Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"c8202908-32d4-4dff-b13a-2fc5f4b662cb","c_author":"HVG","category":"gazdasag","description":"Már zajlik a tereprendezés, miközben a főváros azon dolgozik, hogy védetté nyilvánítsa a területet. Kiszivárgott egy látványterv is, ami alapján drasztikusan csökkenhet a zöldterületi arány.","shortLead":"Már zajlik a tereprendezés, miközben a főváros azon dolgozik, hogy védetté nyilvánítsa a területet. Kiszivárgott...","id":"20250507_ormezei-retek-termeszetvedelem-ingatlan-forras-invest-alapkezelo-zrt-ujbuda-life-program","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c8202908-32d4-4dff-b13a-2fc5f4b662cb.jpg","index":0,"item":"555734a2-4317-42a5-8a26-8f551ea19a81","keywords":null,"link":"/gazdasag/20250507_ormezei-retek-termeszetvedelem-ingatlan-forras-invest-alapkezelo-zrt-ujbuda-life-program","timestamp":"2025. május. 07. 08:06","title":"Rendezvényközpontot akarnak építeni a védetté nyilvánítás előtt álló Őrmezei rétekre","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b8f70bfe-4160-4376-b134-61cb49567c1a","c_author":"Lengyel Tibor","category":"itthon","description":"Hosszú elnökségi ülést tart szerdán a Momentum, ez elé időzítette a volt elnök, Fekete-Győr András a merész javaslatát, hogy a párt inkább el se induljon a 2026-os választáson. A HVG úgy tudja, erről és a mandátumáról lemondott Orosz Anna képviselő-utódlásáról is szó lesz az elnökségin.","shortLead":"Hosszú elnökségi ülést tart szerdán a Momentum, ez elé időzítette a volt elnök, Fekete-Győr András a merész javaslatát...","id":"20250507_Osszeul-a-Momentum-elnoksege-Fekete-Gyor-felszamolasi-javaslata-es-Orosz-Anna-utodlasa-is-a-temak-kozt-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b8f70bfe-4160-4376-b134-61cb49567c1a.jpg","index":0,"item":"d77e10e9-592f-4d59-a2e6-b609fe8bcd5c","keywords":null,"link":"/itthon/20250507_Osszeul-a-Momentum-elnoksege-Fekete-Gyor-felszamolasi-javaslata-es-Orosz-Anna-utodlasa-is-a-temak-kozt-ebx","timestamp":"2025. május. 07. 10:33","title":"Összeül a Momentum elnöksége, Fekete-Győr „felszámolási javaslata” és Orosz Anna utódlása is a témák közt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6f46b932-5a5d-4a71-93c0-0a8b4cd35525","c_author":"HVG","category":"gazdasag","description":"Éves szinten alig pár tizedszázalékot nőtt a kiskereskedelmi forgalom márciusban, havi szinten viszont csökkent.","shortLead":"Éves szinten alig pár tizedszázalékot nőtt a kiskereskedelmi forgalom márciusban, havi szinten viszont csökkent.","id":"20250507_kiskereskedelmi-forgalom-marcius-ksh-gazdasag-statisztika-vasarlas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6f46b932-5a5d-4a71-93c0-0a8b4cd35525.jpg","index":0,"item":"f89c47dd-9fbf-49c9-b35b-def9351e4484","keywords":null,"link":"/gazdasag/20250507_kiskereskedelmi-forgalom-marcius-ksh-gazdasag-statisztika-vasarlas","timestamp":"2025. május. 07. 09:33","title":"Nem hozta meg a vásárlási kedvet az árréssapka, csökkent a kiskereskedelmi forgalom","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5f73dc4f-113c-41ce-9e73-7e6929de4728","c_author":"Dobszay János","category":"360","description":"Azok számára is láthatóvá vált, hogy Orbánnak csak a hatalom megtartása számít, akik eddig félrenéztek – mondja Majtényi László, jogtudós, korábbi ombudsman.","shortLead":"Azok számára is láthatóvá vált, hogy Orbánnak csak a hatalom megtartása számít, akik eddig félrenéztek – mondja...","id":"20250507_hvg-Majtenyi-Laszlo-Foszlik-a-paravan","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5f73dc4f-113c-41ce-9e73-7e6929de4728.jpg","index":0,"item":"abab9905-02c7-4115-9652-88dcee265c81","keywords":null,"link":"/360/20250507_hvg-Majtenyi-Laszlo-Foszlik-a-paravan","timestamp":"2025. május. 07. 06:45","title":"Majtényi László: „Foszlik a paraván, látszik a rendszer züllöttsége”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3abbe3fc-1716-457f-b43d-05ffe9aeadbe","c_author":"HVG","category":"vilag","description":"Utrechtben kapták el a 32 éves P. Krisztiánt.","shortLead":"Utrechtben kapták el a 32 éves P. Krisztiánt.","id":"20250508_ausztria-gyilkossag-utrecht-elfogas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3abbe3fc-1716-457f-b43d-05ffe9aeadbe.jpg","index":0,"item":"3ec59266-f0a2-4231-b128-96c62ac0ea2c","keywords":null,"link":"/vilag/20250508_ausztria-gyilkossag-utrecht-elfogas","timestamp":"2025. május. 