Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"5613f75b-2588-455c-8908-fcc5d7cf735a","c_author":"Tiszai Balázs","category":"360","description":"Irreális feltételek és durva nyilatkozatháború után úgy tűnik, az USA kész megállapodni Ukrajnával az ország ásványi kincseiről, és cserébe a jövőben is adna valamiféle segítséget az orosz megszállás alatt álló országnak. De ezt Oroszország sem nézi tétlenül, Vlagyimir Putyin ráígért az ukrán ajánlatra, és külön embert állított az amerikai fejek elcsavarására – miközben még a Zelenszkij által vágyott biztonsági garanciák sorsa is ködös.","shortLead":"Irreális feltételek és durva nyilatkozatháború után úgy tűnik, az USA kész megállapodni Ukrajnával az ország ásványi...","id":"20250228_Donald-Trump-Volodimir-Zelenszkij-asvanykincs-ritkafoldfem-kritikus-asvanyok-megallapodas-USA-Ukrajna-Vlagyimir-Putyin-Kirill-Dmitrijev-Oroszorszag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5613f75b-2588-455c-8908-fcc5d7cf735a.jpg","index":0,"item":"066fd71b-c06b-4031-b27a-67503e1348bd","keywords":null,"link":"/360/20250228_Donald-Trump-Volodimir-Zelenszkij-asvanykincs-ritkafoldfem-kritikus-asvanyok-megallapodas-USA-Ukrajna-Vlagyimir-Putyin-Kirill-Dmitrijev-Oroszorszag","timestamp":"2025. február. 28. 11:55","title":"Putyin megtalálta az új intézőemberét, akivel kisiklatná Trump és Zelenszkij ásványmegállapodását","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ffdfcb81-3088-4ec0-a6eb-af389647f2ec","c_author":"MTI/hvg.hu","category":"vilag","description":"Egy friss bírósági jelentés szerint a lakosság figyelmeztetésének hiánya okozhatta több mint 200 ember halálát Spanyolországban.","shortLead":"Egy friss bírósági jelentés szerint a lakosság figyelmeztetésének hiánya okozhatta több mint 200 ember halálát...","id":"20250226_Az-aldozatok-tobbsege-mar-a-veszjelzes-kikuldese-elott-meghalt-a-tavaly-novemberi-valenciai-aradasokban-spanyolorszag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ffdfcb81-3088-4ec0-a6eb-af389647f2ec.jpg","index":0,"item":"f2c16603-85fd-4573-bc2f-afbd98f0a702","keywords":null,"link":"/vilag/20250226_Az-aldozatok-tobbsege-mar-a-veszjelzes-kikuldese-elott-meghalt-a-tavaly-novemberi-valenciai-aradasokban-spanyolorszag","timestamp":"2025. február. 26. 20:39","title":"Az áldozatok többsége már a vészjelzés kiküldése előtt meghalt a tavaly novemberi valenciai áradásokban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"eca9ffc3-a6d6-43eb-abee-c5f29af4a4f4","c_author":"HVG","category":"gazdasag","description":"A miniszter azt állította, hogy minden termék vonalkódját ismerik a bolti rendszerek, így könnyű lesz megállapítani, hogy mi után jár majd áfa-visszatérítés a nyugdíjasoknak. Csakhogy a kisboltok online pénztárgépei esetében ez nem igaz.","shortLead":"A miniszter azt állította, hogy minden termék vonalkódját ismerik a bolti rendszerek, így könnyű lesz megállapítani...","id":"20250228_nyugdijas-afa-visszaterites-megoldhatatlan-a-kisboltokban-online-penztargep-nagy-marton","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/eca9ffc3-a6d6-43eb-abee-c5f29af4a4f4.jpg","index":0,"item":"7036e25d-ed69-4b14-802e-4616514af2bb","keywords":null,"link":"/gazdasag/20250228_nyugdijas-afa-visszaterites-megoldhatatlan-a-kisboltokban-online-penztargep-nagy-marton","timestamp":"2025. február. 28. 09:06","title":"Úgy tűnik, Nagy Mártonnak senki sem szólt, hogy a kisboltokban megoldhatatlan a nyugdíjasok áfa-visszatérítése","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5cfe4725-6e43-4c27-8918-4c196209b53a","c_author":"Kacskovics Mihály Béla","category":"itthon","description":"Európa legnagyobb adócsökkentési tervéről beszélt Gulyás Gergely a kormányinfón, felsorolva, hogy melyik évben hány nőt érint az szja-mentesség, és ez mennyibe kerül majd a költségvetésnek. Az élelmiszerárakat először a kereskedőláncok profitkorlátozásával és bürokratikus terheinek csökkentésével próbálják majd megzabolázni, ha ez nem segít, jöhetnek az újabb hatósági árak, legkésőbb áprilisban. A nyugdíjasok plasztikkártyával igényelhetnek majd vissza 10-15 ezer forint áfát. Kiderült az is, ki lesz a „guruló dollárok” nyomába