Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"1a3ae479-bf32-4d60-bf13-a9e23e242726","c_author":"hvg.hu","category":"itthon","description":"Lehet, hogy már nem is az a kérdés, mikor lesznek parlamenti választások, hanem hogy lesznek-e egyáltalán.","shortLead":"Lehet, hogy már nem is az a kérdés, mikor lesznek parlamenti választások, hanem hogy lesznek-e egyáltalán.","id":"20250103_mikor-lesznek-valasztasok-szavazas-elorehozott-valasztas-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1a3ae479-bf32-4d60-bf13-a9e23e242726.jpg","index":0,"item":"0764bd4b-96c0-4fbe-873e-964894c711c4","keywords":null,"link":"/itthon/20250103_mikor-lesznek-valasztasok-szavazas-elorehozott-valasztas-ebx","timestamp":"2025. január. 03. 16:03","title":"Ön szerint mikor lesznek választások? Szavazzon!","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d9cfdc58-6ebb-48f1-b4e0-7e9126ee2586","c_author":"hvg.hu","category":"vilag","description":"Samszúd bin Dzsabbar egyedül cselekedett, de a szakemberek szerint félő, hogy lesznek követői.","shortLead":"Samszúd bin Dzsabbar egyedül cselekedett, de a szakemberek szerint félő, hogy lesznek követői.","id":"20250103_new-orleans-merenylet-fbi","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d9cfdc58-6ebb-48f1-b4e0-7e9126ee2586.jpg","index":0,"item":"c168234b-4e72-48c8-8e71-5cd8d4495666","keywords":null,"link":"/vilag/20250103_new-orleans-merenylet-fbi","timestamp":"2025. január. 03. 20:48","title":"A hatóságok attól tartanak, hogy lesznek, akik követik majd a New Orleans-i merénylő példáját","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"06530e58-2e06-4a97-8383-bb4fa39c9a80","c_author":"hvg.hu","category":"itthon","description":"A Nézőpont Intézet igazgatója Brüsszelt is megidézte posztjában, ami Magyar Péter szerint „zagyvaság”.","shortLead":"A Nézőpont Intézet igazgatója Brüsszelt is megidézte posztjában, ami Magyar Péter szerint „zagyvaság”.","id":"20250103_mraz-agoston-magyar-peter-elorehozott-valasztas-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/06530e58-2e06-4a97-8383-bb4fa39c9a80.jpg","index":0,"item":"52e5c542-3f4a-4c28-a09f-8648561d6a32","keywords":null,"link":"/itthon/20250103_mraz-agoston-magyar-peter-elorehozott-valasztas-ebx","timestamp":"2025. január. 03. 18:53","title":"Mráz Ágoston szerint biztosan nem lesz előrehozott választás, Magyar Péter már reagált is","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"87a946c9-c1db-4a93-9360-fcdd5971af66","c_author":"Tiszóczi Roland","category":"gazdasag","description":"A kínai villanyautókat sújtó uniós büntetővámok miatt a nagy gyártók váltottak a tisztán elektromos autókról. A hibrideknél élesedő árverseny tovább nehezíti a már most is szenvedő európai autószektor helyzetét.","shortLead":"A kínai villanyautókat sújtó uniós büntetővámok miatt a nagy gyártók váltottak a tisztán elektromos autókról...","id":"20250104_hibrid-auto-autogyartas-kinai-autogyarto-Europa-elektromos-vam","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/87a946c9-c1db-4a93-9360-fcdd5971af66.jpg","index":0,"item":"f4fd7cca-4b48-4e51-a745-08e017ae3328","keywords":null,"link":"/gazdasag/20250104_hibrid-auto-autogyartas-kinai-autogyarto-Europa-elektromos-vam","timestamp":"2025. január. 04. 11:00","title":"Stratégiát váltottak a kínai autógyártók: hibridekkel törnek előre Európában","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"44a439f0-9cea-435a-8dd6-e0a1e25d3009","c_author":"HVG","category":"vilag","description":"Tűz ütött ki egy dallasi bevásárlóközpontban helyi idő szerint pénteken, több mint ötszáz állat elpusztult – írta közleményében Texas szövetségi állam dallasi tűzoltósága.","shortLead":"Tűz ütött ki egy dallasi bevásárlóközpontban helyi idő szerint pénteken, több mint ötszáz állat elpusztult – írta...","id":"20250104_500-kisallat-pusztult-el-kigyulladt-egy-dallasi-bevasarlokozpont","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/44a439f0-9cea-435a-8dd6-e0a1e25d3009.jpg","index":0,"item":"5f3930e5-2ed8-449f-b8f2-eb5434f92800","keywords":null,"link":"/vilag/20250104_500-kisallat-pusztult-el-kigyulladt-egy-dallasi-bevasarlokozpont","timestamp":"2025. január. 04. 13:20","title":"Több mint 500 kisállat pusztult el, miután kigyulladt egy dallasi bevásárlóközpont","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0794c66b-38ec-4172-8e1b-81d612103dcd","c_author":"hvg360","category":"360","description":"Miután Nagy Márton és minisztériuma helyretette a sajtót, hogyan kell, úgymond, “megfelelő és körültekintő” módon értelmezni a KSH adatait, a Duma Aktuál sem akart lemaradni. Litkai Gergely helyre kis sorvezetőt rittyentett, hogy mindenki világosan lássa, mik a helyesen értelmezendő új mutatók és új szándékok. Azt is megláthatjuk, mi jut eszébe a ChatGPT-nek a magyar gazdaságról, ami – ez is kiderül – egy dologban nagyon hasonlít Kovács András Péterre.","shortLead":"Miután Nagy Márton és minisztériuma helyretette a sajtót, hogyan kell, úgymond, “megfelelő és körültekintő”...","id":"20250104_duma-aktual-gazdasagi-adatok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0794c66b-38ec-4172-8e1b-81d612103dcd.jpg","index":0,"item":"d905c816-5454-4a6e-b960-395dfc8ca26b","keywords":null,"link":"/360/20250104_duma-aktual-gazdasagi-adatok","timestamp":"2025. január. 