Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"4c77700c-fda4-4e74-a83e-0b38d3a8b3f9","c_author":"HVG","category":"gazdasag","description":"A megemelt importvámokra áremeléssel válaszol az olasz cég. Több tízezer, egy modell esetében több százezer dolláros lesz a drágulás.","shortLead":"A megemelt importvámokra áremeléssel válaszol az olasz cég. Több tízezer, egy modell esetében több százezer dolláros...","id":"20250331_Trump-importvamok-autok-Ferrari-dragulas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4c77700c-fda4-4e74-a83e-0b38d3a8b3f9.jpg","index":0,"item":"58655e7b-0ec1-48e0-886c-0577e9545272","keywords":null,"link":"/gazdasag/20250331_Trump-importvamok-autok-Ferrari-dragulas","timestamp":"2025. március. 31. 07:22","title":"Trump miatt még drágább lesz a Ferrari az USA-ban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"af7b24c7-066b-4900-9bd5-6b10d676cde7","c_author":"HVG","category":"itthon","description":"A francia szélsőjobb vezetőjét sikkasztásban találták bűnösnek.","shortLead":"A francia szélsőjobb vezetőjét sikkasztásban találták bűnösnek.","id":"20250331_orban-viktor-marine-le-pen","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/af7b24c7-066b-4900-9bd5-6b10d676cde7.jpg","index":0,"item":"a7e8266e-bb0f-40b0-93fe-7f7d9e238d2e","keywords":null,"link":"/itthon/20250331_orban-viktor-marine-le-pen","timestamp":"2025. március. 31. 12:55","title":"Orbán Viktor kiállt az elítélt Marine Le Pen mellett ","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"529a72ec-b659-49c4-ba69-27e29dfc200c","c_author":"HVG","category":"gazdasag","description":"Éves alapon 599 millió euróval romlott a külkereskedelmi egyenleg, nagyon látványos a gépek és szállítóeszközök kivitelének megroppanása.","shortLead":"Éves alapon 599 millió euróval romlott a külkereskedelmi egyenleg, nagyon látványos a gépek és szállítóeszközök...","id":"20250331_KSH-kulkereskedelem-export-import-februar","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/529a72ec-b659-49c4-ba69-27e29dfc200c.jpg","index":0,"item":"1c13b58f-42e2-4b73-8979-b4a0a79a1a1a","keywords":null,"link":"/gazdasag/20250331_KSH-kulkereskedelem-export-import-februar","timestamp":"2025. március. 31. 10:18","title":"Óriásit zuhant az exportunk februárban a tavalyihoz képest","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"11678be8-9e24-4b40-b3bf-41fab04f63f1","c_author":"HVG","category":"360","description":"Összegyűjtöttük a világszerte, így a magyar vásárlók körében is népszerű SUV kategória néhány fontos új modelljét, melyek a piac mozgatórugói lehetnek a közeljövőben.","shortLead":"Összegyűjtöttük a világszerte, így a magyar vásárlók körében is népszerű SUV kategória néhány fontos új modelljét...","id":"20250330_hvg-suv-divat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/11678be8-9e24-4b40-b3bf-41fab04f63f1.jpg","index":0,"item":"ead724ae-bb25-42b3-9f31-4259117961da","keywords":null,"link":"/360/20250330_hvg-suv-divat","timestamp":"2025. március. 30. 15:30","title":"Kapaszkodnak a gyártók, hogy diktálhassák a trendeket a városi terepjárók piacán","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"285cc825-ee5f-4dcb-a9fd-5f0941243650","c_author":"HVG","category":"elet","description":"Paul Marchant 16 évig volt a cég első embere.","shortLead":"Paul Marchant 16 évig volt a cég első embere.","id":"20250331_primark-paul-marchant-vezerigazgato-lemondas-tiszteletlenseg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/285cc825-ee5f-4dcb-a9fd-5f0941243650.jpg","index":0,"item":"6a41b8f6-b20a-44b2-bc09-aa4d2a2e35c0","keywords":null,"link":"/elet/20250331_primark-paul-marchant-vezerigazgato-lemondas-tiszteletlenseg","timestamp":"2025. március. 31. 