Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"a396210c-6dad-41c7-aaff-6e16c951fa1a","c_author":"Domány András","category":"itthon","description":"Szijjártó Péter miniszter hatályon kívül helyezte saját korábbi rendeletét.","shortLead":"Szijjártó Péter miniszter hatályon kívül helyezte saját korábbi rendeletét.","id":"20241126_covid-koronavirus-oltas-igazolvany","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a396210c-6dad-41c7-aaff-6e16c951fa1a.jpg","index":0,"item":"0aa7bf57-7c0e-4559-9d7a-78c236027e0f","keywords":null,"link":"/itthon/20241126_covid-koronavirus-oltas-igazolvany","timestamp":"2024. november. 26. 07:17","title":"Keddtől már nem lehet magyar igazolványt adni egy sor országban beadott Covid-oltásról","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6c0b876a-f04a-4244-978a-b156f8f496a2","c_author":"hvg.hu","category":"kkv","description":"Bár az év elején gond nélkül bejegyezték, most már törölteti a cégbíróság azt a két hatalmas tőkeemelést, amely kétes hátterű brazil államkötvényekkel történt két magyar cégnél.","shortLead":"Bár az év elején gond nélkül bejegyezték, most már törölteti a cégbíróság azt a két hatalmas tőkeemelést, amely kétes...","id":"20241125_ezer-milliardos-tokeemeles-torlese-brazil-brasil-allamkotveny-hasznosito-zrt-donor-zrt-T-Janos-Gyorgy-cegbirosag-csalas-kkv","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6c0b876a-f04a-4244-978a-b156f8f496a2.jpg","index":0,"item":"8ed71c17-fab4-4880-8f55-f05f6c28e3f3","keywords":null,"link":"/kkv/20241125_ezer-milliardos-tokeemeles-torlese-brazil-brasil-allamkotveny-hasznosito-zrt-donor-zrt-T-Janos-Gyorgy-cegbirosag-csalas-kkv","timestamp":"2024. november. 25. 13:02","title":"Már bejegyzésükkor is törvényt sértettek, törölték a több ezer milliárddal kitömött cégek mesés tőkeemelését","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b8141ef2-2c5e-4b56-af02-29a74cb2a92d","c_author":"hvg.hu","category":"gazdasag","description":"A kormány kedden hirdette ki, mennyit ad tartozásrendezésre az egészségügyi intézményeknek. Az összeg kevesebb lett a beígértnél – az Orvostechnikai Szövetség főtitkára szerint ennyiből nem lehet minden beszállítót kifizetni.","shortLead":"A kormány kedden hirdette ki, mennyit ad tartozásrendezésre az egészségügyi intézményeknek. Az összeg kevesebb lett...","id":"20241127_Akkora-a-korhazak-tartozasa-hogy-szeptember-ota-nem-fizettek-a-beszallitoknak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b8141ef2-2c5e-4b56-af02-29a74cb2a92d.jpg","index":0,"item":"6c7b30d0-5063-4ab9-bf05-186cb2b2d61c","keywords":null,"link":"/gazdasag/20241127_Akkora-a-korhazak-tartozasa-hogy-szeptember-ota-nem-fizettek-a-beszallitoknak","timestamp":"2024. november. 27. 07:58","title":"Akkora a kórházak tartozása, hogy szeptember óta nem fizettek a beszállítóknak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"50aff167-2c4a-4a91-a734-5604ca4bac54","c_author":"hvg.hu","category":"itthon","description":"Azt a Belügyminisztérium is elismerte, hogy ez érzékeny adatnak minősül, és a szülők jogszerűen megtagadhatják a választ.","shortLead":"Azt a Belügyminisztérium is elismerte, hogy ez érzékeny adatnak minősül, és a szülők jogszerűen megtagadhatják...","id":"20241127_Van-olyan-iskola-ahol-vezetoi-utasitasra-kell-rogziteni-a-KRETA-ban-hogy-a-diakok-milyen-vallasuak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/50aff167-2c4a-4a91-a734-5604ca4bac54.jpg","index":0,"item":"141aa5f2-4446-4a28-b463-939a4845ee4b","keywords":null,"link":"/itthon/20241127_Van-olyan-iskola-ahol-vezetoi-utasitasra-kell-rogziteni-a-KRETA-ban-hogy-a-diakok-milyen-vallasuak","timestamp":"2024. november. 27. 