Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"d28c5a10-2606-4ce6-a30b-7bd10e9e3371","c_author":"hvg.hu","category":"gazdasag","description":"Nagy Szilárd a csapatból kiszállt, miután testvéréből miniszter lett, de a jelek szerint nem szakította meg a kapcsolatot korábbi munkatársaival.","shortLead":"Nagy Szilárd a csapatból kiszállt, miután testvéréből miniszter lett, de a jelek szerint nem szakította meg...","id":"20250129_nagy-marton-nagy-szilard-ugyvedi-kor-ngm-mini-dubaj","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d28c5a10-2606-4ce6-a30b-7bd10e9e3371.jpg","index":0,"item":"6a455791-59e0-4e03-91f4-c0b7754699dc","keywords":null,"link":"/gazdasag/20250129_nagy-marton-nagy-szilard-ugyvedi-kor-ngm-mini-dubaj","timestamp":"2025. január. 29. 11:27","title":"A korábban Nagy Márton testvére által vezetett ügyvédi kör bábáskodott a mini-Dubaj szerződés fölött","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7fdc0cbf-62f4-4544-8c93-7516a4d75f39","c_author":"Révész Sándor","category":"360","description":"Száz évvel ezelőtt, 1925. január 29-én született Budapesten az utolsó magyar vándorbábos, az igazságosztó ököljog, a magyar huszárvirtus népi örökségét hordozó Vitéz Lászlót a galiciáner zsidó nagyapjától megöröklő Kemény Henrik. Minden rezsimben megkeserítették az életét, és minden rezsimben imádta a közönség. Nyolcvan évet töltött el a paraván mögött.","shortLead":"Száz évvel ezelőtt, 1925. január 29-én született Budapesten az utolsó magyar vándorbábos, az igazságosztó ököljog...","id":"20250129_100-evvel-ezelott-szuletett-Kemeny-Henrik","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7fdc0cbf-62f4-4544-8c93-7516a4d75f39.jpg","index":0,"item":"7e18867e-747b-465a-9a94-0604b92a7148","keywords":null,"link":"/360/20250129_100-evvel-ezelott-szuletett-Kemeny-Henrik","timestamp":"2025. január. 29. 19:30","title":"Palacsintasütővel az ördög és a halál ellen – 100 évvel ezelőtt született Kemény Henrik","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d7890d3c-df9b-479f-b8cf-65a402a0efff","c_author":"Dobszay János","category":"360","description":"Szüksége van a Fidesz-tábornak a jó hírekre a háborús propaganda közepette, alighanem ezért készíttetett a kormány reklámfilmet a Covid sikeres legyőzéséről. Pedig életek múltak azon, hogy mint mindent, a járványhelyzetet is politikai harcként kezelték, és az EU, valamint az ellenzék megbélyegzésére használták fel. Öt év távolából ismét belpolitikai vita tárgya lett, ami 2020-ban és 2021-ben történt. ","shortLead":"Szüksége van a Fidesz-tábornak a jó hírekre a háborús propaganda közepette, alighanem ezért készíttetett a kormány...","id":"20250129_covid-belpolitika-magyar-peter-kulja-andras-orban-sikerpropaganda","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d7890d3c-df9b-479f-b8cf-65a402a0efff.jpg","index":0,"item":"39a568f7-cef9-4518-9116-cbf614ac9062","keywords":null,"link":"/360/20250129_covid-belpolitika-magyar-peter-kulja-andras-orban-sikerpropaganda","timestamp":"2025. január. 29. 13:15","title":"Életeket menthetett volna, ehelyett Orbán már 2020-ban eldöntötte, kik lesznek a járvány győztesei, kik a vesztesei","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a39f4d96-b6a7-48ce-8229-4012d96c338d","c_author":"hvg.hu","category":"gazdasag","description":"A Nemzetgazdasági Minisztérium álláspontja szerint minden dolgozó előtt nyitott a „továbbfoglalkoztatás” lehetősége.","shortLead":"A Nemzetgazdasági Minisztérium álláspontja szerint minden dolgozó előtt nyitott a „továbbfoglalkoztatás” lehetősége.","id":"20250128_Nem-arulja-el-a-kormany-hogy-hany-embert-bocsatanak-el-a-Magyar-Postatol","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a39f4d96-b6a7-48ce-8229-4012d96c338d.jpg","index":0,"item":"2376f6a8-329b-474d-a082-35dcf65ef345","keywords":null,"link":"/gazdasag/20250128_Nem-arulja-el-a-kormany-hogy-hany-embert-bocsatanak-el-a-Magyar-Postatol","timestamp":"2025. január. 28. 