11:24","title":"Lemondott a Primark vezérigazgatója, mert tiszteletlenül bánt egy nővel","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4a02c1e6-d385-434b-89e7-96efe5c56532","c_author":"HVG","category":"tudomany","description":"Megszilárdította dominanciáját a félvezetőiparban a kaliforniai székhelyű Nvidia – derül ki a TrendForce új, a tavalyi évet összegző jelentéséből. A globális félvezetőipar robbanásszerű növekedést ért el 2024-ben, és ez elsősorban a mesterséges intelligenciának, pontosabban a MI-alkalmazásokhoz használt processzoroknak köszönhető.","shortLead":"Megszilárdította dominanciáját a félvezetőiparban a kaliforniai székhelyű Nvidia – derül ki a TrendForce új, a tavalyi...","id":"20250329_trendforce-elemzes-felvezetoipar-bevetelek-2024-nvidia","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4a02c1e6-d385-434b-89e7-96efe5c56532.jpg","index":0,"item":"1e4cb36c-7fbc-4982-8004-24867a38bf19","keywords":null,"link":"/tudomany/20250329_trendforce-elemzes-felvezetoipar-bevetelek-2024-nvidia","timestamp":"2025. március. 29. 18:03","title":"Csak lesnek a riválisok, úgy hasít az Nvidia","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d825c45d-b247-4bd9-8055-f28159de8833","c_author":"HVG","category":"tudomany","description":"Eredetileg 15 űrsétára tervezték, de már a 17. küldetésén is túl van a kínai Fejtien nevű űrruha.","shortLead":"Eredetileg 15 űrsétára tervezték, de már a 17. küldetésén is túl van a kínai Fejtien nevű űrruha.","id":"20250330_fejtien-kinai-szkafander-urruha-rekord","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d825c45d-b247-4bd9-8055-f28159de8833.jpg","index":0,"item":"51dd40ba-99be-4404-9051-2c67d3d951dc","keywords":null,"link":"/tudomany/20250330_fejtien-kinai-szkafander-urruha-rekord","timestamp":"2025. március. 30. 23:03","title":"15-nek indult, már 17-nél tart: a vártnál is jobban teljesít a 1,5 milliárdos kínai szkafander","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c99f8ed8-27d4-4eda-9d8d-eff02aba57a0","c_author":"HVG","category":"cegauto","description":"A Volvo 240R látványosan mossa el a 70-es évek és 2025 közötti éles határmezsgyét.","shortLead":"A Volvo 240R látványosan mossa el a 70-es évek és 2025 közötti éles határmezsgyét.","id":"20250331_nagyon-meno-szogletesen-retro-uj-volvo-tunt-fel-a-szinen","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c99f8ed8-27d4-4eda-9d8d-eff02aba57a0.jpg","index":0,"item":"810182c6-ff76-4199-865c-bcbcc3e0fd19","keywords":null,"link":"/cegauto/20250331_nagyon-meno-szogletesen-retro-uj-volvo-tunt-fel-a-szinen","timestamp":"2025. március. 31. 07:21","title":"Nagyon menő szögletesen retró új Volvo tűnt fel a színen","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Feltűnően sok hazai felhasználó érintett a Facebook történetének legnagyobb biztonsági incidensében. Beléphettek a fiókjainkba? Csak a Facebook érintett? Jelszót kell változtatnunk? Jövünk a nem feltétlenül megnyugtató válaszokkal. [Frissítés: helyes adat.]
A Facebook fejlesztői múlt kedden, felhasználói pedig pénteken érezték rosszul magukat. Akkor derült ki számukra, hogy a Facebook rendszerén hosszú hónapok óta tátong egy biztonsági rés, mely ráadásul nem csak elméleti veszélyt jelent: valakik aktívan bejárkáltak rajta.
Mi történt?
Szeptember 16-án a Facebook rendszerei szokatlan forgalmat észleltek. A szakemberek elkezdték kivizsgálni a jelenséget. Szeptember 25-én, kedden délután felfedezték, hogy a közösségi oldal működését biztosító kód rosszul lett megírva, a nyitva hagyott hátsó ajtón át illetéktelenek használhatják mások Facebook-fiókját.
Van egy olyan funkció, amely arra szolgál, hogy mások szempontjából láthassunk rá saját profilunkra. (A borítókép jobb alsó sarkában található "Megtekintés mint" feliratú gomb.) Ám egy programhiba miatt ezt a funkció nem csak számunkra szolgáltatta ki profilunkat, hanem illetékteleneknek is: lehetővé tette, hogy egy támadó hozzáférési jogosultságot szerezzen a Facebook-fiókunk fölött.
hvg.hu
Remek. Meddig volt nyitva ez a kiskapu, napokig?
