Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"e9085916-d5d5-4ce6-8801-4525c83e890e","c_author":"hvg.hu/MTI","category":"vilag","description":"Trump szerint Carter keményen dolgozott azért, hogy Amerikát egy jobb hellyé tegye, míg Biden közleményében az ország történelmének egyik legbefolyásosabb politikusaként emlékezett meg a volt elnökről.","shortLead":"Trump szerint Carter keményen dolgozott azért, hogy Amerikát egy jobb hellyé tegye, míg Biden közleményében az ország...","id":"20241230_carter-bucsuztatas-trump-biden-zelenszkij-macron","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e9085916-d5d5-4ce6-8801-4525c83e890e.jpg","index":0,"item":"f76f4909-fd8a-4d52-b54c-be494fe41c91","keywords":null,"link":"/vilag/20241230_carter-bucsuztatas-trump-biden-zelenszkij-macron","timestamp":"2024. december. 30. 07:58","title":"Donald Trump és Joe Biden is az elhunyt Jimmy Cartert méltatta","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"63a2381d-c843-4226-b23f-2b7251e623b7","c_author":"Tiszóczi Roland","category":"gazdasag","description":"Bár a csalókkal Dunát lehetne rekeszteni, pénzügyi bűnügyekkel foglalkozó sorozatunkban olyan ügyeket szedtünk össze, amelyek a csalás mértéke és újszerűsége miatt kitűnnek a sorból. Írtunk arról, hogyan lesz egy vietnámi piaci árusból a világ egyik legnagyobb banki csalója; kiderült, ki a leghíresebb piramisjáték atyja; olvashatott arról, hogyan vitte csődbe egy huszonéves kereskedő azt a bankot, ahol még az angol királynőnek is volt számlája; emellett például arra is fény derült, miként volt képes Donald Trump több mint 4000 peres ügyet összehozni.","shortLead":"Bár a csalókkal Dunát lehetne rekeszteni, pénzügyi bűnügyekkel foglalkozó sorozatunkban olyan ügyeket szedtünk össze...","id":"20241231_Minden-idok-legnagyobb-csaloi-vietnami-piaci-arustol-Donald-Trumpig-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/63a2381d-c843-4226-b23f-2b7251e623b7.jpg","index":0,"item":"717f740f-8269-4f56-8c6c-3b20d70ba2ff","keywords":null,"link":"/gazdasag/20241231_Minden-idok-legnagyobb-csaloi-vietnami-piaci-arustol-Donald-Trumpig-ebx","timestamp":"2024. december. 31. 10:30","title":"Minden idők legnagyobb csalói a vietnámi piaci árustól Donald Trumpig","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4af99bc0-56ce-4386-a8bd-74b4ea198d93","c_author":"HVG","category":"kkv","description":"Az ügylet külön tőkebefektetést nem igényelt, a milliárdos vételárat a Budapesti Közművek hatékonyabbá tett működésével gazdálkodták ki.","shortLead":"Az ügylet külön tőkebefektetést nem igényelt, a milliárdos vételárat a Budapesti Közművek hatékonyabbá tett működésével...","id":"20241230_Megvette-a-fovaros-az-EOn-tol-a-budapesti-kozvilagitasert-felelos-ceget-Budapesti-Kozmuvek-Budapesti-Disz-es-Kozvilagitasi-Kft","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4af99bc0-56ce-4386-a8bd-74b4ea198d93.jpg","index":0,"item":"37248a28-277a-4284-9079-b677e05e61cd","keywords":null,"link":"/kkv/20241230_Megvette-a-fovaros-az-EOn-tol-a-budapesti-kozvilagitasert-felelos-ceget-Budapesti-Kozmuvek-Budapesti-Disz-es-Kozvilagitasi-Kft","timestamp":"2024. december. 30. 14:41","title":"Megvette a főváros az E.On-tól a budapesti közvilágításért felelős céget","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"af83c1b5-6988-4a62-8721-95516e25a4fe","c_author":"hvg360","category":"360","description":"A szélsőjobboldal előretörése, az ukrajnai háború, a finnek kemény fellépése az orosz árnyékflotta ellen, a globális fenyegetést jelentő Észak-Korea. Témák a világsajtóból.","shortLead":"A szélsőjobboldal előretörése, az ukrajnai háború, a finnek kemény fellépése az orosz árnyékflotta ellen, a globális...","id":"20241230_Nemzetkozi-lapszemle","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/af83c1b5-6988-4a62-8721-95516e25a4fe.jpg","index":0,"item":"682a18a4-9722-48f6-a4d6-766edd2d7913","keywords":null,"link":"/360/20241230_Nemzetkozi-lapszemle","timestamp":"2024. december. 