18:52","title":"„Programozott leépítés” – nem árulja el a kormány, hány embert bocsátanak el a Postától","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9fe8306c-a149-4880-8dbc-d3640930de26","c_author":"HVG","category":"tudomany","description":"A NASA elemzése alapján nem zárható ki teljes bizonyossággal, hogy elkerüli a Földet a 2024 YR4 nevű aszteroida. Igaz, a becsapódás valószínűsége meglehetősen kicsi.","shortLead":"A NASA elemzése alapján nem zárható ki teljes bizonyossággal, hogy elkerüli a Földet a 2024 YR4 nevű aszteroida. Igaz...","id":"20250129_foldkozeli-aszteroida-2024-yr4-becsapodas-nasa","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9fe8306c-a149-4880-8dbc-d3640930de26.jpg","index":0,"item":"0b17c42d-c037-4917-8d82-90c825e26bb4","keywords":null,"link":"/tudomany/20250129_foldkozeli-aszteroida-2024-yr4-becsapodas-nasa","timestamp":"2025. január. 29. 14:03","title":"Találtak egy 55 méteres aszteroidát, 2032-ben eltalálhatja a Földet","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"cb376d7c-60e6-4ee9-9cb1-ca34b87a8317","c_author":"MTI","category":"elet","description":"A hosszabb távú cél az, hogy felkerüljenek az UNESCO kulturális világörökség listájára. ","shortLead":"A hosszabb távú cél az, hogy felkerüljenek az UNESCO kulturális világörökség listájára. ","id":"20250130_cseh-sor-szellemi-orokseg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/cb376d7c-60e6-4ee9-9cb1-ca34b87a8317.jpg","index":0,"item":"835ae93a-3927-4111-9dd8-6a6d019af736","keywords":null,"link":"/elet/20250130_cseh-sor-szellemi-orokseg","timestamp":"2025. január. 30. 18:32","title":"A fejenként évente 140 liter sört ivó csehek felvették a szellemi örökség listájára a sörkultúrát","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f7958251-3cfd-4358-8807-7f0c9ad7ae2c","c_author":"Marabu","category":"gazdasag","description":"","shortLead":"","id":"20250129_Marabu-Feknyuz-Subi-dubaj","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f7958251-3cfd-4358-8807-7f0c9ad7ae2c.jpg","index":0,"item":"10830622-2556-4b32-a9ce-9e7bac81263b","keywords":null,"link":"/gazdasag/20250129_Marabu-Feknyuz-Subi-dubaj","timestamp":"2025. január. 29. 10:07","title":"Marabu Féknyúz: Subi-dubáj","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"11b03069-9f58-4d45-b27c-04598511668c","c_author":"HVG","category":"gazdasag","description":"652 milliárd forintot hagytak a vásárlók a gyógyszertárakban tavaly, ezt 1200 milliárdra egészítette ki az állam.","shortLead":"652 milliárd forintot hagytak a vásárlók a gyógyszertárakban tavaly, ezt 1200 milliárdra egészítette ki az állam.","id":"20250129_gyogyszertar-gyogyszer-bevetel-egeszsegugy-neak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/11b03069-9f58-4d45-b27c-04598511668c.jpg","index":0,"item":"f392e2a6-6add-4ce1-96dc-2aa389ae976f","keywords":null,"link":"/gazdasag/20250129_gyogyszertar-gyogyszer-bevetel-egeszsegugy-neak","timestamp":"2025. január. 29. 08:10","title":"Attól nőtt nagyot a gyógyszertárak bevétele, hogy nagyobb kiszerelésben árulnak sok gyógyszert","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Feltűnően sok hazai felhasználó érintett a Facebook történetének legnagyobb biztonsági incidensében. Beléphettek a fiókjainkba? Csak a Facebook érintett? Jelszót kell változtatnunk? Jövünk a nem feltétlenül megnyugtató válaszokkal. [Frissítés: helyes adat.]
A Facebook fejlesztői múlt kedden, felhasználói pedig pénteken érezték rosszul magukat. Akkor derült ki számukra, hogy a Facebook rendszerén hosszú hónapok óta tátong egy biztonsági rés, mely ráadásul nem csak elméleti veszélyt jelent: valakik aktívan bejárkáltak rajta.
Mi történt?
Szeptember 16-án a Facebook rendszerei szokatlan forgalmat észleltek. A szakemberek elkezdték kivizsgálni a jelenséget. Szeptember 25-én, kedden délután felfedezték, hogy a közösségi oldal működését biztosító kód rosszul lett megírva, a nyitva hagyott hátsó ajtón át illetéktelenek használhatják mások Facebook-fiókját.
Van egy olyan funkció, amely arra szolgál, hogy mások szempontjából láthassunk rá saját profilunkra. (A borítókép jobb alsó sarkában található "Megtekintés mint" feliratú gomb.) Ám egy programhiba miatt ezt a funkció nem csak számunkra szolgáltatta ki profilunkat, hanem illetékteleneknek is: lehetővé tette, hogy egy támadó hozzáférési jogosultságot szerezzen a Facebook-fiókunk fölött.
hvg.hu
Remek. Meddig volt nyitva ez a kiskapu, napokig?
