Szeretne azonnal értesülni a legfontosabb hírekről?
[{"available":true,"c_guid":"084f8e8b-79aa-4e9b-b2c8-6fae3b2333a9","c_author":"hvg.hu","category":"cegauto","description":"Mindenki rémálma egy ilyen jelenet.","shortLead":"Mindenki rémálma egy ilyen jelenet.","id":"20190220_autos_video_india","image":"https://img0.hvg.hu/image.aspx?id=084f8e8b-79aa-4e9b-b2c8-6fae3b2333a9&view=ffdb5e3a-e632-4abc-b367-3d9b3bb5573b","index":0,"item":"87ce9520-b042-46a0-90e6-447f4ea958bf","keywords":null,"link":"/cegauto/20190220_autos_video_india","timestamp":"2019. február. 21. 04:04","title":"Szegény vevő alatt elszabadult az autó, lerombolta a kereskedést – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"832522ac-6f84-4f21-9bfc-3e8d497b309b","c_author":"hvg.hu","category":"gazdasag","description":"A NAV-eljárás kiváltó oka még az előtti, hogy az egyharmados MKB-pakettet Szíjj Lászlónak, Mészáros Lőrinc tiszakécskei üzleti partnerének eladta Matolcsy György jegybankelnök unokatestvére, Szemerey Tamás.","shortLead":"A NAV-eljárás kiváltó oka még az előtti, hogy az egyharmados MKB-pakettet Szíjj Lászlónak, Mészáros Lőrinc tiszakécskei...","id":"20190221_Vegrehajtas_indult_az_MKB_tulajdonosa_ellen","image":"https://img0.hvg.hu/image.aspx?id=832522ac-6f84-4f21-9bfc-3e8d497b309b&view=ffdb5e3a-e632-4abc-b367-3d9b3bb5573b","index":0,"item":"4b95d824-008a-4a83-b332-70173dd44115","keywords":null,"link":"/gazdasag/20190221_Vegrehajtas_indult_az_MKB_tulajdonosa_ellen","timestamp":"2019. február. 21. 09:30","title":"Végrehajtás indult az MKB tulajdonosa ellen","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3433f53a-ed93-4575-b3a5-3be653627f55","c_author":"hvg.hu","category":"cegauto","description":"Polgári ügy lett az elnöki ügyből, avagy Oroszországban hivatalosan is megkezdődött a kétféle változatban készülő Aurus Senat forgalmazása.","shortLead":"Polgári ügy lett az elnöki ügyből, avagy Oroszországban hivatalosan is megkezdődött a kétféle változatban készülő Aurus...","id":"20190221_es_akkor_jott_a_nagy_fekete_auto_mar_rendelheto_a_putyinlimuzin_polgari_valtozata","image":"https://img0.hvg.hu/image.aspx?id=3433f53a-ed93-4575-b3a5-3be653627f55&view=ffdb5e3a-e632-4abc-b367-3d9b3bb5573b","index":0,"item":"33055ce9-2a9b-4286-b696-f954b155d8c4","keywords":null,"link":"/cegauto/20190221_es_akkor_jott_a_nagy_fekete_auto_mar_rendelheto_a_putyinlimuzin_polgari_valtozata","timestamp":"2019. február. 21. 06:41","title":"És akkor jött a nagy fekete autó: már rendelhető a Putyin-limuzin polgári változata","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1d87a608-ef0a-4ed7-a758-72545d1e7d4a","c_author":"MTI","category":"tudomany","description":"Több, a demokráciával foglalkozó szervezetet ért hackertámadás a tavalyi év utolsó hónapjaiban, ezért a Microsoft 12 európai országban elérhetővé teszi AccountGuard nevű kiberbiztonsági szolgáltatását az európai parlamenti választások előtt – közölte a vállalat ügyfélbiztonsági és -bizalmi alelnöke, Tom Burt.","shortLead":"Több, a demokráciával foglalkozó szervezetet ért hackertámadás a tavalyi év utolsó hónapjaiban, ezért a Microsoft 12...","id":"20190220_microsoft_hackertamadas_figyelmeztetes_ep_valasztas_kiberbiztonsag","image":"https://img0.hvg.hu/image.aspx?id=1d87a608-ef0a-4ed7-a758-72545d1e7d4a&view=ffdb5e3a-e632-4abc-b367-3d9b3bb5573b","index":0,"item":"e24dfb3a-10cd-4e33-9931-4a19c31fb0dd","keywords":null,"link":"/tudomany/20190220_microsoft_hackertamadas_figyelmeztetes_ep_valasztas_kiberbiztonsag","timestamp":"2019. február. 20. 