Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"12323932-e3b5-4506-a353-7f41a8664d44","c_author":"hvg.hu","category":"tudomany","description":"Bár vannak olyan alkalmazások, amelyek megnyitásához jelszó szükséges, ezt a fejlesztő állítja be. Az alábbiakban megmutatjuk, hogy miként rejthet jelszó (vagy arcfelismerés) mögé olyan appokat is az iPhone-ján, amelyek egyébként bárki számára hozzáférhetők lennének.","shortLead":"Bár vannak olyan alkalmazások, amelyek megnyitásához jelszó szükséges, ezt a fejlesztő állítja be. Az alábbiakban...","id":"20241229_iphone-ios-alkalmazasok-vedelme-jelszoval-faceid-zarolas-beallitasa","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/12323932-e3b5-4506-a353-7f41a8664d44.jpg","index":0,"item":"f5251007-9a7e-414c-a518-49d963ef2a52","keywords":null,"link":"/tudomany/20241229_iphone-ios-alkalmazasok-vedelme-jelszoval-faceid-zarolas-beallitasa","timestamp":"2024. december. 29. 14:03","title":"Így tud meghatározott alkalmazásokat jelszó mögé rejteni az iPhone-ján","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0ad0bf1c-061a-4e67-a40a-700cdf20251b","c_author":"MTI/hvg.hu","category":"vilag","description":"Elon Musk szerint a német szélsőjobboldali AfD az “utolsó reménysugár Németország számára”. A lap vélemény rovatának szerkesztője máshogy látja.","shortLead":"Elon Musk szerint a német szélsőjobboldali AfD az “utolsó reménysugár Németország számára”. A lap vélemény...","id":"20241228_Elon-Musk-AfD-nemet-szelsojobboldal-media-lemondas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0ad0bf1c-061a-4e67-a40a-700cdf20251b.jpg","index":0,"item":"4ab7f5f8-46d2-4466-be3e-123e42f4c123","keywords":null,"link":"/vilag/20241228_Elon-Musk-AfD-nemet-szelsojobboldal-media-lemondas","timestamp":"2024. december. 28. 17:22","title":"Elon Musk most egy német lapban éltette az AfD-t, rögtön fel is mondott a szerkesztő","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"049eca01-59e3-4b61-9e8e-4c247ec88540","c_author":"hvg360","category":"360","description":"Azonban nem csupán a súlytalanság, hanem a Kreml-barát álláspont miatt sem merül fel a német, külföldre sugárzó közmédia szerint, hogy Orbánt bevessék egy valódi békemisszióban. ","shortLead":"Azonban nem csupán a súlytalanság, hanem a Kreml-barát álláspont miatt sem merül fel a német, külföldre sugárzó...","id":"20241228_deutsche-welle-orban-viktor-magyarorszag-orosz-ukran-haboru-bekemisszio","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/049eca01-59e3-4b61-9e8e-4c247ec88540.jpg","index":0,"item":"48aee2e4-a86b-4c8f-ae4e-b3f01b1471a2","keywords":null,"link":"/360/20241228_deutsche-welle-orban-viktor-magyarorszag-orosz-ukran-haboru-bekemisszio","timestamp":"2024. december. 28. 09:00","title":"Deutsche Welle: Magyarország diplomáciailag súlytalan, kizárt, hogy közvetíteni tudna Ukrajna és Oroszország között","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8ad68e23-62e7-4e1b-8603-b85264a8a565","c_author":"HVG","category":"tudomany","description":"Az év végéhez közeledve egyre másra jelennek meg a visszatekintések, összefoglalók. Az év legjobb, leginnovatívabb kütyüire is érdemes visszatekinteni, igaz, ki-ki más eszközöket tart annak. Az alábbi összeállítás azonban nem akárhonnan, hanem a világ egyik legbefolyásosabb online építészeti, belsőépítészeti dizájnmagazinjától, a Dezeentől érkezett.","shortLead":"Az év végéhez közeledve egyre másra jelennek meg a visszatekintések, összefoglalók. Az év legjobb, leginnovatívabb...","id":"20241228_dezeen-dizajnmagazin-osszeallitasa-az-ev-leginnovativabb-kutyui","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8ad68e23-62e7-4e1b-8603-b85264a8a565.jpg","index":0,"item":"b869e621-d981-4acf-a73b-3165aba42f95","keywords":null,"link":"/tudomany/20241228_dezeen-dizajnmagazin-osszeallitasa-az-ev-leginnovativabb-kutyui","timestamp":"2024. december. 28. 