Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"4f0144b6-2481-464f-bd70-abdc3378633d","c_author":"Lengyel Miklós","category":"gazdasag","description":"A Végzet közgazdásza szerint, ha visszafogják Trumpot, akkor 2025-ben túlságosan nagy infláció nélkül is lehet növekedés.","shortLead":"A Végzet közgazdásza szerint, ha visszafogják Trumpot, akkor 2025-ben túlságosan nagy infláció nélkül is lehet...","id":"20250103_Roubini-trump-gazdasagpolitika","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4f0144b6-2481-464f-bd70-abdc3378633d.jpg","index":0,"item":"ed0e8c73-ce9b-4f05-948b-ae9b32032a06","keywords":null,"link":"/gazdasag/20250103_Roubini-trump-gazdasagpolitika","timestamp":"2025. január. 03. 12:34","title":"Roubini: Akár jó végeredménye is lehet Trump rossz gazdasági elképzeléseinek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8bbd5e06-b6ef-4b8e-a4d3-4efe09916b1b","c_author":"HVG","category":"gazdasag","description":"Előbb gyengült, majd kissé erősödött a forint, de egyelőre 411 felett az euró árfolyama.","shortLead":"Előbb gyengült, majd kissé erősödött a forint, de egyelőre 411 felett az euró árfolyama.","id":"20250102_forint-arfolyama-euroarfolyam-valutapiac-devizapiac","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8bbd5e06-b6ef-4b8e-a4d3-4efe09916b1b.jpg","index":0,"item":"48e947b7-0d48-48e3-9f12-8001a9e11275","keywords":null,"link":"/gazdasag/20250102_forint-arfolyama-euroarfolyam-valutapiac-devizapiac","timestamp":"2025. január. 02. 09:17","title":"Tétovázva futott neki az új esztendőnek a forint","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1ded3710-d27a-4d17-8095-4bd0a620e0ff","c_author":"HVG","category":"tudomany","description":"Februártól teszi elérhetővé a Honor a hazai piacon a Magic7-sorozat középkategóriás tagját, a Honor Magic7 Lite-ot.","shortLead":"Februártól teszi elérhetővé a Honor a hazai piacon a Magic7-sorozat középkategóriás tagját, a Honor Magic7 Lite-ot.","id":"20250102_honor-magic7-lite-okoselefon-specifikacio-magyar-arak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1ded3710-d27a-4d17-8095-4bd0a620e0ff.jpg","index":0,"item":"4ddce81e-49ff-46e9-9a31-1e94ddc05c3e","keywords":null,"link":"/tudomany/20250102_honor-magic7-lite-okoselefon-specifikacio-magyar-arak","timestamp":"2025. január. 02. 16:03","title":"6600 mAh lett, maradhat? Hatalmas akkumulátorral debütált a Honor középkategóriás mobilja, a Magic7 Lite","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4693626b-d175-4e8e-9023-4de5eac30257","c_author":"hvg.hu","category":"vilag","description":"A Teslát ugyanattól a társaságtól vették bérbe, mint a New Orleans-i gázolásos merénylethez használtat. A hatóságok vizsgálják, hogy lehet-e összefüggés a két eset között. ","shortLead":"A Teslát ugyanattól a társaságtól vették bérbe, mint a New Orleans-i gázolásos merénylethez használtat. A hatóságok...","id":"20250102_tesla-cybertruck-trump-hotel-las-vegas-robbanas-tuzijatek-rendorseg-fbi-nyomozas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4693626b-d175-4e8e-9023-4de5eac30257.jpg","index":0,"item":"b17988e3-1b44-4e61-8816-3d2db2c77a6c","keywords":null,"link":"/vilag/20250102_tesla-cybertruck-trump-hotel-las-vegas-robbanas-tuzijatek-rendorseg-fbi-nyomozas","timestamp":"2025. január. 02. 