Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"93b66bd8-334d-4a2b-9d02-f16807c15f09","c_author":"HVG","category":"gazdasag","description":"A távközlési csoport 4,2 milliárd forint konszolidált adózott eredményről számolt be.","shortLead":"A távközlési csoport 4,2 milliárd forint konszolidált adózott eredményről számolt be.","id":"20250530_4ig-2025-elso-negyedev","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/93b66bd8-334d-4a2b-9d02-f16807c15f09.jpg","index":0,"item":"2edcf81c-8dff-4604-a2e6-a6048cf6d20d","keywords":null,"link":"/gazdasag/20250530_4ig-2025-elso-negyedev","timestamp":"2025. május. 30. 20:48","title":"Kiadta első negyedéves jelentését a 4iG","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1a084f88-26d4-4e0d-b919-41f7310f413e","c_author":"Maltofer","category":"brandchannel","description":"A vas a szervezetünk egyik alapköve, ami döntő szerepet játszik az egészségünk fenntartásában: támogatja az anyagcserét, a növekedést és a normális sejtműködést. De vajon mindenkinek ugyanannyi vasra van szüksége? Távolról sem! Lássuk, milyen tényezőktől függ, mennyit kell bevinnünk belőle.","shortLead":"A vas a szervezetünk egyik alapköve, ami döntő szerepet játszik az egészségünk fenntartásában: támogatja...","id":"20250505_Vasbevitel-vastartalmu-elelmiszerek-maltofer","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1a084f88-26d4-4e0d-b919-41f7310f413e.jpg","index":0,"item":"beab4618-d3d2-44ae-9c20-b31b791efcbf","keywords":null,"link":"/brandchannel/20250505_Vasbevitel-vastartalmu-elelmiszerek-maltofer","timestamp":"2025. június. 01. 15:30","title":"Elég vasat eszünk meg naponta? A válasz nem egyértelmű!","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Maltofer","c_partnerlogo":"b5850ba1-e583-4d22-9186-688d82b8c838","c_partnertag":""},{"available":true,"c_guid":"797a2462-d799-4778-8331-97fe0c51a63a","c_author":"hvg.hu","category":"gazdasag","description":"A korábbi elnök majdnem négy évig tartó időszakából csak 16 hónapot néztek át, 38 magyarázatra szoruló esetet találtak. Az ügyet mégis további vizsgálat nélkül lezártnak tekinti a szervezet közgyűlése.","shortLead":"A korábbi elnök majdnem négy évig tartó időszakából csak 16 hónapot néztek át, 38 magyarázatra szoruló esetet találtak...","id":"20250530_gyanus-koltesek-magyar-siszovetseg-furstner-jozsef","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/797a2462-d799-4778-8331-97fe0c51a63a.jpg","index":0,"item":"6fc70595-5656-426b-9fed-c4ec8d569da3","keywords":null,"link":"/gazdasag/20250530_gyanus-koltesek-magyar-siszovetseg-furstner-jozsef","timestamp":"2025. május. 30. 18:35","title":"Gyanús költéseket találtak a síszövetségnél, ötmilliót fizettetnének vissza a volt elnökkel","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5f4f1357-b0a1-4307-a347-8a1618f8f4bf","c_author":"HVG","category":"itthon","description":"Az aHang szűk két hét alatt tizenhét városban demonstrál a civilek és újságok vegzálása ellen.","shortLead":"Az aHang szűk két hét alatt tizenhét városban demonstrál a civilek és újságok vegzálása ellen.","id":"20250531_ahang-tuntetes-atlathatosagi-torveny","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5f4f1357-b0a1-4307-a347-8a1618f8f4bf.jpg","index":0,"item":"8b00cf19-2d19-4fbe-af9c-74efc7362a6f","keywords":null,"link":"/itthon/20250531_ahang-tuntetes-atlathatosagi-torveny","timestamp":"2025. május. 31. 