Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"a20ac225-3f4a-4328-bb52-f36f9d131eef","c_author":"HVG","category":"vilag","description":"A személyzet egy tagját helikopteren vitték kórházba.","shortLead":"A személyzet egy tagját helikopteren vitték kórházba.","id":"20241226_swiss-graz-kenyszerleszallas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a20ac225-3f4a-4328-bb52-f36f9d131eef.jpg","index":0,"item":"8ab07f70-52db-43dc-95b0-1f407557da83","keywords":null,"link":"/vilag/20241226_swiss-graz-kenyszerleszallas","timestamp":"2024. december. 26. 07:28","title":"Füst miatt szakította meg útját Grazban egy utasszállító gép, 26-an ellátásra szorultak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"079a5092-2b44-4ee1-8d9c-b0a8ec32f3a8","c_author":"HVG","category":"vilag","description":"Ezt azonban egyelőre nem részletezték, és Oroszország felelősségét sem firtatták.","shortLead":"Ezt azonban egyelőre nem részletezték, és Oroszország felelősségét sem firtatták.","id":"20241227_azeri-utasszallito-lezuhant-kulso-behatas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/079a5092-2b44-4ee1-8d9c-b0a8ec32f3a8.jpg","index":0,"item":"d2e8f728-2f2b-4629-ad49-9389129b9c4d","keywords":null,"link":"/vilag/20241227_azeri-utasszallito-lezuhant-kulso-behatas","timestamp":"2024. december. 27. 14:49","title":"Az azeri légitársaság szerint külső behatás miatt zuhant le az utasszállító repülőgép","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b0cfc61f-c2fe-4fff-8731-ca8a71316faa","c_author":"László Ferenc","category":"cegauto","description":"Idén sem unatkoztunk: az elmúlt tizenkét hónapban több tucat tesztautót próbáltunk ki hosszabb-rövidebb ideig, közülük válogattuk össze azokat, amelyek így, vagy úgy, de a legmélyebb nyomot hagyták bennünk.","shortLead":"Idén sem unatkoztunk: az elmúlt tizenkét hónapban több tucat tesztautót próbáltunk ki hosszabb-rövidebb ideig, közülük...","id":"20241226_ev-tesztautoi-2024-ben-toyota-vw-bmw-nio-tesla-lexus-mercedes-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b0cfc61f-c2fe-4fff-8731-ca8a71316faa.jpg","index":0,"item":"d56976bf-90a8-4c8d-a48e-d9c4d311c8ab","keywords":null,"link":"/cegauto/20241226_ev-tesztautoi-2024-ben-toyota-vw-bmw-nio-tesla-lexus-mercedes-ebx","timestamp":"2024. december. 26. 17:30","title":"A legkisebb méregzsáktól a begombázott unikumig – az év tesztautói 2024-ben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1fcda308-8cff-4931-bff1-25b0a1768b3d","c_author":"HVG","category":"elet","description":"A személyzet gyors beavatkozása segített elkerülni a nagyobb bajt.","shortLead":"A személyzet gyors beavatkozása segített elkerülni a nagyobb bajt.","id":"20241226_segesvar-klub-tuz-evakualas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1fcda308-8cff-4931-bff1-25b0a1768b3d.jpg","index":0,"item":"e645075a-4faa-4141-8167-f0c548a8f7fb","keywords":null,"link":"/elet/20241226_segesvar-klub-tuz-evakualas","timestamp":"2024. december. 26. 12:39","title":"Tűz ütött ki egy erdélyi klubban, 150 embert menekítettek ki","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1a8d2ef8-afe4-4118-ace9-2dbf3c52ec2e","c_author":"Polyák Gábor","category":"360","description":"","shortLead":"","id":"20241227_hvg-polyak-gabor-az-ujsagiras-vedelmeben","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1a8d2ef8-afe4-4118-ace9-2dbf3c52ec2e.jpg","index":0,"item":"e5687d9e-c614-4355-b3e9-9fad519ab852","keywords":null,"link":"/360/20241227_hvg-polyak-gabor-az-ujsagiras-vedelmeben","timestamp":"2024. december. 27. 08:00","title":"Polyák Gábor: Az újságírás védelmében","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"644371d0-dfec-4d48-a2fc-643c2748a159","c_author":"Lenthár Balázs","category":"360","description":"A középkori magyar krónikaírók elfogadták az egyébként máig nehezen bizonyítható hun-magyar kontinuitás elméletét, így a Képes Krónika, illetve Kézai Simon munkája és Thuróczy János krónikája is a hunok történetével indul. Ezekben visszatérő szereplő egy bizonyos Veronai Detre, aki folyamatosan a hunok ellen intrikál és végül az ő érdeme lesz, hogy Attila király fiai egymás ellen fordulnak. De ki volt valójában Veronai Detre és mit lehet róla tudni a krónikák megállapításain túl?","shortLead":"A középkori magyar krónikaírók elfogadták az egyébként máig nehezen bizonyítható hun-magyar kontinuitás elméletét...","id":"20241226_Hosok-vagy-gonosztevok-veronai-detre-kozepkor-hunok-gotok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/644371d0-dfec-4d48-a2fc-643c2748a159.jpg","index":0,"item":"b41d9870-33f5-4c15-95a2-c2bd70249a51","keywords":null,"link":"/360/20241226_Hosok-vagy-gonosztevok-veronai-detre-kozepkor-hunok-gotok","timestamp":"2024. december. 