Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"b4d842d2-23b9-46f1-8f51-01a8670b0a20","c_author":"Remotiv","category":"brandchannel","description":"Önnel is előfordult már, hogy olyasmire mondott igent, amire igazából nem is szeretett volna, de ott és akkor nem találta a megfelelő szavakat vagy indokot? És önt is kínozta utána az önvád, hogy miért nem tudott nemet mondani, és a szorongás, hogy hogyan tud majd eleget tenni a kérésnek? Nemet mondani nem egyszerű, viszont megtanulható, és gyakorlásával nagyon sokat tehetünk önmagunkért.","shortLead":"Önnel is előfordult már, hogy olyasmire mondott igent, amire igazából nem is szeretett volna, de ott és akkor nem...","id":"20250129_Nehez-nemet-mondani-remotiv","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b4d842d2-23b9-46f1-8f51-01a8670b0a20.jpg","index":0,"item":"b7cc7d72-3c1b-4c75-a171-f9137b70b438","keywords":null,"link":"/brandchannel/20250129_Nehez-nemet-mondani-remotiv","timestamp":"2025. február. 26. 07:30","title":"Nehéz nemet mondani? Mutatjuk, hogyan csinálja jól","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Remotiv extra","c_partnerlogo":"6b463ed1-d453-40c3-82fa-97c561a4b8eb","c_partnertag":""},{"available":true,"c_guid":"cc502182-5997-4a9d-87f5-1a902276d556","c_author":"MTI","category":"vilag","description":"Az Európai Unió külügyi és biztonságpolitikai főképviselője szerint ugyanakkor az agresszorral szemben csak erővel lehet megnyerni a békét.","shortLead":"Az Európai Unió külügyi és biztonságpolitikai főképviselője szerint ugyanakkor az agresszorral szemben csak erővel...","id":"20250224_kaja-kallas-beke-europa-usa-agresszor","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/cc502182-5997-4a9d-87f5-1a902276d556.jpg","index":0,"item":"715aa6ef-97ae-4309-8da7-6e8a84221f0b","keywords":null,"link":"/vilag/20250224_kaja-kallas-beke-europa-usa-agresszor","timestamp":"2025. február. 24. 16:41","title":"Kaja Kallas: Európában senki sem akarja, hogy a háború folytatódjon","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"524e1fcd-e025-44db-9d90-3ca8bc3af4bf","c_author":"hvg360","category":"360","description":"Európa érdeke, Trump motivációi, a német választások tanulságai a világsajtó fókuszában. Válogatásunk a lapok írásaiból.","shortLead":"Európa érdeke, Trump motivációi, a német választások tanulságai a világsajtó fókuszában. Válogatásunk a lapok írásaiból.","id":"20250225_nemzetkozi-lapszemle","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/524e1fcd-e025-44db-9d90-3ca8bc3af4bf.jpg","index":0,"item":"89abf7f2-9ff9-4ad9-a164-b4c126c7df95","keywords":null,"link":"/360/20250225_nemzetkozi-lapszemle","timestamp":"2025. február. 25. 11:00","title":"Volt NATO-főtitkár: Ukrajna számára a legnagyobb biztonsági garancia a NATO-tagság lenne","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b71fc911-4833-4d78-bc55-1968bcda3331","c_author":"hvg.hu","category":"vilag","description":"A kiutasítást egy új izraeli törvény tette lehetővé, amely megtiltja a belépést azoknak, akik támogatják az izraeli katonák elleni eljárásokat, vagy tagadják a Hamász október 7-i támadását.","shortLead":"A kiutasítást egy új izraeli törvény tette lehetővé, amely megtiltja a belépést azoknak, akik támogatják az izraeli...","id":"20250225_Izrael-kitiltott-ket-EP-kepviselot","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b71fc911-4833-4d78-bc55-1968bcda3331.jpg","index":0,"item":"67862357-6577-4e12-9c15-87ec0f33d5e1","keywords":null,"link":"/vilag/20250225_Izrael-kitiltott-ket-EP-kepviselot","timestamp":"2025. február. 25. 15:16","title":"Izrael kitiltott két EP-képviselőt az országból","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"881842cc-85b0-477c-bd0a-2a5d55b5a0e1","c_author":"HVG","category":"gazdasag","description":" A nemzetgazdasági miniszter szerint még zajlik az egyeztetés az áfa-visszatérítésben érintett termékek köréről, a bevezetést követően viszont a rendszerek automatikusan tudni fogják, kinek mennyi adó jár vissza.","shortLead":" A nemzetgazdasági miniszter szerint még zajlik az egyeztetés az áfa-visszatérítésben érintett termékek köréről...","id":"20250224_nagy-marton-ngm-nyugdijas-afa-mentesseg-elelmiszer","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/881842cc-85b0-477c-bd0a-2a5d55b5a0e1.jpg","index":0,"item":"c7031f59-3073-4f5f-a40d-2aac4b104d43","keywords":null,"link":"/gazdasag/20250224_nagy-marton-ngm-nyugdijas-afa-mentesseg-elelmiszer","timestamp":"2025. február. 