Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"27549080-3a93-4678-99b1-a62616d20525","c_author":"HVG","category":"kkv","description":"Ez akár 2600 dolgozót is érinthet.","shortLead":"Ez akár 2600 dolgozót is érinthet.","id":"20250416_dunaferr-dunai-vasmu-csoportos-letszamleepites","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/27549080-3a93-4678-99b1-a62616d20525.jpg","index":0,"item":"0ad60c43-3f8f-4e26-aca8-901de593302f","keywords":null,"link":"/kkv/20250416_dunaferr-dunai-vasmu-csoportos-letszamleepites","timestamp":"2025. április. 16. 17:56","title":"Bejelentették a csoportos létszámleépítést az egykori Dunaferrnél","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c4a9362e-4ed2-4676-b533-84b34d61cb1a","c_author":"HVG","category":"kkv","description":"A kecskeméti egyetem elbukhatja az új campusára és a tudásvárosra kapott állami pénzt – mondták a kecskeméti polgármesternek, de ő leleplezte, hogy a kérdező szivárványos pólóban van.","shortLead":"A kecskeméti egyetem elbukhatja az új campusára és a tudásvárosra kapott állami pénzt – mondták a kecskeméti...","id":"20250416_kecskemet-polgarmester-MNB-alapitvany-szivarvanyos-polo","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c4a9362e-4ed2-4676-b533-84b34d61cb1a.jpg","index":0,"item":"3aa66fb7-a4d5-4f78-83b8-79048ff4fae2","keywords":null,"link":"/kkv/20250416_kecskemet-polgarmester-MNB-alapitvany-szivarvanyos-polo","timestamp":"2025. április. 16. 14:02","title":"A kecskeméti polgármester szerint nem az MNB alapítványa, hanem a szivárványos póló veszélyes az oktatásra","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9333d343-9eac-42de-b3e8-f80a80d2d4cc","c_author":"hvg.hu","category":"itthon","description":"A felszólalók között ott volt a rendezvény főszervezője, Ábrahám Róbert, Tóth Gabi, Cs. Király Tamás, az Ultrahang Youtube-csatorna főszerkesztője és a Szuverenitásvédelmi Hivataltól nemrég kirúgott Somkuti Bálint is.","shortLead":"A felszólalók között ott volt a rendezvény főszervezője, Ábrahám Róbert, Tóth Gabi, Cs. Király Tamás, az Ultrahang...","id":"20250416_kossuth-ter-lakatos-mark-tuntetes-abraham-robert-toth-gabi","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9333d343-9eac-42de-b3e8-f80a80d2d4cc.jpg","index":0,"item":"d87d247d-481b-45fb-bf5d-09ac07c70282","keywords":null,"link":"/itthon/20250416_kossuth-ter-lakatos-mark-tuntetes-abraham-robert-toth-gabi","timestamp":"2025. április. 16. 20:28","title":"„Manapság ellenzékiségnek hívják a hazaárulást” – Pár százan tüntettek Lakatos Márk ellen a Kossuth téren","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2aaf071d-7992-40a7-93b5-8bb68e11c0c8","c_author":"HVG","category":"kultura","description":"A színész ősz hajjal és komoly szakállal pózolt. ","shortLead":"A színész ősz hajjal és komoly szakállal pózolt. ","id":"20250416_Johnny-Depp-uj-film-foto-osz-haj","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2aaf071d-7992-40a7-93b5-8bb68e11c0c8.jpg","index":0,"item":"4dac5e69-0851-4fed-bfa3-fb3c9a1efcba","keywords":null,"link":"/kultura/20250416_Johnny-Depp-uj-film-foto-osz-haj","timestamp":"2025. április. 16. 10:52","title":"Johnny Depp az új filmjében gyakorlatilag felismerhetetlen lesz, itt van az első fotó róla","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0e57c4b7-34d9-405e-aeb7-c3b8e10c83be","c_author":"HVG","category":"tudomany","description":"Könnyen lehet, hogy a Meta bosszúból nem integrálja az Apple mesterséges intelligenciáját a saját szolgáltatásaiba.","shortLead":"Könnyen lehet, hogy a Meta bosszúból nem integrálja az Apple mesterséges intelligenciáját a saját szolgáltatásaiba.","id":"20250417_meta-apple-apple-intelligence-mesterseges-intelligencia-facebook-instagram-whatsapp-threads","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0e57c4b7-34d9-405e-aeb7-c3b8e10c83be.jpg","index":0,"item":"0538ec18-c0e4-4438-a87f-5fddd2715224","keywords":null,"link":"/tudomany/20250417_meta-apple-apple-intelligence-mesterseges-intelligencia-facebook-instagram-whatsapp-threads","timestamp":"2025. április. 17. 