Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"126b2c57-907b-435e-90c0-f26e9ff42a6f","c_author":"Domány András","category":"itthon","description":"Fontos dolgokról dönt csütörtök délután az Országgyűlés Törvényalkotási Bizottsága.","shortLead":"Fontos dolgokról dönt csütörtök délután az Országgyűlés Törvényalkotási Bizottsága.","id":"20250424_Megsem-kell-felnyomni-a-dilert-johet-a-lex-Milak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/126b2c57-907b-435e-90c0-f26e9ff42a6f.jpg","index":0,"item":"385b6b81-9fa7-4417-948d-b10dd8a7df98","keywords":null,"link":"/itthon/20250424_Megsem-kell-felnyomni-a-dilert-johet-a-lex-Milak","timestamp":"2025. április. 24. 07:35","title":"Jöhet a lex Milák","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"40c7a3d0-2f27-403c-8781-6bd2e99fd18c","c_author":"HVG","category":"tudomany","description":"Gyakorlatilag lehetetlen lesz továbbítani a beszélgetések tartalmát a WhatsApp által most bevezetett funkciónak köszönhetően.","shortLead":"Gyakorlatilag lehetetlen lesz továbbítani a beszélgetések tartalmát a WhatsApp által most bevezetett funkciónak...","id":"20250424_meta-whatsapp-adatvedelem-uj-biztonsagi-funkcio","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/40c7a3d0-2f27-403c-8781-6bd2e99fd18c.jpg","index":0,"item":"27b0a3be-0e78-4a87-b3fd-48f8880135a9","keywords":null,"link":"/tudomany/20250424_meta-whatsapp-adatvedelem-uj-biztonsagi-funkcio","timestamp":"2025. április. 24. 16:03","title":"Fontos biztonsági funkció jön a WhatsAppba","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"06c7edec-f712-4c27-b7ef-bf088874e7e9","c_author":"4iG Group ","category":"brandchannel","description":"Az országhatárokon átívelő űripar teljes átalakuláson megy keresztül napjainkban, aminek részeként a 4iG Űr és Védelmi Zrt. elindította Közép-Európa legnagyobb magánműhold-programját. A HUSAT keretében pályára állítandó űreszközök hatalmas mennyiségű adatot gyűjtenek majd a Föld teljes felszínéről, amelyekből MI-alapú algoritmusokkal értéknövelt térbeli információk állíthatók elő. Mindez jelentős üzleti potenciált képvisel a földmegfigyelési szolgáltatások nemzetközi piacán, ugyanis a civil felhasználók és a védelmi szektor adatigénye is gyorsuló ütemben növekszik.","shortLead":"Az országhatárokon átívelő űripar teljes átalakuláson megy keresztül napjainkban, aminek részeként a 4iG Űr és Védelmi...","id":"20250425_4iG_Muholdas-foldmegfigyeles-urkutatas-HUSAT-Remtech-Martonvasar","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/06c7edec-f712-4c27-b7ef-bf088874e7e9.jpg","index":0,"item":"a127b98b-1b9c-4ebd-ad3b-42d7b4cb7626","keywords":null,"link":"/brandchannel/20250425_4iG_Muholdas-foldmegfigyeles-urkutatas-HUSAT-Remtech-Martonvasar","timestamp":"2025. április. 25. 07:30","title":"Műholdas földmegfigyelés: magyar vállalat is lehet globális adatszolgáltató","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"4iG Group","c_partnerlogo":"1b66984a-afcb-4215-8938-e6673eea3d34","c_partnertag":""},{"available":true,"c_guid":"8764a407-f0d6-4e45-8a8d-068001b1c67c","c_author":"HVG","category":"gazdasag","description":"Egy nem csak kölcsönről szóló kölcsönszerződés kellett ahhoz, hogy megpróbálják átmenteni a jegybanki alapkezelő vagyonát, és még így sem sikerült.","shortLead":"Egy nem csak kölcsönről szóló kölcsönszerződés kellett ahhoz, hogy megpróbálják átmenteni a jegybanki alapkezelő...","id":"20250424_MNB-alapitvany-vagyonkezelo-szerzodes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8764a407-f0d6-4e45-8a8d-068001b1c67c.jpg","index":0,"item":"f260327e-8229-4adf-97d3-6b2a6f20ed5d","keywords":null,"link":"/gazdasag/20250424_MNB-alapitvany-vagyonkezelo-szerzodes","timestamp":"2025. április. 24. 