eredő kormánybiztos, és milyen alkotmánymódosítással próbálják betiltani a Pride-ot, amely Gulyás szerint „abban a köztéri formában, ahogy eddig megismertük, nem lesz a jövőben”. Arról nincs véleménye a kormánynak, hogy Zelenszkij diktátor, vagy sem.","shortLead":"Európa legnagyobb adócsökkentési tervéről beszélt Gulyás Gergely a kormányinfón, felsorolva, hogy melyik évben hány nőt...","id":"20250227_kormanyinfo-gulyas-gergely-vitalyos-eszter-orban-viktor-rogan-antal-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5cfe4725-6e43-4c27-8918-4c196209b53a.jpg","index":0,"item":"8b70bf80-a773-4ac1-9f74-94c072508bfe","keywords":null,"link":"/itthon/20250227_kormanyinfo-gulyas-gergely-vitalyos-eszter-orban-viktor-rogan-antal-ebx","timestamp":"2025. február. 27. 10:12","title":"Kormányinfó: ennyibe kerül az anyák adómentessége, ekkor jöhetnek a hatósági árak, így módosul az Alaptörvény","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"626574bf-cfc3-4733-9b2f-74e98715c846","c_author":"HVG","category":"tudomany","description":"A kutatók szerint évekbe is telhet annak a hibának a javítása, ami csaknem valamennyi Apple eszközt érint.","shortLead":"A kutatók szerint évekbe is telhet annak a hibának a javítása, ami csaknem valamennyi Apple eszközt érint.","id":"20250228_apple-find-my-lokator-halozat-hiba-hackerek-nyomkovetes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/626574bf-cfc3-4733-9b2f-74e98715c846.jpg","index":0,"item":"af3c8505-e25c-428f-b1cd-049ee28c3b6a","keywords":null,"link":"/tudomany/20250228_apple-find-my-lokator-halozat-hiba-hackerek-nyomkovetes","timestamp":"2025. február. 28. 14:03","title":"Hatalmas hibát találtak az Apple rendszerében, szinte bárkit követni tudnak a hackerek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7820e16c-2e65-418c-b8b2-d99141e30488","c_author":"HVG","category":"gazdasag","description":"Eddig úgy volt, hogy 3 százalék alatti hiányt akarnak 2026-ra, de most már szó sincs ilyesmiről.","shortLead":"Eddig úgy volt, hogy 3 százalék alatti hiányt akarnak 2026-ra, de most már szó sincs ilyesmiről.","id":"20250227_2026-koltsegvetesi-hiany-hianycel-ngm","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7820e16c-2e65-418c-b8b2-d99141e30488.jpg","index":0,"item":"0c3c1fd5-31af-4686-80fe-563b745f17d5","keywords":null,"link":"/gazdasag/20250227_2026-koltsegvetesi-hiany-hianycel-ngm","timestamp":"2025. február. 27. 14:01","title":"Már most feladta a kormány a 2026-os hiánycélját","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8de49c13-4e1f-41bb-b513-6763ea6d54d6","c_author":"MTI","category":"elet","description":"Csütörtökön is javult az egyházfő állapota, de jóslásokba továbbra sem bocsátkoznak orvosai.","shortLead":"Csütörtökön is javult az egyházfő állapota, de jóslásokba továbbra sem bocsátkoznak orvosai.","id":"20250227_ferenc-papa-egeszsegi-allapota","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8de49c13-4e1f-41bb-b513-6763ea6d54d6.jpg","index":0,"item":"9ae47312-540f-43b5-bbc9-ae219005876b","keywords":null,"link":"/elet/20250227_ferenc-papa-egeszsegi-allapota","timestamp":"2025. február. 27. 20:24","title":"Vatikán: Ferenc pápa kórházban marad","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0b11178f-af42-4656-bc9d-0f3f7c10c2e6","c_author":"HVG","category":"cegauto","description":"A Ford évtizedekig meghatározó európai gyára, a kölni például jelenleg alig 5 százalékos kihasználtsággal termel. ","shortLead":"A Ford évtizedekig meghatározó európai gyára, a kölni például jelenleg alig 5 százalékos kihasználtsággal termel. ","id":"20250227_Ezek-az-europai-autogyarak-vannak-a-legnagyobb-veszelyben","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0b11178f-af42-4656-bc9d-0f3f7c10c2e6.jpg","index":0,"item":"dc1390ef-cec9-4425-9e7c-83ccc84d38aa","keywords":null,"link":"/cegauto/20250227_Ezek-az-europai-autogyarak-vannak-a-legnagyobb-veszelyben","timestamp":"2025. február. 27. 08:43","title":"Ezek az európai autógyárak vannak a legnagyobb veszélyben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
100+ ezer lakásba lehet belesni egy most felfedezett hiba miatt
szerző:
hvg.hu
Tetszett a cikk?
