Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"eab3db08-ec11-41ce-991f-a3a26a560a50","c_author":"Munk Veronika","category":"360","description":"Az iskolai bombariadó-hullám nyomán Orbán jól elmondta, hogy a legfontosabb, hogy a migránsokat nem szabad beengedni!. Pedig semmilyen bizonyíték nincs az elkövető kilétére, sőt az érintett országok egyikében sem találtak elkövetőt, ahogy bombát sem. A bizonytalanság viszont marad, túlságosan kiszolgáltatottak vagyunk a zavarkeltésnek – írja szerzőnk, a magyar nyelvű Napunk lapot is kiadó szlovák Denník N innovációért és új piacokért felelős igazgatója. Vélemény.","shortLead":"Az iskolai bombariadó-hullám nyomán Orbán jól elmondta, hogy a legfontosabb, hogy a migránsokat nem szabad beengedni...","id":"20250129_hvg-Munk-Veronika-El-a-kezekkel-a-gyerekeinktol-szlovakia-magyarorszag-iskolai-bombariadok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/eab3db08-ec11-41ce-991f-a3a26a560a50.jpg","index":0,"item":"67281de0-dee8-4591-902e-ee8d680a8e60","keywords":null,"link":"/360/20250129_hvg-Munk-Veronika-El-a-kezekkel-a-gyerekeinktol-szlovakia-magyarorszag-iskolai-bombariadok","timestamp":"2025. január. 30. 08:30","title":"Munk Veronika: El a kezekkel a gyerekeinktől!","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4fec273f-c5c2-4cb5-9b51-6df588a56b69","c_author":"HVG","category":"vilag","description":"Újratárgyalják az ipolysági mérgezésekkel vádolt nőt, mert a 2022-es ítélet megfogalmazása és indoklása törvénysértő volt.","shortLead":"Újratárgyalják az ipolysági mérgezésekkel vádolt nőt, mert a 2022-es ítélet megfogalmazása és indoklása törvénysértő...","id":"20250129_borton-mergezes-nyugdijas-gyonyor-terez","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4fec273f-c5c2-4cb5-9b51-6df588a56b69.jpg","index":0,"item":"d896b80d-8dc7-4a56-8cbd-94dfeb6cf980","keywords":null,"link":"/vilag/20250129_borton-mergezes-nyugdijas-gyonyor-terez","timestamp":"2025. január. 29. 14:01","title":"Kiengedik a börtönből a mérgezésekkel vádolt nyugdíjast, Gyönyör Terézt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"227fc3ee-000f-4473-a4b0-ea8a5b4942a7","c_author":"hvg.hu","category":"elet","description":"Bár benne van a nevében, a földimogyoró mégsem mogyoró. De akkor milyen rokonságban áll a két növény, és milyen hasonlóan megtévesztő zöldségeket és gyümölcsöket ismerünk még?","shortLead":"Bár benne van a nevében, a földimogyoró mégsem mogyoró. De akkor milyen rokonságban áll a két növény, és milyen...","id":"20250129_foldimogyoro-gyumolcs-vagy-zoldseg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/227fc3ee-000f-4473-a4b0-ea8a5b4942a7.jpg","index":0,"item":"a9afd14e-3730-482c-9ed4-a1bb6f761fb9","keywords":null,"link":"/elet/20250129_foldimogyoro-gyumolcs-vagy-zoldseg","timestamp":"2025. január. 29. 06:01","title":"Micsoda a földimogyoró, ha nem mogyoró?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"758a1499-6bdd-4013-baf9-56111e7e3b37","c_author":"MTI","category":"itthon","description":"A többszörös visszaeső férfi beismerte a bűnösségét. ","shortLead":"A többszörös visszaeső férfi beismerte a bűnösségét. ","id":"20250130_gyerekek-pornograf-kepek-birosagi-itelet-makoi-ferfi-fegyhazbuntetes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/758a1499-6bdd-4013-baf9-56111e7e3b37.jpg","index":0,"item":"1ad55b7d-ca85-4a81-ba2a-823a579ce094","keywords":null,"link":"/itthon/20250130_gyerekek-pornograf-kepek-birosagi-itelet-makoi-ferfi-fegyhazbuntetes","timestamp":"2025. január. 