Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"b084c56e-cf67-4c83-ad5e-c3bb48312abc","c_author":"HVG","category":"tudomany","description":"Brit kutatók egy speciális eljárás segítségével hozták létre a világ legkisebb hegedűjét. A technológia a digitális eszközök jövőbeni fejlődését segítheti.","shortLead":"Brit kutatók egy speciális eljárás segítségével hozták létre a világ legkisebb hegedűjét. A technológia a digitális...","id":"20250605_vilag-legkisebb-hegeduje-anyagtudomany-kiserlet","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b084c56e-cf67-4c83-ad5e-c3bb48312abc.jpg","index":0,"item":"c30dda45-76a9-408d-a0d8-ed3f79db0616","keywords":null,"link":"/tudomany/20250605_vilag-legkisebb-hegeduje-anyagtudomany-kiserlet","timestamp":"2025. június. 05. 18:03","title":"Megcsinálták a világ legkisebb hegedűjét, egy hajszál mögé is el lehetne dugni – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"bed1ceb3-e1df-4027-a959-16454c87f8e9","c_author":"HVG","category":"tudomany","description":"Siddarth Nandyala alkalmazása a mesterséges intelligencia segítségével hallgatja meg az ember szívverését, majd ad eredményt a lehetséges betegségekre vonatkozóan.","shortLead":"Siddarth Nandyala alkalmazása a mesterséges intelligencia segítségével hallgatja meg az ember szívverését, majd ad...","id":"20250605_szivbetegseg-szivproblema-diagnosztizalasa-circadian-ai-mesterseges-intelligencia","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/bed1ceb3-e1df-4027-a959-16454c87f8e9.jpg","index":0,"item":"ac81778d-dbed-4d6a-b5b9-18cd822da51f","keywords":null,"link":"/tudomany/20250605_szivbetegseg-szivproblema-diagnosztizalasa-circadian-ai-mesterseges-intelligencia","timestamp":"2025. június. 05. 17:03","title":"Olyan alkalmazást tett le az asztalra egy 14 éves fiú, ami azonnal jelzi a szívbetegséget","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"881842cc-85b0-477c-bd0a-2a5d55b5a0e1","c_author":"HVG","category":"gazdasag","description":"A lakosság 9 százalékos inflációt vár egy évre előretekintve, ez a hivatalos előrejelzések több mint duplája. A lakosság megtakarítási kedve nő, a nyugdíjpénztári megtakarítások feltörését sem tervezi a nagy többség.","shortLead":"A lakosság 9 százalékos inflációt vár egy évre előretekintve, ez a hivatalos előrejelzések több mint duplája...","id":"20250605_Hiaba-kuzd-Nagy-Marton-a-lakossag-meg-mindig-borzasztoan-magas-inflaciot-var","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/881842cc-85b0-477c-bd0a-2a5d55b5a0e1.jpg","index":0,"item":"354d0905-048f-4924-bda8-5fee7b3f10f1","keywords":null,"link":"/gazdasag/20250605_Hiaba-kuzd-Nagy-Marton-a-lakossag-meg-mindig-borzasztoan-magas-inflaciot-var","timestamp":"2025. június. 05. 10:25","title":"Hiába küzd Nagy Márton, a lakosság még mindig borzasztóan magas inflációt vár","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"524e1fcd-e025-44db-9d90-3ca8bc3af4bf","c_author":"hvg360","category":"360","description":"Akik szeretnék élvezni Washington védelmét, jól teszik, ha kinyilvánítják hűségüket a trumpizmus iránt. Vége annak, hogy az Egyesült Államok terjesztette a világban a demokráciát, valamint az emberi jogok tiszteletét. Németország a sarkára áll, és végre kezdi vezetni Európát. Feltámadt a Sztálin-kultusz Oroszországban. Témák és vélemények a világsajtóból.","shortLead":"Akik szeretnék élvezni Washington védelmét, jól teszik, ha kinyilvánítják hűségüket a trumpizmus iránt. Vége annak...","id":"20250605_Nemzetkozi-lapszemle","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/524e1fcd-e025-44db-9d90-3ca8bc3af4bf.jpg","index":0,"item":"a36a299e-fb48-4d9c-8b8d-3cc929b2cbc3","keywords":null,"link":"/360/20250605_Nemzetkozi-lapszemle","timestamp":"2025. június. 05. 