Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"84e42179-5477-48c4-ac22-13c0ab7cdaa8","c_author":"HVG","category":"itthon","description":"Valószínűleg a Győr mellett észlelt ragadós száj- és körömfájástól tartanak.","shortLead":"Valószínűleg a Győr mellett észlelt ragadós száj- és körömfájástól tartanak.","id":"20250310_allatkert-allatsimogato-szaj-es-koromfajas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/84e42179-5477-48c4-ac22-13c0ab7cdaa8.jpg","index":0,"item":"eb77f0bc-7e29-458f-8e1f-44234dc2a5a7","keywords":null,"link":"/itthon/20250310_allatkert-allatsimogato-szaj-es-koromfajas","timestamp":"2025. március. 10. 14:14","title":"Határozatlan időre bezárták az állatsimogatót a fővárosi állatkertben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"341e0bcf-a16c-4ab9-9b77-175090e2a307","c_author":"MTI","category":"vilag","description":"Mark Carney szerint az amerikai elnök „sötét napokat” hozott Kanadára, és az országa már nem bízhat az Egyesült Államokban.","shortLead":"Mark Carney szerint az amerikai elnök „sötét napokat” hozott Kanadára, és az országa már nem bízhat az Egyesült...","id":"20250310_mark-carney-kanada-miniszterelnok-justin-trudeau-donald-trump","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/341e0bcf-a16c-4ab9-9b77-175090e2a307.jpg","index":0,"item":"3567f17e-fbac-4108-acfd-84007bb14c2d","keywords":null,"link":"/vilag/20250310_mark-carney-kanada-miniszterelnok-justin-trudeau-donald-trump","timestamp":"2025. március. 10. 09:47","title":"Megválasztották Justin Trudeau utódát, aki rögtön keményen oda is szólt Donald Trumpnak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6ca45503-b7cf-44c5-a82f-1c2b86dd4c63","c_author":"hvg.hu","category":"vilag","description":"Egy fegyveres férfit ártalmatlanítottak nem sokkal éjfél után, a gyanúsítottat kórházba vitték, de egyelőre nem tudni, milyen állapotban van. ","shortLead":"Egy fegyveres férfit ártalmatlanítottak nem sokkal éjfél után, a gyanúsítottat kórházba vitték, de egyelőre nem tudni...","id":"20250309_Feher-Haz-lovoldozes-titkos-szolgalat-fegyveres-ferfi","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6ca45503-b7cf-44c5-a82f-1c2b86dd4c63.jpg","index":0,"item":"29b6f18e-6b43-41df-9592-bac810d9efd6","keywords":null,"link":"/vilag/20250309_Feher-Haz-lovoldozes-titkos-szolgalat-fegyveres-ferfi","timestamp":"2025. március. 09. 14:45","title":"Lövöldözés volt a Fehér Háznál","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6c2fd453-89fe-49e7-93bc-1829b3a61307","c_author":"Remotiv","category":"brandchannel","description":"A kiégés, más néven burnout szindróma fizikai, érzelmi és mentális kimerüléssel járó tünetegyüttes. Leggyakrabban munkahelyi környezetben jelentkezik, de előfordulhat például tanulmányi stresszhelyzetekben vagy bármilyen hosszú távú, intenzív érzelmi erőfeszítés esetén. De mi vezet el idáig, hogyan ismerhető fel, és mit tehetünk ellene?","shortLead":"A kiégés, más néven burnout szindróma fizikai, érzelmi és mentális kimerüléssel járó tünetegyüttes. Leggyakrabban...","id":"20250129_Igy-ismerje-fel-a-burnout-szindromat-remotiv","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6c2fd453-89fe-49e7-93bc-1829b3a61307.jpg","index":0,"item":"b23d09c0-7471-4468-a46b-1a6b07830a15","keywords":null,"link":"/brandchannel/20250129_Igy-ismerje-fel-a-burnout-szindromat-remotiv","timestamp":"2025. március. 09. 