18:57","title":"Ma hat városban tüntettek az üldözési törvény ellen, és folytatódnak a demonstrációk","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3e01b6c8-a6e7-404f-9d2a-93bea5d6fe26","c_author":"HVG","category":"cegauto","description":"Ez a bukólámpás hátsókerék-hajtású Lamborghini Diablo SV egyenesen a 90-es évekbe repít vissza bennünket.","shortLead":"Ez a bukólámpás hátsókerék-hajtású Lamborghini Diablo SV egyenesen a 90-es évekbe repít vissza bennünket.","id":"20250601_28-eves-de-alig-hasznalt-brutalis-lamborghini-diablo-sv-var-uj-gazdara","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3e01b6c8-a6e7-404f-9d2a-93bea5d6fe26.jpg","index":0,"item":"cf858b48-9930-400a-84a9-b4880d84b1e2","keywords":null,"link":"/cegauto/20250601_28-eves-de-alig-hasznalt-brutalis-lamborghini-diablo-sv-var-uj-gazdara","timestamp":"2025. június. 01. 07:21","title":"28 éves, de alig használt brutális Lambo vár új gazdára","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c4f5a618-9608-4ac0-a0e9-72987b04eafa","c_author":"HVG","category":"tudomany","description":"A PwC legfrissebb kutatása szerint a mesterséges intelligencia a következő évtizedben évi egy százalékpontot adhat hozzá a gazdaság növekedési üteméhez, ami a világ 19. századi iparosítását jellemző fejlődéshez mérhető. ","shortLead":"A PwC legfrissebb kutatása szerint a mesterséges intelligencia a következő évtizedben évi egy százalékpontot adhat...","id":"20250531_pwc-kutatas-mesterseges-intelligencia-gdp","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c4f5a618-9608-4ac0-a0e9-72987b04eafa.jpg","index":0,"item":"1b3a8fb2-81ff-465e-bb48-91c383d8882f","keywords":null,"link":"/tudomany/20250531_pwc-kutatas-mesterseges-intelligencia-gdp","timestamp":"2025. május. 31. 10:03","title":"Akár 15 százalékponttal ugorhat meg a GDP, mutatjuk hozzá a receptet","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"de305db9-27fc-46ad-9ac6-86e0b8462ad0","c_author":"Dobszay János","category":"360","description":"19 magyar nyelvű sajtótermékről – köztük a HVG-ről – próbálta bebizonyítani a Nézőpont Intézet múlt héten megjelent „kutatása”, hogy ukrán propagandát terjeszt. Sorra vettük a ránk vonatkozó állításokat, amelyek egy koncepciós per vádiratára emlékeztetnek.","shortLead":"19 magyar nyelvű sajtótermékről – köztük a HVG-ről – próbálta bebizonyítani a Nézőpont Intézet múlt héten megjelent...","id":"20250531_hvg-nezopont-hvg-ukran-propaganda","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/de305db9-27fc-46ad-9ac6-86e0b8462ad0.jpg","index":0,"item":"db342fb4-79eb-4c37-aed9-4d26c0bec2e2","keywords":null,"link":"/360/20250531_hvg-nezopont-hvg-ukran-propaganda","timestamp":"2025. május. 31. 15:00","title":"Mint egy koncepciós per – megnéztük, mi alapján mondja a Nézőpont, hogy ukrán propagandát terjeszt a HVG","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3cea0a97-96aa-43fd-8b2c-d6c4e663021d","c_author":"HVG","category":"tudomany","description":"Komoly átalakulás előtt áll a streaming. A korábban dinamikusan fejlődő szegmens a jelek szerint a csúcs közelében pörög. A felhasználók egyre inkább azokhoz a szolgáltatókhoz fordulnak, amelyek csomagban, könnyen kezelhető egységes felületen és kedvezményes áron biztosítanak hozzáférést kedvenc tartalmaikhoz. A Deloitte tanácsadó cég számba veszi, hogy a piaci szereplők milyen megoldásokat választhatnak és hogy kik lehetnek a folyamat nyertesei.","shortLead":"Komoly átalakulás előtt áll a streaming. A korábban dinamikusan fejlődő szegmens a jelek szerint a csúcs közelében...","id":"20250531_streaming-csomagok-elofizetes-aggregatorok-deloitte-elemzes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3cea0a97-96aa-43fd-8b2c-d6c4e663021d.jpg","index":0,"item":"6325f8ab-1dfe-4818-8893-35bf8eba12ff","keywords":null,"link":"/tudomany/20250531_streaming-csomagok-elofizetes-aggregatorok-deloitte-elemzes","timestamp":"2025. május. 31. 08:03","title":"Átalakul a Netflix, az HBO Max meg a Disney+: visszatér a régi kábeltévés fizetési rendszer, akkora lett mára a káosz a streamingben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Még a hackert is sokkolta a Google otthoni okosságának sebezhetősége
szerző:
hvg.hu
Tetszett a cikk?