08:55","title":"Van olyan iskola, ahol vezetői utasításra kell rögzíteni a KRÉTA-ban, hogy a diákok milyen vallásúak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"61e365b8-6da1-45d6-8621-3356dbe3c0b8","c_author":"hvg.hu","category":"itthon","description":"A Fidesz-alapító, aki brüsszeli botránya miatt lépett ki a pártból, nemrég Schmidt Mária hívására tért vissza a közéletbe.","shortLead":"A Fidesz-alapító, aki brüsszeli botránya miatt lépett ki a pártból, nemrég Schmidt Mária hívására tért vissza...","id":"20241126_szajer-jozsef-konyv-bemutato-g-fodor-gabor-schmidt-maria","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/61e365b8-6da1-45d6-8621-3356dbe3c0b8.jpg","index":0,"item":"f9ed288c-2f8b-4799-9bf6-67fcc27d9f35","keywords":null,"link":"/itthon/20241126_szajer-jozsef-konyv-bemutato-g-fodor-gabor-schmidt-maria","timestamp":"2024. november. 26. 20:19","title":"Szájer Józsefnek „sok volt az a harminc esztendő”, amit a politikában töltött","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1fc3aa9c-178c-4623-aebb-eb64563629ac","c_author":"Kovács István","category":"vilag","description":"Alaposan meglepte az ukrán szakembereket, amit azokban az észak-koreai rakétákban találtak, amivel az országot vették célba az oroszok: a teljes elektronikája nyugaton készül.","shortLead":"Alaposan meglepte az ukrán szakembereket, amit azokban az észak-koreai rakétákban találtak, amivel az országot vették...","id":"20241125_ukrajna-eszak-korea-raketa-egyesult-allamok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1fc3aa9c-178c-4623-aebb-eb64563629ac.jpg","index":0,"item":"81d74d3c-606b-4fc7-b876-5878d5c8f33a","keywords":null,"link":"/vilag/20241125_ukrajna-eszak-korea-raketa-egyesult-allamok","timestamp":"2024. november. 25. 16:02","title":"Belenéztek az ukránok Kim Dzsongun rakétáiba, és Amerikát találták bennük","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"59965d1b-6508-4af4-9124-1f43511b079c","c_author":"HVG","category":"cegauto","description":"Egyre több van belőlük az utcákon, ami egyre több balesetet is jelent. ","shortLead":"Egyre több van belőlük az utcákon, ami egyre több balesetet is jelent. ","id":"20241125_Szigoru-szabalyok-johetnek-az-elektromos-rollerekre","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/59965d1b-6508-4af4-9124-1f43511b079c.jpg","index":0,"item":"9ba9597a-ea51-4419-af6f-2656c5c667f9","keywords":null,"link":"/cegauto/20241125_Szigoru-szabalyok-johetnek-az-elektromos-rollerekre","timestamp":"2024. november. 25. 20:20","title":"Jöhet a rollerszigor: korhatár és 20 km/h-s sebesség","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c14050da-1487-4eee-85b0-e9d278b6ebc5","c_author":"Kacskovics Mihály Béla","category":"itthon","description":"Szinte megoldhatatlan képlet alakult ki a városházán – a friss ciklusban már sokadjára. A helyzet többféleképp is feloldható lenne, mégsem tűnik egyik forgatókönyv sem reálisnak.","shortLead":"Szinte megoldhatatlan képlet alakult ki a városházán – a friss ciklusban már sokadjára. A helyzet többféleképp is...","id":"20241125_tisza-part-vitezy-karacsony-gergely-budapest-fopolgarmester-helyettes-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c14050da-1487-4eee-85b0-e9d278b6ebc5.jpg","index":0,"item":"02596d9d-d674-48f0-9c90-b75f48b7c206","keywords":null,"link":"/itthon/20241125_tisza-part-vitezy-karacsony-gergely-budapest-fopolgarmester-helyettes-ebx","timestamp":"2024. november. 25. 15:34","title":"A Tisza befeszült, és Vitézy sem tartja reálisnak, hogy megválasszák Karácsony helyettesének","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Canon DSLR fényképezőgépet használ? Most vigyázzon, zsarolóvírus áldozata lehet
szerző:
hvg.hu
Tetszett a cikk?
