Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"c00dfd43-29e9-4cf6-8d31-e4c64514071d","c_author":"HVG","category":"kultura","description":"A Nirvana 1989-ben adta egyetlen koncertjét a magyar fővárosban.","shortLead":"A Nirvana 1989-ben adta egyetlen koncertjét a magyar fővárosban.","id":"20250225_zene-nirvana-kurt-cobain-budapest-petofi-csarnok-koncert-foto","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c00dfd43-29e9-4cf6-8d31-e4c64514071d.jpg","index":0,"item":"ef95a14f-6874-47d3-830d-d52394acf959","keywords":null,"link":"/kultura/20250225_zene-nirvana-kurt-cobain-budapest-petofi-csarnok-koncert-foto","timestamp":"2025. február. 25. 19:14","title":"Előkerült egy soha nem látott fotó a Budapesten beintő Kurt Cobainről","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f2194376-220e-4bf5-8cb9-9935597df552","c_author":"HVG","category":"tudomany","description":"A Tindert is birtokló Match Group a mesterséges intelligenciát hívja segítségül, hogy kevesebb kéretlen és durva üzenetet küldjenek a – jellemzően – férfiak a platformon.","shortLead":"A Tindert is birtokló Match Group a mesterséges intelligenciát hívja segítségül, hogy kevesebb kéretlen és durva...","id":"20250224_parkereso-alkalmazas-tarskereso-tinder-uzenet-mesterseges-intelligencia","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f2194376-220e-4bf5-8cb9-9935597df552.jpg","index":0,"item":"fc4ce94a-8abd-4f75-a8a8-6224936611d4","keywords":null,"link":"/tudomany/20250224_parkereso-alkalmazas-tarskereso-tinder-uzenet-mesterseges-intelligencia","timestamp":"2025. február. 24. 17:03","title":"Lovagiasabbá tenné a férfiakat a Tinder, a mesterséges intelligencia beszélhet a lelkükre","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2ac971db-27d8-40bc-b7be-bd16c08e53a7","c_author":"Serdült Viktória","category":"360","description":"Vesztergom Dóra távozása után is sok nyitott kérdés maradt még az állami lombikszektorban. Az elmúlt három évben ugyan sok finanszírozási változást vezettek be, de több, a szakma támogatását is élvező etikai kérdés egyelőre fennakadt a döntéshozókon. Lapunknak az OKFŐ azt is elárulta, hogy hamarosan új meddőségi centrum nyílhat, melynek már keresik a helyét, méghozzá Budapesten. Ez a területi egyenetlenségeken azonban nem fog segíteni.","shortLead":"Vesztergom Dóra távozása után is sok nyitott kérdés maradt még az állami lombikszektorban. Az elmúlt három évben ugyan...","id":"20250224_Mar-folynak-az-egyeztetesek-a-petesejtdonaciorol-de-mas-etikai-kerdesek-tovabbra-is-a-levegoben-lognak-a-meddosegi-agazatban","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2ac971db-27d8-40bc-b7be-bd16c08e53a7.jpg","index":0,"item":"aef66ceb-7650-49fb-bc63-0a81a4bdf22d","keywords":null,"link":"/360/20250224_Mar-folynak-az-egyeztetesek-a-petesejtdonaciorol-de-mas-etikai-kerdesek-tovabbra-is-a-levegoben-lognak-a-meddosegi-agazatban","timestamp":"2025. február. 24. 11:30","title":"A petesejt-donációról már egyeztetnek, de más etikai kérdések még a levegőben lógnak a meddőségi ágazatban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"683ad63a-3151-4a3d-98df-8008456f17c4","c_author":"hvg.hu","category":"elet","description":"A napokig tartó vörös kód után a közeledő jó idő hírnöke lehet a madár.","shortLead":"A napokig tartó vörös kód után a közeledő jó idő hírnöke lehet a madár.","id":"20250224_Elso-golya-Oroshazan-idojaras-enyhules-tavasz","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/683ad63a-3151-4a3d-98df-8008456f17c4.jpg","index":0,"item":"ac060b9e-362c-4ce4-89c2-090934d5db48","keywords":null,"link":"/elet/20250224_Elso-golya-Oroshazan-idojaras-enyhules-tavasz","timestamp":"2025. február. 24. 11:02","title":"Orosházára már megérkezett az első gólya","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7f92047c-a269-4330-8c27-258efec69e89","c_author":"HVG","category":"itthon","description":"A párt 23 millió forintot költött az önkormányzati választások kampányaira.","shortLead":"A párt 23 millió forintot költött az önkormányzati választások kampányaira.","id":"20250225_bojar-gabor-ketfarku-kutyapart-hegyvideki-kampany","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7f92047c-a269-4330-8c27-258efec69e89.jpg","index":0,"item":"ac87ec49-b5df-415d-b889-8239467a72f9","keywords":null,"link":"/itthon/20250225_bojar-gabor-ketfarku-kutyapart-hegyvideki-kampany","timestamp":"2025. február. 