Biztonságosnak tartja a Google a nemrégiben bemutatott kijelzős okoshangszórót, a Google Home Hubot is, ám egy ismert fehérkalapos hacker erről másként vélekedik.
Még október elején mutatta be a Google új okoshangszóróját, a Google Home Hubot, amit – hogy hasonló legyen az Amazon Echo Show-hoz – kijelzővel is kiegészített.
A napokban egy ismert fehérkalapos hacker, Jerry Gamblin részletezte, milyen sebezhetőségeket talált a Google Home platformon. Hosszú kódsorokon keresztül mutatta meg, hogy – ameddig a keresőóriás nem javítja ki a hibát – a Home Hub felett illetéktelen is átveheti távolról az irányítást, kihasználva egy nem biztonságos API-t (alkalmazásprogramozási felületet), amit egyébként már korábban, a Chromecastben is felfedeztek. (Távolról alatt Gamblin nem a távolságot érti, hanem azt, hogy a támadónak nincs közvetlen fizikai hozzáférése az eszközhöz). Ráadásul a szakember úgy gondolja, hogy a Google negálja a problémát, miközben tisztában van, hogy kihasználható sebezhetőségről van szó.
„Sokkolt, amikor láttam, hogy milyen gyenge ezeknek az eszközöknek az általános biztonsága” – jegyzi meg Gamblin, hozzátéve, hogy általában közvetlenül a Google-nak jelzi, ha korábban fel nem fedezett biztonsági résre bukkan, viszont ebben az esetben bizonyosan tudtak a hibáról. Gamblin olyan parancsokat is részletezett a leírásában, amelyekkel bárki újraindíthatja a Home Hubot, törölheti a konfigurált wifi hálózatot, letilthatja az eszköz biztonságával kapcsolatis értesítéseket, például a zárolást és a riasztást.
I am not an IOT security expert, but I am pretty sure an unauthenticated curl statement should not be able to reboot the @madebygoogle home hub. pic.twitter.com/gCWFm5Ofyb
Az Android Authoritymegkereste az üggyel kapcsolatban a Google-t. A keresőóriás válasza szerint valamennyi Google Home eszköznél messzemenően figyelembe veszik a felhasználók biztonságát és magánéletük védelmét. Hardveres védelemmel ellátott rendszerindítási mechanizmus gondoskodik arról, hogy csak a Google által hitelesített kóddal lehessen használni az eszközt, ráadásul a felhasználói információkat tartalmazó bármilyen kommunikáció hitelesített és titkosított.
A Google szerint Gamblin állítása nem pontos, az említett API-t ugyanis mobilalkalmazások használják az eszköz konfigurálására, és csak akkor lehet hozzáférni, ha az alkalmazás és a Google Home eszköz (no meg a hacker) is ugyanazon a wifi hálózaton van. Nincs bizonyíték arra – mondja a Google –, hogy veszélyben lennének a felhasználói adatok.
Szép, kerek válasz, azonban van egy apró pikantériája, a Google ugyanis nem tagadja Gamblin állításának jogosságát, csak épp azt adott környezetbe (wifi hálózat) helyezi, azaz csak akkor lehet gond, ha a hacker valahogy belépne az otthoni hálózatba. Szóval a felhasználó dolga, hogy minél jobban megvédje a hálózatát.