20:03","title":"Ezek az év leginnovatívabb kütyüi a világ egyik legbefolyásosabb dizájnmagazinja, a Dezeen szerint","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8ea7067e-fb6d-4c6a-9fca-2245d4837700","c_author":"HVG","category":"nagyitas","description":"A világ több pontja is forrongott idén, elhúzódó konfliktusok, váratlan bukások és győzelmek kerültek a címlapokra. Sok idei eseménynek pedig a jövő évünkre is hatása lesz. Képekben idézzük fel 2024 meghatározó pillanatait. ","shortLead":"A világ több pontja is forrongott idén, elhúzódó konfliktusok, váratlan bukások és győzelmek kerültek a címlapokra. Sok...","id":"20241229_2024-ev-kepei-nagyitas-kulfoldi-ugynoksegek-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8ea7067e-fb6d-4c6a-9fca-2245d4837700.jpg","index":0,"item":"18e41bef-f7a5-4ace-9f9e-3ab8014ee9dd","keywords":null,"link":"/nagyitas/20241229_2024-ev-kepei-nagyitas-kulfoldi-ugynoksegek-ebx","timestamp":"2024. december. 29. 10:00","title":"A felfordulás éve – 2024 képekben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"cbaff344-f769-4f84-8066-8f7b3f572c3e","c_author":"hvg360","category":"360","description":"Már-már hagyománynak nevezhetjük, hogy az év végén Ceglédi Zoltán szürreális rendőrségi hírekből nyújt át egy csokorra valót. A rendőrök elől bérelt rollerrel menekülő egy atyafi. Elon Muskot is zavarba ejtő csináld magad-önvezető autó Nógrádban. Vipera és könnygáz a kultúrházban. Átverés olcsó disznótorossal és művégtaggal. A visszalopott járókeret.","shortLead":"Már-már hagyománynak nevezhetjük, hogy az év végén Ceglédi Zoltán szürreális rendőrségi hírekből nyújt át egy csokorra...","id":"20241228_duma-aktual-balfek-bunozok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/cbaff344-f769-4f84-8066-8f7b3f572c3e.jpg","index":0,"item":"397d95c9-af51-41ee-8701-3396466c03f4","keywords":null,"link":"/360/20241228_duma-aktual-balfek-bunozok","timestamp":"2024. december. 28. 19:30","title":"A rabló, aki elaludt betörés közben – Az év balfék bűnözői történetei a Duma Aktuálban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"362fb982-0ffd-44b1-bf20-0f9e35b95856","c_author":"hvg.hu","category":"itthon","description":"Szerinte ebben utalások vannak a történelmi Nagy-Magyarországra.","shortLead":"Szerinte ebben utalások vannak a történelmi Nagy-Magyarországra.","id":"20241229_Kiakadt-a-horvat-kulugyminiszter-amiert-Magyarorszag-atlaszt-kapott-karacsonyra-a-magyar-NATO-nagykovettol","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/362fb982-0ffd-44b1-bf20-0f9e35b95856.jpg","index":0,"item":"8807f5c7-dbb9-4f0e-9422-78109400e25a","keywords":null,"link":"/itthon/20241229_Kiakadt-a-horvat-kulugyminiszter-amiert-Magyarorszag-atlaszt-kapott-karacsonyra-a-magyar-NATO-nagykovettol","timestamp":"2024. december. 29. 10:38","title":"Kiakadt a horvát külügyminiszter, amiért Magyarország-atlaszt kapott karácsonyra a magyar NATO-nagykövettől","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f8a94dfc-d22e-4f00-b796-9e3041209b4b","c_author":"HVG","category":"tudomany","description":"A szemcseppek gyógyszert juttatnak a szembe, azonban a használatuk kissé macerás, és a cseppek pontos célba juttatása sem egyszerű. Kanadai kutatók innovatív megoldása egy kontaktlencsére hárítaná a gyógyszeradagolás folyamatát.","shortLead":"A szemcseppek gyógyszert juttatnak a szembe, azonban a használatuk kissé macerás, és a cseppek pontos célba juttatása...","id":"20241228_kontaktlencsebe-integralt-hidrogel-gyogyszeradagolas-szemcsepp-helyett","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f8a94dfc-d22e-4f00-b796-9e3041209b4b.jpg","index":0,"item":"ecad4c31-abe0-4a1c-bb79-9575f6149152","keywords":null,"link":"/tudomany/20241228_kontaktlencsebe-integralt-hidrogel-gyogyszeradagolas-szemcsepp-helyett","timestamp":"2024. december. 28. 16:03","title":"Szemcseppek helyett találtak egy sokkal kényelmesebb megoldást: a kontaktlencse adagolja a gyógyszert","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Újabb rejtélyes információk az internetes vírustámadásról
szerző:
hvg.hu
Tetszett a cikk?