25. 16:13","title":"Bojár Gábor 3,5 millió forintot adott a Kétfarkú Kutya Párt hegyvidéki kampányára","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c3303156-807e-4c52-a4a9-f1f6052d7949","c_author":"HVG","category":"itthon","description":"A miniszterelnök 2018 óta kap az átlagbérhez igazodó fizetést, így jövedelme márciustól képviselői juttatásával együtt 7,1 millió forintra emelkedik.","shortLead":"A miniszterelnök 2018 óta kap az átlagbérhez igazodó fizetést, így jövedelme márciustól képviselői juttatásával együtt...","id":"20250225_orban-viktor-ksh-atlagber-fizetes-kepviselo","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c3303156-807e-4c52-a4a9-f1f6052d7949.jpg","index":0,"item":"73defe26-7f39-498a-bd2f-3caed00ceb31","keywords":null,"link":"/itthon/20250225_orban-viktor-ksh-atlagber-fizetes-kepviselo","timestamp":"2025. február. 25. 11:18","title":"Újra nőtt Orbán Viktor fizetése","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f4675554-e31c-4e04-9c72-438fbae9b1ab","c_author":"HVG","category":"itthon","description":"Két hónappal karácsony után sem jutottak el a Tisza Párt adományai a gyermekotthonokba, Magyar Péter és Fülöp Attila gondoskodáspolitikáért felelős államtitkár ezúttal a Facebookon feszült egymásnak.","shortLead":"Két hónappal karácsony után sem jutottak el a Tisza Párt adományai a gyermekotthonokba, Magyar Péter és Fülöp Attila...","id":"20250225_magyar-peter-fulop-attila-gyermekotthon-ajandek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f4675554-e31c-4e04-9c72-438fbae9b1ab.jpg","index":0,"item":"c30e9177-4415-42f7-9bfb-99b46ca95dc4","keywords":null,"link":"/itthon/20250225_magyar-peter-fulop-attila-gyermekotthon-ajandek","timestamp":"2025. február. 25. 12:51","title":"Magyar Péter szerint az államtitkár azzal fenyegetőzött, hogy utcára rakják a gyermekotthonba szánt ajándékokat, ha nem szállítják el őket","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0f095f0d-006e-4d05-b9fa-cfdab1f762a1","c_author":"HVG","category":"itthon","description":"A XII. kerület polgármestere a mártonhegyi beruházásokról beszélt a miniszterelnök vejével.","shortLead":"A XII. kerület polgármestere a mártonhegyi beruházásokról beszélt a miniszterelnök vejével.","id":"20250225_kovacs-gergely-tiborcz-istvan-martonhegy-beruhazas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0f095f0d-006e-4d05-b9fa-cfdab1f762a1.jpg","index":0,"item":"aa02427d-6a9c-437b-8fbc-03cdaa6a1540","keywords":null,"link":"/itthon/20250225_kovacs-gergely-tiborcz-istvan-martonhegy-beruhazas","timestamp":"2025. február. 25. 17:38","title":"Kovács Gergely: Itt járt a hivatalban Tiborcz István","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Feltűnően sok hazai felhasználó érintett a Facebook történetének legnagyobb biztonsági incidensében. Beléphettek a fiókjainkba? Csak a Facebook érintett? Jelszót kell változtatnunk? Jövünk a nem feltétlenül megnyugtató válaszokkal. [Frissítés: helyes adat.]
A Facebook fejlesztői múlt kedden, felhasználói pedig pénteken érezték rosszul magukat. Akkor derült ki számukra, hogy a Facebook rendszerén hosszú hónapok óta tátong egy biztonsági rés, mely ráadásul nem csak elméleti veszélyt jelent: valakik aktívan bejárkáltak rajta.
Mi történt?
Szeptember 16-án a Facebook rendszerei szokatlan forgalmat észleltek. A szakemberek elkezdték kivizsgálni a jelenséget. Szeptember 25-én, kedden délután felfedezték, hogy a közösségi oldal működését biztosító kód rosszul lett megírva, a nyitva hagyott hátsó ajtón át illetéktelenek használhatják mások Facebook-fiókját.
Van egy olyan funkció, amely arra szolgál, hogy mások szempontjából láthassunk rá saját profilunkra. (A borítókép jobb alsó sarkában található "Megtekintés mint" feliratú gomb.) Ám egy programhiba miatt ezt a funkció nem csak számunkra szolgáltatta ki profilunkat, hanem illetékteleneknek is: lehetővé tette, hogy egy támadó hozzáférési jogosultságot szerezzen a Facebook-fiókunk fölött.
hvg.hu
Remek. Meddig volt nyitva ez a kiskapu, napokig?