Így is fogalmazhatunk. Legalább 423 napig. A Facebook nyomozása arra jutott, hogy amikor valamikor 2017 júliusában babráltak a videófeltöltés funkcióval, akkor ez volt váratlan, rossz hatással a fent említett profilmegtekintős funkció kódjára. Tehát ha a legjobb forgatókönyvvel, július utolsó napjával számolunk, akkor is 423 napon át volt rés a pajzson. A hibát ugyanis (idén) szeptember 27-én javították ki. (A profilmegtekintős modult pedig ideiglenesen kikapcsolták.)
És akkor ezen keresztül ellopták a jelszavamat?
Nem. A támadók – a helyzet jelenlegi állása szerint – nem kaparintottak meg jelszavakat. Szereztek viszont hozzáférési jogosultságot biztosító technikai kódokat (tokeneket), melyek segítségével használhatták fiókjainkat, mint mi magunk. Ehhez még csak a jelszóra sem volt szükségük.
Ez azt jelenti, hogy valaki(k) 423 napja belépeget(nek) a Facebook-fiókomba?
Akár azt is jelentheti, bár nem valószínű, hogy azóta. A jelenleg rendelkezésre álló információk alapján nem tudhatjuk, hogy a támadók mikor szúrták ki a rendszer gyenge pontját, de azért nem túl valószínű, hogy már az első nap.
Egy átlagos Facebook-használó esetén nem sok, de mivel ön éppen ezt a cikket olvassa, magyar nyelven, ezért feltételezhetően magyarországi Facebook-felhasználó. Ebben az esetben viszont, úgy tűnik, nagyobb az érintettség esélye. Rögtön elmagyarázzuk.
A Facebook közel 50 millió felhasználót talált, akik érintettek a biztonsági incidensben, illetve további 40 millió olyat, akik az elmúlt egy év során használták a hibás kódot tartalmazó funkciót. Az érintetteknél érvénytelenítették a hozzáférési tokeneket, melynek következményeként a felhasználókat mindenhonnan kijelentkeztette a rendszer, ahol be voltak lépve (weben, telefonon, táblagépen satöbbi). Így akitől a Facebook – hosszú idő után, váratlanul – újra elkérte bekérte a felhasználónevét és jelszavát a múlt hét második felében, az jó eséllyel érintett.
Jó, de hogy jönnek ide pont a magyarok?
A fenti, váratlan/szokatlan kijelentkeztetés a szerkesztőségünk ismeretségi körében feltűnően sokakkal történt meg: sokan számoltak be arról, hogy hosszú hetek óta belépve használják a Facebookot, de éppen pénteken újra be kellett lépniük. Ez azért furcsa, mivel a Facebooknak jelenleg nagyjából 2,2 milliárd felhasználója lehet, ebből 90 milliónyi szint csepp a tengerben, átlagos szórással számolva kevés esély van rá, hogy valaki ismerősei között tucatszámra legyenek érintettek. Hiszen mindössze a felhasználók 4 százalékáról van szó.
Miután gyanút fogtunk, vasárnap délelőtt indítottunk egy szavazást a Facebookon. A Facebook statisztikája szerint mintegy 38 ezer felhasználó üzenőfalán bukkant fel legalább egyszer a kérdésünk. Bár a felmérés nem reprezentatív, de több mint 6300-an válaszoltak, és igen érdekes eredmény született: a válaszadók 38 százalékával megtörtént a váratlan jelszókérés.
hvg.hu
Tegyük fel, hogy sokan félreértették a kérdést, vagy bármi más okból rosszul válaszoltak rá. A 38% és a 4% közti eltérést ez aligha magyarázza.
[A cikkben korábban azt állítottuk, hogy a felhasználól 0,04 százaléka érintett. Ez téves adat volt.]
Ez mit jelenthet?
Az nem lehetséges, hogy a Facebook jelentős mértékben alábecsülte az érintett felhasználók számát, hiszen azzal darabra pontosan tisztában kell lenniük, hogy az incidens után hány embernél generálták újra a hozzáférési tokeneket.
Így aztán két forgatókönyv elképzelhető. Vagy a Facebook nem volt egészen őszinte az érintettek számát tekintve, és jóval (de jóval) több felhasználó fiókja volt veszélyben több mint egy éven át. Vagy pedig valóban 50+40 millió felhasználó érintett – ebben az esetben viszont nagyon erős Magyarország "fertőzöttsége", a támadók feltűnően sok magyar fiókjához férhettek hozzá.
Másrészt viszont nagyon is komoly következményei lehetnek. A Facebook túlhatalma világszerte egyre több szabályozó testületben merül fel. Ahogy az is, hogy Mark Zuckerberg és csapata csak kiengedte a szellemet a palackból, de a rendszer már akkorára nőtt, hogy nem tudják kézben tartani a folyamatokat.