Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"1254ffec-547b-41b5-a95d-43ab4adc447b","c_author":"Balizs Benedek","category":"sport","description":"Gólgazdag meccsen játszott döntetlent a Benfica és a Monaco, simán kikapott és kiesett az Atalanta.","shortLead":"Gólgazdag meccsen játszott döntetlent a Benfica és a Monaco, simán kikapott és kiesett az Atalanta.","id":"20250218_Bajnokok-Ligaja-AC-Milan-Feyenoord-tortenelmi-gol-Santiago-Gimenez-Club-Brugge-Atalanta-Bayern-Munchen-Celtic-Benfica-Monaco-osszefoglalo","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1254ffec-547b-41b5-a95d-43ab4adc447b.jpg","index":0,"item":"915cd031-2905-4409-8dab-60527d1c3a4a","keywords":null,"link":"/sport/20250218_Bajnokok-Ligaja-AC-Milan-Feyenoord-tortenelmi-gol-Santiago-Gimenez-Club-Brugge-Atalanta-Bayern-Munchen-Celtic-Benfica-Monaco-osszefoglalo","timestamp":"2025. február. 18. 23:51","title":"Bajnokok Ligája: Vért izzadt a Bayern München a továbbjutásért, a történelmi gól is kevés volt a Milannak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3e8bd39e-014b-49d4-9fa1-1cbdf29d7c88","c_author":"HVG","category":"tudomany","description":"Látványos égi jelenségek nemcsak a Földön vannak; a NASA Curiosity marsjárója épp most csípett el egyet a vörös bolygón is, méghozzá napnyugta után. ","shortLead":"Látványos égi jelenségek nemcsak a Földön vannak; a NASA Curiosity marsjárója épp most csípett el egyet a vörös bolygón...","id":"20250219_nasa-curiosity-mars-ejszakai-vilagito-felho-kep-jeg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3e8bd39e-014b-49d4-9fa1-1cbdf29d7c88.jpg","index":0,"item":"be2c3dc5-1abc-4127-a896-8c27c8ef24eb","keywords":null,"link":"/tudomany/20250219_nasa-curiosity-mars-ejszakai-vilagito-felho-kep-jeg","timestamp":"2025. február. 19. 16:03","title":"Káprázatos marsi felhőt kapott lencsevégre a NASA","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6f23d120-a4df-4901-b722-ce462272b160","c_author":"Balla István","category":"elet","description":"Egy hétig lehet véleményezni a Belügyminisztérium rendeletét, de nem kétséges annak bevezetése.","shortLead":"Egy hétig lehet véleményezni a Belügyminisztérium rendeletét, de nem kétséges annak bevezetése.","id":"20250219_kompetenciameres-osztalyzas-felveteli-rendelettervezet-oktatas-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6f23d120-a4df-4901-b722-ce462272b160.jpg","index":0,"item":"5066cbe4-1fc3-4cad-95c9-00d0435e1bce","keywords":null,"link":"/elet/20250219_kompetenciameres-osztalyzas-felveteli-rendelettervezet-oktatas-ebx","timestamp":"2025. február. 19. 12:48","title":"Meglépi a kormány, amitől szinte mindenki óva intett: a kompetenciamérést ezentúl osztályozzák, sőt, a felvételibe is beszámít","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1ba2d4c7-7378-400d-8fe5-11a5b42e80e3","c_author":"hvg.hu","category":"vilag","description":"Az ukrán elnök mindeközben elhalasztotta látogatását Szaúd-Arábiába. ","shortLead":"Az ukrán elnök mindeközben elhalasztotta látogatását Szaúd-Arábiába. ","id":"20250218_recep-erdogan-volodimir-zelenszkij-talalkozo-ankara","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1ba2d4c7-7378-400d-8fe5-11a5b42e80e3.jpg","index":0,"item":"98e6d5a3-5480-48ff-83f1-d2ac3e25460c","keywords":null,"link":"/vilag/20250218_recep-erdogan-volodimir-zelenszkij-talalkozo-ankara","timestamp":"2025. február. 18. 17:42","title":"Zelenszkij a sajtóból értesült arról, hogy tárgyal az USA és Oroszország","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"df6a8dd2-309c-4c17-9bb0-eda3b99c729c","c_author":"MTI/hvg.hu","category":"vilag","description":"A metanollal szennyezett alkoholt egyesek vélhetően közép-ázsiai tulajdonú étteremben, a piaci ár alatt szerezhették be.","shortLead":"A metanollal szennyezett alkoholt egyesek vélhetően közép-ázsiai tulajdonú étteremben, a piaci ár alatt szerezhették be.","id":"20250218_Pusztit-a-pancsolt-szesz-Torokorszagban-tobb-szaz-halalesetet-okozott-alig-ket-honap-alatt","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/df6a8dd2-309c-4c17-9bb0-eda3b99c729c.jpg","index":0,"item":"bf1d2b3b-42e5-4531-aa16-fc9f6b12e70a","keywords":null,"link":"/vilag/20250218_Pusztit-a-pancsolt-szesz-Torokorszagban-tobb-szaz-halalesetet-okozott-alig-ket-honap-alatt","timestamp":"2025. február. 