A legújabb kutatások szerint a W32.Duqu nevű vírus előfutára lehet egy újabb támadáshullámnak – közölte többek között a hvg.hu-val is a Symantec, a multinacionális információbiztonsági cég.
Pár nappal ezelőtt a Symantec olyan új vírusmintára hívta fel a a figyelmet, amely kísérteties hasonlóságot mutat a világ egyik legkifinomultabb vírusával, a Stuxnettel. A fenyegetést “Duqu”-nak nevezték el, mert “~DQ” előtagú fájlneveket hoz létre. Egy azonosításban közreműködő, kiterjedt nemzetközi kapcsolatokkal rendelkező kutatólabor mintákat biztosított a Symantec számára, amelyeket Európában található számítógépes rendszerekről állítottak vissza. A Duqu néhány része közel azonos a Stuxnettel, de teljesen más céllal jött létre.
A Duqu tulajdonképpen az előfutára egy jövőbeli Stuxnetszerű támadásnak. Ugyanazok az alkotók írták (vagy azok, akik hozzáfértek a Stuxnet forráskódjához) és valószínűleg akkor készítették el, amikor az utolsó Stuxnet fájlt visszaállították. A Duqu célja, hogy összegyűjtse az intelligens adatokat és eszközöket olyan szervezetektől, mint például az ipari vezérlőrendszerek gyártói, annak érdekében, hogy megkönnyítse egy jövőbeli támadás levezetését egy harmadik fél ellen. A támadók olyan információkat keresnek, mint például a tervezési dokumentumok, amelyek segítségével könnyebben tervezhetnek támadást egy ipari ellenőrző létesítmény ellen.
A Duqu nem tartalmaz semmilyen kódot ipari vezérlőrendszerekhez kötődően, és elsősorban ez egy távoli hozzáférésű trójai (RAT). A fenyegetés nem tudja lemásolni magát. A Symantec telemetriája azt mutatja, hogy a fenyegetés elsődlegesen limitált számú szervezetet, illetve azok speciális eszközeit veszi célba. Ennek ellenére lehetséges, hogy más támadások másfajta szervezeteket vesznek célba hasonló módon, jelenleg észrevétlen variánsokkal.
A támadók arra használták a Duqut, hogy egy másik infostealert telepítsenek, amely rögzíti a billentyűleütéseket, hogy még több rendszerinformációhoz nyerjenek hozzáférést. A támadók olyan eszközöket kerestek, amelyeket felhasználhattak volna egy későbbi támadáshoz. Az egyik esetben nem bizonyultak sikeresnek az érzékeny adatok megszerzésében, de a részletek nem minden esetben elérhetőek. Két variánst visszaállítottak, és a Symantec riport archívumainak felülvizsgálatakor kiderült, hogy a binárisok első felvétele 2011. szeptember 1-jére tehető. Ennek ellenére a fájlösszeállítási idő alapján azok a támadások, amelyek ezeket a variánsokat használták, már 2010 decemberében jelen voltak.
HVG
Kényes digitális tanúsítvány
Az egyik variáns illesztőprogram fájljait egy érvényes digitális tanúsítvánnyal írták alá, amely 2012. augusztus 2-án jár le. A digitalis tanúsítvány egy tajpeji, tajvani székhelyű cégez tartozik. A tanúsítványt 2011. október 14-én vonták vissza.