30. 13:05","title":"Több tízezer gyermekpornográf képet találtak a makói férfinél, aki most 13 évet kapott","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a80f8b3b-3924-4846-ac10-231b46b35e93","c_author":"HVG","category":"tudomany","description":"Búcsúzhat a szinkronizálástól és még sok mástól is az, aki nem frissíti a böngészőjét – vagy számítógépét – már egy ideje.","shortLead":"Búcsúzhat a szinkronizálástól és még sok mástól is az, aki nem frissíti a böngészőjét – vagy számítógépét – már...","id":"20250129_google-chrome-bongeszo-regi-verzio-szinkronizalas-megszunes-frissites","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a80f8b3b-3924-4846-ac10-231b46b35e93.jpg","index":0,"item":"cd78eec2-dada-4c60-b774-0b22f3f8bb64","keywords":null,"link":"/tudomany/20250129_google-chrome-bongeszo-regi-verzio-szinkronizalas-megszunes-frissites","timestamp":"2025. január. 29. 17:03","title":"Milyen Chrome fut a gépén? Lehet, hogy hamarosan önnél is leáll egy csomó funkció","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3d0c00bb-b895-40aa-9884-773f5d7f454c","c_author":"HVG","category":"itthon","description":"A támadó kétszer is földre került, de mindkétszer felállt.","shortLead":"A támadó kétszer is földre került, de mindkétszer felállt.","id":"20250129_batonyterenye-verekedes-garazdasag-ugyeszseg-vademeles","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3d0c00bb-b895-40aa-9884-773f5d7f454c.jpg","index":0,"item":"7c27b43f-8b47-4604-97e9-f3c96eed5c68","keywords":null,"link":"/itthon/20250129_batonyterenye-verekedes-garazdasag-ugyeszseg-vademeles","timestamp":"2025. január. 29. 11:02","title":"Az sem zavarta a bátonyterenyei férfit, hogy áldozata egy rendőrségre fut be, ott is tovább verte – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2bbc8ed2-3220-474a-b11b-e38341da28cc","c_author":"hvg.hu/MTI","category":"itthon","description":"László Attila az ügyben kifejtett kormányzati kommunikációt szerecsenmosdatásnak minősítette.","shortLead":"László Attila az ügyben kifejtett kormányzati kommunikációt szerecsenmosdatásnak minősítette.","id":"20250129_feljelentes-pilis-fergek-ivoviz","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2bbc8ed2-3220-474a-b11b-e38341da28cc.jpg","index":0,"item":"d23cd791-dbf7-41eb-beda-333da7454a58","keywords":null,"link":"/itthon/20250129_feljelentes-pilis-fergek-ivoviz","timestamp":"2025. január. 29. 09:25","title":"„Elfogadhatatlan a kormányzati kommunikáció” – feljelentést tett a pilisi polgármester az ivóvízben talált férgek miatt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"449fede8-39ef-46e4-a709-7719d4c8e2f6","c_author":"hvg.hu","category":"elet","description":"A rapper egy öregfiúk tornán felpofozott egy nézőt.","shortLead":"A rapper egy öregfiúk tornán felpofozott egy nézőt.","id":"20250129_Bochkor-Gabor-Curtis-pofozkodas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/449fede8-39ef-46e4-a709-7719d4c8e2f6.jpg","index":0,"item":"80572a9b-4e02-4d64-b078-285b928b4fb8","keywords":null,"link":"/elet/20250129_Bochkor-Gabor-Curtis-pofozkodas","timestamp":"2025. január. 29. 16:20","title":"Bochkor Gábor elítéli az erőszakot, de emberileg megérti Curtis pofozkodását","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Ijesztő sebezhetőséget találtak: Samsung, Apple, Huawei és más mobilok is veszélyben
szerző:
hvg.hu
Tetszett a cikk?
