Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"d53763a3-4a8c-4a12-bc80-34e0b8ba7f76","c_author":"hvg.hu","category":"itthon","description":"A miniszter reagált a MÁV vasárnapi évértékelőjére.","shortLead":"A miniszter reagált a MÁV vasárnapi évértékelőjére.","id":"20241230_Lazar-Janos-a-MAV-evertekelo-kozlemenye-kapcsan-allatkent-viselkedo-utasokrol-beszel","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d53763a3-4a8c-4a12-bc80-34e0b8ba7f76.jpg","index":0,"item":"a0018392-dafe-43e5-bac3-4a84a716d8c0","keywords":null,"link":"/itthon/20241230_Lazar-Janos-a-MAV-evertekelo-kozlemenye-kapcsan-allatkent-viselkedo-utasokrol-beszel","timestamp":"2024. december. 30. 07:40","title":"Lázár János a MÁV évértékelő közleménye kapcsán, állatként viselkedő utasokról beszél","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4fec273f-c5c2-4cb5-9b51-6df588a56b69","c_author":"hvg.hu","category":"vilag","description":"A fiú egy osztálytársát ölte meg a zsebpénzéért.","shortLead":"A fiú egy osztálytársát ölte meg a zsebpénzéért.","id":"20241230_eletfogytiglan-tinedzser-gyilkossag-kina-itelet","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4fec273f-c5c2-4cb5-9b51-6df588a56b69.jpg","index":0,"item":"05116afe-4a3f-4534-921a-49a9da87befc","keywords":null,"link":"/vilag/20241230_eletfogytiglan-tinedzser-gyilkossag-kina-itelet","timestamp":"2024. december. 30. 09:43","title":"Életfogytiglani börtönbüntetésre ítéltek gyilkosságért egy 13 éves gyereket Kínában","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0522fa81-85e7-4a55-b624-7d2b3de48f23","c_author":"MTI","category":"itthon","description":"A főügyészség négy vádlottal szemben fegyház-, kettővel szemben börtönbüntetés kiszabását indítványozza.","shortLead":"A főügyészség négy vádlottal szemben fegyház-, kettővel szemben börtönbüntetés kiszabását indítványozza.","id":"20241230_csoportos-rablas-vademeles-budapest","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0522fa81-85e7-4a55-b624-7d2b3de48f23.jpg","index":0,"item":"aab9fc8a-69d9-45b4-82f8-7f0fd5be7ef9","keywords":null,"link":"/itthon/20241230_csoportos-rablas-vademeles-budapest","timestamp":"2024. december. 30. 11:53","title":"Csoportos rablás miatt emeltek vádat hat férfival szemben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f3fc0cae-6b31-4c05-a201-aa3ad8c38136","c_author":"hvg.hu","category":"vilag","description":"Biden fél, hogy Trump hivatalba lépése után majd csökkenti az Oroszországgal háborúban álló Ukrajna támogatását, ezért biztosította az országot egy utolsó segélyről. ","shortLead":"Biden fél, hogy Trump hivatalba lépése után majd csökkenti az Oroszországgal háborúban álló Ukrajna támogatását, ezért...","id":"20241230_Biden-hatmilliard-dollaros-tamogatas-Ukrajna-Trump-Egyesult-Allamok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f3fc0cae-6b31-4c05-a201-aa3ad8c38136.jpg","index":0,"item":"db847280-8569-4a19-b867-8b4dc21d92fb","keywords":null,"link":"/vilag/20241230_Biden-hatmilliard-dollaros-tamogatas-Ukrajna-Trump-Egyesult-Allamok","timestamp":"2024. december. 30. 15:52","title":"Közel hatmilliárd dolláros támogatást ad Ukrajnának az Egyesült Államok","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6d528418-f333-440d-aac0-02e4d5fb1f86","c_author":"hvg.hu","category":"elet","description":"Semmire sem emlékezett és teljesen lerészegedve ült a volán mögé","shortLead":"Semmire sem emlékezett és teljesen lerészegedve ült a volán mögé","id":"20241230_Anthony-Hopkins-49-eve-jozan-ujevi-uzenet","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6d528418-f333-440d-aac0-02e4d5fb1f86.jpg","index":0,"item":"4a47036f-3fc0-41f6-aca9-d590ca094c50","keywords":null,"link":"/elet/20241230_Anthony-Hopkins-49-eve-jozan-ujevi-uzenet","timestamp":"2024. december. 