Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"e6dbc907-e40a-4593-9579-2642e687df55","c_author":"hvg.hu","category":"itthon","description":"A Miniszterelnöki Kabinetiroda egyelőre érdemben nem kommentálta a hírt.","shortLead":"A Miniszterelnöki Kabinetiroda egyelőre érdemben nem kommentálta a hírt.","id":"20250612_Megbukott-egy-diplomatajelolt-a-nemzetbiztonsagi-atvilagitason-mert-kiderult-hogy-kozeli-baratjanak-egy-fideszes-propagandistanak-orosz-titkosszolgalati-kapcsolatai-vannak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e6dbc907-e40a-4593-9579-2642e687df55.jpg","index":0,"item":"7c120a7e-29bb-4137-b7b8-3daf50d5367d","keywords":null,"link":"/itthon/20250612_Megbukott-egy-diplomatajelolt-a-nemzetbiztonsagi-atvilagitason-mert-kiderult-hogy-kozeli-baratjanak-egy-fideszes-propagandistanak-orosz-titkosszolgalati-kapcsolatai-vannak","timestamp":"2025. június. 12. 07:58","title":"Megbukott egy diplomatajelölt a nemzetbiztonsági átvilágításon, mert kiderült, hogy közeli barátjának, egy fideszes propagandistának orosz titkosszolgálati kapcsolatai vannak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8243f01b-cd09-481c-a9b1-518fcc3addae","c_author":"HVG","category":"itthon","description":"Budai úri gyerekek akarják kioktatni a magunkfajta felcsútiakat a valóságos életből – véli a miniszterelnök, aki szerint humbug minden felmérés, amiben nem a Fidesz vezet.","shortLead":"Budai úri gyerekek akarják kioktatni a magunkfajta felcsútiakat a valóságos életből – véli a miniszterelnök, aki...","id":"20250611_Orban-szerint-azert-tiltottak-be-a-Pride-ot-mert-nem-velemenynyilvanitas-hanem-parade","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8243f01b-cd09-481c-a9b1-518fcc3addae.jpg","index":0,"item":"c5cdb1af-b49b-48b9-a975-56f3273d6c0f","keywords":null,"link":"/itthon/20250611_Orban-szerint-azert-tiltottak-be-a-Pride-ot-mert-nem-velemenynyilvanitas-hanem-parade","timestamp":"2025. június. 11. 21:37","title":"Orbán szerint azért tiltották be a Pride-ot, mert nem véleménynyilvánítás, hanem parádé","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2da67a3c-0c54-4631-baf6-06aab47403c0","c_author":"HVG","category":"tudomany","description":"Új anyagok tervezésébe vonták be a mesterséges intelligenciát, és sikerült létrehozni egy igen könnyű, ám egészen szélsőséges igénybevételeknek is ellenálló különleges anyagot.","shortLead":"Új anyagok tervezésébe vonták be a mesterséges intelligenciát, és sikerült létrehozni egy igen könnyű, ám egészen...","id":"20250612_eros-ellenallo-konnyu-anyagot-tervezett-a-mesterseges-intelligencia","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2da67a3c-0c54-4631-baf6-06aab47403c0.jpg","index":0,"item":"2c5374d3-8604-47a7-86ec-23ce5b5326cb","keywords":null,"link":"/tudomany/20250612_eros-ellenallo-konnyu-anyagot-tervezett-a-mesterseges-intelligencia","timestamp":"2025. június. 12. 19:03","title":"A tudósoknak is leesett az álluk, olyan csodaanyagot tett le az asztalra a mesterséges intelligencia","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"05a4bb01-5cda-43f6-ac1c-53740c200515","c_author":"HVG","category":"tudomany","description":"Egyelőre nem tudni, mikor indulhat el az űrbe a második magyar űrhajós.","shortLead":"Egyelőre nem tudni, mikor indulhat el az űrbe a második magyar űrhajós.","id":"20250612_kapu-tibor-urutazas-halasztas-nemzetkozi-urallomas-nasa","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/05a4bb01-5cda-43f6-ac1c-53740c200515.jpg","index":0,"item":"a0a99cd8-39d6-4e1a-9db2-083a306bf6ce","keywords":null,"link":"/tudomany/20250612_kapu-tibor-urutazas-halasztas-nemzetkozi-urallomas-nasa","timestamp":"2025. június. 12. 