Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"58dc602d-6390-48d6-aca5-db89c21927f7","c_author":"hvg.hu","category":"elet","description":"Kirúgták az amerikai igazságügy egyik munkatársát, aki ellenezte, hogy visszaadják a családon belüli erőszak miatt elítélt Gibson fegyvertartási engedélyét. ","shortLead":"Kirúgták az amerikai igazságügy egyik munkatársát, aki ellenezte, hogy visszaadják a családon belüli erőszak miatt...","id":"20250404_Trump-hollywoodi-nagykovetenek-Mel-Gibsonnak-ujra-lehet-fegyvere-miniszteriumi-segitseggel","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/58dc602d-6390-48d6-aca5-db89c21927f7.jpg","index":0,"item":"097f7c5d-cdb4-4238-85f8-72b321c0e3e5","keywords":null,"link":"/elet/20250404_Trump-hollywoodi-nagykovetenek-Mel-Gibsonnak-ujra-lehet-fegyvere-miniszteriumi-segitseggel","timestamp":"2025. április. 04. 08:29","title":"Trump hollywoodi követének, Mel Gibsonnak újra lehet fegyvere - minisztériumi segítséggel","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0c3a3e88-5499-46b3-a6d7-176d6d8eeaa0","c_author":"HVG","category":"360","description":"Több nemzedék közös tapasztalata, hogy nehezebb dolga van a lakásszerzéssel, mint a szüleik korosztályának volt. A tulajdonosok ugyan elégedettebbek, mint a bérlők, de az ingatlanok drágulásának még előbbiek sem örülnek.","shortLead":"Több nemzedék közös tapasztalata, hogy nehezebb dolga van a lakásszerzéssel, mint a szüleik korosztályának volt...","id":"20250404_hvg-dragulo-lakasok-a-vilagban-tenytar","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0c3a3e88-5499-46b3-a6d7-176d6d8eeaa0.jpg","index":0,"item":"5436d57d-6778-471d-86f1-5dc82b0727fd","keywords":null,"link":"/360/20250404_hvg-dragulo-lakasok-a-vilagban-tenytar","timestamp":"2025. április. 04. 12:15","title":"A magyar lakásbérlők kétharmada nem hiszi, hogy valaha is tud saját lakást venni","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9a226d3b-9a24-4c09-a504-d069329193b7","c_author":"hvg.hu/MTI","category":"gazdasag","description":"A kajszi és az őszibarack szinte biztosan érintett. ","shortLead":"A kajszi és az őszibarack szinte biztosan érintett. ","id":"20250403_sarkvideki-hideg-gyumolcsosok-fagyveszely","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9a226d3b-9a24-4c09-a504-d069329193b7.jpg","index":0,"item":"c331569b-1034-4d08-bc06-45931c76bc97","keywords":null,"link":"/gazdasag/20250403_sarkvideki-hideg-gyumolcsosok-fagyveszely","timestamp":"2025. április. 03. 13:47","title":"A vasárnap érkező sarkvidéki hideg miatt veszélyben a gyümölcsösök","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"075d5582-cae8-4b6f-9386-2183eea2fa5e","c_author":"HVG","category":"itthon","description":"Állítólag csak arról beszéltek, hogy Magyarország úgy döntött, kilép a Nemzetközi Büntetőbíróságból.","shortLead":"Állítólag csak arról beszéltek, hogy Magyarország úgy döntött, kilép a Nemzetközi Büntetőbíróságból.","id":"20250403_Benjamin-Netanjahu-es-Orban-Viktor-telefonon-egyeztetett-Donald-Trumppal","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/075d5582-cae8-4b6f-9386-2183eea2fa5e.jpg","index":0,"item":"d40b2255-123e-45f4-b99a-073ceb362cbd","keywords":null,"link":"/itthon/20250403_Benjamin-Netanjahu-es-Orban-Viktor-telefonon-egyeztetett-Donald-Trumppal","timestamp":"2025. április. 03. 21:54","title":"Benjámin Netanjahu és Orbán Viktor telefonon egyeztetett Donald Trumppal","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f5dd22f3-17fb-41ed-8c3e-52d90deeeda2","c_author":"hvg.hu","category":"elet","description":"A Família Kft.-ből ismert 97 éves színész a Rózsadombon harcolt, azt mondta, azóta istenhívő.","shortLead":"A Família Kft.-ből ismert 97 éves színész a Rózsadombon harcolt, azt mondta, azóta istenhívő.","id":"20250404_baranyi-laszlo-haboru-trauma","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f5dd22f3-17fb-41ed-8c3e-52d90deeeda2.jpg","index":0,"item":"ab3e9617-c3e6-433a-a4b7-22fd362ab758","keywords":null,"link":"/elet/20250404_baranyi-laszlo-haboru-trauma","timestamp":"2025. április. 04. 10:56","title":"Baranyi László a világháborús traumáiról beszélt: „Nagyon féltünk, volt, aki mellettem összecsinálta magát”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"afbaca57-7c58-4484-9661-7e141cb08e63","c_author":"Tiszóczi Roland","category":"360","description":"Készítettünk néhány kalkulációt egy négyfős családdal, 12 év fölötti gyerekekkel számolva. A legolcsóbb kempingezős megoldás is több mint 620 ezerre jön ki, de a legtöbb úti cél inkább 800 ezer és 1,3 millió forint között érhető el.","shortLead":"Készítettünk néhány kalkulációt egy négyfős családdal, 12 év fölötti gyerekekkel számolva. A legolcsóbb kempingezős...","id":"20250405_negyfos-csalad-tengerparti-nyaralas-gyerekesek-10-szazaleka-csaladbarat-Magyarorszag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/afbaca57-7c58-4484-9661-7e141cb08e63.jpg","index":0,"item":"b505e000-621f-4786-bf8f-f0f452a4653d","keywords":null,"link":"/360/20250405_negyfos-csalad-tengerparti-nyaralas-gyerekesek-10-szazaleka-csaladbarat-Magyarorszag","timestamp":"2025. április. 