24. 11:28","title":"Nagy Márton: Mindent tudunk a nyugdíjasokról, anonim módon összekapcsoljuk őket a vásárlásaikkal","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f48f0522-c3ce-43d0-878a-e1adeb1449df","c_author":"HVG","category":"gazdasag","description":"Korábban azt írta, hogy a válaszadás megtagadását felmondásnak tekintik, most Trump kérésére mégis kegyet gyakorol a világ leggazdagabb embere.","shortLead":"Korábban azt írta, hogy a válaszadás megtagadását felmondásnak tekintik, most Trump kérésére mégis kegyet gyakorol...","id":"20250225_elon-musk-doge-szovetsegi-alkalmazottak-kirugas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f48f0522-c3ce-43d0-878a-e1adeb1449df.jpg","index":0,"item":"ce15a97d-613d-4aac-ab9e-95ea05fae400","keywords":null,"link":"/gazdasag/20250225_elon-musk-doge-szovetsegi-alkalmazottak-kirugas","timestamp":"2025. február. 25. 13:06","title":"„Második esélyt” ad Elon Musk, miután a szövetségi dolgozók jelentős része nem volt hajlandó e-mailben esedezni a munkahelyéért","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"fff91eb7-290c-4a97-ade6-a74e7f7caba2","c_author":"hvg.hu","category":"kultura","description":"Az amerikai metálbanda jubileumi turnéra indul, ráadásul a Megadeth társaságában érkeznek október 6-án a Budapest Arénába.","shortLead":"Az amerikai metálbanda jubileumi turnéra indul, ráadásul a Megadeth társaságában érkeznek október 6-án a Budapest...","id":"20250224_Disturbed-The-Sickness-25-ev-turne-Budapest","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/fff91eb7-290c-4a97-ade6-a74e7f7caba2.jpg","index":0,"item":"31a09c56-280c-4616-81df-8df07e1f2c62","keywords":null,"link":"/kultura/20250224_Disturbed-The-Sickness-25-ev-turne-Budapest","timestamp":"2025. február. 24. 15:25","title":"Újra Magyarországon koncertezik a Disturbed","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f2194376-220e-4bf5-8cb9-9935597df552","c_author":"HVG","category":"tudomany","description":"A Tindert is birtokló Match Group a mesterséges intelligenciát hívja segítségül, hogy kevesebb kéretlen és durva üzenetet küldjenek a – jellemzően – férfiak a platformon.","shortLead":"A Tindert is birtokló Match Group a mesterséges intelligenciát hívja segítségül, hogy kevesebb kéretlen és durva...","id":"20250224_parkereso-alkalmazas-tarskereso-tinder-uzenet-mesterseges-intelligencia","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f2194376-220e-4bf5-8cb9-9935597df552.jpg","index":0,"item":"fc4ce94a-8abd-4f75-a8a8-6224936611d4","keywords":null,"link":"/tudomany/20250224_parkereso-alkalmazas-tarskereso-tinder-uzenet-mesterseges-intelligencia","timestamp":"2025. február. 24. 17:03","title":"Lovagiasabbá tenné a férfiakat a Tinder, a mesterséges intelligencia beszélhet a lelkükre","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Feltűnően sok hazai felhasználó érintett a Facebook történetének legnagyobb biztonsági incidensében. Beléphettek a fiókjainkba? Csak a Facebook érintett? Jelszót kell változtatnunk? Jövünk a nem feltétlenül megnyugtató válaszokkal. [Frissítés: helyes adat.]
A Facebook fejlesztői múlt kedden, felhasználói pedig pénteken érezték rosszul magukat. Akkor derült ki számukra, hogy a Facebook rendszerén hosszú hónapok óta tátong egy biztonsági rés, mely ráadásul nem csak elméleti veszélyt jelent: valakik aktívan bejárkáltak rajta.
Mi történt?
Szeptember 16-án a Facebook rendszerei szokatlan forgalmat észleltek. A szakemberek elkezdték kivizsgálni a jelenséget. Szeptember 25-én, kedden délután felfedezték, hogy a közösségi oldal működését biztosító kód rosszul lett megírva, a nyitva hagyott hátsó ajtón át illetéktelenek használhatják mások Facebook-fiókját.
Van egy olyan funkció, amely arra szolgál, hogy mások szempontjából láthassunk rá saját profilunkra. (A borítókép jobb alsó sarkában található "Megtekintés mint" feliratú gomb.) Ám egy programhiba miatt ezt a funkció nem csak számunkra szolgáltatta ki profilunkat, hanem illetékteleneknek is: lehetővé tette, hogy egy támadó hozzáférési jogosultságot szerezzen a Facebook-fiókunk fölött.
hvg.hu
Remek. Meddig volt nyitva ez a kiskapu, napokig?