30. 10:48","title":"Nemzetközi lapszemle: Fasiszták-e a mai autokraták? A minősítés a fontos, vagy az, hogy mit tesznek?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e9442d3b-9da5-482b-bd52-c5965f449d1d","c_author":"hvg.hu","category":"elet","description":"A Nemzet Színésze december 23-án esett el egy lépcsőn, csonttörést szenvedett, műteni kellett.","shortLead":"A Nemzet Színésze december 23-án esett el egy lépcsőn, csonttörést szenvedett, műteni kellett.","id":"20241230_Bodrogi-Gyula-balesett-csonttores-mutet-korhaz-gyogyulas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e9442d3b-9da5-482b-bd52-c5965f449d1d.jpg","index":0,"item":"0f8b19de-af87-47b3-885a-c7c88470b573","keywords":null,"link":"/elet/20241230_Bodrogi-Gyula-balesett-csonttores-mutet-korhaz-gyogyulas","timestamp":"2024. december. 30. 15:38","title":"Bodrogi Gyula kórházban töltötte a karácsonyt, de hamarosan hazaengedhetik","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d48b3bd5-9b0b-4b13-86f9-d8456b775b22","c_author":"HVG","category":"tudomany","description":"Speciálisan átalakított autót állított hadrendbe Oroszország, hogy megvédje az ukrán drónoktól a szárazföldi csapatokat és épületeket. A fegyverrendszer hatékonysága azonban kérdéses.","shortLead":"Speciálisan átalakított autót állított hadrendbe Oroszország, hogy megvédje az ukrán drónoktól a szárazföldi csapatokat...","id":"20241230_orosz-ukran-haboru-legvedelem-dron-lada-niva-geppuska-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d48b3bd5-9b0b-4b13-86f9-d8456b775b22.jpg","index":0,"item":"6aae0a46-8a12-4c17-bce3-c8399fadc17f","keywords":null,"link":"/tudomany/20241230_orosz-ukran-haboru-legvedelem-dron-lada-niva-geppuska-video","timestamp":"2024. december. 30. 12:03","title":"Lada Nivára szerelt géppuskákkal állítaná meg az ukrán drónokat az orosz hadsereg – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"fa76902a-2fb1-418e-af80-bebe65c9631f","c_author":"HVG","category":"cegauto","description":"Itt a megoldás arra az esetre, ha a Lamborghini Revueltót esetleg kicsit gyengének találjuk.","shortLead":"Itt a megoldás arra az esetre, ha a Lamborghini Revueltót esetleg kicsit gyengének találjuk.","id":"20241230_boven-1000-loero-felett-teljesit-a-v12-es-legerosebb-lamborghini-revuelto","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/fa76902a-2fb1-418e-af80-bebe65c9631f.jpg","index":0,"item":"da3384c5-dd78-4157-8ba0-6b4a41e5a202","keywords":null,"link":"/cegauto/20241230_boven-1000-loero-felett-teljesit-a-v12-es-legerosebb-lamborghini-revuelto","timestamp":"2024. december. 30. 10:22","title":"Bőven 1000 lóerő felett teljesít a V12-es legerősebb Lamborghini","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"18c8b208-666b-4046-86f3-50c35a721225","c_author":"hvg.hu","category":"sport","description":"Női 5 kilométeres utcai futásban történt csúcsdöntés.","shortLead":"Női 5 kilométeres utcai futásban történt csúcsdöntés.","id":"20241231_Vilagcsuccsal-er-veget-a-2024-es-ev","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/18c8b208-666b-4046-86f3-50c35a721225.jpg","index":0,"item":"3d4fd426-9cc3-4ff8-968a-8f8a0d225f8c","keywords":null,"link":"/sport/20241231_Vilagcsuccsal-er-veget-a-2024-es-ev","timestamp":"2024. december. 31. 21:50","title":"Világcsúccsal ér véget a 2024-es év","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Az üzleti tevékenységek nagy része az interneten keresztül zajlik, így nem meglepő, hogy a weboldalak a kiberbűnözők elsődleges célpontjai közé tartoznak. Az alkalmazott támadások viszonylag ismertek, az ellenük való védekezés mégis sokaknál hatástalan marad. A világháló összetettsége és az infrastruktúra sebezhetősége számos weboldalt tesz sérülékennyé, és a fenyegetések száma egyre növekszik.
