Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"22ff3c7d-5345-4056-82d9-27c0e763a7b5","c_author":"HVG","category":"itthon","description":"A koncepciótervek már készen vannak, 2026-ban kezdődhet a Városháza Park kialakítása.","shortLead":"A koncepciótervek már készen vannak, 2026-ban kezdődhet a Városháza Park kialakítása.","id":"20250119_Karacsony-Gergely-A-Varoshaza-nem-tul-szep-de-majd-eltakarjuk-nagyon-meno-lesz","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/22ff3c7d-5345-4056-82d9-27c0e763a7b5.jpg","index":0,"item":"0da0ef54-8600-49be-8dfa-55201da07ff6","keywords":null,"link":"/itthon/20250119_Karacsony-Gergely-A-Varoshaza-nem-tul-szep-de-majd-eltakarjuk-nagyon-meno-lesz","timestamp":"2025. január. 19. 14:57","title":"Karácsony Gergely: A Városháza nem túl szép, de majd eltakarjuk – nagyon menő lesz","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f6a2027e-1bdc-4869-bd8a-b5c5c1b2f859","c_author":"HVG","category":"elet","description":"A színésznőt eredetlieg csak az ünnepekre engedték haza, de mégsem kell újra kórházba vonulnia.","shortLead":"A színésznőt eredetlieg csak az ünnepekre engedték haza, de mégsem kell újra kórházba vonulnia.","id":"20250119_sallai-nora-autobaleset-korhaz-felepules","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f6a2027e-1bdc-4869-bd8a-b5c5c1b2f859.jpg","index":0,"item":"ec415dfc-621f-4db8-869a-4b9e54cb40fb","keywords":null,"link":"/elet/20250119_sallai-nora-autobaleset-korhaz-felepules","timestamp":"2025. január. 19. 16:29","title":"Otthonában gyógyulhat tovább az autóbalesetben megsérült Sallai Nóra","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f8bd1b26-7ec9-4373-9d17-5d73524668c6","c_author":"HVG","category":"tudomany","description":"Hamarosan már csak a legújabb, 24H2-es verziójú Windows 11-et támogatja a Microsoft, és nincs is kibúvó: a korábbiakat egyszerűen kényszerfrissíti a cég.","shortLead":"Hamarosan már csak a legújabb, 24H2-es verziójú Windows 11-et támogatja a Microsoft, és nincs is kibúvó: a korábbiakat...","id":"20250120_microsoft-windows-11-24h2-kenyszerfrissites-telepitese","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f8bd1b26-7ec9-4373-9d17-5d73524668c6.jpg","index":0,"item":"da9ca262-780b-40ce-8b36-d188e9e645cd","keywords":null,"link":"/tudomany/20250120_microsoft-windows-11-24h2-kenyszerfrissites-telepitese","timestamp":"2025. január. 20. 15:03","title":"Nincs menekvés: minden gépre telepíti az új Windows 11-et a Microsoft","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"928b2567-51c5-412f-b0ae-9fece1c6373c","c_author":"MTI","category":"vilag","description":"Ennek orvoslására a katonai logisztikából, ellátásból és karbantartástól vonnak el személyzetet.","shortLead":"Ennek orvoslására a katonai logisztikából, ellátásból és karbantartástól vonnak el személyzetet.","id":"20250119_orosz-ukran-haboru-szirszkij-letszamhiany-hadsereg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/928b2567-51c5-412f-b0ae-9fece1c6373c.jpg","index":0,"item":"075442cb-d42e-4bd9-a9bf-8caaf366fb2d","keywords":null,"link":"/vilag/20250119_orosz-ukran-haboru-szirszkij-letszamhiany-hadsereg","timestamp":"2025. január. 19. 20:18","title":"Az ukrán főparancsnok szerint túl kevés katonájuk van a hadseregben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0a0f508a-38d1-4e5d-89d2-5c42dd14c375","c_author":"HVG","category":"elet","description":"A napsütésben gyémántként ragyogtak a felszín közelében lebegő apró jégkristályok.","shortLead":"A napsütésben gyémántként ragyogtak a felszín közelében lebegő apró jégkristályok.","id":"20250119_matra-matraszentistvan-gyemantpor","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0a0f508a-38d1-4e5d-89d2-5c42dd14c375.jpg","index":0,"item":"a86c3ac1-ce5c-4eb0-9d74-161a28f4183d","keywords":null,"link":"/elet/20250119_matra-matraszentistvan-gyemantpor","timestamp":"2025. január. 19. 19:55","title":"Gyémántpor hullott Mátraszentistvánon – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f2daa0fa-60cc-4679-adb6-38c7b875259d","c_author":"HVG","category":"vilag","description":"Pénteken halálra ítélték, hétfőn pedig végre is hajtották az ítéletet a 62 éves férfival szemben.","shortLead":"Pénteken halálra ítélték, hétfőn pedig végre is hajtották az ítéletet a 62 éves férfival szemben.","id":"20250120_kina-csuhaj-gazolas-merenylet-halalos-itelet","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f2daa0fa-60cc-4679-adb6-38c7b875259d.jpg","index":0,"item":"a032676c-3d91-4a52-91c2-799dbd82cf35","keywords":null,"link":"/vilag/20250120_kina-csuhaj-gazolas-merenylet-halalos-itelet","timestamp":"2025. január. 