Így is fogalmazhatunk. Legalább 423 napig. A Facebook nyomozása arra jutott, hogy amikor valamikor 2017 júliusában babráltak a videófeltöltés funkcióval, akkor ez volt váratlan, rossz hatással a fent említett profilmegtekintős funkció kódjára. Tehát ha a legjobb forgatókönyvvel, július utolsó napjával számolunk, akkor is 423 napon át volt rés a pajzson. A hibát ugyanis (idén) szeptember 27-én javították ki. (A profilmegtekintős modult pedig ideiglenesen kikapcsolták.)
És akkor ezen keresztül ellopták a jelszavamat?
Nem. A támadók – a helyzet jelenlegi állása szerint – nem kaparintottak meg jelszavakat. Szereztek viszont hozzáférési jogosultságot biztosító technikai kódokat (tokeneket), melyek segítségével használhatták fiókjainkat, mint mi magunk. Ehhez még csak a jelszóra sem volt szükségük.
Ez azt jelenti, hogy valaki(k) 423 napja belépeget(nek) a Facebook-fiókomba?
Akár azt is jelentheti, bár nem valószínű, hogy azóta. A jelenleg rendelkezésre álló információk alapján nem tudhatjuk, hogy a támadók mikor szúrták ki a rendszer gyenge pontját, de azért nem túl valószínű, hogy már az első nap.
Egy átlagos Facebook-használó esetén nem sok, de mivel ön éppen ezt a cikket olvassa, magyar nyelven, ezért feltételezhetően magyarországi Facebook-felhasználó. Ebben az esetben viszont, úgy tűnik, nagyobb az érintettség esélye. Rögtön elmagyarázzuk.
A Facebook közel 50 millió felhasználót talált, akik érintettek a biztonsági incidensben, illetve további 40 millió olyat, akik az elmúlt egy év során használták a hibás kódot tartalmazó funkciót. Az érintetteknél érvénytelenítették a hozzáférési tokeneket, melynek következményeként a felhasználókat mindenhonnan kijelentkeztette a rendszer, ahol be voltak lépve (weben, telefonon, táblagépen satöbbi). Így akitől a Facebook – hosszú idő után, váratlanul – újra elkérte bekérte a felhasználónevét és jelszavát a múlt hét második felében, az jó eséllyel érintett.
Jó, de hogy jönnek ide pont a magyarok?
A fenti, váratlan/szokatlan kijelentkeztetés a szerkesztőségünk ismeretségi körében feltűnően sokakkal történt meg: sokan számoltak be arról, hogy hosszú hetek óta belépve használják a Facebookot, de éppen pénteken újra be kellett lépniük. Ez azért furcsa, mivel a Facebooknak jelenleg nagyjából 2,2 milliárd felhasználója lehet, ebből 90 milliónyi szint csepp a tengerben, átlagos szórással számolva kevés esély van rá, hogy valaki ismerősei között tucatszámra legyenek érintettek. Hiszen mindössze a felhasználók 4 százalékáról van szó.
Miután gyanút fogtunk, vasárnap délelőtt indítottunk egy szavazást a Facebookon. A Facebook statisztikája szerint mintegy 38 ezer felhasználó üzenőfalán bukkant fel legalább egyszer a kérdésünk. Bár a felmérés nem reprezentatív, de több mint 6300-an válaszoltak, és igen érdekes eredmény született: a válaszadók 38 százalékával megtörtént a váratlan jelszókérés.
hvg.hu
Tegyük fel, hogy sokan félreértették a kérdést, vagy bármi más okból rosszul válaszoltak rá. A 38% és a 4% közti eltérést ez aligha magyarázza.
[A cikkben korábban azt állítottuk, hogy a felhasználól 0,04 százaléka érintett. Ez téves adat volt.]
Ez mit jelenthet?
Az nem lehetséges, hogy a Facebook jelentős mértékben alábecsülte az érintett felhasználók számát, hiszen azzal darabra pontosan tisztában kell lenniük, hogy az incidens után hány embernél generálták újra a hozzáférési tokeneket.
Így aztán két forgatókönyv elképzelhető. Vagy a Facebook nem volt egészen őszinte az érintettek számát tekintve, és jóval (de jóval) több felhasználó fiókja volt veszélyben több mint egy éven át. Vagy pedig valóban 50+40 millió felhasználó érintett – ebben az esetben viszont nagyon erős Magyarország "fertőzöttsége", a támadók feltűnően sok magyar fiókjához férhettek hozzá.
Másrészt viszont nagyon is komoly következményei lehetnek. A Facebook túlhatalma világszerte egyre több szabályozó testületben merül fel. Ahogy az is, hogy Mark Zuckerberg és csapata csak kiengedte a szellemet a palackból, de a rendszer már akkorára nőtt, hogy nem tudják kézben tartani a folyamatokat.