Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"c74a295e-3f5f-4594-b41c-e2831bc3f565","c_author":"MTI","category":"itthon","description":"Egy autó villanyoszlopnak ütközött a Rókusi körúton, a sofőr meghalt, egy gyereket kórházba szállítottak.","shortLead":"Egy autó villanyoszlopnak ütközött a Rókusi körúton, a sofőr meghalt, egy gyereket kórházba szállítottak.","id":"20241222_Halalos-baleset-tortent-Szegeden","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c74a295e-3f5f-4594-b41c-e2831bc3f565.jpg","index":0,"item":"02010e1a-6f71-4c15-932e-a6993b5dd1b7","keywords":null,"link":"/itthon/20241222_Halalos-baleset-tortent-Szegeden","timestamp":"2024. december. 22. 16:05","title":"Halálos baleset történt Szegeden","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4c6a53d5-986d-4981-b126-19a835dbb93b","c_author":"MTI","category":"vilag","description":"A 19 éves elkövető, aki egy hétéves gyereket megölt, három másikat és egy tanárt pedig megsebesített, pszichés problémákkal küzd.","shortLead":"A 19 éves elkövető, aki egy hétéves gyereket megölt, három másikat és egy tanárt pedig megsebesített, pszichés...","id":"20241221_zagrab-iskola-keses-tamadas-serultek-elkoveto","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4c6a53d5-986d-4981-b126-19a835dbb93b.jpg","index":0,"item":"699d7a27-2956-4c32-acb3-7b775a7abb46","keywords":null,"link":"/vilag/20241221_zagrab-iskola-keses-tamadas-serultek-elkoveto","timestamp":"2024. december. 21. 19:31","title":"Jobban vannak a zágrábi iskolai késelés sérültjei","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2fddd207-52f0-45ad-8a43-02854ebcce05","c_author":"MBH Bank","category":"brandcontent","description":"Nem mindenki válik előre megfontoltan vezetővé. Van, akivel ez organikusan történik meg, és szakmai karrierjének kitartó egyengetése közepette egyszer csak azt veszi észre, hogy egy csapatot irányít. Szarka László, az MBH Bank középvállalati üzletágának hálózatirányításért felelős igazgatója 2008 óta formálja az MBH Bankban dolgozók egy szemmel látható részének a pályafutását hullámvölgyeken és -hegyeken át, a vele való beszélgetés pedig remekül szemlélteti a régi bölcsesség múlhatatlan igazságát, hogy az út még mindig fontosabb, mint a cél.","shortLead":"Nem mindenki válik előre megfontoltan vezetővé. Van, akivel ez organikusan történik meg, és szakmai karrierjének...","id":"20241107_nincs-ido-a-mikromenedzsmentre-szarka-laszlo-mbh","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2fddd207-52f0-45ad-8a43-02854ebcce05.jpg","index":0,"item":"c888d588-80f9-450f-a376-1b49e1ce0d90","keywords":null,"link":"/brandcontent/20241107_nincs-ido-a-mikromenedzsmentre-szarka-laszlo-mbh","timestamp":"2024. december. 21. 11:30","title":"Ha vezetőket vezetsz, nincs idő a mikromenedzsmentre","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":true,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":true,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"21444142-7a38-4ad1-bfd1-df9113d9be41","c_author":"HVG","category":"tudomany","description":"Órákat segít megspórolni az Erste dolgozóinak a bank mesterséges intelligencián (MI) alapuló személyi asszisztense. Az új MI „kolléga” szöveget ír, adatokat elemez, segít felkészülni egy értekezletre, vagy kérésre összegzi egy megbeszélésen elhangzottakat. Az Ersténél az MI hamarosan további területen, az ügyfélkiszolgálásban is szerepet kap. A bank közölte: a közeljövőben már az ügyfelek is használhatnak a technológián alapuló megoldásokat.","shortLead":"Órákat segít megspórolni az Erste dolgozóinak a bank mesterséges intelligencián (MI) alapuló személyi asszisztense...","id":"20241221_erste-bank-mesterseges-intelligencia-openai-chatgpt-ugyfelkiszolgalas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/21444142-7a38-4ad1-bfd1-df9113d9be41.jpg","index":0,"item":"c407ecfa-2a4d-466f-b9a7-f47303cca539","keywords":null,"link":"/tudomany/20241221_erste-bank-mesterseges-intelligencia-openai-chatgpt-ugyfelkiszolgalas","timestamp":"2024. december. 