Így is fogalmazhatunk. Legalább 423 napig. A Facebook nyomozása arra jutott, hogy amikor valamikor 2017 júliusában babráltak a videófeltöltés funkcióval, akkor ez volt váratlan, rossz hatással a fent említett profilmegtekintős funkció kódjára. Tehát ha a legjobb forgatókönyvvel, július utolsó napjával számolunk, akkor is 423 napon át volt rés a pajzson. A hibát ugyanis (idén) szeptember 27-én javították ki. (A profilmegtekintős modult pedig ideiglenesen kikapcsolták.)
És akkor ezen keresztül ellopták a jelszavamat?
Nem. A támadók – a helyzet jelenlegi állása szerint – nem kaparintottak meg jelszavakat. Szereztek viszont hozzáférési jogosultságot biztosító technikai kódokat (tokeneket), melyek segítségével használhatták fiókjainkat, mint mi magunk. Ehhez még csak a jelszóra sem volt szükségük.
Ez azt jelenti, hogy valaki(k) 423 napja belépeget(nek) a Facebook-fiókomba?
Akár azt is jelentheti, bár nem valószínű, hogy azóta. A jelenleg rendelkezésre álló információk alapján nem tudhatjuk, hogy a támadók mikor szúrták ki a rendszer gyenge pontját, de azért nem túl valószínű, hogy már az első nap.
Egy átlagos Facebook-használó esetén nem sok, de mivel ön éppen ezt a cikket olvassa, magyar nyelven, ezért feltételezhetően magyarországi Facebook-felhasználó. Ebben az esetben viszont, úgy tűnik, nagyobb az érintettség esélye. Rögtön elmagyarázzuk.
A Facebook közel 50 millió felhasználót talált, akik érintettek a biztonsági incidensben, illetve további 40 millió olyat, akik az elmúlt egy év során használták a hibás kódot tartalmazó funkciót. Az érintetteknél érvénytelenítették a hozzáférési tokeneket, melynek következményeként a felhasználókat mindenhonnan kijelentkeztette a rendszer, ahol be voltak lépve (weben, telefonon, táblagépen satöbbi). Így akitől a Facebook – hosszú idő után, váratlanul – újra elkérte bekérte a felhasználónevét és jelszavát a múlt hét második felében, az jó eséllyel érintett.
Jó, de hogy jönnek ide pont a magyarok?
A fenti, váratlan/szokatlan kijelentkeztetés a szerkesztőségünk ismeretségi körében feltűnően sokakkal történt meg: sokan számoltak be arról, hogy hosszú hetek óta belépve használják a Facebookot, de éppen pénteken újra be kellett lépniük. Ez azért furcsa, mivel a Facebooknak jelenleg nagyjából 2,2 milliárd felhasználója lehet, ebből 90 milliónyi szint csepp a tengerben, átlagos szórással számolva kevés esély van rá, hogy valaki ismerősei között tucatszámra legyenek érintettek. Hiszen mindössze a felhasználók 4 százalékáról van szó.
Miután gyanút fogtunk, vasárnap délelőtt indítottunk egy szavazást a Facebookon. A Facebook statisztikája szerint mintegy 38 ezer felhasználó üzenőfalán bukkant fel legalább egyszer a kérdésünk. Bár a felmérés nem reprezentatív, de több mint 6300-an válaszoltak, és igen érdekes eredmény született: a válaszadók 38 százalékával megtörtént a váratlan jelszókérés.
hvg.hu
Tegyük fel, hogy sokan félreértették a kérdést, vagy bármi más okból rosszul válaszoltak rá. A 38% és a 4% közti eltérést ez aligha magyarázza.
[A cikkben korábban azt állítottuk, hogy a felhasználól 0,04 százaléka érintett. Ez téves adat volt.]
Ez mit jelenthet?
Az nem lehetséges, hogy a Facebook jelentős mértékben alábecsülte az érintett felhasználók számát, hiszen azzal darabra pontosan tisztában kell lenniük, hogy az incidens után hány embernél generálták újra a hozzáférési tokeneket.
Így aztán két forgatókönyv elképzelhető. Vagy a Facebook nem volt egészen őszinte az érintettek számát tekintve, és jóval (de jóval) több felhasználó fiókja volt veszélyben több mint egy éven át. Vagy pedig valóban 50+40 millió felhasználó érintett – ebben az esetben viszont nagyon erős Magyarország "fertőzöttsége", a támadók feltűnően sok magyar fiókjához férhettek hozzá.
Másrészt viszont nagyon is komoly következményei lehetnek. A Facebook túlhatalma világszerte egyre több szabályozó testületben merül fel. Ahogy az is, hogy Mark Zuckerberg és csapata csak kiengedte a szellemet a palackból, de a rendszer már akkorára nőtt, hogy nem tudják kézben tartani a folyamatokat.
Nem az a baja Magyarral, hogy utolsó pillanatban lemondta beszélgetésüket, inkább az, hogy átengedte az irányítást a rogáni propagandának, amire eddig nem volt példa.
Szabó Norbert azt állítja: Lukács Tamás, Schadl György egykori alelnöke és Czine Ágnes alkotmánybíró veje törvénytelenül ürítette ki és tette tönkre az irodáját helyettesként.