Azon már meg sem lepődünk, hogy zsarolóvírusok ejtik túszul a számítógépen, okostelefonokon őrzött fájlokat, az viszont újdonság, hogy ezt akár a Canon DSLR fényképezőgépeivel is megtehetik.
A Check Point biztonségi cég kutatói megmutatták, mennyire egyszerű akár távolról zsarolóvírussal fertőzni meg egy Canon DSLR fényképezőgépet, titkosítani a rajta lévő adatokat, és váltságdíjat követelni. Eyal Itkin biztonsági kutató – írja a The Hacker News – számos sebezhetőséget fedezett fel a Canon fénykepőgépek firmware-jében, amelyeket akár USB-n, akár wifin keresztül ki lehet használni.
Check Point
A Canon által kiadott biztonsági figyelmeztetés szerint a probléma a cég EOS sorozatú digitális tükörreflexes fényképezőgépeit, valamint a PowerShot SX740 HS, a PowerShot SX70 HS ls a PowerShot G5X Mark II kamerát érinti. A sebezhetőség forrását a firmware-ben lévő PTP (Picture Transfer Protocol) protokoll jelenti. Ez egy szabványos protokoll, amelyet a korszerű DSLR kamerák használnak fájlátvitelre a fényképezőgép és a számítógép vagy a mobil eszköz között, legyen szó vezetékes (USB) vagy vezeték nélküli (wifi) átvitelről. A PTP tucatnyi parancsot is támogat a kamera számos feladatának távoli elvégzésére, az élőképek készítésétől a kamera firmware-jének frissítéséig.
Kiderült, hogy a Canon PTP műveletei nem igényelnek hitelesítést, nem használnak titkosítást, és ez lehetővé teszi a támadást. Például egy USB-s eszközön keresztül, amelynek közvetítésével a ransomware a fényképezőgépre jut, vagy wifin keresztül, ha a támadó a felhasználó közelében egy hamis wifi-hozzáférési pontot hoz létre.
A kutató egy megvalósíthatósági koncepció során kihasználta a meglévő biztonsági rések egyikét, bemutatva, hogyan lehet rosszindulatú firmware-frissítést küldeni és telepíteni wifin keresztül a DSLR gépre, felhasználói közreműködés nélkül. Ez a firmware-frissítés a kamerán lévő összes fájlt titkosította, és váltságdíj-kérést jelentetett meg a fényképezőgép kijelzőjén, ugyanazzal a beépített AES funkcióval, mint amit a Canon a firmware védelmére használ.
A kutatók még márciusban jelentették a Canonnak a sebezhetőségeket, azonban a vállalat eddig csak a Canon EOS 80D firmware-jét frissítette. A további érintett modellek felhasználóinak azt javasolják, hogy a frissítés megérkeztéig kövessék az alapvető biztonsági gyakorlatot. Győződjenek meg arról, hogy a kamerához csatlakoztatott eszközök, például a számítógép, a mobil eszköz vagy a router biztonsággal kapcsolatos beállításai megfelelők-e. Ne csatlakoztassa a kamerát olyan számítógéphez vagy mobil eszközhöz, amelyet nem biztonságos hálózatban, például ingyenes Wi-Fi környezetben használnak. Ne csatlakoztassák a kamerát olyan számítógéphez vagy mobil eszközhöz, amely potenciálisan ki van téve vírusfertőzésnek. Kapcsolják ki a fényképezőgép hálózati funkcióit, ha nem használják őket. Töltsék le a hivatalos firmware-t a Canon webhelyéről, amikor az elérhetővé válik.
Sajnos a PTP protokollt más kameragyártók is használják, ami azt jelenti, hogy a probléma elég széles kört érinthet.