30. 09:23","title":"Anthony Hopkins pont 49 éve józan, ez volt az utolsó csepp a pohárban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b471daa5-c222-4100-9762-c3180a18ff0f","c_author":"Köves Gábor","category":"kultura","description":"Woody Allen megjósolja a választás kimenetelét, Salman Rushdie Esterházyt, Nádast, Kertészt és Konrádot emlegeti, Jonathan Franzen pedig Orbán Viktort. Ezek voltak a HVG újságírójának legemlékezetesebb külföldi interjúi 2024-ben.","shortLead":"Woody Allen megjósolja a választás kimenetelét, Salman Rushdie Esterházyt, Nádast, Kertészt és Konrádot emlegeti...","id":"20241229_Best-of-interjuk-Koves-Gabor-Woody-Allen-Salman-Rushdie-Jonathan-Franzen","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b471daa5-c222-4100-9762-c3180a18ff0f.jpg","index":0,"item":"e0c77182-4069-41f1-b81c-981cf024ba07","keywords":null,"link":"/kultura/20241229_Best-of-interjuk-Koves-Gabor-Woody-Allen-Salman-Rushdie-Jonathan-Franzen","timestamp":"2024. december. 29. 16:30","title":"Ezt mondta Woody Allen, Salman Rushdie és Jonathan Franzen 2024-ben a HVG-nek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"880ab1a5-03a4-41f7-af3b-5fb0d4eb693d","c_author":"Köves Gábor","category":"kultura","description":"Hollywood legnagyobb bukásai közt van olyan film, amely öt rendezőt fogyasztott el, köztük Coppolát is. És olyan is, amelynek zsiráf szereplője rálépett a saját péniszére. Börtönbe küldött rendező, reciklált díszlet, elhízott rabszolgalány és egy elképesztő szexjelenet – Tim Robey, a Telegraph filmes újságírója Box Office Poison című könyvében mesél a legendás bukások hátteréről. A szerzővel beszélgettünk.","shortLead":"Hollywood legnagyobb bukásai közt van olyan film, amely öt rendezőt fogyasztott el, köztük Coppolát is. És olyan is...","id":"20241229_Box-Office-Poison-Tim-Robey-legnagyobb-bukasok-Dobo-Kata-Rollerball-Andy-Vajna-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/880ab1a5-03a4-41f7-af3b-5fb0d4eb693d.jpg","index":0,"item":"1ceef99d-380f-42d7-adb4-4eedd56f7723","keywords":null,"link":"/kultura/20241229_Box-Office-Poison-Tim-Robey-legnagyobb-bukasok-Dobo-Kata-Rollerball-Andy-Vajna-ebx","timestamp":"2024. december. 29. 20:00","title":"Dobó Kata amerikai filmje és Andy Vajna vikingjei is az élmezőnyben – Hollywood legnagyobb bukásai","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d6c613bf-9681-45b1-a42c-d32c23aee74b","c_author":"hvg.hu","category":"itthon","description":"Ez egy tipikus légköri jelenség Magyarországon, amelyet szokás gyárkémény-effektusnak is hívni.","shortLead":"Ez egy tipikus légköri jelenség Magyarországon, amelyet szokás gyárkémény-effektusnak is hívni.","id":"20241229_Ipari-havazas-volt-Kazincbarcikan","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d6c613bf-9681-45b1-a42c-d32c23aee74b.jpg","index":0,"item":"f7d5225f-ffa5-48c1-8be8-47d3d506bc9e","keywords":null,"link":"/itthon/20241229_Ipari-havazas-volt-Kazincbarcikan","timestamp":"2024. december. 29. 13:45","title":"Ipari hó esett Kazincbarcikán","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
A céges weboldalak biztonsági réseit kihasználva percek alatt komoly, akár a vállalkozás teljes működésére kiterjedő károkat lehetne okozni. Száz kisvállalati honlap vizsgálatából az is kiderült, hogy az egyedi fejlesztésű weboldalak egyáltalán nem garantálnak nagyobb biztonságot.
