Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"05fbda87-26a2-4086-82bf-07405229d394","c_author":"hvg.hu","category":"itthon","description":"A tanyaépület konyhájában már csak a férfi holttestét és a kialudt tűz nyomait találták meg a tűzoltók. ","shortLead":"A tanyaépület konyhájában már csak a férfi holttestét és a kialudt tűz nyomait találták meg a tűzoltók. ","id":"20241130_Tuz-okozta-fustben-halt-meg-egy-ferfi-Hortobagy-Szaszteleken","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/05fbda87-26a2-4086-82bf-07405229d394.jpg","index":0,"item":"6a274fac-326a-440f-a49a-5c1a1cff0dcf","keywords":null,"link":"/itthon/20241130_Tuz-okozta-fustben-halt-meg-egy-ferfi-Hortobagy-Szaszteleken","timestamp":"2024. november. 30. 21:55","title":"Tűz okozta füstben halt meg egy férfi Hortobágy-Szászteleken","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5b08f3ca-1be6-449f-8614-1e0ea5d1c0f5","c_author":"hvg.hu","category":"gazdasag","description":"Elsőként Koppenhágából, hamarosan pedig New Yorkból is egyszerűen elérhető lesz Nuuk repülőtere.","shortLead":"Elsőként Koppenhágából, hamarosan pedig New Yorkból is egyszerűen elérhető lesz Nuuk repülőtere.","id":"20241130_Gronland-repulovel-Air-Greenland-Koppenhaga","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5b08f3ca-1be6-449f-8614-1e0ea5d1c0f5.jpg","index":0,"item":"7fae7313-c533-4b5a-a378-102b0c1dff5e","keywords":null,"link":"/gazdasag/20241130_Gronland-repulovel-Air-Greenland-Koppenhaga","timestamp":"2024. november. 30. 13:12","title":"Történelmi esemény: mostantól Grönlandra is utazhatunk menetrend szerinti géppel","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1fa92c06-4b2d-43e2-baf1-58c6e60929a1","c_author":"Köves Gábor","category":"kultura","description":"Tilda Swinton és Julianne Moore arcának minden rezdülése mesteri, milyen kár, hogy néha megszólalnak a szereplők Pedro Almodóvar új filmjében. ","shortLead":"Tilda Swinton és Julianne Moore arcának minden rezdülése mesteri, milyen kár, hogy néha megszólalnak a szereplők Pedro...","id":"20241201_Eutanazia-eperrel-kritika-Almodovar-uj-filmjerol-A-szomszed-szobarol","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1fa92c06-4b2d-43e2-baf1-58c6e60929a1.jpg","index":0,"item":"c19c479c-c316-49b2-81ce-0b2840405e28","keywords":null,"link":"/kultura/20241201_Eutanazia-eperrel-kritika-Almodovar-uj-filmjerol-A-szomszed-szobarol","timestamp":"2024. december. 01. 15:30","title":"Eutanázia eperrel – kritika Almodóvar új filmjéről, A szomszéd szobáról ","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"172ac44a-ad7c-4940-8ce9-c1ec7dd01875","c_author":"hvg.hu","category":"itthon","description":"Alkalmanként 50-200 ezer forintot kértek a levezetett szülésekért a kismamáktól. Hivatalosan szülésre felkészítő konzultációt tartottak.","shortLead":"Alkalmanként 50-200 ezer forintot kértek a levezetett szülésekért a kismamáktól. Hivatalosan szülésre felkészítő...","id":"20241202_szulesznok-korrupcio-vesztegetes-konzultacio","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/172ac44a-ad7c-4940-8ce9-c1ec7dd01875.jpg","index":0,"item":"e1ce3c3c-d39c-4b7f-a577-8217fa06e24d","keywords":null,"link":"/itthon/20241202_szulesznok-korrupcio-vesztegetes-konzultacio","timestamp":"2024. december. 02. 