11:44","title":"A Microsoft szerint megpróbálják majd meghackelni az EP-választást","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5948cb1f-ffa1-4c2d-9697-f82d23fdadf0","c_author":"hvg.hu","category":"tudomany","description":"A YouTube régóta küzd a pedofil tartalmak ellen, ám az új módszerek miatt nagyon nehéz feladatuk van. Most egy újabb ilyen ütötte fel a fejét, és más problémák is jöttek vele.","shortLead":"A YouTube régóta küzd a pedofil tartalmak ellen, ám az új módszerek miatt nagyon nehéz feladatuk van. Most egy újabb...","id":"20190220_youtube_video_pedofilia_komment","image":"https://img0.hvg.hu/image.aspx?id=5948cb1f-ffa1-4c2d-9697-f82d23fdadf0&view=ffdb5e3a-e632-4abc-b367-3d9b3bb5573b","index":0,"item":"8e7874cf-d2b5-40f3-bae3-0a984bfa50c6","keywords":null,"link":"/tudomany/20190220_youtube_video_pedofilia_komment","timestamp":"2019. február. 20. 18:03","title":"Új trükköt alkalmaznak a pedofilok a YouTube-on","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3bac60e5-86de-4abd-8920-9842cf0094f3","c_author":"hvg.hu","category":"elet","description":"A Katica Tanya négyéves lámája várja nem dohányzó, hűséges párját.","shortLead":"A Katica Tanya négyéves lámája várja nem dohányzó, hűséges párját.","id":"20190221_Feleseget_keres_Samu_a_lama","image":"https://img0.hvg.hu/image.aspx?id=3bac60e5-86de-4abd-8920-9842cf0094f3&view=ffdb5e3a-e632-4abc-b367-3d9b3bb5573b","index":0,"item":"f117b1dd-7cff-4bbd-a32f-03f3e3bb82e6","keywords":null,"link":"/elet/20190221_Feleseget_keres_Samu_a_lama","timestamp":"2019. február. 21. 09:32","title":"Feleséget keres Samu, a láma","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9d749fe4-f00e-4419-8de0-62d77be68bc3","c_author":"hvg.hu","category":"elet","description":"A mentők végül stabil állapotban szállították kórházba. ","shortLead":"A mentők végül stabil állapotban szállították kórházba. ","id":"20190220_Csokidarab_torkan_akadt_OMSZ_Gyongyos_kisgyerek","image":"https://img0.hvg.hu/image.aspx?id=9d749fe4-f00e-4419-8de0-62d77be68bc3&view=ffdb5e3a-e632-4abc-b367-3d9b3bb5573b","index":0,"item":"e730ce3a-7266-40c2-bb13-92dedc8e5c15","keywords":null,"link":"/elet/20190220_Csokidarab_torkan_akadt_OMSZ_Gyongyos_kisgyerek","timestamp":"2019. február. 20. 14:48","title":"Az utolsó pillanatban mentették meg az egyévest, akinek a torkán akadt egy csokidarab","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3dc5aa31-01ab-4be1-9d94-d18c4248977f","c_author":"hvg.hu","category":"gazdasag","description":"Harmadszori nekifutásra lett egy kifeszített költségvetése Hódmezővásárhelynek, ráadásul, a helyi Fidesz szerint a kormány nem támogat ellenzéki vezetésű várost. Márki-Zay Péter szerint tavaly is ellenszélben dolgoztak, az idén is megoldják.","shortLead":"Harmadszori nekifutásra lett egy kifeszített költségvetése Hódmezővásárhelynek, ráadásul, a helyi Fidesz szerint...","id":"20190220_Befenyitettek_MarkiZay_Petert_On_hetente_szervez_forradalmat_a_kormany_megdontesere_on_ettol_a_kormanytol_semmilyen_tamogatast_nem_fog_kapni","image":"https://img0.hvg.hu/image.aspx?id=3dc5aa31-01ab-4be1-9d94-d18c4248977f&view=ffdb5e3a-e632-4abc-b367-3d9b3bb5573b","index":0,"item":"bbf9ec86-1880-4ad5-9b57-ef42dfcb6ffc","keywords":null,"link":"/gazdasag/20190220_Befenyitettek_MarkiZay_Petert_On_hetente_szervez_forradalmat_a_kormany_megdontesere_on_ettol_a_kormanytol_semmilyen_tamogatast_nem_fog_kapni","timestamp":"2019. február. 20. 06:15","title":"Befenyítették Márki-Zayt: Hetente szervez forradalmat a kormány megdöntésére, semmilyen támogatást nem fog kapni","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Köszönjük visszajelzését!
