Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"38bd6c23-39ab-4e93-ae28-7c930164ada1","c_author":"HVG","category":"itthon","description":"Leghamarabb 27 év múlva szabadulhat feltételesen. Társai 25 év múlva kerülhetnek szabadlábra.","shortLead":"Leghamarabb 27 év múlva szabadulhat feltételesen. Társai 25 év múlva kerülhetnek szabadlábra.","id":"20250407_katzenbach-gyilkossag-curtis-testvere","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/38bd6c23-39ab-4e93-ae28-7c930164ada1.jpg","index":0,"item":"9e73b5fe-6b3a-4aeb-a7fa-f6d61923cf44","keywords":null,"link":"/itthon/20250407_katzenbach-gyilkossag-curtis-testvere","timestamp":"2025. április. 07. 09:43","title":"Életfogytiglant kapott Curtis testvére Katzenbach Imre meggyilkolásáért","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"06294c79-1092-42d5-8ad8-ed9a0865c834","c_author":"HVG","category":"elet","description":"Estére egyes helyeken 0 fok alá is hűlhet a levegő.","shortLead":"Estére egyes helyeken 0 fok alá is hűlhet a levegő.","id":"20250407_idojaras-hozapor-havas-eso","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/06294c79-1092-42d5-8ad8-ed9a0865c834.jpg","index":0,"item":"676e10d9-389d-4ca9-8dcf-2646421162e5","keywords":null,"link":"/elet/20250407_idojaras-hozapor-havas-eso","timestamp":"2025. április. 07. 06:57","title":"Hózáporral és havas esővel köszön be a tél utolsó lehelete","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"90367c86-363b-4252-8be6-923dc2f44b93","c_author":"hvg.hu","category":"kkv","description":"Ez azért meglepő, mert a cég termékeire már nem volt kereslet a nemzetközi piacon.","shortLead":"Ez azért meglepő, mert a cég termékeire már nem volt kereslet a nemzetközi piacon.","id":"20250407_tungsram-felszamolas-gepsor-licit","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/90367c86-363b-4252-8be6-923dc2f44b93.jpg","index":0,"item":"6b87768f-db43-4dd0-a843-06a31b10a448","keywords":null,"link":"/kkv/20250407_tungsram-felszamolas-gepsor-licit","timestamp":"2025. április. 07. 16:05","title":"Több órán át zajlott a licitháború a Tunsgram gyár gépsoráért","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1420042b-82f3-451e-9729-36a099faae2c","c_author":"HVG","category":"kkv","description":"A Nemzetgazdasági Minisztérium javaslatának megfelelően az OTP Bank, az MBH Bank és a K&H Bank is önkéntes árkorlátozási vállalást tesz.","shortLead":"A Nemzetgazdasági Minisztérium javaslatának megfelelően az OTP Bank, az MBH Bank és a K&H Bank is önkéntes...","id":"20250408_Az-OTP-az-MBH-es-a-KH-Bank-is-elhalasztja-a-szamlavezetesi-dijak-inflacios-emeleset","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1420042b-82f3-451e-9729-36a099faae2c.jpg","index":0,"item":"002ff539-20d6-4a4f-852e-8ca5ad4a955e","keywords":null,"link":"/kkv/20250408_Az-OTP-az-MBH-es-a-KH-Bank-is-elhalasztja-a-szamlavezetesi-dijak-inflacios-emeleset","timestamp":"2025. április. 08. 21:41","title":"Az OTP, az MBH és a K&H Bank is elhalasztja a számlavezetési díjak inflációs emelését","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b77bed7b-0e9f-4b82-a584-045c7fb0c779","c_author":"hvg.hu","category":"itthon","description":"12 pontban kért helyreigazítást, de a bíróság ezt elutasította.","shortLead":"12 pontban kért helyreigazítást, de a bíróság ezt elutasította.","id":"20250408_Jogerosen-pert-nyert-az-Eduline-a-Jaszberenyi-Tankeruleti-Kozpont-korabbi-szakmai-igazgatohelyettesevel-szemben","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b77bed7b-0e9f-4b82-a584-045c7fb0c779.jpg","index":0,"item":"22499649-952a-4358-8260-b1ba11f36516","keywords":null,"link":"/itthon/20250408_Jogerosen-pert-nyert-az-Eduline-a-Jaszberenyi-Tankeruleti-Kozpont-korabbi-szakmai-igazgatohelyettesevel-szemben","timestamp":"2025. április. 08. 