Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"a8da439c-fd28-4da2-94ad-a6924cd88a4e","c_author":"Domány András","category":"360","description":"Karol Nawrocki lakótelepen nőtt föl, fiatalon bunyózott, egy ellátási szerződéssel kapcsolatos visszaélés is felmerült vele szemben, ahogyan az is, hogy prostituáltak közvetítésével foglalkozott. Amúgy oroszellenes, ellenzi Ukrajna EU-tagságát és az amerikai kormány támogatását élvezi.","shortLead":"Karol Nawrocki lakótelepen nőtt föl, fiatalon bunyózott, egy ellátási szerződéssel kapcsolatos visszaélés is felmerült...","id":"20250602_Karol-Nawrocki-portre","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a8da439c-fd28-4da2-94ad-a6924cd88a4e.jpg","index":0,"item":"ad1be1e5-6462-47f2-a2d3-4fdd0b151b72","keywords":null,"link":"/360/20250602_Karol-Nawrocki-portre","timestamp":"2025. június. 02. 16:14","title":"Keményfiúkkal barátkozott és tudósok elleni tisztogatással vált hírhedtté az új lengyel elnök","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a82ed111-a87d-48b1-983a-77ee0904d249","c_author":"HVG","category":"tudomany","description":"Szinte az összes fontosabb német útvonalat lezártnak mutatta a Google alkalmazása a napokban, ami elég komoly káoszt okozott az országban. ","shortLead":"Szinte az összes fontosabb német útvonalat lezártnak mutatta a Google alkalmazása a napokban, ami elég komoly káoszt...","id":"20250602_google-terkep-hiba-nemetorszag-lezarasok-kaosz","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a82ed111-a87d-48b1-983a-77ee0904d249.jpg","index":0,"item":"3ed44ae1-b2ae-4de2-9104-ecec0cddecf0","keywords":null,"link":"/tudomany/20250602_google-terkep-hiba-nemetorszag-lezarasok-kaosz","timestamp":"2025. június. 02. 09:03","title":"Meghibásodott a Google Térkép, szinte egész Németország megbénult","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4f4070f3-638f-4cb1-b143-1a033c4f620f","c_author":"HVG","category":"tudomany","description":"Úgy tűnik, a TikTokon található 100 legnépszerűbb, a mentális problémákkal foglalkozó videó több mint fele tartalmaz téves információkat, vagy nagyít fel olyan dolgokat, amik valójában nem is jelentenek problémát.","shortLead":"Úgy tűnik, a TikTokon található 100 legnépszerűbb, a mentális problémákkal foglalkozó videó több mint fele tartalmaz...","id":"20250602_nepszeru-tiktok-videok-mentalis-egeszseg-felinformacio","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4f4070f3-638f-4cb1-b143-1a033c4f620f.jpg","index":0,"item":"3939a97c-83fc-4d3b-9e3e-b79c5e268c75","keywords":null,"link":"/tudomany/20250602_nepszeru-tiktok-videok-mentalis-egeszseg-felinformacio","timestamp":"2025. június. 02. 18:03","title":"Ránéztek a népszerű TikTok-videókra, szomorú dologra derült fény","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b4df3b1e-8449-47e5-9928-517800dbca4e","c_author":"HVG","category":"cegauto","description":"Frissített külsővel és modernizált technikával támad a legújabb Land Rover Defender.","shortLead":"Frissített külsővel és modernizált technikával támad a legújabb Land Rover Defender.","id":"20250602_itt-a-megujult-land-rover-defender","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b4df3b1e-8449-47e5-9928-517800dbca4e.jpg","index":0,"item":"222cf31a-3c12-4145-b182-757831a6596c","keywords":null,"link":"/cegauto/20250602_itt-a-megujult-land-rover-defender","timestamp":"2025. június. 02. 08:41","title":"Itt a megújult Land Rover Defender, akár 635 lovas biturbó V8-cal","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"444b5a75-0d88-4e07-891a-776a738305a6","c_author":"Tiszai Balázs","category":"360","description":"Ukrajnán keresztül már nem küldenek gázt, cserébe a hozzánk Szerbia felől belépő Török Áramlat csővezetéket csúcsra járatják. A régió gázelosztó központja Magyarország lett, a teljes délkelet-európai/balkáni régió függése az orosz gáztól a 2021-es szinthez képest csaknem megduplázódott. Egy friss tanulmány szerint a Gazprom ennél is többet akar, és van is még mozgástere.","shortLead":"Ukrajnán keresztül már nem küldenek gázt, cserébe a hozzánk Szerbia felől belépő Török Áramlat csővezetéket csúcsra...","id":"20250602_orosz-gaz-gazfuggoseg-Gazprom-Balkan-magyar-segitseg-elosztokozpont-Magyarorszag-Torokorszag-BOTAS-MVM-MET","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/444b5a75-0d88-4e07-891a-776a738305a6.jpg","index":0,"item":"e811f671-a13c-4b11-9525-88a5d82a02dc","keywords":null,"link":"/360/20250602_orosz-gaz-gazfuggoseg-Gazprom-Balkan-magyar-segitseg-elosztokozpont-Magyarorszag-Torokorszag-BOTAS-MVM-MET","timestamp":"2025. június. 