Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"35126df0-a357-4584-8849-ce3319f3f610","c_author":"hvg.hu","category":"gazdasag","description":"A Magyarországi Evangéliumi Testvérközösségnek összesen 1,042 milliárd forintot ajánlottak fel az adófizetők, de a kifizetést a NAV és a MÁK is megsarcolta.","shortLead":"A Magyarországi Evangéliumi Testvérközösségnek összesen 1,042 milliárd forintot ajánlottak fel az adófizetők, de...","id":"20250129_Tobb-mint-negyven-szazalekat-inkasszalta-az-Ivanyi-Gabor-egyhazahoz-erkezo-1-os-felajanlasoknak-a-NAV-es-a-MAK","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/35126df0-a357-4584-8849-ce3319f3f610.jpg","index":0,"item":"d6b33232-3cf2-4f24-8ec8-a46465eb50ee","keywords":null,"link":"/gazdasag/20250129_Tobb-mint-negyven-szazalekat-inkasszalta-az-Ivanyi-Gabor-egyhazahoz-erkezo-1-os-felajanlasoknak-a-NAV-es-a-MAK","timestamp":"2025. január. 29. 15:11","title":"Több mint negyven százalékát inkasszálta az Iványi Gábor egyházához érkező 1%-os felajánlásoknak a NAV és a MÁK","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9d86e1b6-2fa8-4041-af36-0e5594843e98","c_author":"HVG","category":"gazdasag","description":"Nem biztos, hogy a fa túléli a mérgezést. ","shortLead":"Nem biztos, hogy a fa túléli a mérgezést. ","id":"20250130_Hetekig-faradt-olajos-mosogatovizzel-locsolt-egy-fat-az-egyik-pecsenyes-a-pecsi-adventi-vasaron","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9d86e1b6-2fa8-4041-af36-0e5594843e98.jpg","index":0,"item":"e0017517-5a8d-4891-a2b6-0bab92ea2493","keywords":null,"link":"/gazdasag/20250130_Hetekig-faradt-olajos-mosogatovizzel-locsolt-egy-fat-az-egyik-pecsenyes-a-pecsi-adventi-vasaron","timestamp":"2025. január. 30. 16:23","title":"Egy lacipecsenyés heteken át mérgezett egy fát fáradt sütőolajjal a pécsi adventi vásáron","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"103c5d80-0dd7-46d7-bbf7-cd7fa49fe425","c_author":"Köves Gábor","category":"360","description":"Tóth Lászlóval, a magyar építésszel nem tud betelni Hollywood. Brady Corbet filmjét, A brutalistát tíz Oscar-díjra jelölték, és ebből jutott a feleséget játszó Felicity Jonesnak és Guy Pearce-nek is, aki Van Burent, a pénzembert alakítja. A két színészt egy online kerekasztal-beszélgetésen kérdezhettük.","shortLead":"Tóth Lászlóval, a magyar építésszel nem tud betelni Hollywood. Brady Corbet filmjét, A brutalistát tíz Oscar-díjra...","id":"20250129_brutalista-Felicity-Jones-Guy-Pearce-interju-Oscar-jeloles","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/103c5d80-0dd7-46d7-bbf7-cd7fa49fe425.jpg","index":0,"item":"48ab9203-b4a0-4436-a25d-0817c021e427","keywords":null,"link":"/360/20250129_brutalista-Felicity-Jones-Guy-Pearce-interju-Oscar-jeloles","timestamp":"2025. január. 29. 17:30","title":"„Óriási segítség volt, hogy A brutalistát Budapesten forgattuk” – interjú az Oscarra jelölt Felicity Jonesszal és Guy Pearce-szel","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"bda6c64d-2e6f-49e8-a022-a3877b583147","c_author":"Balogh Csaba","category":"360","description":"Egy erőtlen ütés csak arra jó, hogy felbosszantsa az ellenfelet. A kínai technológiák kézben tartóit pedig nem volt érdemes az amerikaiaknak felbosszantaniuk. Vagy legalábbis illett volna felkészülni arra, hogy aki nem fekszik ki, az vissza fog ütni. Vélemény.","shortLead":"Egy erőtlen ütés csak arra jó, hogy felbosszantsa az ellenfelet. A kínai technológiák kézben tartóit pedig nem volt...","id":"20250129_balogh-csaba-kina-usa-deep-seek-technologiai-innovacio","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/bda6c64d-2e6f-49e8-a022-a3877b583147.jpg","index":0,"item":"bd6ff02f-bd9e-4d40-b6a7-0ed74d89ec17","keywords":null,"link":"/360/20250129_balogh-csaba-kina-usa-deep-seek-technologiai-innovacio","timestamp":"2025. január. 