09:11","title":"Szülésznőket gyanúsítanak korrupcióval a budapesti nyomozók","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"912938e8-903d-4a63-b024-43084e6615b6","c_author":"hvg.hu","category":"gazdasag","description":"A volt pénzügyminiszter szerint sem a nemzeti valutában, sem a magyar kormányban nem bíznak az emberek, ez egyértelmű jele annak, hogy a kormány zsákutcába került és innen csak hátrálva lehet kijönni.","shortLead":"A volt pénzügyminiszter szerint sem a nemzeti valutában, sem a magyar kormányban nem bíznak az emberek, ez egyértelmű...","id":"20241130_Bokros-Lajos-koltsegvetes-gazdasag-kormany","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/912938e8-903d-4a63-b024-43084e6615b6.jpg","index":0,"item":"7ad13e9b-4dcd-4c94-b623-69f4237997da","keywords":null,"link":"/gazdasag/20241130_Bokros-Lajos-koltsegvetes-gazdasag-kormany","timestamp":"2024. november. 30. 17:00","title":"Bokros Lajos: Mit ér az a kormány, amely külső csodáktól várja saját országa fellendülését?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c26b5ffd-c11c-4e89-b0fc-dd7dfc6f5435","c_author":"hvg360","category":"360","description":"Bezárkózó Egyesült Államokra érdemes felkészülni – ha Trump Amerikája valahol meg is jelenik, az szinte biztos, hogy nem a demokrácia megmentése érdekében fog beavatkozni. ","shortLead":"Bezárkózó Egyesült Államokra érdemes felkészülni – ha Trump Amerikája valahol meg is jelenik, az szinte biztos...","id":"20241201_nemzetkozi-lapszemle-orban-trump","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c26b5ffd-c11c-4e89-b0fc-dd7dfc6f5435.jpg","index":0,"item":"28680458-d645-40f7-9e94-e7f1c3a48ee7","keywords":null,"link":"/360/20241201_nemzetkozi-lapszemle-orban-trump","timestamp":"2024. december. 01. 10:00","title":"Nemzetközi lapszemle: Trump második elnöksége a demokráciaexport végét jelentheti","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7b704edb-80ce-4ccb-99a6-b539c457ccd5","c_author":"HVG","category":"tudomany","description":"A TIME magazin idén is összeállította az év legjobb találmányainak listáját. Nézzük először a TIME 200-ról azokat a készülékeket, melyek a fogyasztói elektronika kategóriájában érdemelték ki az elismerést.","shortLead":"A TIME magazin idén is összeállította az év legjobb találmányainak listáját. Nézzük először a TIME 200-ról azokat...","id":"20241201_2024-legjobb-talalmanyai-time-200-lista-huawei-mate-xt-honor-magic-v3-virtualis-valosag-samgung-lg-televizio-ifixit","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7b704edb-80ce-4ccb-99a6-b539c457ccd5.jpg","index":0,"item":"5a508c52-d0f2-4d37-a317-1bb2c1b36df7","keywords":null,"link":"/tudomany/20241201_2024-legjobb-talalmanyai-time-200-lista-huawei-mate-xt-honor-magic-v3-virtualis-valosag-samgung-lg-televizio-ifixit","timestamp":"2024. december. 01. 18:03","title":"2024 legjobb találmányai: átlátszó tévé, a Huawei csodamobilja és a biciklizés csalókódja","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0c22cef2-89f7-45f1-bce4-64b623bab6e3","c_author":"hvg360","category":"360","description":"A Sonny Boy egy olyan ember memoárja, aki nem tart már semmitől, és nem akar többé a közönség előtt titkolózni. Al Pacino mozgalmas, megpróbáltatásokkal teli, művészileg kiteljesedett életében mindig is a céltudatosság és a szeretet volt az iránytű. Az egyes szám első személyben megírt életrajzban a színész egy különleges