11:30","title":"Így ismerje fel a burnout szindrómát!","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Remotiv extra","c_partnerlogo":"6b463ed1-d453-40c3-82fa-97c561a4b8eb","c_partnertag":""},{"available":true,"c_guid":"485be320-7cec-4d26-8e31-dcc7ace30d95","c_author":"HVG","category":"itthon","description":"Több ezren jelentkeztek a Tisza Párthoz, és úgy tűnik, mindenhol sikerül kettő-öt embert kiválasztani, akikkel együtt dolgoznak majd a kampányban.","shortLead":"Több ezren jelentkeztek a Tisza Párthoz, és úgy tűnik, mindenhol sikerül kettő-öt embert kiválasztani, akikkel együtt...","id":"20250309_Nyugat-Magyarorszagon-kevesebben-jelentkeznek-tiszas-jeloltnek-Tarr-Zoltan-szerint-ott-jobban-tartanak-a-retorzioktol","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/485be320-7cec-4d26-8e31-dcc7ace30d95.jpg","index":0,"item":"f1889714-d264-4964-846e-c9b55e7498d0","keywords":null,"link":"/itthon/20250309_Nyugat-Magyarorszagon-kevesebben-jelentkeznek-tiszas-jeloltnek-Tarr-Zoltan-szerint-ott-jobban-tartanak-a-retorzioktol","timestamp":"2025. március. 09. 16:35","title":"Tarr Zoltán: Kevesebben jelentkeznek tiszás jelöltnek Nyugat-Magyarországon, ott jobban tartanak a retorzióktól","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"dde0630a-b726-4a5b-928a-59fa4b274cd8","c_author":"CIB Bank ","category":"brandcontent","description":"Hogyan állnak manapság a magyarok a befektetésekkel? Melyek a legnépszerűbb eszközosztályok és miért? Hogyan épül fel egy olyan banki szolgáltatás, melynek célja a prémium ügyfélkör számára kiemelt figyelmet és személyre szabott lehetőségeket biztosítson? És mitől lesz igazán értékes ez a mindennapokban? Vasas Norberttel, a CIB Bank Prémium és Privát Banki Szegmens Menedzsment vezetőjével beszélgettünk.","shortLead":"Hogyan állnak manapság a magyarok a befektetésekkel? Melyek a legnépszerűbb eszközosztályok és miért? Hogyan épül fel...","id":"20250310_Megtakaritas-befektetes-CIB-Bank-Magnifica-interju-Vasas-Nortbert","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/dde0630a-b726-4a5b-928a-59fa4b274cd8.jpg","index":0,"item":"337d1718-bcad-4fc6-8374-67a1d8dd0082","keywords":null,"link":"/brandcontent/20250310_Megtakaritas-befektetes-CIB-Bank-Magnifica-interju-Vasas-Nortbert","timestamp":"2025. március. 10. 11:30","title":"Egyre többen tesznek félre, de még mindig kevesen merik azt befektetni","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":true,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":true,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8047abba-e3dd-4dc5-bce1-f49794c7ad4f","c_author":"HVG","category":"tudomany","description":"Egy friss jelentés szerint a Facebook (ma már Meta) korábban még a felhasználók adataihoz is hozzáférést adott volna a kínai kormánynak, csak, hogy megvethesse a lábát a kínai piacon.","shortLead":"Egy friss jelentés szerint a Facebook (ma már Meta) korábban még a felhasználók adataihoz is hozzáférést adott volna...","id":"20250310_facebook-kina-cenzura-meta","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8047abba-e3dd-4dc5-bce1-f49794c7ad4f.jpg","index":0,"item":"8c1bb04f-ad78-4d58-aa94-e1e23d279d8c","keywords":null,"link":"/tudomany/20250310_facebook-kina-cenzura-meta","timestamp":"2025. március. 10. 13:03","title":"Cenzúrázott Facebookot akart építeni Kínának a Meta","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"fa3c576d-0694-4ef4-980a-7c05d10d20ad","c_author":"HVG","category":"elet","description":"Egy friss kutatás szerint a nagyobb magabiztosság összefügg a tesztek magasabb eredményével. ","shortLead":"Egy friss kutatás szerint a nagyobb magabiztosság összefügg a tesztek magasabb eredményével. ","id":"20250310_oktatas-matematika-termeszettudomany-fiuk-lanyok-kutatas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/fa3c576d-0694-4ef4-980a-7c05d10d20ad.jpg","index":0,"item":"e056d8ef-b834-4698-8a0d-64adca834671","keywords":null,"link":"/elet/20250310_oktatas-matematika-termeszettudomany-fiuk-lanyok-kutatas","timestamp":"2025. március. 10. 14:38","title":"Fordult a kocka: a fiúk már jobbak matematikából, mint a lányok","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Hónapokon át kínos rés tátongott több millió androidos telefonon
szerző:
hvg.hu
Tetszett a cikk?
