Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"d0510c7d-2a0d-45a1-99dd-60fd25b31dd0","c_author":"hvg.hu","category":"itthon","description":"A gyanú szerint a tiszt egy, a testület számára rendezett, vidéki, Malac Varázs nevű disznótoron annyira berúgott, hogy előbb fogdosni kezdte, majd durván megalázta az egyik kolléganőjét.","shortLead":"A gyanú szerint a tiszt egy, a testület számára rendezett, vidéki, Malac Varázs nevű disznótoron annyira berúgott...","id":"20250508_szexualis-zaklatas-orszaggyulesi-orseg-alezredes-disznotor","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d0510c7d-2a0d-45a1-99dd-60fd25b31dd0.jpg","index":0,"item":"d3c018f8-3854-4d37-88fd-75310a91a596","keywords":null,"link":"/itthon/20250508_szexualis-zaklatas-orszaggyulesi-orseg-alezredes-disznotor","timestamp":"2025. május. 08. 09:03","title":"Részegen fogdosta női kollégáit egy bulin, ezért nyomozás folyik az Országgyűlési Őrség egyik volt alezredese ellen","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f1f7eec9-5eca-491f-9f91-2a2eac5dcc33","c_author":"hvg.hu","category":"kultura","description":"Már minden egyes nézőre 25 ezer forintnyi közpénzt költ az állam, egyetlen estére pedig 17 millió forint támogatás jut, miközben a személyi juttatások 80 százalékkal emelkedtek öt év alatt.","shortLead":"Már minden egyes nézőre 25 ezer forintnyi közpénzt költ az állam, egyetlen estére pedig 17 millió forint támogatás jut...","id":"20250507_operettszinhaz-tamogatas-novekedes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f1f7eec9-5eca-491f-9f91-2a2eac5dcc33.jpg","index":0,"item":"5fec1510-f474-4cc6-9eee-a5c94475a16f","keywords":null,"link":"/kultura/20250507_operettszinhaz-tamogatas-novekedes","timestamp":"2025. május. 07. 12:00","title":"Hihetetlen mértékben nőtt az Operettszínház támogatása, miközben egyre kevesebb az előadás","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4f81a443-bf9c-494d-90ba-af447742c856","c_author":"HVG","category":"tudomany","description":"Talán komolytalannak tűnhet mindössze pár milliméteres állatkák tetoválása, kínai kutatók azonban nagyon is jó okkal kísérleteztek ezzel: biológiailag kompatibilis minták létrehozását kutatják, amelyeket akár az orvostudományban is fel lehet használni.","shortLead":"Talán komolytalannak tűnhet mindössze pár milliméteres állatkák tetoválása, kínai kutatók azonban nagyon is jó okkal...","id":"20250508_medveallatkak-tetovalasa-mikro-es-nanogyartas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4f81a443-bf9c-494d-90ba-af447742c856.jpg","index":0,"item":"f358ec8b-b701-434e-9d0e-1801f939b716","keywords":null,"link":"/tudomany/20250508_medveallatkak-tetovalasa-mikro-es-nanogyartas","timestamp":"2025. május. 08. 16:03","title":"Viccesnek tűnő kísérlet: medveállatkákat tetováltak, sok ember örülhet majd az eredménynek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4e537ae8-60a5-4e07-abf6-87c897879ba8","c_author":"HVG","category":"elet","description":"A gyilkos aligátort még keresik, a nő holttestét megtalálták.","shortLead":"A gyilkos aligátort még keresik, a nő holttestét megtalálták.","id":"20250507_aligator-tamadas-kenu-florida-kissimmee-to","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4e537ae8-60a5-4e07-abf6-87c897879ba8.jpg","index":0,"item":"c9267a58-0d56-415d-93fd-7c2be1d738eb","keywords":null,"link":"/elet/20250507_aligator-tamadas-kenu-florida-kissimmee-to","timestamp":"2025. május. 07. 11:12","title":"Aligátor ölt meg egy tavon kenuzó nőt Floridában","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"eebbc3e1-ede1-48d5-8893-a983dc2685dd","c_author":"HVG","category":"gazdasag","description":"Kijött egy lista, melyen állítólag azok a háztartási termékek vannak, amelyek árrését befagyasztatná a kormány.","shortLead":"Kijött egy lista, melyen állítólag azok a háztartási termékek vannak, amelyek árrését befagyasztatná a kormány.","id":"20250507_arresstop-arressapka-haztartasi-termekek-lista-tisztitoszerek-tisztalkodo-szerek-nagy-marton-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/eebbc3e1-ede1-48d5-8893-a983dc2685dd.jpg","index":0,"item":"82122d90-fd28-4aa0-a800-bc009c3eab08","keywords":null,"link":"/gazdasag/20250507_arresstop-arressapka-haztartasi-termekek-lista-tisztitoszerek-tisztalkodo-szerek-nagy-marton-ebx","timestamp":"2025. május. 07. 