29. 11:30","title":"Balogh Csaba: Most múlik pontosan","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d99e3748-d27e-4b6a-9187-69b11d702682","c_author":"HVG","category":"gazdasag","description":"Három év alatt 15 olyan egységet nyitna a Coca-Cola, ahol gép nézi, hogy mit vásárol az ember, és automatikusan vonja le a pénzt érte.","shortLead":"Három év alatt 15 olyan egységet nyitna a Coca-Cola, ahol gép nézi, hogy mit vásárol az ember, és automatikusan vonja...","id":"20250129_Eladok-penztar-nelkuli-bolt-Coca-Cola","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d99e3748-d27e-4b6a-9187-69b11d702682.jpg","index":0,"item":"840c58c7-f777-4bfe-836e-5e754d8c7f94","keywords":null,"link":"/gazdasag/20250129_Eladok-penztar-nelkuli-bolt-Coca-Cola","timestamp":"2025. január. 29. 12:34","title":"Eladók és pénztár nélküli boltokat nyit a Coca-Cola Magyarországon","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9fe8306c-a149-4880-8dbc-d3640930de26","c_author":"HVG","category":"tudomany","description":"A NASA elemzése alapján nem zárható ki teljes bizonyossággal, hogy elkerüli a Földet a 2024 YR4 nevű aszteroida. Igaz, a becsapódás valószínűsége meglehetősen kicsi.","shortLead":"A NASA elemzése alapján nem zárható ki teljes bizonyossággal, hogy elkerüli a Földet a 2024 YR4 nevű aszteroida. Igaz...","id":"20250129_foldkozeli-aszteroida-2024-yr4-becsapodas-nasa","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9fe8306c-a149-4880-8dbc-d3640930de26.jpg","index":0,"item":"0b17c42d-c037-4917-8d82-90c825e26bb4","keywords":null,"link":"/tudomany/20250129_foldkozeli-aszteroida-2024-yr4-becsapodas-nasa","timestamp":"2025. január. 29. 14:03","title":"Találtak egy 55 méteres aszteroidát, 2032-ben eltalálhatja a Földet","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"dd912ce9-60a1-4232-82dc-07609ff29d51","c_author":"hvg.hu/MTI","category":"vilag","description":"Szíriában az összes fegyveres csoportot feloszlatják és kinevezték Ahmed al-Saraát az ország elnökévé az átmeneti időszakra.","shortLead":"Szíriában az összes fegyveres csoportot feloszlatják és kinevezték Ahmed al-Saraát az ország elnökévé az átmeneti...","id":"20250129_al-kaida-sziria-ahmed-es-saraa","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/dd912ce9-60a1-4232-82dc-07609ff29d51.jpg","index":0,"item":"eddbad08-0b39-4173-8a77-3e3c5c1fcd1a","keywords":null,"link":"/vilag/20250129_al-kaida-sziria-ahmed-es-saraa","timestamp":"2025. január. 29. 21:36","title":"Megszűnik az al-Kaida szíriai ága","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7e7cadfc-b921-4204-ae9d-88117f7c71fe","c_author":"HVG","category":"itthon","description":"A gyanú kötelességszegéssel elkövetett vesztegetés, mindkettejüket őrizetbe vették.","shortLead":"A gyanú kötelességszegéssel elkövetett vesztegetés, mindkettejüket őrizetbe vették.","id":"20250130_Orizetbe-vettek-ket-orvost-akik-titokban-nematalakito-muteteket-vegeztek-a-kiskunhalasi-korhazban","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7e7cadfc-b921-4204-ae9d-88117f7c71fe.jpg","index":0,"item":"d9d88ab1-dd5e-4c5d-a180-e2681b77e33d","keywords":null,"link":"/itthon/20250130_Orizetbe-vettek-ket-orvost-akik-titokban-nematalakito-muteteket-vegeztek-a-kiskunhalasi-korhazban","timestamp":"2025. január. 30. 14:11","title":"Őrizetbe vettek két orvost, akik titokban nemátalakító műtéteket végeztek a kiskunhalasi kórházban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Dörzsölhetik a tenyerüket a hackerek: 80+ amerikai kormányzati oldal vált védtelenné
szerző:
hvg.hu
Tetszett a cikk?