08. 14:09","title":"Hollandiában kommandósok fogták el a magyar férfit, aki fejbe lőtte a volt barátnőjét Ausztriában","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"bccd0a7f-49b0-4fc0-955c-9f2ff3ce09c8","c_author":"hvg.hu","category":"vilag","description":"Kína önmérsékletre szólította fel az érintett országokat.","shortLead":"Kína önmérsékletre szólította fel az érintett országokat.","id":"20250507_india-pakisztan-kasmir-tamadas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/bccd0a7f-49b0-4fc0-955c-9f2ff3ce09c8.jpg","index":0,"item":"e8af629a-ae4d-4ba5-aba9-cdc7747400d1","keywords":null,"link":"/vilag/20250507_india-pakisztan-kasmir-tamadas","timestamp":"2025. május. 07. 06:02","title":"Pakisztán szerint legalább huszonhatan estek áldozatul az India által végrehajtott támadásnak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"59686cf6-2169-4a9c-b3b5-0f58a688383c","c_author":"HVG","category":"tudomany","description":"Míg vannak, akik örülnek annak, hogy az Egyesült Államok Igazságügyi Minisztériuma elkapni készül a Google grabancát egy trösztellenes perben, mások, így többek között a Firefox mögött álló Mozilla számára ijesztő lehetőséget is hordozhat a keresőóriással szembeni ítélet.","shortLead":"Míg vannak, akik örülnek annak, hogy az Egyesült Államok Igazságügyi Minisztériuma elkapni készül a Google grabancát...","id":"20250508_google-elleni-trosztellenes-eljaras-mozilla-firefox-kovetkezmenyek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/59686cf6-2169-4a9c-b3b5-0f58a688383c.jpg","index":0,"item":"1f5a4c17-4c7f-4187-aaed-8000e2ebbedf","keywords":null,"link":"/tudomany/20250508_google-elleni-trosztellenes-eljaras-mozilla-firefox-kovetkezmenyek","timestamp":"2025. május. 08. 14:03","title":"Pánik üzemmódba kapcsoltak a Firefox-csapatban a Google ellen hozott ítélet miatt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f48f47d3-074f-40ed-9872-c73659059873","c_author":"HVG","category":"tudomany","description":"A legkülönfélébb, esetenként egészen meglepő termékek várnak új gazdára a Facebook online piacterén. Azonban az mindenképpen különös, hogy még világháborús hajóroncsot is kínálnak, sőt vesznek itt.","shortLead":"A legkülönfélébb, esetenként egészen meglepő termékek várnak új gazdára a Facebook online piacterén. Azonban...","id":"20250507_elso-vilaghaborus-hajoroncs-facebook-marketplace","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f48f47d3-074f-40ed-9872-c73659059873.jpg","index":0,"item":"647d4364-ae98-441e-8477-5f2e368d8dd6","keywords":null,"link":"/tudomany/20250507_elso-vilaghaborus-hajoroncs-facebook-marketplace","timestamp":"2025. május. 07. 12:03","title":"140 ezer forintért vett valaki a Facebookon egy I. világháborús hajóroncsot","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Most tényleg feltörték a Facebookot? Mi lesz az én fiókommal? Segít, ha jelszót változtatok?
Balogh Csaba
Tetszett a cikk?
Feltűnően sok hazai felhasználó érintett a Facebook történetének legnagyobb biztonsági incidensében. Beléphettek a fiókjainkba? Csak a Facebook érintett? Jelszót kell változtatnunk? Jövünk a nem feltétlenül megnyugtató válaszokkal. [Frissítés: helyes adat.]
A Facebook fejlesztői múlt kedden, felhasználói pedig pénteken érezték rosszul magukat. Akkor derült ki számukra, hogy a Facebook rendszerén hosszú hónapok óta tátong egy biztonsági rés, mely ráadásul nem csak elméleti veszélyt jelent: valakik aktívan bejárkáltak rajta.
Mi történt?
Szeptember 16-án a Facebook rendszerei szokatlan forgalmat észleltek. A szakemberek elkezdték kivizsgálni a jelenséget. Szeptember 25-én, kedden délután felfedezték, hogy a közösségi oldal működését biztosító kód rosszul lett megírva, a nyitva hagyott hátsó ajtón át illetéktelenek használhatják mások Facebook-fiókját.
Van egy olyan funkció, amely arra szolgál, hogy mások szempontjából láthassunk rá saját profilunkra. (A borítókép jobb alsó sarkában található "Megtekintés mint" feliratú gomb.) Ám egy programhiba miatt ezt a funkció nem csak számunkra szolgáltatta ki profilunkat, hanem illetékteleneknek is: lehetővé tette, hogy egy támadó hozzáférési jogosultságot szerezzen a Facebook-fiókunk fölött.
hvg.hu
Remek. Meddig volt nyitva ez a kiskapu, napokig?