Nemcsak otthonokban, de szállodákban, bankokban is megtalálhatók azok az internetre csatlakoztatható biztonsági kamerák, melyek fölött könnyen átvehető az irányítás – fedezte fel egy magyar etikus hacker. A biztonsági rés világszerte százezer helyszínt érinthet, kihasználásával pedig az a furcsa helyzet áll elő, hogy helyettünk a betörők figyelnek meg minket, sőt egy vírus telepítésével nem csak a kamerák, hanem más eszközök is irányíthatók.
Ha valaki webkamerával fürkészi üres otthonát, vigyázzon, mert lehet, hogy ugyanezt teszi egy komolyabb számítástechnikai tudással felvértezett betörő is. Az idei Ethical Hacking Konferencián bemutatásra kerülő törés segítségével ugyanis könnyedén átvehető az irányítás az eredetileg az otthon biztonságát szolgáló IP-kamerák felett.
Tamási Benjamin egy biztonságtechnikai termékeket forgalmazó vállalkozás külsős informatikusaként kapta meg azt a feladatot, hogy az egyik ügyfél elfelejtett jelszavát kinyerje egy analóg biztonsági kamera képét tároló eszközből. A fiatalember rájött, hogy a Linux operációs rendszert futtató egység egy nem dokumentált csatornán keresztül képes parancsokat fogadni és végrehajtani, már csak az ehhez szükséges jelszót kellett kitalálni. Mivel az ilyen eszközök vezérlőszoftvere általában frissíthető, ezért letöltötte a firmware-t, majd megvizsgálva rájött, hogy a titkosítatlan programkódból a gyártói jelszó könnyedén kinyerhető. "Ez 2 éve történt, nemrégiben azonban a vizsgálatot az otthonokban egyre gyakrabban használt olcsóbb IP-kamerákkal folytattam, melyek képesek a videofolyamot közvetlenül az internetre továbbítani. Eddig hét különböző márkájú eszközből hetet sikerült feltörni, de ami még megdöbbentőbb, hogy – vélhetően a kínai gyártás eredményeként – mindegyiknél ugyanaz volt a gyárilag megadott adminisztrátori jelszó. Ezek a kamerák egyébként nemcsak otthonokban, de bankokban, áruházakban, szállodákban, raktárakban is megtalálhatók” – mondta Tamási Benjamin.
DinosaurLife
A magyar szakember által felfedezett biztonsági rés vélhetően több százezer kamerát érint világszerte. Csak azok a helyszínek vannak 100 százalékos biztonságban, ahol a megfigyelést szolgáló eszköz kizárólag belső hálózatra csatlakozik, az internetre kötött kamerák esetében ugyanis a bejutásra már számos, korábban felfedezett biztonsági rés lehetőséget ad.
"A konferencián részletesen is bemutatandó törés második lépéseként egy vírus is elkészül, melyet Benjamin a kamerára telepít. Ez a vírus képes lesz arra, hogy a kamera egy korábban felvett képét továbbítsa tulajdonosának, de akár arra is, hogy más, a hálózatra csatlakozó eszközöket megfertőzzön, és onnan adatokat szivárogtasson” – mondta Fóti Marcell, a biztonsági rés részletes bemutatásának helyt adó Ethical Hacking Konferencia szervezője.
A magyar etikus hacker által felfedezett biztonsági incidens további különlegessége, hogy az eddigi vizsgálódások alapján vírus nemcsak kamerákra, de wifi routerekre, illetve manapság egyre divatosabb otthoni okoseszközökre is telepíthető. A szakember ugyanakkor az Ethical Hacking Konferencián egy megoldási javaslatot is bemutat, mely hosszú távon az okos otthonok biztonságosabb megvalósítását szolgálja majd.