Így is fogalmazhatunk. Legalább 423 napig. A Facebook nyomozása arra jutott, hogy amikor valamikor 2017 júliusában babráltak a videófeltöltés funkcióval, akkor ez volt váratlan, rossz hatással a fent említett profilmegtekintős funkció kódjára. Tehát ha a legjobb forgatókönyvvel, július utolsó napjával számolunk, akkor is 423 napon át volt rés a pajzson. A hibát ugyanis (idén) szeptember 27-én javították ki. (A profilmegtekintős modult pedig ideiglenesen kikapcsolták.)
És akkor ezen keresztül ellopták a jelszavamat?
Nem. A támadók – a helyzet jelenlegi állása szerint – nem kaparintottak meg jelszavakat. Szereztek viszont hozzáférési jogosultságot biztosító technikai kódokat (tokeneket), melyek segítségével használhatták fiókjainkat, mint mi magunk. Ehhez még csak a jelszóra sem volt szükségük.
Ez azt jelenti, hogy valaki(k) 423 napja belépeget(nek) a Facebook-fiókomba?
Akár azt is jelentheti, bár nem valószínű, hogy azóta. A jelenleg rendelkezésre álló információk alapján nem tudhatjuk, hogy a támadók mikor szúrták ki a rendszer gyenge pontját, de azért nem túl valószínű, hogy már az első nap.
Egy átlagos Facebook-használó esetén nem sok, de mivel ön éppen ezt a cikket olvassa, magyar nyelven, ezért feltételezhetően magyarországi Facebook-felhasználó. Ebben az esetben viszont, úgy tűnik, nagyobb az érintettség esélye. Rögtön elmagyarázzuk.
A Facebook közel 50 millió felhasználót talált, akik érintettek a biztonsági incidensben, illetve további 40 millió olyat, akik az elmúlt egy év során használták a hibás kódot tartalmazó funkciót. Az érintetteknél érvénytelenítették a hozzáférési tokeneket, melynek következményeként a felhasználókat mindenhonnan kijelentkeztette a rendszer, ahol be voltak lépve (weben, telefonon, táblagépen satöbbi). Így akitől a Facebook – hosszú idő után, váratlanul – újra elkérte bekérte a felhasználónevét és jelszavát a múlt hét második felében, az jó eséllyel érintett.
Jó, de hogy jönnek ide pont a magyarok?
A fenti, váratlan/szokatlan kijelentkeztetés a szerkesztőségünk ismeretségi körében feltűnően sokakkal történt meg: sokan számoltak be arról, hogy hosszú hetek óta belépve használják a Facebookot, de éppen pénteken újra be kellett lépniük. Ez azért furcsa, mivel a Facebooknak jelenleg nagyjából 2,2 milliárd felhasználója lehet, ebből 90 milliónyi szint csepp a tengerben, átlagos szórással számolva kevés esély van rá, hogy valaki ismerősei között tucatszámra legyenek érintettek. Hiszen mindössze a felhasználók 4 százalékáról van szó.
Miután gyanút fogtunk, vasárnap délelőtt indítottunk egy szavazást a Facebookon. A Facebook statisztikája szerint mintegy 38 ezer felhasználó üzenőfalán bukkant fel legalább egyszer a kérdésünk. Bár a felmérés nem reprezentatív, de több mint 6300-an válaszoltak, és igen érdekes eredmény született: a válaszadók 38 százalékával megtörtént a váratlan jelszókérés.
hvg.hu
Tegyük fel, hogy sokan félreértették a kérdést, vagy bármi más okból rosszul válaszoltak rá. A 38% és a 4% közti eltérést ez aligha magyarázza.
[A cikkben korábban azt állítottuk, hogy a felhasználól 0,04 százaléka érintett. Ez téves adat volt.]
Ez mit jelenthet?
Az nem lehetséges, hogy a Facebook jelentős mértékben alábecsülte az érintett felhasználók számát, hiszen azzal darabra pontosan tisztában kell lenniük, hogy az incidens után hány embernél generálták újra a hozzáférési tokeneket.
Így aztán két forgatókönyv elképzelhető. Vagy a Facebook nem volt egészen őszinte az érintettek számát tekintve, és jóval (de jóval) több felhasználó fiókja volt veszélyben több mint egy éven át. Vagy pedig valóban 50+40 millió felhasználó érintett – ebben az esetben viszont nagyon erős Magyarország "fertőzöttsége", a támadók feltűnően sok magyar fiókjához férhettek hozzá.
Másrészt viszont nagyon is komoly következményei lehetnek. A Facebook túlhatalma világszerte egyre több szabályozó testületben merül fel. Ahogy az is, hogy Mark Zuckerberg és csapata csak kiengedte a szellemet a palackból, de a rendszer már akkorára nőtt, hogy nem tudják kézben tartani a folyamatokat.
M. László 17 évesen egy kisfiú lefejezésével kezdte bűnözői karrierjét, majd minden szabadulása után újabb szexuális bűncselekményt követett el. Jogosan merül fel a kérdés, vajon miért engedik vissza a társadalomba a hasonló bűnözőket.