11:47","title":"Wall Street Journal: Az oroszok elleni ukrán dróntámadás figyelmeztetés – az USA-nak is","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b1451621-5454-4b23-bd5e-78c0e0369c31","c_author":"hvg.hu","category":"vilag","description":"10 helyett 5 év után igényelhető állampolgárságról és erősebb munkavállalói jogokról is szavazhatnak vasárnap az olaszok. A jobboldali pártok viszont azt remélik, hogy a részvétel az érvényességi küszöb alatt marad.","shortLead":"10 helyett 5 év után igényelhető állampolgárságról és erősebb munkavállalói jogokról is szavazhatnak vasárnap...","id":"20250605_Konnyebben-megszerezheto-allampolgarsagrol-is-szavaznak-hetvegi-referendumukon-az-olaszok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b1451621-5454-4b23-bd5e-78c0e0369c31.jpg","index":0,"item":"0a5d71b9-58b0-4fc9-8e44-2e56435b92ab","keywords":null,"link":"/vilag/20250605_Konnyebben-megszerezheto-allampolgarsagrol-is-szavaznak-hetvegi-referendumukon-az-olaszok","timestamp":"2025. június. 05. 11:52","title":"Az olaszok népszavazáson dönthetnek az állampolgársághoz jutás könnyítéséről, Salvini strandolásra buzdít voksolás helyett","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"66116a0f-f081-4d33-8c60-86e4178a6cdd","c_author":"bankmonitor.hu","category":"gazdasag.ingatlan","description":"Az éjszaka megjelent kormányrendelet alapján a lakástámogatásokhoz is begyűrűzhet a készpénzhasználat. Júliustól ugyanis az önerőt akár teljes egészében készpénzben is meg lehet fizetni. Jelenleg a készpénzben teljesített vételárrészlet nem haladhatja meg a vételár – csere esetén a vételár-különbözet – 10 százalékát.","shortLead":"Az éjszaka megjelent kormányrendelet alapján a lakástámogatásokhoz is begyűrűzhet a készpénzhasználat. Júliustól...","id":"20250606_csok-plusz-falusi-csok-torlesztese-juliustol-keszpenzben-is-bankmonitor","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/66116a0f-f081-4d33-8c60-86e4178a6cdd.jpg","index":0,"item":"d72308cc-4bd0-4eaf-8b95-ce7b3d33d06a","keywords":null,"link":"/ingatlan/20250606_csok-plusz-falusi-csok-torlesztese-juliustol-keszpenzben-is-bankmonitor","timestamp":"2025. június. 06. 13:55","title":"Jön a készpénz a falusi csok-nál és a csok plusznál is: zsebből is rendezhető lesz a kapcsolódó vételárrész","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"96c781cb-3795-4c65-ab9d-7b0738d96beb","c_author":"HVG","category":"itthon","description":"A Tisza Párt elnöke szerint azért vannak fennakadások, mert Lázár János leállította a vasúti fejlesztéseket.","shortLead":"A Tisza Párt elnöke szerint azért vannak fennakadások, mert Lázár János leállította a vasúti fejlesztéseket.","id":"20250606_magyar-peter-lazar-janos-mav-ukran-kemek-lemondas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/96c781cb-3795-4c65-ab9d-7b0738d96beb.jpg","index":0,"item":"6b151e86-5be0-4b1e-893e-dbce6a2beb31","keywords":null,"link":"/itthon/20250606_magyar-peter-lazar-janos-mav-ukran-kemek-lemondas","timestamp":"2025. június. 06. 18:38","title":"Magyar Péter kommentálta a MÁV összeomlását: Lemondani meg én fogok?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"03a59f94-dee9-4175-8088-61cc32f2e5f4","c_author":"HVG","category":"itthon","description":"A Tisza Párt elnöke szerint az emberek kíváncsiak arra, a Mészáros nevén lévő 1400 milliárd forintból mennyi ténylegesen az övé.","shortLead":"A Tisza Párt elnöke szerint az emberek kíváncsiak arra, a Mészáros nevén lévő 1400 milliárd forintból mennyi...","id":"20250605_magyar-peter-meszaros-lorinc-teves-beszelgetes-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/03a59f94-dee9-4175-8088-61cc32f2e5f4.jpg","index":0,"item":"e10b8e9d-a1a3-48ae-b115-5e671d19db0b","keywords":null,"link":"/itthon/20250605_magyar-peter-meszaros-lorinc-teves-beszelgetes-ebx","timestamp":"2025. június. 05. 21:33","title":"Magyar Péter ismét írt Mészáros Lőrincnek és tévés beszélgetésre hívta","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Androidos a telefonja? 1 milliárdnál is több készülék került veszélybe
szerző:
hvg.hu
Tetszett a cikk?