utazáson társául fogadja az olvasót. Őszintén feltárja előtte karrierje meghatározó pillanatait, nehéz döntései okát, és a legszemélyesebb érzéseit, gondolatait – annak történetét, hogyan lett a kis bronxi Sonnyból – ahogy a barátai becézték – Hollywood ünnepelt, Oscar-díjas színészfejedelme. Az önéletrajzot a HVG Könyvek jelenteti meg, ez bemutató sorozatunk utolsó epizódja. ","shortLead":"A Sonny Boy egy olyan ember memoárja, aki nem tart már semmitől, és nem akar többé a közönség előtt titkolózni. Al...","id":"20241130_sonny-boy-al-pacino-3-resz","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0c22cef2-89f7-45f1-bce4-64b623bab6e3.jpg","index":0,"item":"61958511-1998-40ab-b82c-67ca1064d7c6","keywords":null,"link":"/360/20241130_sonny-boy-al-pacino-3-resz","timestamp":"2024. november. 30. 18:30","title":"Sonny Boy, Al Pacino élete – 3. rész: \"Mit szólnál, ha azt mondanám, egymillió van ebben a dobozban?\"","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Routere van, vagy okostévéje? Vigyázzon, akkor megtámadhatják
szerző:
hvg.hu
Tetszett a cikk?
Nem is gondolnánk, milyen komoly veszélyt rejtenek az internetre kötött otthoni szórakoztatóelektronikai eszközök.
Hiába veszünk meg drágán egy internetképes szórakoztatóelektronikai berendezést, egyáltalán nem lehetünk biztosak abban, hogy ne volnának sérülékenységek a szoftvereikben.
David Jacoby, a Kaspersky Lab biztonsági elemzője a saját nappalijában járt utána annak, hogy milyen is az otthona kiberbiztonsági szempontból. Intelligens szórakoztatóelektronikai eszközöket vizsgált (ezek közé tartoznak például a hálózati tárolók (NAS-ok), az okostévék, a routerek, a Blu-ray lejátszók stb.), hogy megállapítsa, sebezhetőek-e kibertámadásokkal. Kiderült, hogy sajnos igen.
Három, különböző gyártótól származott NAS-modellt, egy okostévét, egy műholdvevőt és egy nyomtatót helyezett górcső alá, és a hálózati tárolóknál 14, az okostévénél egy sérülékenységet talált, a routerben pedig több rejtett, távoli vezérlést lehetővé tevő funkciót fedezett fel.
A legsúlyosabb sérülékenységeket a hálózati tároló eszközök rejtették. Sok közülük lehetővé teszi, hogy a támadó távolról rendszerutasításokat hajtson végre a legmagasabb adminisztrátori jogokkal. A tesztelt eszközök alapértelmezésbeli jelszava ugyancsak gyenge volt, sok konfigurációs fájlnak nem volt megfelelő a jogosultsága, és a jelszavakat egyszerű szövegben tárolta. Így például az egyik berendezés alapértelmezésbeli jelszava csupán egy karakterből állt, egy másik pedig a hálózatban mindenkivel megosztotta a titkosított jelszavakat tartalmazó teljes konfigurációs fájlját.
Az egyik sérülékenység lehetővé tette, hogy a kutató feltöltsön egy fájlt egy olyan memóriaterületre, amely a felhasználók számára nem hozzáférhető. Ha ez a fájl rosszindulatú, a feltört NAS-eszköz fertőzési gócponttá válhat a hozzá kapcsolódó többi berendezés, például egy otthoni PC számára, amelyet azután egy bothálózat „katonájaként” DDoS támadásokba is bevonhatnak a felhasználó tudta nélkül. Ráadásul mivel a sérülékenység tette lehetővé a fájl feltöltését az eszköz fájlrendszerének egy speciális területére, törlésének egyetlen módja ugyanennek a sérülékenységnek a használata. Ez nyilvánvalóan még egy szakembernek sem egyszerű feladat, nemhogy egy otthoni szórakoztató eszköz átlagos felhasználójának.
