Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"f4039acf-7ecc-4d78-85a6-301623ab6b54","c_author":"Horn Andrea","category":"sport","description":"Hét góllal kapott ki a magyar férfikézilabda-válogatott a franciáktól a világbajnokság középdöntőjében. A meccs után önkritikusan nyilatkoztak a játékosok, a szövetségi kapitány pedig a motivációt hiányolta. ","shortLead":"Hét góllal kapott ki a magyar férfikézilabda-válogatott a franciáktól a világbajnokság középdöntőjében. A meccs után...","id":"20250122_kezilabda-vilagbajnoksag-magyar-valogatott-franciaorszag-nyilatkozatok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f4039acf-7ecc-4d78-85a6-301623ab6b54.jpg","index":0,"item":"f564a24b-01b9-4959-8fb6-905221f96019","keywords":null,"link":"/sport/20250122_kezilabda-vilagbajnoksag-magyar-valogatott-franciaorszag-nyilatkozatok","timestamp":"2025. január. 22. 09:14","title":"Vereség a franciák ellen: „Meg szerettük volna lepni őket, de sajnos magunkat leptük meg”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"aa0c8007-fb3f-418a-a4bc-a96608c6cd2e","c_author":"HVG","category":"360","description":"Felturbózzák a GYSEV-et, és közben Tiborczék GYSEV Cargója is jól jár.","shortLead":"Felturbózzák a GYSEV-et, és közben Tiborczék GYSEV Cargója is jól jár.","id":"20250122_hvg-GYOR-SOPRON-EBENFURTI-VASUT-Tiborcz-Waberers-GYSEV-Cargo-MAV","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/aa0c8007-fb3f-418a-a4bc-a96608c6cd2e.jpg","index":0,"item":"f44b2f26-9c38-448e-a149-f0da922ee5b8","keywords":null,"link":"/360/20250122_hvg-GYOR-SOPRON-EBENFURTI-VASUT-Tiborcz-Waberers-GYSEV-Cargo-MAV","timestamp":"2025. január. 22. 12:35","title":"Az állam közreműködésével sínen van Tiborcz vasúti érdekeltsége is","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e0a7b537-e913-465c-b4e2-072a616ca9a2","c_author":"MTI/hvg.hu","category":"vilag","description":"Ennél kisebb létszámmal mindenképpen kudarcos lenne az akció az ukrán elnök szerint.","shortLead":"Ennél kisebb létszámmal mindenképpen kudarcos lenne az akció az ukrán elnök szerint.","id":"20250122_Zelenszkij-200-ezres-europai-bekefenntarto-haderore-lenne-szuksege-Ukrajnanak-tuzszunet-eseten","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e0a7b537-e913-465c-b4e2-072a616ca9a2.jpg","index":0,"item":"753eef11-ebb2-4695-b9db-714e9945645f","keywords":null,"link":"/vilag/20250122_Zelenszkij-200-ezres-europai-bekefenntarto-haderore-lenne-szuksege-Ukrajnanak-tuzszunet-eseten","timestamp":"2025. január. 22. 20:00","title":"Zelenszkij: 200 ezres európai békefenntartó haderőre lenne szüksége Ukrajnának tűzszünet esetén","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b55e60cb-1699-42dd-86ca-0733b7905df0","c_author":"Szentirmai Áron","category":"elet","description":"Reggelizni vagy nem reggelizni? Az egyik tábor szerint a nap legfontosabb étkezéséről van szó, amit a szervezetünkkel szembeni vétek kihagyni, a másik oldalon viszont legalább ilyen hangosan érvelnek azok, akik szerint az étkezések számának csökkentésével kevesebbet eszünk, így jobban kordában tudjuk tartani a bevitt kalóriákat és a testsúlyunkat.","shortLead":"Reggelizni vagy nem reggelizni? Az egyik tábor szerint a nap legfontosabb étkezéséről van szó, amit a szervezetünkkel...","id":"20250122_a-reggeli-kell-vagy-nem-a-nap-legfontosabb-etkezese","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b55e60cb-1699-42dd-86ca-0733b7905df0.jpg","index":0,"item":"b667a001-f8d8-48ea-aada-d918e7f48dc3","keywords":null,"link":"/elet/20250122_a-reggeli-kell-vagy-nem-a-nap-legfontosabb-etkezese","timestamp":"2025. január. 22. 04:22","title":"Tényleg a reggeli a nap legfontosabb étkezése?