18. 07:09","title":"Pusztít a pancsolt szesz Törökországban, több mint száz halálesetet okozott alig két hónap alatt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d95dabe2-6ecb-4322-a209-569ccf92f327","c_author":"Szabó Yvette","category":"kkv","description":"Egy tízmilliárdos árbevételű építőipari vállalatot vásárol fel a Duna Aszfalt, amelynek tulajdonosa luxusjachtjairól és repülőgépeiről lett híres.","shortLead":"Egy tízmilliárdos árbevételű építőipari vállalatot vásárol fel a Duna Aszfalt, amelynek tulajdonosa luxusjachtjairól és...","id":"20250218_Tovabb-terjeszkedik-Romaniaban-Szijj-Laszlo-fele-Duna-Aszfalt","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d95dabe2-6ecb-4322-a209-569ccf92f327.jpg","index":0,"item":"11149436-75bb-41d8-ab2d-f7ac79f2bc28","keywords":null,"link":"/kkv/20250218_Tovabb-terjeszkedik-Romaniaban-Szijj-Laszlo-fele-Duna-Aszfalt","timestamp":"2025. február. 18. 15:53","title":"Tovább terjeszkedik Romániában a Szíjj László-féle Duna Aszfalt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2895cabc-9b26-4038-9c68-563a67722621","c_author":"HVG","category":"kkv","description":"Az Átlátszó perelt, hogy kiderüljön a Nemzeti Sport kiadójának vételára.","shortLead":"Az Átlátszó perelt, hogy kiderüljön a Nemzeti Sport kiadójának vételára.","id":"20250218_nemzeti-sport-vetelar-per","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2895cabc-9b26-4038-9c68-563a67722621.jpg","index":0,"item":"3934b7c7-e057-4042-97ad-9580921d7227","keywords":null,"link":"/kkv/20250218_nemzeti-sport-vetelar-per","timestamp":"2025. február. 18. 17:24","title":"Végül sikerült kiperelni: 3,5 milliárd forintot fizetett az állam Orbán Viktor kedvenc lapjáért","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3d496755-56a5-468f-a64c-0f529e1dc8c2","c_author":"Dobszay János","category":"360","description":"Az ítéletet már meghozta a kormány a szabad média és a civilek felett, a büntetés lehetőségét megadó törvény elfogadása a Fidesz tavaszi terve.","shortLead":"Az ítéletet már meghozta a kormány a szabad média és a civilek felett, a büntetés lehetőségét megadó törvény elfogadása...","id":"20250219_hvg-orban-kormanyules-civilek-media-buntetes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3d496755-56a5-468f-a64c-0f529e1dc8c2.jpg","index":0,"item":"8ab32db3-5fa5-4130-88bf-de0b06d2d1f0","keywords":null,"link":"/360/20250219_hvg-orban-kormanyules-civilek-media-buntetes","timestamp":"2025. február. 19. 07:01","title":"Orbán újabb vörös vonal átlépésére készül","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
A legnagyobb hekkelés a számítástechnika történetében
szerző:
techline.hu
Tetszett a cikk?
Szokásunkhoz híven, ismét leszögezzük: igen, tudjuk, hogy a hackerek nem rosszak, ismerjük a különbséget a fehér- és...
Szokásunkhoz híven, ismét leszögezzük: igen, tudjuk, hogy a hackerek nem rosszak, ismerjük a különbséget a fehér- és fekete kalapos (white hat/black hat) hackerek között, sőt azzal is tisztában vagyunk, hogy inkább a „cracker” szó használata lenne helyes… Mindezen tények nem változtatnak azon, hogy a köznyelvben és az írott/netes sajtóban is a hacker szót használják azokra, akik hálózatokat/szervereket törnek fel, és adatokat tulajdonítanak el. Ezért fogjuk mi is ezt használni.
De miért is lett az április 24-én még apró üzemzavarnak tűnű PSN leállásból a világ egyik legnagyobb „hacker”-botránya? Nos, főleg azért, mert a Sony mintegy hét napos (rekordidő) rendszerleállás és teljes némaság után végül a cég végül nyilvánosságra hozta a kellemetlen igazságot. Valaki(k) feltörték a hálózatot, és (figyelem, megdöbbentő tény következik) hozzájutottak a PSN összes felhasználójának nevéhez, jelszavához, születési- és egyéb dátumaihoz, és nem tévedés: a hitelkártya adataikhoz, számlázási címeikhez is.
Sokan nem szeretik a hackereket...
A Sony nyilatkozat után az internet máris tele lett a botrányról szóló blog bejegyzésekkel és okfejtésekkel (nem is linkeljük, mert ezrével linkelhetnénk), ami leginkább kiverte a biztosítékot az a Sony számára kellemetlen tény volt, miszerint a szervereken található jelszavak és hitelkártya-adatok kódolatlanul voltak tárolva. Szinte egyszerű szöveges fájlokban, mindenféle titkosítás nélkül.