21. 20:03","title":"Újdonságra készüljenek az Erste ügyfelei","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f0a68177-f549-4189-93e5-aa328a7c7d26","c_author":"hvg.hu","category":"itthon","description":"Magyar szerint Kocsis „dezinformációkat felhasználva veszélyezteti hazánk biztonságát”, ezért azt javasolja, hogy haladéktalanul hallgassák ki és kössék hazugságvizsgálóra. ","shortLead":"Magyar szerint Kocsis „dezinformációkat felhasználva veszélyezteti hazánk biztonságát”, ezért azt javasolja...","id":"20241221_Magyar-Peter-magdeburgi-tragedia-Kocsis-Mate-nemzetbiztonsagi-vizsgalat-dezinformacio","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f0a68177-f549-4189-93e5-aa328a7c7d26.jpg","index":0,"item":"35e89654-f5a5-4eb4-a0e3-58e99f59cf2c","keywords":null,"link":"/itthon/20241221_Magyar-Peter-magdeburgi-tragedia-Kocsis-Mate-nemzetbiztonsagi-vizsgalat-dezinformacio","timestamp":"2024. december. 21. 11:00","title":"Magyar Péter nemzetbiztonsági vizsgálatot követel Kocsis Máté ellen, aki a magdeburgi tragédiáról posztolt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"fc10c58a-899b-4fbf-974b-2711f0d05352","c_author":"hvg.hu","category":"vilag","description":"A merénylettel gyanúsított ötvenéves orvos pontos motivációi egyelőre nem ismertek. A támadásban ketten meghaltak, az egyikük kisgyerek.","shortLead":"A merénylettel gyanúsított ötvenéves orvos pontos motivációi egyelőre nem ismertek. A támadásban ketten meghaltak...","id":"20241221_Magdeburg-karacsonyi-vasar-tamadas-halalos-aldozatok-serultek-szaud-arabiai-ferfi-orizetbe-vettek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/fc10c58a-899b-4fbf-974b-2711f0d05352.jpg","index":0,"item":"62923a64-35b8-405d-9f81-43b90b01679b","keywords":null,"link":"/vilag/20241221_Magdeburg-karacsonyi-vasar-tamadas-halalos-aldozatok-serultek-szaud-arabiai-ferfi-orizetbe-vettek","timestamp":"2024. december. 21. 09:14","title":"A magdeburgi támadó korábban a szaúd-arábiai menekültek üldözéséről posztolt, és bosszúval fenyegetőzhetett","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"26466f8b-7bbd-4686-906a-356cd57ca66f","c_author":"MTI","category":"vilag","description":"Először azt hitték, defekt miatt veszítette el az uralmát a sofőr a busz fölött. ","shortLead":"Először azt hitték, defekt miatt veszítette el az uralmát a sofőr a busz fölött. ","id":"20241221_brazil-busz-tragikus-baleset","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/26466f8b-7bbd-4686-906a-356cd57ca66f.jpg","index":0,"item":"d64b54fd-1eab-46a0-94ca-eaaf7617b7d8","keywords":null,"link":"/vilag/20241221_brazil-busz-tragikus-baleset","timestamp":"2024. december. 21. 22:07","title":"Szikla zuhant rá, karambolozott és kigyulladt egy brazil busz, sokan meghaltak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3668aa46-4013-4586-9c73-fc1103d76ced","c_author":"HVG","category":"vilag","description":"A Kongói Demokratikus Köztársaságban rendszeresek az ehhez hasonló tragédiák, néhány napja 25-en haltak meg egy hajóbalesetben.","shortLead":"A Kongói Demokratikus Köztársaságban rendszeresek az ehhez hasonló tragédiák, néhány napja 25-en haltak meg...","id":"20241222_kongo-busira-folyo-hajo-baleset","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3668aa46-4013-4586-9c73-fc1103d76ced.jpg","index":0,"item":"2a14c95f-df7e-4075-9cd0-81dab8719606","keywords":null,"link":"/vilag/20241222_kongo-busira-folyo-hajo-baleset","timestamp":"2024. december. 22. 09:58","title":"Legalább 38-an meghaltak, több mint 100-an eltűntek egy kongói hajószerencsétlenségben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Még a hackert is sokkolta a Google otthoni okosságának sebezhetősége
szerző:
hvg.hu
Tetszett a cikk?