Ha a jövőben szeretné bekapcsolni az értesítéseket, itt megteheti.
Szeretne azonnal értesülni a legfontosabb hírekről?
Méregdrága telepítések: veszélyt jelenthetnek mobiljainkra a QR-kódok
Küldjön üzenetet
A cikk elküldése emailben
Küldjön üzenetet
Köszönjük, üzenetét elküldük a szerzőnek.
A cikk elküldése emailben
Köszönjük, üzenetét elküldük a címzettnek.
szerző:
hvg.hu
Óvatosnak kell lenniük az okostelefonok tulajdonosainak a kétdimenziós vonalkódokkal. Ezek ugyanis kártékony programokat is rejthetnek, amelyek kéretlenül emelt díjas sms-ekkel csalnak ki pénzt az okostelefonok gazdáitól. Egyelőre Oroszországban és Kínában terjedtek el az androidos telefonokat érintő QR-kód csalások, de jobb figyelni, mit engedélyezünk az appok telepítése során.
A fekete-fehér, kétdimenziós vonalkód - az angol Quick Response, azaz gyors válasz rövidítéséből lett kifejezéssel QR-kód annyira elterjedt és népszerű, hogy létezik ember, aki ilyen kódot tetováltatott magára. A kód mögé linket tett, és ha valaki a telefonjával ezt leolvasta, a tetovált férfi kedvenc zeneszáma indult el a YouTube-on.
A kód számos plakáton, hirdetésen szerepel, a legtöbb okostelefon képes értelmezni. A technológiának azonban van sötét oldala is: kártékony kódokat is lehet mögé rejteni. Azért könnyű csaláshoz is használni, mert nagyon elterjedt és könnyen hozzáférhető: a weben rengeteg QR-kód generátor található, jóformán bárki tudja használni és bármit el lehet rejteni mögé.
Oroszországban és Kínában elterjedt
Nemrég a Kaspersky Lab hívta fel a figyelmet egy orosz weboldalra, amely trójait rejtő QR kódot is megjelentetett: pénzt csaltak ki az alkalmazást letöltő és engedélyező felhasználóktól.
Egyes weboldalkon rögtön védelembe vették a QR-kódot, mondván, ez legenda és lehetetlen, az egészet Darth Vader találta ki, aki az emberiség mobiltechnológiájára pályázik. Nem az. Sőt, nem is az első eset.
A Kaspersky által idézett történetben a felhasználók ICQ programot szerettek volna, de az app a mobil chat klienshez is hozzáférhetett, és az androidos készülékről emeltdíjas - hat dolláros - sms-t küldött kéretlenül.
Oroszországban rengeteg szolgáltató kínál emelt díjas sms-es szolgáltatást, de a világ más részein is könnyű prémium számot rendelni, ezért gyorsan hoz könnyű pénzt a csalóknak az QR kódos link-átirányításos csalás.
De miért éppen az Android?
A két legnépszerűbb operációs rendszer az Android és az iOS – mint a Millennial Media Mobile Mix felmérése rámutat, előbbi 56 százalékos részesedéssel toronymagasan vezet, utóbbi 28 százalékkal áll a második helyen. Az Android részesedése ráadásul egyre nő, míg versenytársai – az Apple kivételével – piacvesztéssel kénytelenek szembenézni.
Béres Péter, a Sicontact Kft. (az ESET Antivirus termékek magyarországi disztribútora) vezető IT tanácsadója az Android helyzetét a Windowséhoz hasonlítja: minél elterjedtebb, annál több támadás is éri. Egyrészt ez a magyarázata az androidos okostelefonokat támadó elszaporodó kártékony kódoknak, másrészt pedig az, hogy az Android Marketbe különösebb ellenőrzés nélkül fel lehet tölteni az alkalmazásokat, és sokszor fertőzések kerülhetnek bizonyos programok mögé. (Az Apple App Store-ba csak hosszas procedúra és szigorú ellenőrzés után kerülhetnek be az appok, ráadásul az iOS piaci részesedése is csak a fele az Androidénak.)