06:37","title":"Tűzijátékok és gáztartályok voltak a vegasi Trump Hotel előtt felrobbant Cybertruckban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"03be15db-cd09-47e3-a80d-61f92de7f90d","c_author":"HVG","category":"tudomany","description":"Nick Clegg hamarosan végleg elköszön a Metától, a cég globális ügyekért felelős alelnöki pozícióját Joel Kaplan, a volt amerikai elnök, George Bush egyik beosztottja veszi majd át.","shortLead":"Nick Clegg hamarosan végleg elköszön a Metától, a cég globális ügyekért felelős alelnöki pozícióját Joel Kaplan, a volt...","id":"20250103_meta-nick-clegg-tavozas-felmondas-politika-technologia","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/03be15db-cd09-47e3-a80d-61f92de7f90d.jpg","index":0,"item":"67a85c56-4e6d-47ec-8762-74e97324027a","keywords":null,"link":"/tudomany/20250103_meta-nick-clegg-tavozas-felmondas-politika-technologia","timestamp":"2025. január. 03. 11:03","title":"Hét év után otthagyja a Metát az egyik legfontosabb embere","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3490a1ac-6f15-4f48-a2c5-eac7c1b14368","c_author":"HVG","category":"itthon","description":"A gyanús csomagban madzagok, egy óra és telefon is volt, robbanóanyag azonban nem.","shortLead":"A gyanús csomagban madzagok, egy óra és telefon is volt, robbanóanyag azonban nem.","id":"20250102_albomba-hegyko-templom-szilveszter-ejjel","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3490a1ac-6f15-4f48-a2c5-eac7c1b14368.jpg","index":0,"item":"871ddd82-989c-4633-9405-3ba23c9e95bf","keywords":null,"link":"/itthon/20250102_albomba-hegyko-templom-szilveszter-ejjel","timestamp":"2025. január. 02. 14:07","title":"Álbombát találtak a hegykői templom előtt szilveszter éjjelén, egy helyi férfit elfogtak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1a3ae479-bf32-4d60-bf13-a9e23e242726","c_author":"hvg.hu","category":"itthon","description":"Nagyrészt informatikai fejlesztésre és nem előrehozott választásra megy a költségvetésben elkülönített, közel tízmilliárdos forrás. ","shortLead":"Nagyrészt informatikai fejlesztésre és nem előrehozott választásra megy a költségvetésben elkülönített, közel...","id":"20250103_nvi-informatikai-fejlesztes-elorehozott-valasztas-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1a3ae479-bf32-4d60-bf13-a9e23e242726.jpg","index":0,"item":"195874f5-4e8a-42af-b6b1-b801d20435d3","keywords":null,"link":"/itthon/20250103_nvi-informatikai-fejlesztes-elorehozott-valasztas-ebx","timestamp":"2025. január. 03. 08:44","title":"Megszólalt az NVI a költségvetésben szereplő választási pénzekről","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"13bff0f9-8350-4961-88cd-68bccb1a7226","c_author":"Horn Andrea","category":"sport","description":"A magyar válogatott és az Union Berlin középpályása is beszállt a gyűjtésbe: 55 milliót dobtak össze a szurkolók, hogy kifizessék a klub NAV-tartozását.","shortLead":"A magyar válogatott és az Union Berlin középpályása is beszállt a gyűjtésbe: 55 milliót dobtak össze a szurkolók...","id":"20250102_szombathely-haladas-szurkolok-penzgyujtes-nav-tartozas-schafer-andras","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/13bff0f9-8350-4961-88cd-68bccb1a7226.jpg","index":0,"item":"0f220f37-9a33-43f1-8021-0dbc7cb603e4","keywords":null,"link":"/sport/20250102_szombathely-haladas-szurkolok-penzgyujtes-nav-tartozas-schafer-andras","timestamp":"2025. január. 02. 11:41","title":"Szektort neveznének el a Haladás stadionjában Schäfer Andrásról, aki 15 millióval segítette a klubot","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Canon DSLR fényképezőgépet használ? Most vigyázzon, zsarolóvírus áldozata lehet
szerző:
hvg.hu
Tetszett a cikk?