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"91301d5a-4545-4c0e-bc1c-762ed2d3685b","c_author":"hvg.hu","category":"itthon","description":"Csütörtök délelőtt több mint 240 oktatási intézmény kapott bombariadóval fenyegető levelet országszerte. ","shortLead":"Csütörtök délelőtt több mint 240 oktatási intézmény kapott bombariadóval fenyegető levelet országszerte. ","id":"20250123_bombariado_rendorseg_sajtotajekoztato","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/91301d5a-4545-4c0e-bc1c-762ed2d3685b.jpg","index":0,"item":"e48b32e2-927d-4d55-87d3-491044c9a334","keywords":null,"link":"/itthon/20250123_bombariado_rendorseg_sajtotajekoztato","timestamp":"2025. január. 23. 13:22","title":"268 oktatási intézménybe érkezett eddig fenyegető e-mail. A rendőrség sajtótájékoztatót tart a bombariadóról","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d697f564-1850-418b-9571-33783a7e4875","c_author":"MTI","category":"elet","description":"A hegymászást sem kerüli el az áremelkedés, több mint 35 százalékkal növelik az engedélyek díját. ","shortLead":"A hegymászást sem kerüli el az áremelkedés, több mint 35 százalékkal növelik az engedélyek díját. ","id":"20250122_Nepal-jelentosen-emeli-a-Mount-Everestre-kiadott-maszasi-engedely-dijat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d697f564-1850-418b-9571-33783a7e4875.jpg","index":0,"item":"2b3a4810-c84d-4dda-92fd-0ba70818d3f7","keywords":null,"link":"/elet/20250122_Nepal-jelentosen-emeli-a-Mount-Everestre-kiadott-maszasi-engedely-dijat","timestamp":"2025. január. 22. 09:00","title":"Drágulnak az engedélyek, hatmillió forintot kell fizetniük azoknak, akik meg akarják mászni az Mount Everestet","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"21bb596b-4d75-482a-bd4f-6b3e14548d8d","c_author":"Kovács Gábor","category":"gazdasag","description":"A lakossági állampapírok hozamfizetése valójában nagyon Rossz Hír, hiszen az Európa-bajnok infláció áll mögötte. Viszont ha az állam nem fizetné a hozamot, az csődeseménynek számítana. És az is Rossz Hír, hogy Orbán Viktor a jelek szerint nem ismeri az Alaptörvényt.","shortLead":"A lakossági állampapírok hozamfizetése valójában nagyon Rossz Hír, hiszen az Európa-bajnok infláció áll mögötte...","id":"20250122_Orban-Viktor-bejelentette-a-Jo-Hirt-Magyarorszag-nem-jelent-allamcsodot-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/21bb596b-4d75-482a-bd4f-6b3e14548d8d.jpg","index":0,"item":"5022601f-888a-4e14-ab42-df3c4f08c135","keywords":null,"link":"/gazdasag/20250122_Orban-Viktor-bejelentette-a-Jo-Hirt-Magyarorszag-nem-jelent-allamcsodot-ebx","timestamp":"2025. január. 22. 15:03","title":"Orbán Viktor bejelentette a Jó Hírt: Magyarország nem jelent államcsődöt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"513cce50-d271-42e4-afe6-f99e4bc2bc5e","c_author":"HVG","category":"tudomany","description":"Az amerikai Lonestar Data Holdings évek óta tervezi, hogy adatközpontot hoz létre a Hold felszínén. Erre hamarosan sor kerülhet.","shortLead":"Az amerikai Lonestar Data Holdings évek óta tervezi, hogy adatközpontot hoz létre a Hold felszínén. Erre hamarosan sor...","id":"20250122_adatkozpont-telepitese-a-holdra-lonestar-spacex","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/513cce50-d271-42e4-afe6-f99e4bc2bc5e.jpg","index":0,"item":"c71ee732-d12a-48ee-864b-2af35a5fb715","keywords":null,"link":"/tudomany/20250122_adatkozpont-telepitese-a-holdra-lonestar-spacex","timestamp":"2025. január. 22. 15:03","title":"Adatközpontokat telepítenek a Holdra, februárban indulhat az első","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Még a hackert is sokkolta a Google otthoni okosságának sebezhetősége
szerző:
hvg.hu
Tetszett a cikk?