12:03","title":"Bosszút állhat a Meta az Apple-ön, és ez a felhasználóknak a legrosszabb","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"30a8c4bf-f60a-4ef0-b594-77a8e4469e9e","c_author":"Kasza János","category":"360","description":"A „hogyan kell használni?” kérdésből bő két év alatt „most akkor melyiket használjam?” lett. Végigmentünk a mesterséges intelligencia magyarul elég jól tudó chatbotjain, hogy kiderüljön, melyiket mikor és mivel érdemes megszólítani.","shortLead":"A „hogyan kell használni?” kérdésből bő két év alatt „most akkor melyiket használjam?” lett. Végigmentünk a mesterséges...","id":"20250416_ai5-mesterteszt-mesterseges-intelligencia-chatbotok-osszehasonlitasa-chatgpt-gemini-deepseek-perplexity-le-chat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/30a8c4bf-f60a-4ef0-b594-77a8e4469e9e.jpg","index":0,"item":"020e4419-03aa-458a-9473-e617fcc5e87b","keywords":null,"link":"/360/20250416_ai5-mesterteszt-mesterseges-intelligencia-chatbotok-osszehasonlitasa-chatgpt-gemini-deepseek-perplexity-le-chat","timestamp":"2025. április. 16. 14:30","title":"A Pride-tól a bevásárláson át az írásig – kipróbáltunk öt MI-t, hogy megmutassuk, melyik mire (nem) jó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2e056d0f-c8f0-4f53-b434-0fd2fe6eeb79","c_author":"HVG","category":"360","description":"A német multi hollandiai leánya nyitott fióktelepet Budapesten.","shortLead":"A német multi hollandiai leánya nyitott fióktelepet Budapesten.","id":"20250417_hvg-Bosch-Security-Systems-budapest-fioktelep-Angelo-Kokkinidis-Mercedes-Ola-Kellenius","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2e056d0f-c8f0-4f53-b434-0fd2fe6eeb79.jpg","index":0,"item":"39648aa2-fb5f-44ed-bcad-39a550262386","keywords":null,"link":"/360/20250417_hvg-Bosch-Security-Systems-budapest-fioktelep-Angelo-Kokkinidis-Mercedes-Ola-Kellenius","timestamp":"2025. április. 17. 12:15","title":"Új üzletággal hódít Magyarországon a Bosch","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"010d8748-aa33-49d7-bbf9-2cabba2e2590","c_author":"HVG","category":"kkv","description":"Trump vámháborúja miatt április 25-étől áremelés következik. Az amerikai vásárlóknak azt javasolták, vásároljanak még az áremelkedés előtt.","shortLead":"Trump vámháborúja miatt április 25-étől áremelés következik. Az amerikai vásárlóknak azt javasolták, vásároljanak még...","id":"20250417_temu-shein-vamhaboru-aremeles-figyelmeztetes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/010d8748-aa33-49d7-bbf9-2cabba2e2590.jpg","index":0,"item":"41b133b2-9969-4b87-93ae-2a943aa9cf13","keywords":null,"link":"/kkv/20250417_temu-shein-vamhaboru-aremeles-figyelmeztetes","timestamp":"2025. április. 17. 07:59","title":"A Temu és a Shein áremelést jelentett be, pontos dátummal","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Feltűnően sok hazai felhasználó érintett a Facebook történetének legnagyobb biztonsági incidensében. Beléphettek a fiókjainkba? Csak a Facebook érintett? Jelszót kell változtatnunk? Jövünk a nem feltétlenül megnyugtató válaszokkal. [Frissítés: helyes adat.]
A Facebook fejlesztői múlt kedden, felhasználói pedig pénteken érezték rosszul magukat. Akkor derült ki számukra, hogy a Facebook rendszerén hosszú hónapok óta tátong egy biztonsági rés, mely ráadásul nem csak elméleti veszélyt jelent: valakik aktívan bejárkáltak rajta.
Mi történt?
Szeptember 16-án a Facebook rendszerei szokatlan forgalmat észleltek. A szakemberek elkezdték kivizsgálni a jelenséget. Szeptember 25-én, kedden délután felfedezték, hogy a közösségi oldal működését biztosító kód rosszul lett megírva, a nyitva hagyott hátsó ajtón át illetéktelenek használhatják mások Facebook-fiókját.
Van egy olyan funkció, amely arra szolgál, hogy mások szempontjából láthassunk rá saját profilunkra. (A borítókép jobb alsó sarkában található "Megtekintés mint" feliratú gomb.) Ám egy programhiba miatt ezt a funkció nem csak számunkra szolgáltatta ki profilunkat, hanem illetékteleneknek is: lehetővé tette, hogy egy támadó hozzáférési jogosultságot szerezzen a Facebook-fiókunk fölött.
hvg.hu
Remek. Meddig volt nyitva ez a kiskapu, napokig?