Miért is akkora a botrány? A PSN feltörése azonban nem csak ezért lett a világ legnagyobb hekkelése. Szerepet játszik benne az is, hogy bár sok mindent feltörtek már az évek alatt (még telefontársaságok szervereit is, ott is elég sok adat van ám!) a PSN hálózat „nem játék” – ironikus dolog, hiszen pont a konzolokra és játékokra épülő hálózatról van szó. A PSN regisztrált tagjainak száma 77 millió volt az ominózus hekkelés időpontjában, ezzel a felhasználói létszámmal a PSN hivatalosan is a világ egyik legnagyobb közösségi hálózata. Bár a Sony nem közli, hogy egész pontosan mennyi felhasználó adatait érinti a törés, abban talán egyetérthetünk, hogy ha esetleg csak minden századik ember adatai jutottak illetéktelen kezekbe, még az is elképesztően sok… A probléma komolyságát jól mutatja, hogy pár napja már a PSN Wiki bejegyzésében is az első fejezet az ún. „2011 april outrage”.
George Hotz - ő törte fel az iPhone-t is
A Sony nagyjából már visszaállította a hálózatot, most egy pár hónapig valószínűleg el lesznek foglalva azzal, hogy minden hitelkártya céggel, bankkal és persze a felhasználókkal együtt megelőzzék a kártyaadatok megszerzéséből származó visszaéléseket. Nem lesz egyszerű: a történet fontos szereplői a VISA, Equifax, Exparian, Trans Union, illetve közvetve a Paypal, Moneybookers, Amazon és persze a pár tízmillió felhasználó…
De hogyan történhetett ez meg? A kérdés jogos: a Sony híresen ügyel a biztonságra, nem véletlen, hogy míg Microsoftos „társa”, az XBOX már évek óta fel van törve (értsd. futnak rajta a kalóz játékok is), addig a PS3 esetében még nem sikerült a tökéletes „jailbreak”. Ennek ellenére mégis sikerült, az igen jól védett PSN-t „megtörni”: ebből következik, hogy itt nem egy-két mezítlábas hacker akciójáról van szó. A netes okfejtések szerint (ezt maga a Sony sem cáfolja, bár meg sem erősíti) a hálózatot napjaink egyik leghíresebb hacker-csoportja, az Anonymous törte fel.
Ebben van is logika, az Anonymous már április előtt is DDoS támadásokkal bombázta a Sony-t. A netezők fejtegetése szerint a háttérben az Anonymous egyik vezető figurája (nem hivatalos infó) George Hotz állhat. George nem kezdő: ő törte fel az iPhone-t is, de a PS3-at is sikerült már meghekkelnie, ezért jelen pillanatban is pereskedik a Sony-val. Ahhoz képest hogy Hotz még csak 21 éves, ez máris szép teljesítmény. Akár az Anonymous csoport volt, akár Hotz egyedül, a kérdés még mindig nincs tisztázva: hogyan lehetséges bejutni a világ egyik legnagyobb, és legvédettebb hálózatába?
A módszer Nos, a módszer (mint mindig) most is nevetségesen egyszerű volt. A Sony nemrégiben megjelentette a Rebug nevű Playstation 3 Firmware-t. A Rebug célja, hogy a fejlesztők a konzolt fejlesztői platformmá alakíthassák – az elképzelés remek, szinte minden platform rendelkezik ilyesmivel, hiszen így készülnek rá az alkalmazások. A Rebug pár olyan funkcióhoz is hozzáférést biztosít, amihez a mezei PS3 tulajnak nincs jogosultsága.
Ezzel még nem is lenne gond: a biztonsági rés ott keletkezett, hogy a Rebug használói, azaz a fejlesztők a PSN egy különleges, belső developer hálózatához, az úgynevezett „trusted network” (megbízható hálózat) szolgáltatásaihoz is hozzáférnek. Mint a hálózat nevéből kitalálható, ez a belső háló már nem rendelkezik olyan biztonsági protokollokkal, mint a „sima” PSN hálózat. A hackerek fejlesztőnek kiadva magukat hozzáfértek a hálóhoz, majd egy egyszerű SQL-injection támadással kinyerték a felhasználók adatait.
Az Anonymous néhány tagja Los Angelesben
Az adatok megszerzése után vehették észre, hogy a Sony felelőtlen módon nem titkosította ezeket az adatokat. Ha egy komoly titkosítással rendelkező fájlcsomagot loptak volna el, akkor is gond lenne, de nem ekkora: a jobb titkosításokat nagyon nehéz feltörni, sőt van, amit nem is igazán lehet, csak elméletileg (a gyakorlatban évszázadokig tartana a visszafejtés). Kódolatlan adatok esetében azonban más a helyzet: pár millió felhasználó legszemélyesebb adatai csücsülnek az Anonymus (esetleg másik csoport, hiszen nem hivatalos, hogy ők voltak) lemezein, a Sony pedig kapkod, pánikol és menti, ami menthető.
Annyi biztos, hogy a Sony hírnevének nem tett jót a dolog, mi felhasználók pedig új „királyt” avathatunk, legalábbis a hacker-sztorik tekintetében.