Majdnem mindegy, milyen okostelefont használ, a biztonsági kutatók ugyanis egy olyan sebezhetőségre bukkantak, ami a SIM-kártyákat érinti.
SimJackernek nevezték el az AdaptiveMobile Security biztonsági cég szakemberei azt a kritikus sebezhetőséget, ami a SIM-kártyákon keresztül nyitja meg az utat a kiszemelt eszköz eléréséhez. A sebezhetőség – állapították meg a kutatók – az S@T Browser nevű szoftverben található, amely a legtöbb forgalomban lévő SIM-kártya része.
Az S@T Browser hivatalos neve SIMalliance Toolbox Browser, és egy olyan alkalmazás, amelyet legalább 30 országban használnak a mobilszolgáltatók, ugyanis lehetővé teszi néhány alapvető szolgáltatás eljuttatását az ügyfelek telefonjára az interneten keresztül. Ez a szoftver viszont úgynevezett végrehajtási környezetet kínálhat a rosszindulatú parancsok futtatásához – jegyzi meg a The Hacker News.
A biztonsági kutatók weboldalukon részletezik, hogyan lehet egy mindössze 10 dolláros GSM modemmel kihasználni az említett sebezhetőséget többféle feladat végrehajtására is a kiszemelt eszközön, egyetlen specifikus kémprogram-típusú kódot tartalmazó SMS elküldésével. Ezek a feladatok igencsak ijesztőek, mert például lehetőség nyílik a megcélzott eszköz helyének és IMEI-adatainak beolvasására, hamis üzenetek küldésére az áldozatok nevében, prémium szintű csalások végrehajtására emelt díjas telefonszámok tárcsázásával, szolgáltatás-megtagadási támadások végrehajtására a SIM-kártya letiltásával, hogy csak néhányat említsünk ezek közül. Mindeközben a felhasználó mit sem sejt arról, hogy megtámadták a telefonját.
A SimJacker-támadás
AdaptiveMobile Security
Bár a technikai részleteket és a sebezhetőség koncepciójának bizonyítását várhatóan október 3-án, a londoni Virus Bulletin konferencián teszik közzé a szakemberek, úgy tudni, már történtek ilyen támadások szinte minden nevesebb gyártó (Apple, Samsung, Huawei, Google, ZTE, Motorola) telefonja, sőt még SIM-kártyával működő IoT-eszközök ellen is. A szakemberek szerint minden gyártó és mobiltelefon-modell kiszolgáltatott lehet a SimJacker támadásnak, miután egy olyan, a SIM-kártyákba ágyazott (sebezhető) technológiát használ ki, amelynek specifikációját 2009 óta nem frissítették. Potenciálisan több mint egymilliárd felhasználó lehet veszélyben.
A kutatók nem közölték, milyen indíttatásból zajlott akcióról van szó, de abban biztosak, hogy a módszert legalább két éven át alkalmazták/alkalmazzák. Kelet-európai esetről is tudni. A technológiát kidolgozó cég pedig kormányzati szervek megbízásokat is teljesít. A ZDNet szerint elképzelhető, hogy a Simjackert terroristák, illetve bűnözők nyomon követésére fejlesztették, de mivel a megfigyeltek kiléte sem ismert, a technika ugyanígy alkalmas a hatalommal kritikus újságírók és politikai ellenfelek ellenőrzésére is.
Sajnos a felhasználók jelenleg nem sokat tehetnek, ha olyan SIM-kártyájuk van, amelyik az S@T böngészőtechnológiát használja. Legfeljebb várhat arra, hogy a szolgáltatója megfelelő védelmi mechanizmusokkal rendelkező SIM-kártyát bocsát ki.