02. 09:45","title":"Magyarország hathatós segítségével Moszkvának az egész régiót sikerült visszaszoktatnia az orosz gázra","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"17b1582b-6836-4daa-a064-75416132b840","c_author":"hvg.hu","category":"vilag","description":"A helyiek és az őket segítő önkéntesek védőgátat építettek vasárnap este egy esetleges árhullám megfékezésére.","shortLead":"A helyiek és az őket segítő önkéntesek védőgátat építettek vasárnap este egy esetleges árhullám megfékezésére.","id":"20250602_Nem-keletkeztek-uj-beomlasok-de-a-regiek-tovabb-nottek-a-parajdi-sobanyanal","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/17b1582b-6836-4daa-a064-75416132b840.jpg","index":0,"item":"c7b49ae0-a4a1-4629-ac60-f3beaeb69733","keywords":null,"link":"/vilag/20250602_Nem-keletkeztek-uj-beomlasok-de-a-regiek-tovabb-nottek-a-parajdi-sobanyanal","timestamp":"2025. június. 02. 12:03","title":"Nem keletkeztek új beomlások, de a régiek tovább nőttek a parajdi sóbányánál","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9b77152d-ae17-47f8-949d-13eed8fb63fb","c_author":"MTI","category":"vilag","description":" A tengerparti üdülőhely, Marmaris mellett volt egy 5,8-as földrengés.","shortLead":" A tengerparti üdülőhely, Marmaris mellett volt egy 5,8-as földrengés.","id":"20250603_foldrenges-torokorszag-marmaris-tengerpart","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9b77152d-ae17-47f8-949d-13eed8fb63fb.jpg","index":0,"item":"9ed881b6-7fd9-4345-8b4e-2020db3ec815","keywords":null,"link":"/vilag/20250603_foldrenges-torokorszag-marmaris-tengerpart","timestamp":"2025. június. 03. 08:33","title":"Erős földrengés volt Törökországban, 1 ember meghalt, 69-en megsérültek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"db13752d-0585-4973-be23-bc80076f1865","c_author":"hvg.hu","category":"itthon","description":"A napos idő mellett azért előfordulhatnak záporok, zivatarok. ","shortLead":"A napos idő mellett azért előfordulhatnak záporok, zivatarok. ","id":"20250602_Kezdetet-veszi-az-idei-ev-eddigi-legmelegebb-hete-mar-hetfon-34-fok-lehet","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/db13752d-0585-4973-be23-bc80076f1865.jpg","index":0,"item":"4e21e2d6-d718-421c-8493-bf1d9b89c802","keywords":null,"link":"/itthon/20250602_Kezdetet-veszi-az-idei-ev-eddigi-legmelegebb-hete-mar-hetfon-34-fok-lehet","timestamp":"2025. június. 02. 06:44","title":"Kezdetét veszi az idei év eddigi legmelegebb hete, már hétfőn 34 fok lehet","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Most tényleg feltörték a Facebookot? Mi lesz az én fiókommal? Segít, ha jelszót változtatok?
Balogh Csaba
Tetszett a cikk?
Feltűnően sok hazai felhasználó érintett a Facebook történetének legnagyobb biztonsági incidensében. Beléphettek a fiókjainkba? Csak a Facebook érintett? Jelszót kell változtatnunk? Jövünk a nem feltétlenül megnyugtató válaszokkal. [Frissítés: helyes adat.]
A Facebook fejlesztői múlt kedden, felhasználói pedig pénteken érezték rosszul magukat. Akkor derült ki számukra, hogy a Facebook rendszerén hosszú hónapok óta tátong egy biztonsági rés, mely ráadásul nem csak elméleti veszélyt jelent: valakik aktívan bejárkáltak rajta.
Mi történt?
Szeptember 16-án a Facebook rendszerei szokatlan forgalmat észleltek. A szakemberek elkezdték kivizsgálni a jelenséget. Szeptember 25-én, kedden délután felfedezték, hogy a közösségi oldal működését biztosító kód rosszul lett megírva, a nyitva hagyott hátsó ajtón át illetéktelenek használhatják mások Facebook-fiókját.
Van egy olyan funkció, amely arra szolgál, hogy mások szempontjából láthassunk rá saját profilunkra. (A borítókép jobb alsó sarkában található "Megtekintés mint" feliratú gomb.) Ám egy programhiba miatt ezt a funkció nem csak számunkra szolgáltatta ki profilunkat, hanem illetékteleneknek is: lehetővé tette, hogy egy támadó hozzáférési jogosultságot szerezzen a Facebook-fiókunk fölött.
hvg.hu
Remek. Meddig volt nyitva ez a kiskapu, napokig?
