politikusok-mig-vegul-kettot-tartottak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c7079c0b-878a-45f9-bf51-27b752ae64d1.jpg","index":0,"item":"2573d5f8-7ddd-464a-a03b-7826524df6e7","keywords":null,"link":"/vilag/20250412_Lengyelorszagban-sem-egyszeru-az-elet-addig-vitaztak-a-vitarol-a-politikusok-mig-vegul-kettot-tartottak","timestamp":"2025. április. 12. 11:23","title":"Lengyelországban sem egyszerű az élet: addig vitáztak a vitáról a politikusok, míg végül inkább kettőt tartottak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"fbc8e8bb-baa4-4734-8b27-97e0063c8d7b","c_author":"hvg.hu","category":"itthon","description":"Több mint száz utasnak kellett másik vonatra szállnia a baleset miatt.","shortLead":"Több mint száz utasnak kellett másik vonatra szállnia a baleset miatt.","id":"20250411_Vonat-gazolas-debrecen-nyiregyhaza-baleset-mav","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/fbc8e8bb-baa4-4734-8b27-97e0063c8d7b.jpg","index":0,"item":"4890739d-079f-485b-a14c-1de380ed0758","keywords":null,"link":"/itthon/20250411_Vonat-gazolas-debrecen-nyiregyhaza-baleset-mav","timestamp":"2025. április. 11. 21:07","title":"Vonat gázolt Debrecenben, késésre kell számítani","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f9e08589-7431-474e-9c26-97307848ff1f","c_author":"Gyükeri Mercédesz - Lakos Gábor","category":"kkv","description":"A hajdúsági „hugyos homok” aranya a torma: tucatnyi faluban, több száz gazda termeli meg itt az európai fogyasztás háromnegyedét. Eddig azonban inkább csak elszállították a válogatott gyökereket, feldolgozással szinte senki nem próbálkozott, pláne nem nagyüzemi szinten. Egy vállalkozás most megpróbálkozik a lehetetlennel, náluk jártunk Újlétán.","shortLead":"A hajdúsági „hugyos homok” aranya a torma: tucatnyi faluban, több száz gazda termeli meg itt az európai fogyasztás...","id":"20250412_tormaricum-torma-feldolgozat-ujleta-riport","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f9e08589-7431-474e-9c26-97307848ff1f.jpg","index":0,"item":"88ff25f1-0eef-4780-ab0f-70530c4d1d73","keywords":null,"link":"/kkv/20250412_tormaricum-torma-feldolgozat-ujleta-riport","timestamp":"2025. április. 12. 17:00","title":"A „hugyos homoktól” különleges magyar tormáért egész Európa sorban áll, de épp a lényeg hiányzott az igazi sikerhez","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f0d42774-f87f-45d9-a892-15d5997cf9f5","c_author":"MTI","category":"sport","description":"Egy rossz keresztpassz és egy üres kapus gól pecsételte meg a csapat sorsát.","shortLead":"Egy rossz keresztpassz és egy üres kapus gól pecsételte meg a csapat sorsát.","id":"20250411_magyar-noi-jegkorong-valogatott-japan-vilagbajnoksag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f0d42774-f87f-45d9-a892-15d5997cf9f5.jpg","index":0,"item":"ad19f02a-263f-4cf0-ae34-c35fbe9451d8","keywords":null,"link":"/sport/20250411_magyar-noi-jegkorong-valogatott-japan-vilagbajnoksag","timestamp":"2025. április. 11. 14:16","title":"Második meccsét is elvesztette az elitvébén a női hokiválogatott","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
A legnagyobb hekkelés a számítástechnika történetében
szerző:
techline.hu
Tetszett a cikk?
Szokásunkhoz híven, ismét leszögezzük: igen, tudjuk, hogy a hackerek nem rosszak, ismerjük a különbséget a fehér- és...
Szokásunkhoz híven, ismét leszögezzük: igen, tudjuk, hogy a hackerek nem rosszak, ismerjük a különbséget a fehér- és fekete kalapos (white hat/black hat) hackerek között, sőt azzal is tisztában vagyunk, hogy inkább a „cracker” szó használata lenne helyes… Mindezen tények nem változtatnak azon, hogy a köznyelvben és az írott/netes sajtóban is a hacker szót használják azokra, akik hálózatokat/szervereket törnek fel, és adatokat tulajdonítanak el. Ezért fogjuk mi is ezt használni.
De miért is lett az április 24-én még apró üzemzavarnak tűnű PSN leállásból a világ egyik legnagyobb „hacker”-botránya? Nos, főleg azért, mert a Sony mintegy hét napos (rekordidő) rendszerleállás és teljes némaság után végül a cég végül nyilvánosságra hozta a kellemetlen igazságot. Valaki(k) feltörték a hálózatot, és (figyelem, megdöbbentő tény következik) hozzájutottak a PSN összes felhasználójának nevéhez, jelszavához, születési- és egyéb dátumaihoz, és nem tévedés: a hitelkártya adataikhoz, számlázási címeikhez is.
Sokan nem szeretik a hackereket...
A Sony nyilatkozat után az internet máris tele lett a botrányról szóló blog bejegyzésekkel és okfejtésekkel (nem is linkeljük, mert ezrével linkelhetnénk), ami leginkább kiverte a biztosítékot az a Sony számára kellemetlen tény volt, miszerint a szervereken található jelszavak és hitelkártya-adatok kódolatlanul voltak tárolva. Szinte egyszerű szöveges fájlokban, mindenféle titkosítás nélkül.