17:55","title":"Tovább húzódik Kapu Tibor űrutazásának startja, most a Nemzetközi Űrállomással vannak gondok","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"eb2a54d4-ce15-4246-9248-34e406b6c27a","c_author":"HVG","category":"tudomany","description":"Amikor egy weboldalon az az üzenet tűnik fel, hogy az ön számítógépe vírusos, de pár kattintással helyreállíthatja, akkor nagyon valószínű, hogy éppen az a pár kattintás sodorja majd bajba. A legújabb módszer a megszokott kiberbűnözői trükköket finomítja, és teszi még meggyőzőbbé.","shortLead":"Amikor egy weboldalon az az üzenet tűnik fel, hogy az ön számítógépe vírusos, de pár kattintással helyreállíthatja...","id":"20250613_clickfix-atveres-kartevo-telepitese","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/eb2a54d4-ce15-4246-9248-34e406b6c27a.jpg","index":0,"item":"e1063315-964f-4ab6-ace2-d5867e702382","keywords":null,"link":"/tudomany/20250613_clickfix-atveres-kartevo-telepitese","timestamp":"2025. június. 13. 08:03","title":"Ha ezt az üzenetet dobja fel egy weboldal, akkor lesz ám igazi baj, ha rákattint","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ff39dddb-17ef-4db1-9d28-d0edd3f8879b","c_author":"HVG","category":"cegauto","description":"Sokaknak jól jöhet.","shortLead":"Sokaknak jól jöhet.","id":"20250612_Okosat-lepett-a-Tesla-visszater-a-7-uleses-Model-Y","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ff39dddb-17ef-4db1-9d28-d0edd3f8879b.jpg","index":0,"item":"a7952efb-476b-4768-9632-af18dac05c57","keywords":null,"link":"/cegauto/20250612_Okosat-lepett-a-Tesla-visszater-a-7-uleses-Model-Y","timestamp":"2025. június. 12. 07:07","title":"Okosat lépett a Tesla, visszatér a 7 üléses Model Y","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ee1182f3-3ce6-42fb-a99b-cffc135fdd78","c_author":"hvg.hu","category":"kultura","description":"Idén nyáron is visszatér a KRESZ-suli Magyarország legnagyobb KRESZ-parkjában, és megjelent egy Kajla-füzet is, amellyel a Városliget emblematikus helyeit fedezhetik fel a gyerekek.","shortLead":"Idén nyáron is visszatér a KRESZ-suli Magyarország legnagyobb KRESZ-parkjában, és megjelent egy Kajla-füzet is...","id":"20250612_KRESZ-sulival-gyerekszinhazzal-es-szabadteri-Zene-Haza-szinpaddal-indul-a-ligeti-nyar","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ee1182f3-3ce6-42fb-a99b-cffc135fdd78.jpg","index":0,"item":"c2c01d6f-66ab-46d4-9a16-203e71109afa","keywords":null,"link":"/kultura/20250612_KRESZ-sulival-gyerekszinhazzal-es-szabadteri-Zene-Haza-szinpaddal-indul-a-ligeti-nyar","timestamp":"2025. június. 12. 12:13","title":"KRESZ-sulival, gyerekszínházzal és szabadtéri Zene Háza-színpaddal indul a ligeti nyár","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a91a0d8d-0cfc-441b-8fc5-c0379218d806","c_author":"HVG","category":"gazdasag.ingatlan","description":"A tulajdonos nehézkes eladással, ingatlanja értékének csökkenésével, a vevő szigorúbb hitelfeltételekkel, a társadalom pedig növekvő korrupcióval szembesülhet.","shortLead":"A tulajdonos nehézkes eladással, ingatlanja értékének csökkenésével, a vevő szigorúbb hitelfeltételekkel, a társadalom...","id":"20250612_ingatlan-telepulesvedelmi-torveny-ingatlanpiac-hitel-korrupcio-aggodalmak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a91a0d8d-0cfc-441b-8fc5-c0379218d806.jpg","index":0,"item":"7b469805-b827-43b0-83de-a10e09852fe9","keywords":null,"link":"/ingatlan/20250612_ingatlan-telepulesvedelmi-torveny-ingatlanpiac-hitel-korrupcio-aggodalmak","timestamp":"2025. június. 12. 15:15","title":"Hazavághatja az ingatlanpiacot a településvédelmi törvény","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Canon DSLR fényképezőgépet használ? Most vigyázzon, zsarolóvírus áldozata lehet
szerző:
hvg.hu
Tetszett a cikk?