Így is fogalmazhatunk. Legalább 423 napig. A Facebook nyomozása arra jutott, hogy amikor valamikor 2017 júliusában babráltak a videófeltöltés funkcióval, akkor ez volt váratlan, rossz hatással a fent említett profilmegtekintős funkció kódjára. Tehát ha a legjobb forgatókönyvvel, július utolsó napjával számolunk, akkor is 423 napon át volt rés a pajzson. A hibát ugyanis (idén) szeptember 27-én javították ki. (A profilmegtekintős modult pedig ideiglenesen kikapcsolták.)
És akkor ezen keresztül ellopták a jelszavamat?
Nem. A támadók – a helyzet jelenlegi állása szerint – nem kaparintottak meg jelszavakat. Szereztek viszont hozzáférési jogosultságot biztosító technikai kódokat (tokeneket), melyek segítségével használhatták fiókjainkat, mint mi magunk. Ehhez még csak a jelszóra sem volt szükségük.
Ez azt jelenti, hogy valaki(k) 423 napja belépeget(nek) a Facebook-fiókomba?
Akár azt is jelentheti, bár nem valószínű, hogy azóta. A jelenleg rendelkezésre álló információk alapján nem tudhatjuk, hogy a támadók mikor szúrták ki a rendszer gyenge pontját, de azért nem túl valószínű, hogy már az első nap.
Egy átlagos Facebook-használó esetén nem sok, de mivel ön éppen ezt a cikket olvassa, magyar nyelven, ezért feltételezhetően magyarországi Facebook-felhasználó. Ebben az esetben viszont, úgy tűnik, nagyobb az érintettség esélye. Rögtön elmagyarázzuk.
A Facebook közel 50 millió felhasználót talált, akik érintettek a biztonsági incidensben, illetve további 40 millió olyat, akik az elmúlt egy év során használták a hibás kódot tartalmazó funkciót. Az érintetteknél érvénytelenítették a hozzáférési tokeneket, melynek következményeként a felhasználókat mindenhonnan kijelentkeztette a rendszer, ahol be voltak lépve (weben, telefonon, táblagépen satöbbi). Így akitől a Facebook – hosszú idő után, váratlanul – újra elkérte bekérte a felhasználónevét és jelszavát a múlt hét második felében, az jó eséllyel érintett.
Jó, de hogy jönnek ide pont a magyarok?
A fenti, váratlan/szokatlan kijelentkeztetés a szerkesztőségünk ismeretségi körében feltűnően sokakkal történt meg: sokan számoltak be arról, hogy hosszú hetek óta belépve használják a Facebookot, de éppen pénteken újra be kellett lépniük. Ez azért furcsa, mivel a Facebooknak jelenleg nagyjából 2,2 milliárd felhasználója lehet, ebből 90 milliónyi szint csepp a tengerben, átlagos szórással számolva kevés esély van rá, hogy valaki ismerősei között tucatszámra legyenek érintettek. Hiszen mindössze a felhasználók 4 százalékáról van szó.
Miután gyanút fogtunk, vasárnap délelőtt indítottunk egy szavazást a Facebookon. A Facebook statisztikája szerint mintegy 38 ezer felhasználó üzenőfalán bukkant fel legalább egyszer a kérdésünk. Bár a felmérés nem reprezentatív, de több mint 6300-an válaszoltak, és igen érdekes eredmény született: a válaszadók 38 százalékával megtörtént a váratlan jelszókérés.
hvg.hu
Tegyük fel, hogy sokan félreértették a kérdést, vagy bármi más okból rosszul válaszoltak rá. A 38% és a 4% közti eltérést ez aligha magyarázza.
[A cikkben korábban azt állítottuk, hogy a felhasználól 0,04 százaléka érintett. Ez téves adat volt.]
Ez mit jelenthet?
Az nem lehetséges, hogy a Facebook jelentős mértékben alábecsülte az érintett felhasználók számát, hiszen azzal darabra pontosan tisztában kell lenniük, hogy az incidens után hány embernél generálták újra a hozzáférési tokeneket.
Így aztán két forgatókönyv elképzelhető. Vagy a Facebook nem volt egészen őszinte az érintettek számát tekintve, és jóval (de jóval) több felhasználó fiókja volt veszélyben több mint egy éven át. Vagy pedig valóban 50+40 millió felhasználó érintett – ebben az esetben viszont nagyon erős Magyarország "fertőzöttsége", a támadók feltűnően sok magyar fiókjához férhettek hozzá.
Másrészt viszont nagyon is komoly következményei lehetnek. A Facebook túlhatalma világszerte egyre több szabályozó testületben merül fel. Ahogy az is, hogy Mark Zuckerberg és csapata csak kiengedte a szellemet a palackból, de a rendszer már akkorára nőtt, hogy nem tudják kézben tartani a folyamatokat.