A felhasználó a leggyengébb láncszem – teszi hozzá az ESET tanácsadója -, aki azt is elmondta a hvg.hu kérdésére, hogy a QR-kódos támadáshoz hasonlóak már tavaly megjelentek, a készülékek nagy száma miatt elsősorban Oroszországban és Kínában. A QR-kódos malware új, de az alapmodell, a titkos prémium SMS nem. Kezdetben (2010 második félévében) lokális támadások voltak jellemzőek, a jelentősebb kártevők a Droiddream, a Gemini és a Hongtoutou voltak.
A célzott támadások során a Media Player mögé rejtőzött a kártékony kód, és az ICQ chat alkalmazáshoz hasonlóan emelt díjas SMS-eket küldött a telefon tulajdonosának tudta és akarata nélkül. Csak a hónap végén, a telefonszámlával derült ki a turpisság.
Bár Európában még nem elterjedt ez a fajta átverés, érdemes figyelni, mit engedélyezünk, ha appot töltünk le az okostelefonra. Az alkalmazás a telepítéskor felsorolja, mihez fog hozzáférni a program, de ha sok modult tartalmaz, sokan nem is olvassák végig. Pedig a QR-kódos esetben nyilván szerepelt a listán az is, hogy az sms-küldő részhez is hozzáfér a program, ezt nem szabad engedélyezni.
A probléma az, hogy nem látszik a különbség a „jó” és a „rossz” QR-kód között, nehéz felismerni az átverést. Fontos, hogy válogassuk meg, milyen alkalmazást telepítünk – azt is érdemes például ellenőrizni, hányan töltötték le. Ha csak százan, ne feltétlenül bízzunk meg benne, bár nyilván lehetséges, hogy egy komoly és jó programról van szó, ami még nem széles körben népszerű.
A várható trend szerint kétszereplőssé válik a piac: az Android és az Apple iOS egyre határozottabban vezető szerepbe kerül. Ez azt jelenti, hogy még több fertőzés várható – QR-kód mögött, valósnak tűnő programok mögé rejtve az Android Marketen, SMS-ben és e-mailben is érkezhetnek fertőzött linkek, spamek és scamek. Megfontolandó tehát valamilyen vírusvédelem telepítése telefonokra is. Ezekkel szembeni alapvető elvárás a jelszavas védelem, a lopásgátló modul, a táv-törlés (Remote wipe), a táv-lezárás, a GPS helymeghatározás, a kéretlen SMS/MMS szűrés, a hívásszűrés és a security Audit.
Hatékonynak bizonyult állatkísérletekben a halálos Hendra-vírus elleni ellenanyag - jelentették be amerikai kutatók, akik abban reménykednek, hogy a készítmény embernél is működhet.
Számítógépes vírus támadta meg az amerikai hagysereg drónjainak, azaz pilóta nélküli vadászgépeinek nevadai irányítóközpontját, ahonnan a pilóták távvezérléssel irányítják a gépeket akció közben - jelentette a Wired.
A legújabb kutatások szerint a W32.Duqu nevű vírus előfutára lehet egy újabb támadáshullámnak – közölte többek között a hvg.hu-val is a Symantec, a multinacionális információbiztonsági cég.
Az elmúlt napokban egy Stuxnet-szerű új vírust fedeztek az internet-biztonsági szakértők. A Duqu névre hallgató trójai elsősorban ipari létesítményeket és azok tervezőit célozta meg, egy ellenük irányuló későbbi támadás előhírnöke lehet.
Már fél éve az Autorun vírus vezeti a vírustoplistát, és tartja második helyezését a Conficker féreg is. A lista tagjai nem változtak az előző hónaphoz viszonyítva, csak átrendeződés történt.
A iráni nukleáris létesítményeket megtámadó Stuxnet számítógépes vírushoz nagyon hasonló, Duqunak elnevezett rosszindulatú számítógépes program megjelenésére figyelmezettek egy szerdán az Egyesült Államokban kiadott jelentésben kiberbiztonsági szakemberek.