Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"ea5511e4-fdd2-43a6-b677-847745d44c6b","c_author":"HVG","category":"tudomany","description":"Magángépet lopott volna az a 15 éves amerikai fiatal, aki két fegyverrel ment be egy amerikai repülőtér termináljába. Egy pilóta ártalmatlanította.","shortLead":"Magángépet lopott volna az a 15 éves amerikai fiatal, aki két fegyverrel ment be egy amerikai repülőtér termináljába...","id":"20250206_repulogep-lopas-terrorizmus-fegyver-fiatal","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ea5511e4-fdd2-43a6-b677-847745d44c6b.jpg","index":0,"item":"284e9575-9964-4f58-8625-c7a9ba853612","keywords":null,"link":"/tudomany/20250206_repulogep-lopas-terrorizmus-fegyver-fiatal","timestamp":"2025. február. 06. 15:03","title":"Fegyverrel hadonászott egy 15 éves fiatal az amerikai repülőtéren, egy repülőgépet akart ellopni","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4299350a-7022-4d00-a192-252581141d37","c_author":"Németh András","category":"360","description":"Egyre több a fenntarthatósági vezetői titulus Észak-Amerikában és Európában, a tőzsdén szereplő cégek szinte mindegyike kinevezett már „zöld főnököt”. Ez azonban nem jelenti azt, hogy mindegyikük komoly befolyással bír a vállalat életére, miközben még a pontos feladatkörük sem alakult ki.","shortLead":"Egyre több a fenntarthatósági vezetői titulus Észak-Amerikában és Európában, a tőzsdén szereplő cégek szinte mindegyike...","id":"20250206_hvg-fenntarthato-fejlodes-2025-cso-fenntarthatosagi-vezetok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4299350a-7022-4d00-a192-252581141d37.jpg","index":0,"item":"1ecdd820-2dce-4b41-8c8c-db78a84480c6","keywords":null,"link":"/360/20250206_hvg-fenntarthato-fejlodes-2025-cso-fenntarthatosagi-vezetok","timestamp":"2025. február. 06. 18:30","title":"A nagy cégeknél jönnek a „zöld főnökök” – de vajon mit csinálnak?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"32703613-8b12-46a0-9534-c54cf6a34083","c_author":"HVG","category":"tudomany","description":"A fotói között turkál a SparkCat nevű kártevő, hogy az azokon lévő esetleges jelszavakat megszerezze. iOS mellett Androidon is feltűnt, de előbbi esetében ez lehet az első eset, hogy ilyet találnak.","shortLead":"A fotói között turkál a SparkCat nevű kártevő, hogy az azokon lévő esetleges jelszavakat megszerezze. iOS mellett...","id":"20250206_apple-app-store-fertozott-appok-ocr-jelszavak-lopasa","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/32703613-8b12-46a0-9534-c54cf6a34083.jpg","index":0,"item":"63abbf4c-1b09-410f-87df-bca60a6b234b","keywords":null,"link":"/tudomany/20250206_apple-app-store-fertozott-appok-ocr-jelszavak-lopasa","timestamp":"2025. február. 06. 11:03","title":"Ilyen még nem volt: veszélyes appok csúsztak át az Apple rendszerein, ellophatják a jelszavait","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c0fb444f-42ea-43d8-aedb-ea42d1c59406","c_author":"hvg.hu","category":"vilag","description":"A gyerekeknek az ukrán szélsőséges nacionalizmusból kell kérdésekre válaszolniuk, majd VR-szemüveget öltve kipróbálhatják, hogy milyen orosz katonaként részt venni az ukrajnai „különleges katonai műveletben”.","shortLead":"A gyerekeknek az ukrán szélsőséges nacionalizmusból kell kérdésekre válaszolniuk, majd VR-szemüveget öltve...","id":"20250206_vr-muzeum-oroszorszag-iskolak-haboru-propaganda","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c0fb444f-42ea-43d8-aedb-ea42d1c59406.jpg","index":0,"item":"819b096f-5605-4961-b5b3-51d8fb0c592c","keywords":null,"link":"/vilag/20250206_vr-muzeum-oroszorszag-iskolak-haboru-propaganda","timestamp":"2025. február. 06. 17:17","title":"VR-múzeumokban népszerűsítik Oroszországban a középiskolásoknak az ukrajnai háborút","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"92c666a9-3d05-4090-baa2-0d38e50b7277","c_author":"hvg.hu/MTI","category":"vilag","description":"Javier Milei elnök azzal magyarázta a kilépést: nem fogja megengedni egy nemzetközi szervezetnek, hogy beleavatkozzon a szuverenitásukba.","shortLead":"Javier Milei elnök azzal magyarázta a kilépést: nem fogja megengedni egy nemzetközi szervezetnek, hogy beleavatkozzon...","id":"20250205_egyesult-allamok-argentina-who-kilepes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/92c666a9-3d05-4090-baa2-0d38e50b7277.jpg","index":0,"item":"128392ae-bac7-4ccc-b18e-9b9ddd447f50","keywords":null,"link":"/vilag/20250205_egyesult-allamok-argentina-who-kilepes","timestamp":"2025. február. 05. 18:48","title":"Az Egyesült Államok után Argentína is kilép a WHO-ból","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"162f7c44-bd7b-4f99-9023-a7b9aa5d63e2","c_author":"Horn Andrea","category":"sport","description":"Az amerikai elnök akár úgy is megakadályozná, hogy transz sportolók versenyezzenek a Los Angeles-i olimpián, hogy megtagadná tőlük a vízumot.","shortLead":"Az amerikai elnök akár úgy is megakadályozná, hogy transz sportolók versenyezzenek a Los Angeles-i olimpián...","id":"20250206_transznemu-nok-sportolok-sportverseny-olimpia-donald-trump-tiltas-los-angeles","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/162f7c44-bd7b-4f99-9023-a7b9aa5d63e2.jpg","index":0,"item":"c8d21f4d-78da-4c70-aa94-c880b26f0fcb","keywords":null,"link":"/sport/20250206_transznemu-nok-sportolok-sportverseny-olimpia-donald-trump-tiltas-los-angeles","timestamp":"2025. február. 