A Duqu HTTP és HTTPS-t használ arra, hogy kommunikáljon az irányító, úgynevezett „command-and-control” (C&C) szerverrel, hogy az írás idejekor az még mindig működőképes legyen. A támadók le tudtak tölteni további futtatható fájlokat a C&C szervereken keresztül, beleértve egy infostealert, amely olyan műveleteket képes végrehajtani, mint például a hálózatfelsorolás, billentyűleütések felvétele és rendszerinformációk gyűjtése. Az információt átírták egy enyhén titkosított és tömörített helyi fájlba, amelyet aztán felhasználtak.
A fenyegetés saját C&C protokollt használ, és elsődlegesen azokat tölti fel, vagy tölti le, amelyek JPG fájlnak tűnnek. Amellett azonban, hogy látszólagos JPG fájlokat másol át, további kiszivárogtatott adatokat titkosít és küld, valamint valószínűleg kap is. Végül, a fenyegetést úgy tervezték, hogy 36 napig fusson, ezután pedig automatikusan eltávolítja magát a rendszerből.
A Duqu nagy mennyiségű kódot oszt meg a Stuxnettel, habár a payload végrehajtása teljesen más: ahelyett, hogy megakadályozná az ipari vezérlőrendszer működését, egy általános távoli hozzáférési képességgel rendelkezik. A Duqu alkotói hozzáfértek a Stuxnet forráskódjához is, nem csak a Stuxnet binárisaihoz. A támadók ezt a képességet akarják kihasználni arra, hogy információt gyűjtsenek privát szervezetektől, egy harmadik fél jövőbeli megtámadását elősegítve. Bár gyanítható volt, nem állítottak vissza hasonló előzményfáljt, amely előre vetítette volna a Stuxnet támadásokat.
A iráni nukleáris létesítményeket megtámadó Stuxnet számítógépes vírushoz nagyon hasonló, Duqunak elnevezett rosszindulatú számítógépes program megjelenésére figyelmezettek egy szerdán az Egyesült Államokban kiadott jelentésben kiberbiztonsági szakemberek.
Egyre több a kérdőjel a Stuxnet nevű vírussal kapcsolatban, amelynek kifejlesztésében amerikai lapértesülések szerint amerikai kormányzati kutatók is részt vehettek. Amerikai és brit lapértesülésekből ugyanis összeállítható egy olyan időrend, amelyben ha nem is egyértelműn, mindenesetre igen árulkodóan időbeli egybeesések figyelhetőek meg német, izraeli és amerikai kutatásokról, illetve a vírus működésének kezdetéről.
Több, dúsított uránt gyártó centrifuga működésében is "problémákat okozott egy elektronikus eszközökre telepített szoftver" a natanzi nukleáris létesítményben - ismerte be Mahmúd Ahmadinezsád iráni elnök hétfőn, valószínűleg a Stuxnet nevű számítógépes vírusra utalva.
Irán szombaton elismerte, hogy ipari létesítményeinek több ezer számítógépe fertőződött meg a rejtélyes Stuxnet vírussal. Szakemberek szerint a támadás a számítógépes hadviselés korszakának nyitányát jelenti. Összesen mintegy 30 ezer számítógépről van szó - mondta el az iráni Mehr hírügynökségnek egy szakértő.
Az iráni hatóságok őrizetbe vettek több olyan kémet, aki az internet segítségével az ország atomprogramjának meghiúsításán mesterkedett - jelentette be szombaton az iráni hírszerzési miniszter az állami televízió honlapja szerint.
Az Ótestamentumra, pontosabban Eszter könyvére utalhat a feltehetően az iráni atomprogram lelassítására megalkotott Stuxnet számítógépes vírus - állította csütörtöki lapszámában a The New York Times.
Irán szombaton elismerte, hogy ipari létesítményeinek több ezer számítógépe fertőződött meg a rejtélyes Stuxnet vírussal. Szakértők szerint az iszlám ország képességein túlmutat az, hogy maga is kiberháborút indítson az őt ért új típusú támadás megtorlásaként, ugyanakkor félő, hogy más eszközökkel áll majd bosszút.
Karafiáth Orsolya most rendhagyó feladatot kapott: a HVG év szaváról szóló szavazásának öt jelöltjéből kellett ihletet merítenie ahhoz, hogy értékelje 2024-et.