04. 19:30","title":"Nagy Márton nyomában – a Duma Aktuál útmutatója a sajtó számára, hogyan kell értelmezni a gazdasági adatokat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3218eb49-52b0-4ee6-acec-bf5bacbd39ce","c_author":"HVG","category":"elet","description":"Tíz éve van a “királyi televízióban”.","shortLead":"Tíz éve van a “királyi televízióban”.","id":"20250104_Fabry-Sandor-interju","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3218eb49-52b0-4ee6-acec-bf5bacbd39ce.jpg","index":0,"item":"3179b850-ecf1-4d6e-9e28-5ad67b20fb8c","keywords":null,"link":"/elet/20250104_Fabry-Sandor-interju","timestamp":"2025. január. 04. 17:01","title":"Kossuth-díjnak örülne Fábry Sándor, de „ezektől” semmit nem vár","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"63244a7c-b962-4e44-94e9-edb7596f7631","c_author":"HVG","category":"elet","description":"Vasárnap a fronttal együtt jön az erős szél is, de a havazás és az ónos eső sem kizárt.","shortLead":"Vasárnap a fronttal együtt jön az erős szél is, de a havazás és az ónos eső sem kizárt.","id":"20250103_hetvege-szel-ho-melegfront-idojaras","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/63244a7c-b962-4e44-94e9-edb7596f7631.jpg","index":0,"item":"3843f5ef-6791-4596-93de-96318f50bc35","keywords":null,"link":"/elet/20250103_hetvege-szel-ho-melegfront-idojaras","timestamp":"2025. január. 03. 15:53","title":"A hétvégén még kell a jégkaparó, majd vasárnap jön egy melegfront","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Hónapokon át kínos rés tátongott több millió androidos telefonon
szerző:
hvg.hu
Tetszett a cikk?
Valójában már egy évvel korábban felfedeztek egy olyan sebezhetőséget, ami sok millió androidos telefont tett és még most is tesz kiszolgáltatottá.
Bár a CVE-2020-0069 kritikus sebezhetőségre (tulajdonképpen egy rootkitre) a Google márciusi Android Security Bulletinje hívta fel a figyelmet, látszólag elsőként, a sebezhetőség részletei – az XDA Developer fórumain – már egy éve megtalálhatók. Az egyik fejlesztő még 2019 februárjában bukkant e résre, miközben Amazon Fire gépének rootolásával kísérletezgetett. 2019 áprilisában közzé is tette azt a scriptet, amely – kihasználva ezt a sebezhetőséget – a maga szintű (root) jogosultságot adott a készülékhez.
Később kiderült, hogy a – MediaTek-su-nak (vagy röviden csak MTK-su-nak) elnevezett – sebezhetőség sok más telefonon és tableten is előfordul, és ami közös bennük: valamennyiüket MediaTek lapkakészlet hajtja. Viszont az Android 10-et futtató eszközöket nem érinti a probléma.
A sebezhetőség kihasználása lehetővé teheti a rosszindulatú alkalmazások számára, hogy például bármilyen alkalmazást telepítsenek, megváltoztassák a meglévő alkalmazások engedélyeit, sőt akár személyes adatokhoz is hozzáférhessenek. Az XDA Developersfel is sorolja az érintett eszközök listáját (közel 100 készüléktípust); a probléma szinte valamennyi 64 bites MediaTek lapkakészletet érinti.
Root-jogosultság szerzése a MediaTek-su-val
XDA/Diplomatic
A MediaTek-su egyetlen „gyengesége”, hogy csak ideiglenes root-hozzáférést biztosít az alkalmazásnak, azaz az eszköz újraindítása után elveszik ez a hozzáférés. Azonban ez nem olyan nagy probléma, ugyanis az ideiglenes root-korlátozás kiküszöbölésére egy rosszindulatú alkalmazás minden indításkor egyszerűen újrafuttathatja a MediaTek-su scriptet.
Annak ellenére, hogy a MediaTek a javítást egy hónappal a felfedezés után már elérhetővé is tette, sőt javította az összes érintett lapkakészletben, nem oldódott meg a gond. A chipgyártó nem tudja arra kényszeríteni az eszközgyártókat, hogy kiküldjék a piacon lévő eszközökre a vonatkozó szoftverfrissítést. A MediaTek elmondta az XDA Developersnek, hogy már 2019 májusában készen álltak a javítások. Az Amazon azonnal javított a készülékein, miután tudomást szereztek a problémáról, és például
a Samsung, az Oppo, a Vivo, Huawei/Honor a kernelt módosították, hogy ne lehessen kihasználni a sebezhetőséget.
Tíz hónap telt el azóta, hogy a MediaTek elérhetővé tette a javítást a partnerei számára, de több tucat gyártó még nem javította meg eszközét. A legtöbb érintett eszközön régebbi Android-verziók futnak, elavult Android biztonsági javító szintekkel (SPL), és a frissítési helyzet még rosszabb, ha figyelembe vesszük a MediaTek chipeket használó kevésbé ismert eszközmodellek százát. Tovább rontja a helyzetet, hogy a hackerek aktívan ki is használják az említett sebezhetőséget. Ezért is fordult végül a MediaTek a Google-höz segítségért.