Azon már meg sem lepődünk, hogy zsarolóvírusok ejtik túszul a számítógépen, okostelefonokon őrzött fájlokat, az viszont újdonság, hogy ezt akár a Canon DSLR fényképezőgépeivel is megtehetik.
A Check Point biztonségi cég kutatói megmutatták, mennyire egyszerű akár távolról zsarolóvírussal fertőzni meg egy Canon DSLR fényképezőgépet, titkosítani a rajta lévő adatokat, és váltságdíjat követelni. Eyal Itkin biztonsági kutató – írja a The Hacker News – számos sebezhetőséget fedezett fel a Canon fénykepőgépek firmware-jében, amelyeket akár USB-n, akár wifin keresztül ki lehet használni.
Check Point
A Canon által kiadott biztonsági figyelmeztetés szerint a probléma a cég EOS sorozatú digitális tükörreflexes fényképezőgépeit, valamint a PowerShot SX740 HS, a PowerShot SX70 HS ls a PowerShot G5X Mark II kamerát érinti. A sebezhetőség forrását a firmware-ben lévő PTP (Picture Transfer Protocol) protokoll jelenti. Ez egy szabványos protokoll, amelyet a korszerű DSLR kamerák használnak fájlátvitelre a fényképezőgép és a számítógép vagy a mobil eszköz között, legyen szó vezetékes (USB) vagy vezeték nélküli (wifi) átvitelről. A PTP tucatnyi parancsot is támogat a kamera számos feladatának távoli elvégzésére, az élőképek készítésétől a kamera firmware-jének frissítéséig.
Kiderült, hogy a Canon PTP műveletei nem igényelnek hitelesítést, nem használnak titkosítást, és ez lehetővé teszi a támadást. Például egy USB-s eszközön keresztül, amelynek közvetítésével a ransomware a fényképezőgépre jut, vagy wifin keresztül, ha a támadó a felhasználó közelében egy hamis wifi-hozzáférési pontot hoz létre.
A kutató egy megvalósíthatósági koncepció során kihasználta a meglévő biztonsági rések egyikét, bemutatva, hogyan lehet rosszindulatú firmware-frissítést küldeni és telepíteni wifin keresztül a DSLR gépre, felhasználói közreműködés nélkül. Ez a firmware-frissítés a kamerán lévő összes fájlt titkosította, és váltságdíj-kérést jelentetett meg a fényképezőgép kijelzőjén, ugyanazzal a beépített AES funkcióval, mint amit a Canon a firmware védelmére használ.
A kutatók még márciusban jelentették a Canonnak a sebezhetőségeket, azonban a vállalat eddig csak a Canon EOS 80D firmware-jét frissítette. A további érintett modellek felhasználóinak azt javasolják, hogy a frissítés megérkeztéig kövessék az alapvető biztonsági gyakorlatot. Győződjenek meg arról, hogy a kamerához csatlakoztatott eszközök, például a számítógép, a mobil eszköz vagy a router biztonsággal kapcsolatos beállításai megfelelők-e. Ne csatlakoztassa a kamerát olyan számítógéphez vagy mobil eszközhöz, amelyet nem biztonságos hálózatban, például ingyenes Wi-Fi környezetben használnak. Ne csatlakoztassák a kamerát olyan számítógéphez vagy mobil eszközhöz, amely potenciálisan ki van téve vírusfertőzésnek. Kapcsolják ki a fényképezőgép hálózati funkcióit, ha nem használják őket. Töltsék le a hivatalos firmware-t a Canon webhelyéről, amikor az elérhetővé válik.
Sajnos a PTP protokollt más kameragyártók is használják, ami azt jelenti, hogy a probléma elég széles kört érinthet.
Miután Lázár János minisztériuma kiengedett egy 15 millió eurós Klimt-képet, most jogszabályváltozást ígért, és azt is felvetette, ha kell a Szépművészeti Múzeumnak a kép, megvásárolhatja az állam.