A legfrissebb Symantec Internet Security Threat Report szerint 2013-ban 6787 sérülékenységet tettek közzé, míg 2012-ben csak 5291-et. Beszédes adat, hogy minden nyolcadik weboldal kritikus, ismert, de befoltozatlan sérülékenységgel rendelkezik, és az oldalak 67 százaléka legitimként azonosított, de rosszindulatú programokat terjesztett. A biztonsági cég összegyűjtötte az öt leggyakoribb webes támadási módszert.
1. SQL Injection
Az SQL injection technikával rosszindulatú SQL utasításokat juttatnak az egyik beviteli mezőbe, így a webszerver szenzitív információkat küld vissza, és bizalmas információkhoz – felhasználónevekhez és jelszavakhoz – is hozzáférést enged.
2. Cross Site Scripting (XSS)
A Cross Site Scripting (XSS) az internetes alkalmazások egyik legelterjedtebb biztonsági hibája, amely akkor jelentkezik, ha az alkalmazás megbízhatatlan adatokat küld egy megfelelő hitelesítéssel vagy kódolással nem rendelkező böngészőnek. Ennek segítségével a támadók az áldozatok böngészőjében olyan scripteket futtatnak, amely egy weboldal látogatásakor rosszindulatú honlapra irányítja a felhasználót vagy tönkreteszi a honlapokat.
3. CSRF (Cross-Site Request Forgery)
A CSRF támadás egy sérülékeny weboldalra való belépéskor lopja el az áldozat böngészési sütijeit (cookie) és egyéb azonosító információit. A folyamat végén a támadó átveszi az irányítást az áldozat munkafolyamatai felett, és például egy banki oldal esetében a támadó teljesen irányítása alá vonhatja az áldozat számláját. Mivel a weboldal úgy érzékeli, hogy az igazi felhasználó lépett be, sikeres akció esetén nagyon nehéz felismerni a támadást.
4. Ismert sérülékenységgel rendelkező komponensek használata
Az ismert sérülékenységgel rendelkező komponensek – könyvtárak, keretrendszerek és más szoftvermodulok – könnyű prédát jelentenek az internetes bűnözők számára. Ahogy nemrégiben a Heartbleed hibánál is láthattuk, a hatékony foltozás és a biztonságos kódolás bonyolult folyamat lehet, különösképpen az összetett webes alkalmazásoknál. Az ismert sérülékenységekkel rendelkező komponenseket használó alkalmazások ezért alááshatják a megfelelő védelmet és egy sor támadásra is lehetőséget kínálnak.
5. Közbeékelődéses támadás
A közbeékelődéses támadás (man-in-the middle attack) a rendszerek közötti kommunikációt kompromittálja. Például egy http adatátvitel során a célpont a kliens és a szerver közötti TCP-kapcsolat. Ilyenkor a kommunikációs csatorna eltérítésével a támadó mindkét fél számára a partnernek adja ki magát, így a két felhasználó azt gondolja, hogy egymással beszélget, miközben valójában mindketten a támadóval vannak kapcsolatban. Néhány esetben olyan oldalakat is láthattunk, amelyek bizalmas információt továbbítottak megfelelő titkosítás nélkül.