Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"e2304c71-04e8-470c-97bc-40c2cf7efaff","c_author":"Sztojcsev Iván","category":"360","description":"Nagy kanyarokat írtak le Simicska Lajos cégei azóta, hogy az egykori csúcsoligarcha 2015. február 6-án nyilvánosan összeveszett Orbán Viktorral. A Közgépet átnevezték, de ma is működik, a médiabirodalom sorsa még kacifántosabb, és persze van olyan cég is, amelyet Mészáros Lőrinc vett a nevére.","shortLead":"Nagy kanyarokat írtak le Simicska Lajos cégei azóta, hogy az egykori csúcsoligarcha 2015. február 6-án nyilvánosan...","id":"20250206_Simicska-Lajos-G-nap-cegbirodalom-kozgep-media","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e2304c71-04e8-470c-97bc-40c2cf7efaff.jpg","index":0,"item":"f1a1d891-27dd-47d0-98a2-7ac786560550","keywords":null,"link":"/360/20250206_Simicska-Lajos-G-nap-cegbirodalom-kozgep-media","timestamp":"2025. február. 06. 12:32","title":"Hová tűnt Simicska Lajos? Tíz évvel a G-nap után megnéztük, mi lett a cégbirodalom sorsa","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3f6f20bb-17c9-40dd-b046-b1ec1fdc5c93","c_author":"HVG","category":"elet","description":"Az esetet már vizsgálják.","shortLead":"Az esetet már vizsgálják.","id":"20250205_romania-kolozsvar-magyar-roman-nyelv-vita","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3f6f20bb-17c9-40dd-b046-b1ec1fdc5c93.jpg","index":0,"item":"7f389219-feb7-4f6b-8cec-bdd18d1047e8","keywords":null,"link":"/elet/20250205_romania-kolozsvar-magyar-roman-nyelv-vita","timestamp":"2025. február. 05. 11:28","title":"Sztrókos beteg ellátása közben követelte egy kolozsvári mentőorvos, hogy a családtagok ne beszéljenek magyarul","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1179da98-1ae8-4efd-a876-c1b0f98198b7","c_author":"Arató László (EUrologus)","category":"eurologus","description":"Az Európai Számvevőszék új jelentése szerint az uniós tagállamok fegyveres erői egyelőre nem mobilizálhatók elég gyorsan az Európai Unió területén. Az Unió katonai mobilitásra vonatkozó legutóbbi cselekvési terve a tervezési hiányosságok miatt vegyes eredményeket ért el, és a végrehajtás útjában továbbra is akadályok állnak. Az Európai Bizottság változtatásokat ígért. ","shortLead":"Az Európai Számvevőszék új jelentése szerint az uniós tagállamok fegyveres erői egyelőre nem mobilizálhatók elég...","id":"20250205_europa-szamvevoszek_katonai-mobilitas_eu","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1179da98-1ae8-4efd-a876-c1b0f98198b7.jpg","index":0,"item":"3711204b-160b-446d-94a4-e673c343a21e","keywords":null,"link":"/eurologus/20250205_europa-szamvevoszek_katonai-mobilitas_eu","timestamp":"2025. február. 05. 19:40","title":"Eltérő közlekedési előírások akadályozzák a tankok mozgását az EU-ban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5fc77e9c-1d39-4b1a-b9f1-7bbf1579b5c3","c_author":"Szentirmai Áron","category":"elet","description":"A jelenség mögött az utazási betegség áll, ami valójában nem is betegség, hanem az agyunk természetes válaszreakciója. Szerencsére a tudósok tudni vélik, hogy miként lehet elejét venni a rosszullétnek.","shortLead":"A jelenség mögött az utazási betegség áll, ami valójában nem is betegség, hanem az agyunk természetes válaszreakciója...","id":"20250206_autoban-olvasas-rosszullet-ellen-megoldas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5fc77e9c-1d39-4b1a-b9f1-7bbf1579b5c3.jpg","index":0,"item":"63cadef7-99ce-4706-ae7b-d1b852cd4912","keywords":null,"link":"/elet/20250206_autoban-olvasas-rosszullet-ellen-megoldas","timestamp":"2025. február. 06. 05:31","title":"Miért leszünk rosszul, ha az autóban olvasunk, és mit tehetünk ellene?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"72ff8e94-9baf-4bf3-8733-494829bd7949","c_author":"Lőrincz Tamás","category":"360","description":"Az EU csalás elleni hivatala, az OLAF éves jelentésébe is bekerült az a több milliárd forintos költségvetési kárt okozó magyarországi ügy, amelyben több mint hatvan vádlott került a bíróság elé.","shortLead":"Az EU csalás elleni hivatala, az OLAF éves jelentésébe is bekerült az a több milliárd forintos költségvetési kárt okozó...","id":"20250206_hvg-unios-tamogatasok-eu-projekt-opticon-kormoczi-bela-endre-olaf-per","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/72ff8e94-9baf-4bf3-8733-494829bd7949.jpg","index":0,"item":"ea3a904c-1ee0-4ddf-a434-6034ca4fcefd","keywords":null,"link":"/360/20250206_hvg-unios-tamogatasok-eu-projekt-opticon-kormoczi-bela-endre-olaf-per","timestamp":"2025. február. 06. 