14:07","title":"Jogerősen pert nyert az Eduline a Jászberényi Tankerületi Központ korábbi szakmai igazgatóhelyettesével szemben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"008d17d3-bd8a-4e9f-b952-9edb42261fd4","c_author":"HVG","category":"itthon","description":"Az egyik érintettnek egy éven keresztül kellett pártfogói felügyelőhöz járnia.","shortLead":"Az egyik érintettnek egy éven keresztül kellett pártfogói felügyelőhöz járnia.","id":"20250407_karmelita-diaktuntetes-ugyeszi-felfuggesztes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/008d17d3-bd8a-4e9f-b952-9edb42261fd4.jpg","index":0,"item":"4d136e7b-a5c8-4598-9b31-4b9fe8ce1254","keywords":null,"link":"/itthon/20250407_karmelita-diaktuntetes-ugyeszi-felfuggesztes","timestamp":"2025. április. 07. 08:20","title":"Ügyészi felfüggesztést kaptak a Karmelita kordonját döntögető diákok","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"af53d590-a8f3-4829-8a6c-c106b8e71742","c_author":"HVG","category":"cegauto","description":"Néhány nap alatt mintegy tíz százalékkal csökkent az olaj világpiaci ára.","shortLead":"Néhány nap alatt mintegy tíz százalékkal csökkent az olaj világpiaci ára.","id":"20250407_Csokkennek-az-uzemanyagarak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/af53d590-a8f3-4829-8a6c-c106b8e71742.jpg","index":0,"item":"4bd1192a-613e-486d-9d62-b99270a0e51e","keywords":null,"link":"/cegauto/20250407_Csokkennek-az-uzemanyagarak","timestamp":"2025. április. 07. 09:34","title":"Jön az újabb árcsökkenés a benzinkutakon, és várhatóan még nincs vége","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a8e925c5-bfa2-48d8-a9e0-5d9332cbde7e","c_author":"hvg.hu","category":"itthon","description":"Az nem derült ki, hogy a szolgáltatásért mennyit fizet az állami cég.","shortLead":"Az nem derült ki, hogy a szolgáltatásért mennyit fizet az állami cég.","id":"20250408_Elismertek-hogy-a-Digitalis-Allampolgar-alkalmazas-Tiborczhoz-kotheto-arcfelismero-szoftvert-hasznal","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a8e925c5-bfa2-48d8-a9e0-5d9332cbde7e.jpg","index":0,"item":"e48a90db-0762-4dbb-a295-273cd3e5881a","keywords":null,"link":"/itthon/20250408_Elismertek-hogy-a-Digitalis-Allampolgar-alkalmazas-Tiborczhoz-kotheto-arcfelismero-szoftvert-hasznal","timestamp":"2025. április. 08. 12:10","title":"Elismerték, hogy a Digitális Állampolgár alkalmazás Tiborczhoz köthető arcfelismerő szoftvert használ","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Frissítsen, ha még nem tette: fájlokat lophatnak egy népszerű androidos alkalmazásból
szerző:
hvg.hu
2
Tetszett a cikk?
Két súlyos sebezhetőségre is rábukkantak biztonsági kutatók az egyik igen népszerű androidos fájlmegosztó appban. A fejlesztők meglehetősen furcsán reagáltak.
Világszerte már több mint 1,5 milliárdszor letöltötték a SHAREit nevű alkalmazást, amely Androidra, iOS-re, Windowsra és Macre egyaránt elérhető. A népszerűsége érthető: az app egyszerűvé teszi a videók, zenék és egyéb különféle fájlok, alkalmazások megosztását a különböző eszközök között, ráadásul igazán gyorsan (negyvenszer gyorsabban a Bluetoothnál).
A napokban azonban kiderült, hogy a több mint 500 millió felhasználót számláló androidos változat igencsak sérülékeny (volt): meg lehet(ett) kerülni a hitelesítést, illetéktelenül lehet(ett) fájlokat megszerezni. A sebezhetőségeket a RedForce cég kutatói fedezték fel, még 2017 decemberében. Azonnal jelezték is a SHAREit csapatának, de a fejlesztők csak azután reagáltak, miután a kutatók közölték, hogy amennyiben továbbra sem kapnak választ, akkor 30 nap elteltével nyilvánosságra hozzák a biztonsági rések létét.
A SHAREit fejlesztői ekkor csendben javították a hibákat, anélkül, hogy a javított változatot elküldték volna a kutatóknak, vagy értesítették volna a felhasználókat. A biztonsági szakemberek nehezményezték, hogy a fejlesztők egyáltalán nem voltak együttműködőek, és nem ismerték el a kutatók erőfeszítéseit.
Bár a rések befoltozása már tavaly márciusban megtörtént, a RedForce nem hozta nyilvánosságra a részleteket, tekintettel a sebezhetőség hatására, a nagy támadási felületre és a sérülékenység könnyű kihasználására. Viszont most úgy gondolják, hogy elég idejük volt a felhasználóknak a frissítésre, így blogjukban közzétették a biztonsági rések technikai részleteit.