05. 07:00","title":"Mennyibe kerül egy családnak a horvát, az albán, a bolgár vagy az olasz tengerpart csúcsszezonban?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"71483665-c08f-49b4-bb19-d4ce1294c48c","c_author":"HVG","category":"gazdasag","description":"A jegybanki alapítványokban „Matolcsy hűbéresei” ültek a volt MNB-elnök szerint. Kérdés, hogy a kormány, az állami szervek miért nem avatkoztak közbe korábban.","shortLead":"A jegybanki alapítványokban „Matolcsy hűbéresei” ültek a volt MNB-elnök szerint. Kérdés, hogy a kormány, az állami...","id":"20250403_simor-andras-mnb-botrany-felelosseg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/71483665-c08f-49b4-bb19-d4ce1294c48c.jpg","index":0,"item":"051d8fa9-5399-4362-8f7a-12d796c3b1d4","keywords":null,"link":"/gazdasag/20250403_simor-andras-mnb-botrany-felelosseg","timestamp":"2025. április. 03. 15:10","title":"Simor András: Följebb kellene keresni az MNB-botrány felelőseit","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3a7fa396-31d1-45eb-a7a2-c4ae585c7f0b","c_author":"HVG","category":"elet","description":"A sportolónő arra hivatkozva utasította el a vívást, hogy az egy női torna, míg az ellenfele férfi.","shortLead":"A sportolónő arra hivatkozva utasította el a vívást, hogy az egy női torna, míg az ellenfele férfi.","id":"20250404_kizaras-vivono-transznemu-ellenfel","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3a7fa396-31d1-45eb-a7a2-c4ae585c7f0b.jpg","index":0,"item":"84638241-b26a-4bcb-8e05-a75277897955","keywords":null,"link":"/elet/20250404_kizaras-vivono-transznemu-ellenfel","timestamp":"2025. április. 04. 19:27","title":"Kizártak egy vívónőt egy versenyről, mert nem állt ki a transznemű ellenfelével","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Androidos a telefonja? 1 milliárdnál is több készülék került veszélybe
szerző:
hvg.hu
Tetszett a cikk?
A Check Point kutatói felfedtek egy olyan sebezhetőséget, ami az androidos telefonok legalább felét adathalász támadásnak tette ki. Több gyártó már javított, de volt, aki nem ismerte el, hogy a készülékeit érintené ez a probléma.
A Check Point Research kutatói hoztak nyilvánosságra egy olyan biztonsági rést, ami elsősorban a Samsung okostelefonjait érinti, de nem kíméli az LG, a Sony, a Huawei készülékeit sem. A szakemberek szerint így az androidos telefonok legalább fele sebezhető, ami valóban ijesztő szám, miután jelenleg több mint 2,5 milliárd ilyen készüléket használnak. Egy olyan problémáról van szó, amelyet kihasználva, egy egyszerű SMS-sel adatok szerezhetők meg a készülékekről.
A gondot az jelenti, hogy az érintett készülékek nem ellenőrzik hitelesség szempontjából az OMA CP (Open Mobile Allinece Client Provisioning) üzenetek feladóit. A mobilhálózatok üzemeltetői OTA (on-the-air) szolgáltatással telepíthetnek hálózatspecifikus beállításokat a hálózatra csatlakozó új telefonokra, de a frissítéseket is így küldhetik el. Mindehhez az OMA CP szabványt használják. A hitelesítés hiányát kihasználva a hackerek olyan üzenetet küldhetnek, mintha azt a hálózati szolgáltató küldte volna.
A telefon képernyőjén például megjelenik egy hivatalosnak tűnő üzenet, amely szerint bizonyos beállításokat el kell végezni. A felhasználó választhat a telepítés és a törlés között. Azonban az üzenetek igen megbízhatónak látszanak (olyanok, mint a szokásos eszközbeállítások), érthető, ha a felhasználó a telepítésre kattint. Ezután a rosszindulatú támadó már be is juthat a telefonba, és például a készülék internetforgalmát a saját tulajdonában lévő proxy-kiszolgálóra irányíthatja.
Check Point Research
A legkiszolgáltatottabbak a Samsung telefonok, azonban ha a támadó megszerzi a potenciális áldozatok nemzetközi mobil-előfizetői azonosítóját (IMSI), akkor ugyanolyan hatékony adathalász támadást hajthat végre a Huawei, LG vagy Sony telefonokkal szemben is.
Némileg megnyugtató, hogy mindezt eddig csak a biztonsági kutatók tudták „kihasználni”, nincsen jele annak, hogy valóban történt volna ilyen hackertámadás. A biztonsági résről egyébként még márciusban értesítették az érintett gyártókat, és a Samsung már a májusi biztonsági karbantartási kiadásba (SVE-2019-14073) csatolt egy, erre az adathalász hibára vonatkozó javítást. Az LG júliusban adta ki a javítását (LVE-SMP-190006), a Huawei pedig azt tervezi, hogy az OMA CP felhasználói felületének javítását beilleszti a következő generációs Mate vagy P sorozatú okostelefonokba. A Sony viszont nem volt hajlandó elismerni a sebezhetőséget, állítva, hogy az eszközeik megfelelnek az OMA CP specifikációjának.