Azon már meg sem lepődünk, hogy zsarolóvírusok ejtik túszul a számítógépen, okostelefonokon őrzött fájlokat, az viszont újdonság, hogy ezt akár a Canon DSLR fényképezőgépeivel is megtehetik.
A Check Point biztonségi cég kutatói megmutatták, mennyire egyszerű akár távolról zsarolóvírussal fertőzni meg egy Canon DSLR fényképezőgépet, titkosítani a rajta lévő adatokat, és váltságdíjat követelni. Eyal Itkin biztonsági kutató – írja a The Hacker News – számos sebezhetőséget fedezett fel a Canon fénykepőgépek firmware-jében, amelyeket akár USB-n, akár wifin keresztül ki lehet használni.
Check Point
A Canon által kiadott biztonsági figyelmeztetés szerint a probléma a cég EOS sorozatú digitális tükörreflexes fényképezőgépeit, valamint a PowerShot SX740 HS, a PowerShot SX70 HS ls a PowerShot G5X Mark II kamerát érinti. A sebezhetőség forrását a firmware-ben lévő PTP (Picture Transfer Protocol) protokoll jelenti. Ez egy szabványos protokoll, amelyet a korszerű DSLR kamerák használnak fájlátvitelre a fényképezőgép és a számítógép vagy a mobil eszköz között, legyen szó vezetékes (USB) vagy vezeték nélküli (wifi) átvitelről. A PTP tucatnyi parancsot is támogat a kamera számos feladatának távoli elvégzésére, az élőképek készítésétől a kamera firmware-jének frissítéséig.
Kiderült, hogy a Canon PTP műveletei nem igényelnek hitelesítést, nem használnak titkosítást, és ez lehetővé teszi a támadást. Például egy USB-s eszközön keresztül, amelynek közvetítésével a ransomware a fényképezőgépre jut, vagy wifin keresztül, ha a támadó a felhasználó közelében egy hamis wifi-hozzáférési pontot hoz létre.
A kutató egy megvalósíthatósági koncepció során kihasználta a meglévő biztonsági rések egyikét, bemutatva, hogyan lehet rosszindulatú firmware-frissítést küldeni és telepíteni wifin keresztül a DSLR gépre, felhasználói közreműködés nélkül. Ez a firmware-frissítés a kamerán lévő összes fájlt titkosította, és váltságdíj-kérést jelentetett meg a fényképezőgép kijelzőjén, ugyanazzal a beépített AES funkcióval, mint amit a Canon a firmware védelmére használ.
A kutatók még márciusban jelentették a Canonnak a sebezhetőségeket, azonban a vállalat eddig csak a Canon EOS 80D firmware-jét frissítette. A további érintett modellek felhasználóinak azt javasolják, hogy a frissítés megérkeztéig kövessék az alapvető biztonsági gyakorlatot. Győződjenek meg arról, hogy a kamerához csatlakoztatott eszközök, például a számítógép, a mobil eszköz vagy a router biztonsággal kapcsolatos beállításai megfelelők-e. Ne csatlakoztassa a kamerát olyan számítógéphez vagy mobil eszközhöz, amelyet nem biztonságos hálózatban, például ingyenes Wi-Fi környezetben használnak. Ne csatlakoztassák a kamerát olyan számítógéphez vagy mobil eszközhöz, amely potenciálisan ki van téve vírusfertőzésnek. Kapcsolják ki a fényképezőgép hálózati funkcióit, ha nem használják őket. Töltsék le a hivatalos firmware-t a Canon webhelyéről, amikor az elérhetővé válik.
Sajnos a PTP protokollt más kameragyártók is használják, ami azt jelenti, hogy a probléma elég széles kört érinthet.