Biztonságosnak tartja a Google a nemrégiben bemutatott kijelzős okoshangszórót, a Google Home Hubot is, ám egy ismert fehérkalapos hacker erről másként vélekedik.
Még október elején mutatta be a Google új okoshangszóróját, a Google Home Hubot, amit – hogy hasonló legyen az Amazon Echo Show-hoz – kijelzővel is kiegészített.
A napokban egy ismert fehérkalapos hacker, Jerry Gamblin részletezte, milyen sebezhetőségeket talált a Google Home platformon. Hosszú kódsorokon keresztül mutatta meg, hogy – ameddig a keresőóriás nem javítja ki a hibát – a Home Hub felett illetéktelen is átveheti távolról az irányítást, kihasználva egy nem biztonságos API-t (alkalmazásprogramozási felületet), amit egyébként már korábban, a Chromecastben is felfedeztek. (Távolról alatt Gamblin nem a távolságot érti, hanem azt, hogy a támadónak nincs közvetlen fizikai hozzáférése az eszközhöz). Ráadásul a szakember úgy gondolja, hogy a Google negálja a problémát, miközben tisztában van, hogy kihasználható sebezhetőségről van szó.
„Sokkolt, amikor láttam, hogy milyen gyenge ezeknek az eszközöknek az általános biztonsága” – jegyzi meg Gamblin, hozzátéve, hogy általában közvetlenül a Google-nak jelzi, ha korábban fel nem fedezett biztonsági résre bukkan, viszont ebben az esetben bizonyosan tudtak a hibáról. Gamblin olyan parancsokat is részletezett a leírásában, amelyekkel bárki újraindíthatja a Home Hubot, törölheti a konfigurált wifi hálózatot, letilthatja az eszköz biztonságával kapcsolatis értesítéseket, például a zárolást és a riasztást.
I am not an IOT security expert, but I am pretty sure an unauthenticated curl statement should not be able to reboot the @madebygoogle home hub. pic.twitter.com/gCWFm5Ofyb
Az Android Authoritymegkereste az üggyel kapcsolatban a Google-t. A keresőóriás válasza szerint valamennyi Google Home eszköznél messzemenően figyelembe veszik a felhasználók biztonságát és magánéletük védelmét. Hardveres védelemmel ellátott rendszerindítási mechanizmus gondoskodik arról, hogy csak a Google által hitelesített kóddal lehessen használni az eszközt, ráadásul a felhasználói információkat tartalmazó bármilyen kommunikáció hitelesített és titkosított.
A Google szerint Gamblin állítása nem pontos, az említett API-t ugyanis mobilalkalmazások használják az eszköz konfigurálására, és csak akkor lehet hozzáférni, ha az alkalmazás és a Google Home eszköz (no meg a hacker) is ugyanazon a wifi hálózaton van. Nincs bizonyíték arra – mondja a Google –, hogy veszélyben lennének a felhasználói adatok.
Szép, kerek válasz, azonban van egy apró pikantériája, a Google ugyanis nem tagadja Gamblin állításának jogosságát, csak épp azt adott környezetbe (wifi hálózat) helyezi, azaz csak akkor lehet gond, ha a hacker valahogy belépne az otthoni hálózatba. Szóval a felhasználó dolga, hogy minél jobban megvédje a hálózatát.
Lezajlott az első tárgyalás az Európai Parlament Jogi Bizottságában abban a két ügyben, amelyekben a magyar hatóságok Magyar Péter mentelmi jogának felfüggesztését kérik.