Minden harmadik honlap könnyű prédának bizonyult azon a biztonsági teszten, melyen száz kisvállalat honlapját vizsgálta június végén a WebRöntgen. A teszt célja a kkv-s szájtok általános biztonsági szintjének felmérése volt. Az eredmény a szakembereket is meglepte.
„A vizsgált száz honlap 33 százalékánál találtunk olyan hibát, ami a nemzetközi besorolási rendszerek szerint közepesnek vagy súlyosnak minősül. A súlyos hibákról általánosságban elmondható, hogy tulajdonképpen azonnal kihasználhatóak, ha van ilyen, akkor 5 perc alatt feltörhető az oldal. Ha közepes besorolású hibákból van néhány, akkor egy kicsit komolyabb tudással olyan információkhoz juthat a támadó, amelyek alapján már sikeres támadást lehet indítani” – magyarázta Csermák Szabolcs, a biztonsági tesztet vezető etikus hacker.
Egy-két hiba, és oda az üzlet
Egy feltört weboldal a legjobb esetben használhatatlanná váló céges honlapot, rosszabb esetben pedig komoly üzleti károkat jelent. Az úgynevezett SQL injection végrehajtásával a támadó például hozzáférhet a teljes adatbázishoz is, meghamisíthatja vagy ellophatja azt. “A weben kívül mérhető károkra lefordítva ez azt jelenti, hogy a támadás során hozzáférhetnek az ügyfeleink adataihoz, egy webshop esetében például nemcsak ügyfélkörünk név szerinti listáját, hanem azok korábbi vásárlási tevékenységeit is látni fogják. Sajnos volt rá példa, hogy így tettek tönkre egy céget” – mondta Csermák Szabolcs.
Nem feltétlen biztonságosabb, ami drága
A tesztelés során kiderült: míg az egyedi fejlesztésű, jellemzően drágább honlapok több mint fele sérülékeny, addig a nyílt forráskódú tartalomkezelő rendszerekre építő – esetleg azon belül valamilyen saját fejlesztésű modult is tartalmazó – weboldalak esetében mindössze 20–29 százalékos ez az arány.
Az etikus hacker szerint tévhit, hogy az egyedi fejlesztésű honlapok biztonságosak. Míg az egyedi honlapokat egy-két programozó készíti, addig például a nyílt forráskódú WordPress tartalomkezelő motoron több ezer fejlesztő közössége dolgozik folyamatosan, ami törvényszerűen biztonságosabb rendszert eredményez. A forráskódot bárki megnézheti, így sokkal gyorsabban kiderülnek a hibák, amiket nagyon gyorsan ki is javítanak.
Mit tehetünk, ha gond van?
Bár feltörhetetlen oldal nem létezik, a szakember szerint akár néhány egyszerű lépéssel jelentősen megnehezíthetjük a támadóink dolgát. A honlapmotor rendszeres frissítése a legfontosabb. Tovább növelhetjük a biztonságot néhány beállítással, és pár – legtöbbször ingyenes – plugin, azaz segédprogram telepítésével.
Legegyszerűbb helyzetben a nyílt forráskódú rendszerre épített oldalak tulajdonosai vannak, mert az újabb verziókban már benne van az automatikus frissítés. Az egyedi fejlesztésű oldalakkal nehezebb a helyzet. Ott csak rendszeres teszteléssel lehet védekezni, azaz egy etikus hackernek át kell nézni az oldalt, van-e rajta kiskapu. Vagy nagykapu.