Így is fogalmazhatunk. Legalább 423 napig. A Facebook nyomozása arra jutott, hogy amikor valamikor 2017 júliusában babráltak a videófeltöltés funkcióval, akkor ez volt váratlan, rossz hatással a fent említett profilmegtekintős funkció kódjára. Tehát ha a legjobb forgatókönyvvel, július utolsó napjával számolunk, akkor is 423 napon át volt rés a pajzson. A hibát ugyanis (idén) szeptember 27-én javították ki. (A profilmegtekintős modult pedig ideiglenesen kikapcsolták.)
És akkor ezen keresztül ellopták a jelszavamat?
Nem. A támadók – a helyzet jelenlegi állása szerint – nem kaparintottak meg jelszavakat. Szereztek viszont hozzáférési jogosultságot biztosító technikai kódokat (tokeneket), melyek segítségével használhatták fiókjainkat, mint mi magunk. Ehhez még csak a jelszóra sem volt szükségük.
Ez azt jelenti, hogy valaki(k) 423 napja belépeget(nek) a Facebook-fiókomba?
Akár azt is jelentheti, bár nem valószínű, hogy azóta. A jelenleg rendelkezésre álló információk alapján nem tudhatjuk, hogy a támadók mikor szúrták ki a rendszer gyenge pontját, de azért nem túl valószínű, hogy már az első nap.
Egy átlagos Facebook-használó esetén nem sok, de mivel ön éppen ezt a cikket olvassa, magyar nyelven, ezért feltételezhetően magyarországi Facebook-felhasználó. Ebben az esetben viszont, úgy tűnik, nagyobb az érintettség esélye. Rögtön elmagyarázzuk.
A Facebook közel 50 millió felhasználót talált, akik érintettek a biztonsági incidensben, illetve további 40 millió olyat, akik az elmúlt egy év során használták a hibás kódot tartalmazó funkciót. Az érintetteknél érvénytelenítették a hozzáférési tokeneket, melynek következményeként a felhasználókat mindenhonnan kijelentkeztette a rendszer, ahol be voltak lépve (weben, telefonon, táblagépen satöbbi). Így akitől a Facebook – hosszú idő után, váratlanul – újra elkérte bekérte a felhasználónevét és jelszavát a múlt hét második felében, az jó eséllyel érintett.
Jó, de hogy jönnek ide pont a magyarok?
A fenti, váratlan/szokatlan kijelentkeztetés a szerkesztőségünk ismeretségi körében feltűnően sokakkal történt meg: sokan számoltak be arról, hogy hosszú hetek óta belépve használják a Facebookot, de éppen pénteken újra be kellett lépniük. Ez azért furcsa, mivel a Facebooknak jelenleg nagyjából 2,2 milliárd felhasználója lehet, ebből 90 milliónyi szint csepp a tengerben, átlagos szórással számolva kevés esély van rá, hogy valaki ismerősei között tucatszámra legyenek érintettek. Hiszen mindössze a felhasználók 4 százalékáról van szó.
Miután gyanút fogtunk, vasárnap délelőtt indítottunk egy szavazást a Facebookon. A Facebook statisztikája szerint mintegy 38 ezer felhasználó üzenőfalán bukkant fel legalább egyszer a kérdésünk. Bár a felmérés nem reprezentatív, de több mint 6300-an válaszoltak, és igen érdekes eredmény született: a válaszadók 38 százalékával megtörtént a váratlan jelszókérés.
hvg.hu
Tegyük fel, hogy sokan félreértették a kérdést, vagy bármi más okból rosszul válaszoltak rá. A 38% és a 4% közti eltérést ez aligha magyarázza.
[A cikkben korábban azt állítottuk, hogy a felhasználól 0,04 százaléka érintett. Ez téves adat volt.]
Ez mit jelenthet?
Az nem lehetséges, hogy a Facebook jelentős mértékben alábecsülte az érintett felhasználók számát, hiszen azzal darabra pontosan tisztában kell lenniük, hogy az incidens után hány embernél generálták újra a hozzáférési tokeneket.
Így aztán két forgatókönyv elképzelhető. Vagy a Facebook nem volt egészen őszinte az érintettek számát tekintve, és jóval (de jóval) több felhasználó fiókja volt veszélyben több mint egy éven át. Vagy pedig valóban 50+40 millió felhasználó érintett – ebben az esetben viszont nagyon erős Magyarország "fertőzöttsége", a támadók feltűnően sok magyar fiókjához férhettek hozzá.
Másrészt viszont nagyon is komoly következményei lehetnek. A Facebook túlhatalma világszerte egyre több szabályozó testületben merül fel. Ahogy az is, hogy Mark Zuckerberg és csapata csak kiengedte a szellemet a palackból, de a rendszer már akkorára nőtt, hogy nem tudják kézben tartani a folyamatokat.