Miért is akkora a botrány? A PSN feltörése azonban nem csak ezért lett a világ legnagyobb hekkelése. Szerepet játszik benne az is, hogy bár sok mindent feltörtek már az évek alatt (még telefontársaságok szervereit is, ott is elég sok adat van ám!) a PSN hálózat „nem játék” – ironikus dolog, hiszen pont a konzolokra és játékokra épülő hálózatról van szó. A PSN regisztrált tagjainak száma 77 millió volt az ominózus hekkelés időpontjában, ezzel a felhasználói létszámmal a PSN hivatalosan is a világ egyik legnagyobb közösségi hálózata. Bár a Sony nem közli, hogy egész pontosan mennyi felhasználó adatait érinti a törés, abban talán egyetérthetünk, hogy ha esetleg csak minden századik ember adatai jutottak illetéktelen kezekbe, még az is elképesztően sok… A probléma komolyságát jól mutatja, hogy pár napja már a PSN Wiki bejegyzésében is az első fejezet az ún. „2011 april outrage”.
George Hotz - ő törte fel az iPhone-t is
A Sony nagyjából már visszaállította a hálózatot, most egy pár hónapig valószínűleg el lesznek foglalva azzal, hogy minden hitelkártya céggel, bankkal és persze a felhasználókkal együtt megelőzzék a kártyaadatok megszerzéséből származó visszaéléseket. Nem lesz egyszerű: a történet fontos szereplői a VISA, Equifax, Exparian, Trans Union, illetve közvetve a Paypal, Moneybookers, Amazon és persze a pár tízmillió felhasználó…
De hogyan történhetett ez meg? A kérdés jogos: a Sony híresen ügyel a biztonságra, nem véletlen, hogy míg Microsoftos „társa”, az XBOX már évek óta fel van törve (értsd. futnak rajta a kalóz játékok is), addig a PS3 esetében még nem sikerült a tökéletes „jailbreak”. Ennek ellenére mégis sikerült, az igen jól védett PSN-t „megtörni”: ebből következik, hogy itt nem egy-két mezítlábas hacker akciójáról van szó. A netes okfejtések szerint (ezt maga a Sony sem cáfolja, bár meg sem erősíti) a hálózatot napjaink egyik leghíresebb hacker-csoportja, az Anonymous törte fel.
Ebben van is logika, az Anonymous már április előtt is DDoS támadásokkal bombázta a Sony-t. A netezők fejtegetése szerint a háttérben az Anonymous egyik vezető figurája (nem hivatalos infó) George Hotz állhat. George nem kezdő: ő törte fel az iPhone-t is, de a PS3-at is sikerült már meghekkelnie, ezért jelen pillanatban is pereskedik a Sony-val. Ahhoz képest hogy Hotz még csak 21 éves, ez máris szép teljesítmény. Akár az Anonymous csoport volt, akár Hotz egyedül, a kérdés még mindig nincs tisztázva: hogyan lehetséges bejutni a világ egyik legnagyobb, és legvédettebb hálózatába?
A módszer Nos, a módszer (mint mindig) most is nevetségesen egyszerű volt. A Sony nemrégiben megjelentette a Rebug nevű Playstation 3 Firmware-t. A Rebug célja, hogy a fejlesztők a konzolt fejlesztői platformmá alakíthassák – az elképzelés remek, szinte minden platform rendelkezik ilyesmivel, hiszen így készülnek rá az alkalmazások. A Rebug pár olyan funkcióhoz is hozzáférést biztosít, amihez a mezei PS3 tulajnak nincs jogosultsága.
Ezzel még nem is lenne gond: a biztonsági rés ott keletkezett, hogy a Rebug használói, azaz a fejlesztők a PSN egy különleges, belső developer hálózatához, az úgynevezett „trusted network” (megbízható hálózat) szolgáltatásaihoz is hozzáférnek. Mint a hálózat nevéből kitalálható, ez a belső háló már nem rendelkezik olyan biztonsági protokollokkal, mint a „sima” PSN hálózat. A hackerek fejlesztőnek kiadva magukat hozzáfértek a hálóhoz, majd egy egyszerű SQL-injection támadással kinyerték a felhasználók adatait.
Az Anonymous néhány tagja Los Angelesben
Az adatok megszerzése után vehették észre, hogy a Sony felelőtlen módon nem titkosította ezeket az adatokat. Ha egy komoly titkosítással rendelkező fájlcsomagot loptak volna el, akkor is gond lenne, de nem ekkora: a jobb titkosításokat nagyon nehéz feltörni, sőt van, amit nem is igazán lehet, csak elméletileg (a gyakorlatban évszázadokig tartana a visszafejtés). Kódolatlan adatok esetében azonban más a helyzet: pár millió felhasználó legszemélyesebb adatai csücsülnek az Anonymus (esetleg másik csoport, hiszen nem hivatalos, hogy ők voltak) lemezein, a Sony pedig kapkod, pánikol és menti, ami menthető.
Annyi biztos, hogy a Sony hírnevének nem tett jót a dolog, mi felhasználók pedig új „királyt” avathatunk, legalábbis a hacker-sztorik tekintetében.