A Check Point kutatói felfedtek egy olyan sebezhetőséget, ami az androidos telefonok legalább felét adathalász támadásnak tette ki. Több gyártó már javított, de volt, aki nem ismerte el, hogy a készülékeit érintené ez a probléma.
A Check Point Research kutatói hoztak nyilvánosságra egy olyan biztonsági rést, ami elsősorban a Samsung okostelefonjait érinti, de nem kíméli az LG, a Sony, a Huawei készülékeit sem. A szakemberek szerint így az androidos telefonok legalább fele sebezhető, ami valóban ijesztő szám, miután jelenleg több mint 2,5 milliárd ilyen készüléket használnak. Egy olyan problémáról van szó, amelyet kihasználva, egy egyszerű SMS-sel adatok szerezhetők meg a készülékekről.
A gondot az jelenti, hogy az érintett készülékek nem ellenőrzik hitelesség szempontjából az OMA CP (Open Mobile Allinece Client Provisioning) üzenetek feladóit. A mobilhálózatok üzemeltetői OTA (on-the-air) szolgáltatással telepíthetnek hálózatspecifikus beállításokat a hálózatra csatlakozó új telefonokra, de a frissítéseket is így küldhetik el. Mindehhez az OMA CP szabványt használják. A hitelesítés hiányát kihasználva a hackerek olyan üzenetet küldhetnek, mintha azt a hálózati szolgáltató küldte volna.
A telefon képernyőjén például megjelenik egy hivatalosnak tűnő üzenet, amely szerint bizonyos beállításokat el kell végezni. A felhasználó választhat a telepítés és a törlés között. Azonban az üzenetek igen megbízhatónak látszanak (olyanok, mint a szokásos eszközbeállítások), érthető, ha a felhasználó a telepítésre kattint. Ezután a rosszindulatú támadó már be is juthat a telefonba, és például a készülék internetforgalmát a saját tulajdonában lévő proxy-kiszolgálóra irányíthatja.
Check Point Research
A legkiszolgáltatottabbak a Samsung telefonok, azonban ha a támadó megszerzi a potenciális áldozatok nemzetközi mobil-előfizetői azonosítóját (IMSI), akkor ugyanolyan hatékony adathalász támadást hajthat végre a Huawei, LG vagy Sony telefonokkal szemben is.
Némileg megnyugtató, hogy mindezt eddig csak a biztonsági kutatók tudták „kihasználni”, nincsen jele annak, hogy valóban történt volna ilyen hackertámadás. A biztonsági résről egyébként még márciusban értesítették az érintett gyártókat, és a Samsung már a májusi biztonsági karbantartási kiadásba (SVE-2019-14073) csatolt egy, erre az adathalász hibára vonatkozó javítást. Az LG júliusban adta ki a javítását (LVE-SMP-190006), a Huawei pedig azt tervezi, hogy az OMA CP felhasználói felületének javítását beilleszti a következő generációs Mate vagy P sorozatú okostelefonokba. A Sony viszont nem volt hajlandó elismerni a sebezhetőséget, állítva, hogy az eszközeik megfelelnek az OMA CP specifikációjának.