Az Egyesült Államok kormányzati leállása nemcsak fizikailag okoz problémát az országban, kiberbiztonsági szempontból is egy időzített bombát jelent. A .gov végződésű weboldalak biztonsági tanúsítványai sorra járnak le, az ott böngésző felhasználók adatait könnyű szerrrel lophatják el a hackerek.
Továbbra sincs megállapodás Donald Trump és a demokrata képviselők között, így továbbra sincs még meg az Egyesült Államok költségvetése. A konfliktus fő oka, hogy az amerikai elnök csak akkor hajlandó aláírni a költségvetést, ha demokrata politikusok megszavazzák a mexikói határra felépítendő kerítés összegét, ők azonban erre nem hajlandók. Ennek eredményeként most már 20 napja folyamatos a kormányzati leállás, és nagyon úgy tűnik, hogy ez nemcsak rövid távon lehet rossz az Egyesült Államok számára.
A The Register beszámolója szerint a jelenlegi helyzet a hackerek számára felér egy főnyereménnyel, a kormányzati leállás ugyanis nemcsak fizikailag történt meg. Az internetes szolgáltatásokat nyújtó Netcraft szerint a biztonságos kommunikációhoz használt több mint 80 TLS-tanúsítvány (titkosítási protokoll) járt le a .gov-ra végződő kormányzati oldalakon, de a leállás miatt ezeket sem tudják megújítani.
Ez rengeteg, a https-en keresztül kommunikáló kormányzati oldal vált elérhetetlenné, vagy ad vissza hibát a betöltés helyett a böngészőben. Ilyen például az amerikai Igazságügyi Minisztérium weboldala is, amelynek december 17-én járt le a TLS-tanusítványa. (A kormányzati leállás december 22-én kezdődött el.)
Az amerikai Igazságügyi Minisztérium weboldala helyett ez a figyelmeztető jelzés fogadja a látogatókat.
hvg.hu
Az ilyen oldalakat csak akkor lehet elérni, ha bevállaljuk, hogy nem biztonságos kapcsolaton keresztül akarunk böngészni rajta. Igaz, ilyen esetben a weboldalra beírt adatokat (jelszavakat, felhasználói neveket, e-mail-címeket) simán el tudják lopni a hackerek. De nemrégiben más weboldalak is a költségvetési hiány áldozatául estek, mint például a NASA Rocket Test vagy a Lawrence Berkeley Lab oldala. (Előbbinél január 5-én, utóbbinál január 8-án járt le a TLS-tanúsítvány.)
A Netcraft szerint tovább súlyosbítja a helyzetet, hogy a HTTP Strict Transport Security (HSTS)-nek köszönhetően a modern böngészők figyelmeztetik a felhasználókat a védtelen böngészés veszélyeire, ám mivel nem minden kormányzati weboldal hajtja végre megfelelően a HSTS-t, így sok felhasználó továbbra is mindenféle figyelmeztető jel nélkül tud böngészni rajtuk.
A leállás miatt az Egyesült Államok Belbiztonsági Minisztériuma (Department of Homeland Security, DHS) jelezte, a nemrégiben megalakított Kiberbiztonsági és Infrastruktúra-biztonsági Ügynökség (Cybersecurity and Infrastructure Security Agency, CISA) 3531 dolgozója helyett csupán 2008-an tudták felvenni a munkát, ami azt jelenti, hogy rengeteg kiberbiztonsági munka nincs elvégezve. Csütörtökön pedig már az FBI több mint 13 ezer ügynökét tömörítő szervezet is megszólalt, és petíciót küldött a Fehér Háznak, hogy végre meglegyen a költségvetés. Közülük néhányan felvették ugyan a munkát, de fizetést továbbra sem kapnak érte.