Valójában már egy évvel korábban felfedeztek egy olyan sebezhetőséget, ami sok millió androidos telefont tett és még most is tesz kiszolgáltatottá.
Bár a CVE-2020-0069 kritikus sebezhetőségre (tulajdonképpen egy rootkitre) a Google márciusi Android Security Bulletinje hívta fel a figyelmet, látszólag elsőként, a sebezhetőség részletei – az XDA Developer fórumain – már egy éve megtalálhatók. Az egyik fejlesztő még 2019 februárjában bukkant e résre, miközben Amazon Fire gépének rootolásával kísérletezgetett. 2019 áprilisában közzé is tette azt a scriptet, amely – kihasználva ezt a sebezhetőséget – a maga szintű (root) jogosultságot adott a készülékhez.
Később kiderült, hogy a – MediaTek-su-nak (vagy röviden csak MTK-su-nak) elnevezett – sebezhetőség sok más telefonon és tableten is előfordul, és ami közös bennük: valamennyiüket MediaTek lapkakészlet hajtja. Viszont az Android 10-et futtató eszközöket nem érinti a probléma.
A sebezhetőség kihasználása lehetővé teheti a rosszindulatú alkalmazások számára, hogy például bármilyen alkalmazást telepítsenek, megváltoztassák a meglévő alkalmazások engedélyeit, sőt akár személyes adatokhoz is hozzáférhessenek. Az XDA Developersfel is sorolja az érintett eszközök listáját (közel 100 készüléktípust); a probléma szinte valamennyi 64 bites MediaTek lapkakészletet érinti.
Root-jogosultság szerzése a MediaTek-su-val
XDA/Diplomatic
A MediaTek-su egyetlen „gyengesége”, hogy csak ideiglenes root-hozzáférést biztosít az alkalmazásnak, azaz az eszköz újraindítása után elveszik ez a hozzáférés. Azonban ez nem olyan nagy probléma, ugyanis az ideiglenes root-korlátozás kiküszöbölésére egy rosszindulatú alkalmazás minden indításkor egyszerűen újrafuttathatja a MediaTek-su scriptet.
Annak ellenére, hogy a MediaTek a javítást egy hónappal a felfedezés után már elérhetővé is tette, sőt javította az összes érintett lapkakészletben, nem oldódott meg a gond. A chipgyártó nem tudja arra kényszeríteni az eszközgyártókat, hogy kiküldjék a piacon lévő eszközökre a vonatkozó szoftverfrissítést. A MediaTek elmondta az XDA Developersnek, hogy már 2019 májusában készen álltak a javítások. Az Amazon azonnal javított a készülékein, miután tudomást szereztek a problémáról, és például
a Samsung, az Oppo, a Vivo, Huawei/Honor a kernelt módosították, hogy ne lehessen kihasználni a sebezhetőséget.
Tíz hónap telt el azóta, hogy a MediaTek elérhetővé tette a javítást a partnerei számára, de több tucat gyártó még nem javította meg eszközét. A legtöbb érintett eszközön régebbi Android-verziók futnak, elavult Android biztonsági javító szintekkel (SPL), és a frissítési helyzet még rosszabb, ha figyelembe vesszük a MediaTek chipeket használó kevésbé ismert eszközmodellek százát. Tovább rontja a helyzetet, hogy a hackerek aktívan ki is használják az említett sebezhetőséget. Ezért is fordult végül a MediaTek a Google-höz segítségért.