06. 11:26","title":"Aláírta a transz nőket a nők versenyeiről kitiltó rendeletet Trump","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1adc7cbd-2db8-4fce-b896-0d048f888c46","c_author":"Domány András","category":"vilag","description":"Bogdan Swieczkowski szerint a miniszterelnök és kabinete a kormányváltás óta szervezett bűnözői csoportban tevékenykedik, amelynek célja Lengyelország alkotmányos rendjének megváltoztatása. De az ügyész, akinél a feljelentést tette, a kormány szerint már rég nem is ügyész.","shortLead":"Bogdan Swieczkowski szerint a miniszterelnök és kabinete a kormányváltás óta szervezett bűnözői csoportban...","id":"20250206_donald-tusk-lengyelorszag-alkotmanybirosag-eljaras-allamcsiny-gyanusitas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1adc7cbd-2db8-4fce-b896-0d048f888c46.jpg","index":0,"item":"4adc6700-11c8-48d5-ad70-26626d0cc8d6","keywords":null,"link":"/vilag/20250206_donald-tusk-lengyelorszag-alkotmanybirosag-eljaras-allamcsiny-gyanusitas","timestamp":"2025. február. 06. 05:24","title":"Államcsíny elkövetésével gyanúsítja Donald Tuskot a lengyel alkotmánybíróság elnöke","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5f7f6dc4-b834-4ace-b5cb-b455c9c72b7f","c_author":"HVG","category":"gazdasag","description":"A csatornát felügyelő hatóság cáfolta az amerikai külügy állítását, szerintük nem változtak a díjtételek.","shortLead":"A csatornát felügyelő hatóság cáfolta az amerikai külügy állítását, szerintük nem változtak a díjtételek.","id":"20250206_Nem-hasznalhatjak-ingyen-az-amerikai-hajok-a-Panama-csatornat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5f7f6dc4-b834-4ace-b5cb-b455c9c72b7f.jpg","index":0,"item":"3ebffcab-cf74-47a1-b738-f2e736aa2b5a","keywords":null,"link":"/gazdasag/20250206_Nem-hasznalhatjak-ingyen-az-amerikai-hajok-a-Panama-csatornat","timestamp":"2025. február. 06. 08:06","title":"Mégsem használhatják ingyen az amerikai hajók a Panama-csatornát","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Minden PC veszélyben? Kapitális sebezhetőségekre bukkantak az illesztőprogramokban
szerző:
hvg.hu
Tetszett a cikk?
A felhasználó természetesen próbálja meg minden eszközzel megvédeni a számítógépét a támadásoktól, no de mi van akkor, ha épp a legnevesebb hardvergyártók által kínált és a Microsoft által is hitelesített illesztőprogramok sodorják veszélybe a gépét?
Komoly aggályainak adott hangot az Eclypsium nevű biztonsági cég, miután kiderítette, hogy legalább 20 különféle nagynevű szállító több mint 40 illesztőprogramját komoly sebezhetőségek terhelik, és elvileg támadásoknak teszik ki az operációs rendszert. (A megnevezett cégek között olyanok vannak, mint az Intel, a Toshiba, a Huawei, az AMD, az Nvidia.) A sebezhető illesztőprogramok (amelyek hozzáférést adnak a rendszer BIOS-hoz, valamint a rendszer összetevőihez a firmware frissítése, a diagnosztika futtatása vagy az összetevő opcióinak testre szabása céljából) lehetővé teszik a támadók számára, hogy a rendszer kezeléséhez használt eszközöket erőteljes fenyegetésekké alakítsák át – írja Screwed Drivers című közleményében az Eclypsium.
Eclypsium
A felhasználói térben futó bármilyen rosszindulatú program megkerülheti az áldozat gépén a sérülékeny illesztőprogramot, és felhasználhatja annak érdekében, hogy átvegye az irányítást a rendszer felett. A probléma az eszköz összetevőire is kiterjed, ugyanis néhány sebezhető illesztőprogram grafikus kártyákkal, hálózati adapterekkel, merevlemezekkel és egyéb eszközökkel működik együtt. Az ezekre kerülő malware-ek pedig képesek a tárolt, megjelenített vagy elküldött adatok olvasására, írására vagy átirányítására.
Ami még rosszabb, valamennyi szóban forgó illesztőprogram megbízható gyártótól származik, és a Microsoft is hitelesítette ezeket. Mind a redmondiaknak, mind a harmadik félként szereplő gyártóknak ébereknek kell lenniük az ilyen típusú sebezhetőségek miatt – javasolják a kutatók.
A felvetődött problémák a Microsoft Windows összes modern verziójára vonatkoznak, és jelenleg nincsen olyan univerzális mechanizmus, ami megakadályozná, hogy a gép betöltse az egyik ismert, rossz illesztőprogramot. A felhasználók egy részének némi védelmet nyújthatnak a csoportszabályok, illetve a Windows Pro, a Windows Enterprise és a Windows Server más speciális funkciói.
Mindenesetre készüljünk fel arra, hogy rengeteg új illesztőprogram érkezik majd az elkövetkező hetekben és hónapokban, ahogy a vállalatok javítják a sérülékenységeket (az Intel és a Huawei például már meg is tette ezt). Mindeközben bízzunk abban, hogy valóban az Eclypsium fehérkalapos hackerei voltak az elsők, akik felfigyeltek a sérülékenységekre.