11:15","title":"Árréssapkát kaphat Nagy Mártontól az izzadásgátló stift és a mosogatógép-tabletta is","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"62ac4bdb-1c21-409e-9738-26b11acb1491","c_author":"hvg.hu","category":"elet","description":"A XIV. Leó nevet választó Prevost Chicagóból származik és nézeteiben igen közel áll Ferenc pápához.","shortLead":"A XIV. Leó nevet választó Prevost Chicagóból származik és nézeteiben igen közel áll Ferenc pápához.","id":"20250508_robert-francis-prevost-papa-xiv-leo-eletrajz","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/62ac4bdb-1c21-409e-9738-26b11acb1491.jpg","index":0,"item":"e8be1db5-8574-4c08-8681-821d3c528a51","keywords":null,"link":"/elet/20250508_robert-francis-prevost-papa-xiv-leo-eletrajz","timestamp":"2025. május. 08. 21:28","title":"Kicsoda az új pápa, Robert Francis Prevost?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8bc81a78-ac66-4876-9951-c1523175b416","c_author":"Bihari Ágnes","category":"360","description":"Egy speciális szempontok szerint összeállított tematikus fotógyűjtemény látható június 22-ig a Mai Manó Házban. A fotográfia olyan jól ismert és nagy hatású alkotóitól szerepelnek művek, mint Berenice Abbott, Robert Frank, Lee Friedlander, William Eggleston – vagy, hogy némileg fiatalabb korosztályból is említsünk egy csillagot, Gregory Crewdson. Az Americana címen futó kiállítás kurátora Baki Péter, a képek tulajdonosa és közönség elé bocsátója pedig egy magyar üzletember és műgyűjtő, Pálfi György. Vele beszélgettünk.","shortLead":"Egy speciális szempontok szerint összeállított tematikus fotógyűjtemény látható június 22-ig a Mai Manó Házban...","id":"20250507_matchbox-auto-Palfi-Gyorgy-gyujtemenye-kiallitas-Mai-Mano-Haz","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8bc81a78-ac66-4876-9951-c1523175b416.jpg","index":0,"item":"9284298d-271d-4230-88ae-e17603271fcb","keywords":null,"link":"/360/20250507_matchbox-auto-Palfi-Gyorgy-gyujtemenye-kiallitas-Mai-Mano-Haz","timestamp":"2025. május. 07. 14:30","title":"Az amerikai fotográfia csúcsát jelentő nevek ikonikus munkái Budapesten – autómámor Pálfi Györggyel","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3978cdb6-7a49-4102-9840-f61675c529cd","c_author":"Domány András","category":"itthon","description":"Az ismert politikusok közül Bánki Erik és Deutsch Tamás 3-3, Hoppál Péter 4 millió forintot adott a pártnak. ","shortLead":"Az ismert politikusok közül Bánki Erik és Deutsch Tamás 3-3, Hoppál Péter 4 millió forintot adott a pártnak. ","id":"20250508_fidesz-tamogatas-befizetok-tagdij","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3978cdb6-7a49-4102-9840-f61675c529cd.jpg","index":0,"item":"2f90a583-dc94-424e-9fed-cc160d65972d","keywords":null,"link":"/itthon/20250508_fidesz-tamogatas-befizetok-tagdij","timestamp":"2025. május. 08. 07:53","title":"Volt, aki tízmillió forinttal támogatta a Fideszt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Most tényleg feltörték a Facebookot? Mi lesz az én fiókommal? Segít, ha jelszót változtatok?
Balogh Csaba
Tetszett a cikk?
Feltűnően sok hazai felhasználó érintett a Facebook történetének legnagyobb biztonsági incidensében. Beléphettek a fiókjainkba? Csak a Facebook érintett? Jelszót kell változtatnunk? Jövünk a nem feltétlenül megnyugtató válaszokkal. [Frissítés: helyes adat.]
A Facebook fejlesztői múlt kedden, felhasználói pedig pénteken érezték rosszul magukat. Akkor derült ki számukra, hogy a Facebook rendszerén hosszú hónapok óta tátong egy biztonsági rés, mely ráadásul nem csak elméleti veszélyt jelent: valakik aktívan bejárkáltak rajta.
Mi történt?
Szeptember 16-án a Facebook rendszerei szokatlan forgalmat észleltek. A szakemberek elkezdték kivizsgálni a jelenséget. Szeptember 25-én, kedden délután felfedezték, hogy a közösségi oldal működését biztosító kód rosszul lett megírva, a nyitva hagyott hátsó ajtón át illetéktelenek használhatják mások Facebook-fiókját.
Van egy olyan funkció, amely arra szolgál, hogy mások szempontjából láthassunk rá saját profilunkra. (A borítókép jobb alsó sarkában található "Megtekintés mint" feliratú gomb.) Ám egy programhiba miatt ezt a funkció nem csak számunkra szolgáltatta ki profilunkat, hanem illetékteleneknek is: lehetővé tette, hogy egy támadó hozzáférési jogosultságot szerezzen a Facebook-fiókunk fölött.
hvg.hu
Remek. Meddig volt nyitva ez a kiskapu, napokig?