26. 19:30","title":"Hősök vagy gonosztevők: Veronai Detre, a magyar krónikairodalom első főgonosza, aki bedöntötte a hun birodalmat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2681d130-736e-4933-8d16-f93ee9d80a90","c_author":"Lőrincz Tamás","category":"itthon","description":"A volt köztársasági elnököknek visszavonulásuk után nemcsak „megfelelő” ingatlan, hanem egyéb költségtérítés is jár. A HVG információi szerint az Áder Jánoshoz köthető kiadásokra költötték a legtöbbet, de Schmitt Pál és Novák Katalin esetében is tízmilliók mentek el költségtérítésre. ","shortLead":"A volt köztársasági elnököknek visszavonulásuk után nemcsak „megfelelő” ingatlan, hanem egyéb költségtérítés is jár...","id":"20241227_ader-janos-novak-katalin-schmitt-pal-volt-allamfok-juttatas-lakas-rezsi-koltsegterites-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2681d130-736e-4933-8d16-f93ee9d80a90.jpg","index":0,"item":"85d0a181-5eee-4fa0-8406-92b5b8ea7f50","keywords":null,"link":"/itthon/20241227_ader-janos-novak-katalin-schmitt-pal-volt-allamfok-juttatas-lakas-rezsi-koltsegterites-ebx","timestamp":"2024. december. 27. 14:45","title":"Csaknem kétmilliárd forintot ér az a ház, amelyben Áder János él, tízmilliókat költöttek a volt elnök rezsijére állami pénzből","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"90269c10-9a0d-4a7c-8d40-5644aa8ace45","c_author":"Németh András","category":"vilag","description":"A délnyugat-kínai Csengtu város környékén többen videóra vettek egy különleges formájú repülőt, ami a szakértők szerint az ázsiai ország hatodik generációs harci gépe lehet. A kísérleti repülést mutató felvételek alapján úgy tűnik, hogy a gépnek deltaszárnya van és három hajtóművel látták el.","shortLead":"A délnyugat-kínai Csengtu város környékén többen videóra vettek egy különleges formájú repülőt, ami a szakértők szerint...","id":"20241227_Videon-a-hatodik-generacios-kinai-harci-gep","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/90269c10-9a0d-4a7c-8d40-5644aa8ace45.jpg","index":0,"item":"22c420d5-b64e-4347-a0cf-3e0c4fa15320","keywords":null,"link":"/vilag/20241227_Videon-a-hatodik-generacios-kinai-harci-gep","timestamp":"2024. december. 27. 14:49","title":"Lefilmezték a kínaiak hatodik generációs harci gépének próbarepülését","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
A legnagyobb hekkelés a számítástechnika történetében
szerző:
techline.hu
Tetszett a cikk?
Szokásunkhoz híven, ismét leszögezzük: igen, tudjuk, hogy a hackerek nem rosszak, ismerjük a különbséget a fehér- és...
Szokásunkhoz híven, ismét leszögezzük: igen, tudjuk, hogy a hackerek nem rosszak, ismerjük a különbséget a fehér- és fekete kalapos (white hat/black hat) hackerek között, sőt azzal is tisztában vagyunk, hogy inkább a „cracker” szó használata lenne helyes… Mindezen tények nem változtatnak azon, hogy a köznyelvben és az írott/netes sajtóban is a hacker szót használják azokra, akik hálózatokat/szervereket törnek fel, és adatokat tulajdonítanak el. Ezért fogjuk mi is ezt használni.
De miért is lett az április 24-én még apró üzemzavarnak tűnű PSN leállásból a világ egyik legnagyobb „hacker”-botránya? Nos, főleg azért, mert a Sony mintegy hét napos (rekordidő) rendszerleállás és teljes némaság után végül a cég végül nyilvánosságra hozta a kellemetlen igazságot. Valaki(k) feltörték a hálózatot, és (figyelem, megdöbbentő tény következik) hozzájutottak a PSN összes felhasználójának nevéhez, jelszavához, születési- és egyéb dátumaihoz, és nem tévedés: a hitelkártya adataikhoz, számlázási címeikhez is.
Sokan nem szeretik a hackereket...
A Sony nyilatkozat után az internet máris tele lett a botrányról szóló blog bejegyzésekkel és okfejtésekkel (nem is linkeljük, mert ezrével linkelhetnénk), ami leginkább kiverte a biztosítékot az a Sony számára kellemetlen tény volt, miszerint a szervereken található jelszavak és hitelkártya-adatok kódolatlanul voltak tárolva. Szinte egyszerű szöveges fájlokban, mindenféle titkosítás nélkül.