Lerablog
Amikor a Kaspersky Lab kutatója saját okostévéjének biztonságát vizsgálta, felfedezte, hogy a televízió és a készülék gyártója közötti kommunikációt nem titkosítják. Ez lehetőséget kínál az úgynevezett Man-in-the-middle típusú támadásokra, amelyek azt eredményezhetik, hogy a felhasználó pénzt utal a csalók bankszámlájára, amikor megpróbál a tévén keresztül tartalmat vásárolni. A potenciális veszély igazolására a kutató képes volt felcserélni egy képpel az okostévé grafikus felületének egyik ikonját. Normál esetben a widgetek és az ikonok a tévé gyártójának szerveréről töltődnek le, s mivel a kommunikációt nem titkosítják, lehetővé válik az információk módosítása egy külső szereplő által. A kutató azt is felfedezte, hogy az okostévé képes Java-kód végrehajtására, ami, kombinálva azzal, hogy lehallgatható a tévé és az internet közötti adatforgalom, kihasználó kóddal vezérelt rosszindulatú támadásokat eredményezhet.
Az összes otthoni eszköz számára vezeték nélküli internetkapcsolatot nyújtó DSL router számos veszélyes, a felhasználó elől elrejtett funkciót tartalmazott. A kutató szerint ezeknek a rejtett funkcióknak egy része lehetőséget nyújt az internetszolgáltató számára, hogy távolról hozzáférjen bármely, a magánhálózatban található eszközhöz. Ennél is fontosabb azonban, hogy a router webes felületének Web Cameras, Telephony Expert Configure, Access Control, WAN-Sensing és Update szekciói láthatatlanok, és nem konfigurálhatók az eszköz tulajdonosa által. Ezeket a részeket – amelyek alapvetően külön alfanumerikus címmel rendelkező weboldalak – csak egy meglehetősen általános sérülékenység kihasználásával (a cím végén lévő számok brute force módszerrel történő megfejtésével) lehet elérni.
Eredetileg ezeket a funkciókat a felhasználó kényelme érdekében hozták létre: a távoli hozzáférés lehetővé teszi az internetszolgáltatónak, hogy könnyen és gyorsan megoldja a felmerülő technikai problémákat. Azonban a kényelem kockázatot rejt, mivel az irányítás illetéktelen kezekbe kerülhet.
Belső adatkezelési szabályaival összhangban a Kaspersky Lab a felfedezett sérülékenységeket megszüntető javítások elkészültéig nem hozza nyilvánosságra a vizsgált termékek gyártóinak a nevét. Az összes érintett céget értesítették a sérülékenységek meglétéről.
Mit tehet ezek után az a felhasználó, akinek ilyen eszközök vannak a nappalijában? Mindenekelőtt nehezítse meg a hackerek dolgát: minden eszközét tartsa naprakész állapotban az összes rendelkezésre álló biztonsági és firmware frissítés telepítésével. Változtassa meg az alapértelmezésbeli felhasználóneveket és jelszavakat – ezekkel próbálkozik először a támadó, amikor megkísérli feltörni az eszközt.
A legtöbb otthoni használatra szánt router és switch lehetővé teszi külön hálózat létrehozását minden eszközhöz, valamint az eszközökhöz való hozzáférés korlátozását is több különböző DMZ (elkülönített hálózati szegmens azon rendszerek számára, amelyek feltörési kockázata nagyobb) és VLAN (egy mechanizmus az ugyanazon fizikai hálózatban lévő logikai hálózatok logikai elkülönítésére) segítségével. Ily módon korlátozható például az okostévéhez való hozzáférés csak a megfelelő használatához szükséges hálózati erőforrásokra. Nem sok értelme van ugyanis annak, hogy a nyomtató és az okostévé összeköttetésben legyen.