06:30","title":"EU-pénzek milliárdjait kaszáló maffiáról beszél az ügyészség, „őshibáról” és áldatlan üzleti környezetről a fővádlott","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"bd711621-f931-4b6b-b06f-01022eb207ad","c_author":"hvg.hu","category":"tudomany","description":"Gyanakodjon, ha SMS-ben kérik a bankkártyaadatait!","shortLead":"Gyanakodjon, ha SMS-ben kérik a bankkártyaadatait!","id":"20250206_netflix-elofizetes-sms-csalas-bankkartya-adatok-biztonsagi-kod","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/bd711621-f931-4b6b-b06f-01022eb207ad.jpg","index":0,"item":"f2323e04-d4fb-47e9-885a-d5287bc0a782","keywords":null,"link":"/tudomany/20250206_netflix-elofizetes-sms-csalas-bankkartya-adatok-biztonsagi-kod","timestamp":"2025. február. 06. 08:02","title":"A Netflix nevében SMS-ező csalókra figyelmeztet a rendőrség","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a50c8116-2b02-461b-b4ee-ee7db3c4e46f","c_author":"HVG","category":"itthon","description":"Orbán Viktor szerint az amerikai elnök egy sötét összeesküvésnek vetett véget.","shortLead":"Orbán Viktor szerint az amerikai elnök egy sötét összeesküvésnek vetett véget.","id":"20250205_orban-usaid-trump","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a50c8116-2b02-461b-b4ee-ee7db3c4e46f.jpg","index":0,"item":"64948481-0dd1-4d32-b801-ba19f43dff63","keywords":null,"link":"/itthon/20250205_orban-usaid-trump","timestamp":"2025. február. 05. 21:22","title":"Orbán az USAID beszántásáról: Azt hiszem a világ hálával tartozik Trumpnak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8a5e12b4-db64-4c6a-85c7-61556d7cc2e3","c_author":"HVG","category":"vilag","description":"A gyanúsítottak a metróalagútba menekültek.","shortLead":"A gyanúsítottak a metróalagútba menekültek.","id":"20250205_belgium-brusszel-lovoldozes-rendorseg-hajtovadaszat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8a5e12b4-db64-4c6a-85c7-61556d7cc2e3.jpg","index":0,"item":"8cc004a6-ac13-4c4d-b22c-94cffaaeca41","keywords":null,"link":"/vilag/20250205_belgium-brusszel-lovoldozes-rendorseg-hajtovadaszat","timestamp":"2025. február. 05. 11:46","title":"Maszkos fegyveresek lövöldöztek Brüsszel belvárosában, a rendőrség hajtóvadászatot indított","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Hónapokon át kínos rés tátongott több millió androidos telefonon
szerző:
hvg.hu
Tetszett a cikk?
Valójában már egy évvel korábban felfedeztek egy olyan sebezhetőséget, ami sok millió androidos telefont tett és még most is tesz kiszolgáltatottá.
Bár a CVE-2020-0069 kritikus sebezhetőségre (tulajdonképpen egy rootkitre) a Google márciusi Android Security Bulletinje hívta fel a figyelmet, látszólag elsőként, a sebezhetőség részletei – az XDA Developer fórumain – már egy éve megtalálhatók. Az egyik fejlesztő még 2019 februárjában bukkant e résre, miközben Amazon Fire gépének rootolásával kísérletezgetett. 2019 áprilisában közzé is tette azt a scriptet, amely – kihasználva ezt a sebezhetőséget – a maga szintű (root) jogosultságot adott a készülékhez.
Később kiderült, hogy a – MediaTek-su-nak (vagy röviden csak MTK-su-nak) elnevezett – sebezhetőség sok más telefonon és tableten is előfordul, és ami közös bennük: valamennyiüket MediaTek lapkakészlet hajtja. Viszont az Android 10-et futtató eszközöket nem érinti a probléma.
A sebezhetőség kihasználása lehetővé teheti a rosszindulatú alkalmazások számára, hogy például bármilyen alkalmazást telepítsenek, megváltoztassák a meglévő alkalmazások engedélyeit, sőt akár személyes adatokhoz is hozzáférhessenek. Az XDA Developersfel is sorolja az érintett eszközök listáját (közel 100 készüléktípust); a probléma szinte valamennyi 64 bites MediaTek lapkakészletet érinti.
Root-jogosultság szerzése a MediaTek-su-val
XDA/Diplomatic
A MediaTek-su egyetlen „gyengesége”, hogy csak ideiglenes root-hozzáférést biztosít az alkalmazásnak, azaz az eszköz újraindítása után elveszik ez a hozzáférés. Azonban ez nem olyan nagy probléma, ugyanis az ideiglenes root-korlátozás kiküszöbölésére egy rosszindulatú alkalmazás minden indításkor egyszerűen újrafuttathatja a MediaTek-su scriptet.
Annak ellenére, hogy a MediaTek a javítást egy hónappal a felfedezés után már elérhetővé is tette, sőt javította az összes érintett lapkakészletben, nem oldódott meg a gond. A chipgyártó nem tudja arra kényszeríteni az eszközgyártókat, hogy kiküldjék a piacon lévő eszközökre a vonatkozó szoftverfrissítést. A MediaTek elmondta az XDA Developersnek, hogy már 2019 májusában készen álltak a javítások. Az Amazon azonnal javított a készülékein, miután tudomást szereztek a problémáról, és például
a Samsung, az Oppo, a Vivo, Huawei/Honor a kernelt módosították, hogy ne lehessen kihasználni a sebezhetőséget.
Tíz hónap telt el azóta, hogy a MediaTek elérhetővé tette a javítást a partnerei számára, de több tucat gyártó még nem javította meg eszközét. A legtöbb érintett eszközön régebbi Android-verziók futnak, elavult Android biztonsági javító szintekkel (SPL), és a frissítési helyzet még rosszabb, ha figyelembe vesszük a MediaTek chipeket használó kevésbé ismert eszközmodellek százát. Tovább rontja a helyzetet, hogy a hackerek aktívan ki is használják az említett sebezhetőséget. Ezért is fordult végül a MediaTek a Google-höz segítségért.