20. 10:31","title":"Kivégezték Kínában a novemberben 35 embert halálra gázoló férfit","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e5b11e90-eb4b-49da-be41-75cfaa1c8de3","c_author":"hvg.hu","category":"elet","description":"Nem akar politikai oldalhoz sorolni, komoly kritikával kezeli a teljes politikai elitet, és kikéri magának, ha valaki megkérdőjelezi a magyarságát az egyetnemértés miatt – erről posztolt a Csurran, cseppen zajos visszhangja után. ","shortLead":"Nem akar politikai oldalhoz sorolni, komoly kritikával kezeli a teljes politikai elitet, és kikéri magának, ha valaki...","id":"20250120_Majka-Csurran-cseppen-reakcio-Facebook-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e5b11e90-eb4b-49da-be41-75cfaa1c8de3.jpg","index":0,"item":"e52855d5-8b24-4d70-96ec-462ce6e9e236","keywords":null,"link":"/elet/20250120_Majka-Csurran-cseppen-reakcio-Facebook-ebx","timestamp":"2025. január. 20. 15:35","title":"Majka az új daláról: Nem kívánok politikai oldalakhoz sorolni, elsősorban a szórakoztatásra született","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"41cfaa76-a67e-49c1-94cf-83f1dd185098","c_author":"Sztojcsev Iván","category":"gazdasag","description":"Összesen 37 alkalommal módosították a 2024-es költségvetést, összesen 3930 milliárd forintot mozgattak meg. Részletesen mutatjuk, honnan vettek el pénzt, és milyen célokra adtak az eredetileg tervezettnél többet.","shortLead":"Összesen 37 alkalommal módosították a 2024-es költségvetést, összesen 3930 milliárd forintot mozgattak meg. Részletesen...","id":"20250120_koltsegvetes-budzse-atiras-kozlony-modositas-2024-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/41cfaa76-a67e-49c1-94cf-83f1dd185098.jpg","index":0,"item":"3973af0c-f0ba-40d3-9253-80ed2533c980","keywords":null,"link":"/gazdasag/20250120_koltsegvetes-budzse-atiras-kozlony-modositas-2024-ebx","timestamp":"2025. január. 20. 06:30","title":"Kilencnaponta írta át 2024-ben a kormány a költségvetést, fillérről fillérre megnéztük, hogyan","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Méregdrága telepítések: veszélyt jelenthetnek mobiljainkra a QR-kódok
szerző:
hvg.hu
Tetszett a cikk?
Óvatosnak kell lenniük az okostelefonok tulajdonosainak a kétdimenziós vonalkódokkal. Ezek ugyanis kártékony programokat is rejthetnek, amelyek kéretlenül emelt díjas sms-ekkel csalnak ki pénzt az okostelefonok gazdáitól. Egyelőre Oroszországban és Kínában terjedtek el az androidos telefonokat érintő QR-kód csalások, de jobb figyelni, mit engedélyezünk az appok telepítése során.
A fekete-fehér, kétdimenziós vonalkód - az angol Quick Response, azaz gyors válasz rövidítéséből lett kifejezéssel QR-kód annyira elterjedt és népszerű, hogy létezik ember, aki ilyen kódot tetováltatott magára. A kód mögé linket tett, és ha valaki a telefonjával ezt leolvasta, a tetovált férfi kedvenc zeneszáma indult el a YouTube-on.
A kód számos plakáton, hirdetésen szerepel, a legtöbb okostelefon képes értelmezni. A technológiának azonban van sötét oldala is: kártékony kódokat is lehet mögé rejteni. Azért könnyű csaláshoz is használni, mert nagyon elterjedt és könnyen hozzáférhető: a weben rengeteg QR-kód generátor található, jóformán bárki tudja használni és bármit el lehet rejteni mögé.
Oroszországban és Kínában elterjedt
Nemrég a Kaspersky Lab hívta fel a figyelmet egy orosz weboldalra, amely trójait rejtő QR kódot is megjelentetett: pénzt csaltak ki az alkalmazást letöltő és engedélyező felhasználóktól.
Egyes weboldalkon rögtön védelembe vették a QR-kódot, mondván, ez legenda és lehetetlen, az egészet Darth Vader találta ki, aki az emberiség mobiltechnológiájára pályázik. Nem az. Sőt, nem is az első eset.
A Kaspersky által idézett történetben a felhasználók ICQ programot szerettek volna, de az app a mobil chat klienshez is hozzáférhetett, és az androidos készülékről emeltdíjas - hat dolláros - sms-t küldött kéretlenül.
Oroszországban rengeteg szolgáltató kínál emelt díjas sms-es szolgáltatást, de a világ más részein is könnyű prémium számot rendelni, ezért gyorsan hoz könnyű pénzt a csalóknak az QR kódos link-átirányításos csalás.
De miért éppen az Android?