Miért is akkora a botrány? A PSN feltörése azonban nem csak ezért lett a világ legnagyobb hekkelése. Szerepet játszik benne az is, hogy bár sok mindent feltörtek már az évek alatt (még telefontársaságok szervereit is, ott is elég sok adat van ám!) a PSN hálózat „nem játék” – ironikus dolog, hiszen pont a konzolokra és játékokra épülő hálózatról van szó. A PSN regisztrált tagjainak száma 77 millió volt az ominózus hekkelés időpontjában, ezzel a felhasználói létszámmal a PSN hivatalosan is a világ egyik legnagyobb közösségi hálózata. Bár a Sony nem közli, hogy egész pontosan mennyi felhasználó adatait érinti a törés, abban talán egyetérthetünk, hogy ha esetleg csak minden századik ember adatai jutottak illetéktelen kezekbe, még az is elképesztően sok… A probléma komolyságát jól mutatja, hogy pár napja már a PSN Wiki bejegyzésében is az első fejezet az ún. „2011 april outrage”.
George Hotz - ő törte fel az iPhone-t is
A Sony nagyjából már visszaállította a hálózatot, most egy pár hónapig valószínűleg el lesznek foglalva azzal, hogy minden hitelkártya céggel, bankkal és persze a felhasználókkal együtt megelőzzék a kártyaadatok megszerzéséből származó visszaéléseket. Nem lesz egyszerű: a történet fontos szereplői a VISA, Equifax, Exparian, Trans Union, illetve közvetve a Paypal, Moneybookers, Amazon és persze a pár tízmillió felhasználó…
De hogyan történhetett ez meg? A kérdés jogos: a Sony híresen ügyel a biztonságra, nem véletlen, hogy míg Microsoftos „társa”, az XBOX már évek óta fel van törve (értsd. futnak rajta a kalóz játékok is), addig a PS3 esetében még nem sikerült a tökéletes „jailbreak”. Ennek ellenére mégis sikerült, az igen jól védett PSN-t „megtörni”: ebből következik, hogy itt nem egy-két mezítlábas hacker akciójáról van szó. A netes okfejtések szerint (ezt maga a Sony sem cáfolja, bár meg sem erősíti) a hálózatot napjaink egyik leghíresebb hacker-csoportja, az Anonymous törte fel.
Ebben van is logika, az Anonymous már április előtt is DDoS támadásokkal bombázta a Sony-t. A netezők fejtegetése szerint a háttérben az Anonymous egyik vezető figurája (nem hivatalos infó) George Hotz állhat. George nem kezdő: ő törte fel az iPhone-t is, de a PS3-at is sikerült már meghekkelnie, ezért jelen pillanatban is pereskedik a Sony-val. Ahhoz képest hogy Hotz még csak 21 éves, ez máris szép teljesítmény. Akár az Anonymous csoport volt, akár Hotz egyedül, a kérdés még mindig nincs tisztázva: hogyan lehetséges bejutni a világ egyik legnagyobb, és legvédettebb hálózatába?
A módszer Nos, a módszer (mint mindig) most is nevetségesen egyszerű volt. A Sony nemrégiben megjelentette a Rebug nevű Playstation 3 Firmware-t. A Rebug célja, hogy a fejlesztők a konzolt fejlesztői platformmá alakíthassák – az elképzelés remek, szinte minden platform rendelkezik ilyesmivel, hiszen így készülnek rá az alkalmazások. A Rebug pár olyan funkcióhoz is hozzáférést biztosít, amihez a mezei PS3 tulajnak nincs jogosultsága.
Ezzel még nem is lenne gond: a biztonsági rés ott keletkezett, hogy a Rebug használói, azaz a fejlesztők a PSN egy különleges, belső developer hálózatához, az úgynevezett „trusted network” (megbízható hálózat) szolgáltatásaihoz is hozzáférnek. Mint a hálózat nevéből kitalálható, ez a belső háló már nem rendelkezik olyan biztonsági protokollokkal, mint a „sima” PSN hálózat. A hackerek fejlesztőnek kiadva magukat hozzáfértek a hálóhoz, majd egy egyszerű SQL-injection támadással kinyerték a felhasználók adatait.
Az Anonymous néhány tagja Los Angelesben
Az adatok megszerzése után vehették észre, hogy a Sony felelőtlen módon nem titkosította ezeket az adatokat. Ha egy komoly titkosítással rendelkező fájlcsomagot loptak volna el, akkor is gond lenne, de nem ekkora: a jobb titkosításokat nagyon nehéz feltörni, sőt van, amit nem is igazán lehet, csak elméletileg (a gyakorlatban évszázadokig tartana a visszafejtés). Kódolatlan adatok esetében azonban más a helyzet: pár millió felhasználó legszemélyesebb adatai csücsülnek az Anonymus (esetleg másik csoport, hiszen nem hivatalos, hogy ők voltak) lemezein, a Sony pedig kapkod, pánikol és menti, ami menthető.
Annyi biztos, hogy a Sony hírnevének nem tett jót a dolog, mi felhasználók pedig új „királyt” avathatunk, legalábbis a hacker-sztorik tekintetében.