Biztonságosnak tartja a Google a nemrégiben bemutatott kijelzős okoshangszórót, a Google Home Hubot is, ám egy ismert fehérkalapos hacker erről másként vélekedik.
Még október elején mutatta be a Google új okoshangszóróját, a Google Home Hubot, amit – hogy hasonló legyen az Amazon Echo Show-hoz – kijelzővel is kiegészített.
A napokban egy ismert fehérkalapos hacker, Jerry Gamblin részletezte, milyen sebezhetőségeket talált a Google Home platformon. Hosszú kódsorokon keresztül mutatta meg, hogy – ameddig a keresőóriás nem javítja ki a hibát – a Home Hub felett illetéktelen is átveheti távolról az irányítást, kihasználva egy nem biztonságos API-t (alkalmazásprogramozási felületet), amit egyébként már korábban, a Chromecastben is felfedeztek. (Távolról alatt Gamblin nem a távolságot érti, hanem azt, hogy a támadónak nincs közvetlen fizikai hozzáférése az eszközhöz). Ráadásul a szakember úgy gondolja, hogy a Google negálja a problémát, miközben tisztában van, hogy kihasználható sebezhetőségről van szó.
„Sokkolt, amikor láttam, hogy milyen gyenge ezeknek az eszközöknek az általános biztonsága” – jegyzi meg Gamblin, hozzátéve, hogy általában közvetlenül a Google-nak jelzi, ha korábban fel nem fedezett biztonsági résre bukkan, viszont ebben az esetben bizonyosan tudtak a hibáról. Gamblin olyan parancsokat is részletezett a leírásában, amelyekkel bárki újraindíthatja a Home Hubot, törölheti a konfigurált wifi hálózatot, letilthatja az eszköz biztonságával kapcsolatis értesítéseket, például a zárolást és a riasztást.
I am not an IOT security expert, but I am pretty sure an unauthenticated curl statement should not be able to reboot the @madebygoogle home hub. pic.twitter.com/gCWFm5Ofyb
Az Android Authoritymegkereste az üggyel kapcsolatban a Google-t. A keresőóriás válasza szerint valamennyi Google Home eszköznél messzemenően figyelembe veszik a felhasználók biztonságát és magánéletük védelmét. Hardveres védelemmel ellátott rendszerindítási mechanizmus gondoskodik arról, hogy csak a Google által hitelesített kóddal lehessen használni az eszközt, ráadásul a felhasználói információkat tartalmazó bármilyen kommunikáció hitelesített és titkosított.
A Google szerint Gamblin állítása nem pontos, az említett API-t ugyanis mobilalkalmazások használják az eszköz konfigurálására, és csak akkor lehet hozzáférni, ha az alkalmazás és a Google Home eszköz (no meg a hacker) is ugyanazon a wifi hálózaton van. Nincs bizonyíték arra – mondja a Google –, hogy veszélyben lennének a felhasználói adatok.
Szép, kerek válasz, azonban van egy apró pikantériája, a Google ugyanis nem tagadja Gamblin állításának jogosságát, csak épp azt adott környezetbe (wifi hálózat) helyezi, azaz csak akkor lehet gond, ha a hacker valahogy belépne az otthoni hálózatba. Szóval a felhasználó dolga, hogy minél jobban megvédje a hálózatát.