A két legnépszerűbb operációs rendszer az Android és az iOS – mint a Millennial Media Mobile Mix felmérése rámutat, előbbi 56 százalékos részesedéssel toronymagasan vezet, utóbbi 28 százalékkal áll a második helyen. Az Android részesedése ráadásul egyre nő, míg versenytársai – az Apple kivételével – piacvesztéssel kénytelenek szembenézni.
Béres Péter, a Sicontact Kft. (az ESET Antivirus termékek magyarországi disztribútora) vezető IT tanácsadója az Android helyzetét a Windowséhoz hasonlítja: minél elterjedtebb, annál több támadás is éri. Egyrészt ez a magyarázata az androidos okostelefonokat támadó elszaporodó kártékony kódoknak, másrészt pedig az, hogy az Android Marketbe különösebb ellenőrzés nélkül fel lehet tölteni az alkalmazásokat, és sokszor fertőzések kerülhetnek bizonyos programok mögé. (Az Apple App Store-ba csak hosszas procedúra és szigorú ellenőrzés után kerülhetnek be az appok, ráadásul az iOS piaci részesedése is csak a fele az Androidénak.)
A felhasználó a leggyengébb láncszem – teszi hozzá az ESET tanácsadója -, aki azt is elmondta a hvg.hu kérdésére, hogy a QR-kódos támadáshoz hasonlóak már tavaly megjelentek, a készülékek nagy száma miatt elsősorban Oroszországban és Kínában. A QR-kódos malware új, de az alapmodell, a titkos prémium SMS nem. Kezdetben (2010 második félévében) lokális támadások voltak jellemzőek, a jelentősebb kártevők a Droiddream, a Gemini és a Hongtoutou voltak.
A célzott támadások során a Media Player mögé rejtőzött a kártékony kód, és az ICQ chat alkalmazáshoz hasonlóan emelt díjas SMS-eket küldött a telefon tulajdonosának tudta és akarata nélkül. Csak a hónap végén, a telefonszámlával derült ki a turpisság.
Bár Európában még nem elterjedt ez a fajta átverés, érdemes figyelni, mit engedélyezünk, ha appot töltünk le az okostelefonra. Az alkalmazás a telepítéskor felsorolja, mihez fog hozzáférni a program, de ha sok modult tartalmaz, sokan nem is olvassák végig. Pedig a QR-kódos esetben nyilván szerepelt a listán az is, hogy az sms-küldő részhez is hozzáfér a program, ezt nem szabad engedélyezni.
A probléma az, hogy nem látszik a különbség a „jó” és a „rossz” QR-kód között, nehéz felismerni az átverést. Fontos, hogy válogassuk meg, milyen alkalmazást telepítünk – azt is érdemes például ellenőrizni, hányan töltötték le. Ha csak százan, ne feltétlenül bízzunk meg benne, bár nyilván lehetséges, hogy egy komoly és jó programról van szó, ami még nem széles körben népszerű.
A várható trend szerint kétszereplőssé válik a piac: az Android és az Apple iOS egyre határozottabban vezető szerepbe kerül. Ez azt jelenti, hogy még több fertőzés várható – QR-kód mögött, valósnak tűnő programok mögé rejtve az Android Marketen, SMS-ben és e-mailben is érkezhetnek fertőzött linkek, spamek és scamek. Megfontolandó tehát valamilyen vírusvédelem telepítése telefonokra is. Ezekkel szembeni alapvető elvárás a jelszavas védelem, a lopásgátló modul, a táv-törlés (Remote wipe), a táv-lezárás, a GPS helymeghatározás, a kéretlen SMS/MMS szűrés, a hívásszűrés és a security Audit.
Hatékonynak bizonyult állatkísérletekben a halálos Hendra-vírus elleni ellenanyag - jelentették be amerikai kutatók, akik abban reménykednek, hogy a készítmény embernél is működhet.
Számítógépes vírus támadta meg az amerikai hagysereg drónjainak, azaz pilóta nélküli vadászgépeinek nevadai irányítóközpontját, ahonnan a pilóták távvezérléssel irányítják a gépeket akció közben - jelentette a Wired.
A legújabb kutatások szerint a W32.Duqu nevű vírus előfutára lehet egy újabb támadáshullámnak – közölte többek között a hvg.hu-val is a Symantec, a multinacionális információbiztonsági cég.
Az elmúlt napokban egy Stuxnet-szerű új vírust fedeztek az internet-biztonsági szakértők. A Duqu névre hallgató trójai elsősorban ipari létesítményeket és azok tervezőit célozta meg, egy ellenük irányuló későbbi támadás előhírnöke lehet.
Már fél éve az Autorun vírus vezeti a vírustoplistát, és tartja második helyezését a Conficker féreg is. A lista tagjai nem változtak az előző hónaphoz viszonyítva, csak átrendeződés történt.
A iráni nukleáris létesítményeket megtámadó Stuxnet számítógépes vírushoz nagyon hasonló, Duqunak elnevezett rosszindulatú számítógépes program megjelenésére figyelmezettek egy szerdán az Egyesült Államokban kiadott jelentésben kiberbiztonsági szakemberek.