Így is fogalmazhatunk. Legalább 423 napig. A Facebook nyomozása arra jutott, hogy amikor valamikor 2017 júliusában babráltak a videófeltöltés funkcióval, akkor ez volt váratlan, rossz hatással a fent említett profilmegtekintős funkció kódjára. Tehát ha a legjobb forgatókönyvvel, július utolsó napjával számolunk, akkor is 423 napon át volt rés a pajzson. A hibát ugyanis (idén) szeptember 27-én javították ki. (A profilmegtekintős modult pedig ideiglenesen kikapcsolták.)
És akkor ezen keresztül ellopták a jelszavamat?
Nem. A támadók – a helyzet jelenlegi állása szerint – nem kaparintottak meg jelszavakat. Szereztek viszont hozzáférési jogosultságot biztosító technikai kódokat (tokeneket), melyek segítségével használhatták fiókjainkat, mint mi magunk. Ehhez még csak a jelszóra sem volt szükségük.
Ez azt jelenti, hogy valaki(k) 423 napja belépeget(nek) a Facebook-fiókomba?
Akár azt is jelentheti, bár nem valószínű, hogy azóta. A jelenleg rendelkezésre álló információk alapján nem tudhatjuk, hogy a támadók mikor szúrták ki a rendszer gyenge pontját, de azért nem túl valószínű, hogy már az első nap.
Egy átlagos Facebook-használó esetén nem sok, de mivel ön éppen ezt a cikket olvassa, magyar nyelven, ezért feltételezhetően magyarországi Facebook-felhasználó. Ebben az esetben viszont, úgy tűnik, nagyobb az érintettség esélye. Rögtön elmagyarázzuk.
A Facebook közel 50 millió felhasználót talált, akik érintettek a biztonsági incidensben, illetve további 40 millió olyat, akik az elmúlt egy év során használták a hibás kódot tartalmazó funkciót. Az érintetteknél érvénytelenítették a hozzáférési tokeneket, melynek következményeként a felhasználókat mindenhonnan kijelentkeztette a rendszer, ahol be voltak lépve (weben, telefonon, táblagépen satöbbi). Így akitől a Facebook – hosszú idő után, váratlanul – újra elkérte bekérte a felhasználónevét és jelszavát a múlt hét második felében, az jó eséllyel érintett.
Jó, de hogy jönnek ide pont a magyarok?
A fenti, váratlan/szokatlan kijelentkeztetés a szerkesztőségünk ismeretségi körében feltűnően sokakkal történt meg: sokan számoltak be arról, hogy hosszú hetek óta belépve használják a Facebookot, de éppen pénteken újra be kellett lépniük. Ez azért furcsa, mivel a Facebooknak jelenleg nagyjából 2,2 milliárd felhasználója lehet, ebből 90 milliónyi szint csepp a tengerben, átlagos szórással számolva kevés esély van rá, hogy valaki ismerősei között tucatszámra legyenek érintettek. Hiszen mindössze a felhasználók 4 százalékáról van szó.
Miután gyanút fogtunk, vasárnap délelőtt indítottunk egy szavazást a Facebookon. A Facebook statisztikája szerint mintegy 38 ezer felhasználó üzenőfalán bukkant fel legalább egyszer a kérdésünk. Bár a felmérés nem reprezentatív, de több mint 6300-an válaszoltak, és igen érdekes eredmény született: a válaszadók 38 százalékával megtörtént a váratlan jelszókérés.
hvg.hu
Tegyük fel, hogy sokan félreértették a kérdést, vagy bármi más okból rosszul válaszoltak rá. A 38% és a 4% közti eltérést ez aligha magyarázza.
[A cikkben korábban azt állítottuk, hogy a felhasználól 0,04 százaléka érintett. Ez téves adat volt.]
Ez mit jelenthet?
Az nem lehetséges, hogy a Facebook jelentős mértékben alábecsülte az érintett felhasználók számát, hiszen azzal darabra pontosan tisztában kell lenniük, hogy az incidens után hány embernél generálták újra a hozzáférési tokeneket.
Így aztán két forgatókönyv elképzelhető. Vagy a Facebook nem volt egészen őszinte az érintettek számát tekintve, és jóval (de jóval) több felhasználó fiókja volt veszélyben több mint egy éven át. Vagy pedig valóban 50+40 millió felhasználó érintett – ebben az esetben viszont nagyon erős Magyarország "fertőzöttsége", a támadók feltűnően sok magyar fiókjához férhettek hozzá.
Másrészt viszont nagyon is komoly következményei lehetnek. A Facebook túlhatalma világszerte egyre több szabályozó testületben merül fel. Ahogy az is, hogy Mark Zuckerberg és csapata csak kiengedte a szellemet a palackból, de a rendszer már akkorára nőtt, hogy nem tudják kézben tartani a folyamatokat.