Így is fogalmazhatunk. Legalább 423 napig. A Facebook nyomozása arra jutott, hogy amikor valamikor 2017 júliusában babráltak a videófeltöltés funkcióval, akkor ez volt váratlan, rossz hatással a fent említett profilmegtekintős funkció kódjára. Tehát ha a legjobb forgatókönyvvel, július utolsó napjával számolunk, akkor is 423 napon át volt rés a pajzson. A hibát ugyanis (idén) szeptember 27-én javították ki. (A profilmegtekintős modult pedig ideiglenesen kikapcsolták.)
És akkor ezen keresztül ellopták a jelszavamat?
Nem. A támadók – a helyzet jelenlegi állása szerint – nem kaparintottak meg jelszavakat. Szereztek viszont hozzáférési jogosultságot biztosító technikai kódokat (tokeneket), melyek segítségével használhatták fiókjainkat, mint mi magunk. Ehhez még csak a jelszóra sem volt szükségük.
Ez azt jelenti, hogy valaki(k) 423 napja belépeget(nek) a Facebook-fiókomba?
Akár azt is jelentheti, bár nem valószínű, hogy azóta. A jelenleg rendelkezésre álló információk alapján nem tudhatjuk, hogy a támadók mikor szúrták ki a rendszer gyenge pontját, de azért nem túl valószínű, hogy már az első nap.
Egy átlagos Facebook-használó esetén nem sok, de mivel ön éppen ezt a cikket olvassa, magyar nyelven, ezért feltételezhetően magyarországi Facebook-felhasználó. Ebben az esetben viszont, úgy tűnik, nagyobb az érintettség esélye. Rögtön elmagyarázzuk.
A Facebook közel 50 millió felhasználót talált, akik érintettek a biztonsági incidensben, illetve további 40 millió olyat, akik az elmúlt egy év során használták a hibás kódot tartalmazó funkciót. Az érintetteknél érvénytelenítették a hozzáférési tokeneket, melynek következményeként a felhasználókat mindenhonnan kijelentkeztette a rendszer, ahol be voltak lépve (weben, telefonon, táblagépen satöbbi). Így akitől a Facebook – hosszú idő után, váratlanul – újra elkérte bekérte a felhasználónevét és jelszavát a múlt hét második felében, az jó eséllyel érintett.
Jó, de hogy jönnek ide pont a magyarok?
A fenti, váratlan/szokatlan kijelentkeztetés a szerkesztőségünk ismeretségi körében feltűnően sokakkal történt meg: sokan számoltak be arról, hogy hosszú hetek óta belépve használják a Facebookot, de éppen pénteken újra be kellett lépniük. Ez azért furcsa, mivel a Facebooknak jelenleg nagyjából 2,2 milliárd felhasználója lehet, ebből 90 milliónyi szint csepp a tengerben, átlagos szórással számolva kevés esély van rá, hogy valaki ismerősei között tucatszámra legyenek érintettek. Hiszen mindössze a felhasználók 4 százalékáról van szó.
Miután gyanút fogtunk, vasárnap délelőtt indítottunk egy szavazást a Facebookon. A Facebook statisztikája szerint mintegy 38 ezer felhasználó üzenőfalán bukkant fel legalább egyszer a kérdésünk. Bár a felmérés nem reprezentatív, de több mint 6300-an válaszoltak, és igen érdekes eredmény született: a válaszadók 38 százalékával megtörtént a váratlan jelszókérés.
hvg.hu
Tegyük fel, hogy sokan félreértették a kérdést, vagy bármi más okból rosszul válaszoltak rá. A 38% és a 4% közti eltérést ez aligha magyarázza.
[A cikkben korábban azt állítottuk, hogy a felhasználól 0,04 százaléka érintett. Ez téves adat volt.]
Ez mit jelenthet?
Az nem lehetséges, hogy a Facebook jelentős mértékben alábecsülte az érintett felhasználók számát, hiszen azzal darabra pontosan tisztában kell lenniük, hogy az incidens után hány embernél generálták újra a hozzáférési tokeneket.
Így aztán két forgatókönyv elképzelhető. Vagy a Facebook nem volt egészen őszinte az érintettek számát tekintve, és jóval (de jóval) több felhasználó fiókja volt veszélyben több mint egy éven át. Vagy pedig valóban 50+40 millió felhasználó érintett – ebben az esetben viszont nagyon erős Magyarország "fertőzöttsége", a támadók feltűnően sok magyar fiókjához férhettek hozzá.
Másrészt viszont nagyon is komoly következményei lehetnek. A Facebook túlhatalma világszerte egyre több szabályozó testületben merül fel. Ahogy az is, hogy Mark Zuckerberg és csapata csak kiengedte a szellemet a palackból, de a rendszer már akkorára nőtt, hogy nem tudják kézben tartani a folyamatokat.