08:14","title":"Kiderült, hogyan próbálták volna Matolcsy Ádám körébe átjátszani az MNB-alapítvány vagyonkezelő cégét","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"da63b559-0062-4f6f-bc2b-825d358bd597","c_author":"hvg.hu","category":"elet","description":"Szerdán 6,2-es erősségű földrengés volt a török városban és a környékén.","shortLead":"Szerdán 6,2-es erősségű földrengés volt a török városban és a környékén.","id":"20250424_isztambul-foldrenges-epuletekbol-ugrottak-ki","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/da63b559-0062-4f6f-bc2b-825d358bd597.jpg","index":0,"item":"c29d0137-8758-4542-a367-7ba4e26c276e","keywords":null,"link":"/elet/20250424_isztambul-foldrenges-epuletekbol-ugrottak-ki","timestamp":"2025. április. 24. 11:19","title":"Isztambuli földrengés: több mint kétszázan sérültek meg épületekből kiugorva","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f1972507-26c8-43c2-83ef-157f0ccaa582","c_author":"HVG","category":"kkv","description":"„Ahol már végrehajtották, ott visszacsinálják” – üzent a nemzetgazdasági miniszter a biztosítóknak.","shortLead":"„Ahol már végrehajtották, ott visszacsinálják” – üzent a nemzetgazdasági miniszter a biztosítóknak.","id":"20250424_Nagy-Marton-ket-het-biztositok-onkentes-dijkorlatozas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f1972507-26c8-43c2-83ef-157f0ccaa582.jpg","index":0,"item":"8f42451f-d354-4a36-af40-7e47ebf5db99","keywords":null,"link":"/kkv/20250424_Nagy-Marton-ket-het-biztositok-onkentes-dijkorlatozas","timestamp":"2025. április. 24. 11:22","title":"Nagy Márton két hetet adott a biztosítóknak az önkéntes díjkorlátozásra","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"822a8034-f4af-4ee7-b38c-7b7ac196fafd","c_author":"HVG","category":"tudomany","description":"A HUN-REN SZTAKI Rendszer- és Irányításelméleti Kutatólaboratóriumának (SCL) szakemberei olyan rendszert fejlesztettek, ami nagymértékben képes arra, hogy a drónok önálló módon tudjanak repülni, és reagáljanak a váratlan helyzetekre is.","shortLead":"A HUN-REN SZTAKI Rendszer- és Irányításelméleti Kutatólaboratóriumának (SCL) szakemberei olyan rendszert fejlesztettek...","id":"20250424_onvezeto-dron-csomagszallitas-kezbesites","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/822a8034-f4af-4ee7-b38c-7b7ac196fafd.jpg","index":0,"item":"22ff7967-1f74-4237-b37a-02d148b2cf9e","keywords":null,"link":"/tudomany/20250424_onvezeto-dron-csomagszallitas-kezbesites","timestamp":"2025. április. 24. 17:03","title":"Világelső fejlesztést készítettek magyar kutatók, jöhetnek a csomagszállító drónok","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"eec22863-5474-41ae-a294-39507fffdaa4","c_author":"HVG","category":"gazdasag","description":"Egyelőre nem kapkodnak a lehetőség után a 18 és 24 év körüli ukrán fiatalok, pedig a korcsoportjuknak szóló toborzóprogram busás anyagi kedvezményeket kínál.","shortLead":"Egyelőre nem kapkodnak a lehetőség után a 18 és 24 év körüli ukrán fiatalok, pedig a korcsoportjuknak szóló...","id":"20250425_Alomfizetessel-ingyen-hitellel-oriasi-bonusszal-csalogatja-a-fiatalokat-az-ukran-hadsereg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/eec22863-5474-41ae-a294-39507fffdaa4.jpg","index":0,"item":"f0227c1e-dcb5-401f-bd44-ff9d525fb5c5","keywords":null,"link":"/gazdasag/20250425_Alomfizetessel-ingyen-hitellel-oriasi-bonusszal-csalogatja-a-fiatalokat-az-ukran-hadsereg","timestamp":"2025. április. 25. 10:44","title":"Álomfizetéssel, ingyenhitellel, óriási bónusszal csalogatja a fiatalokat az ukrán hadsereg","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Mikori a számítógépe? A 2019 előtt gyártottak zöme 5 perc alatt feltörhető
szerző:
hvg.hu
Tetszett a cikk?
Elég öt percre a gép közelébe kerülni, és a Thunderbolt csatlakozó hibáját kihasználva máris hozzá lehet férni a rajta tárolt adatokhoz. Ezt a Thunderspy névre keresztelt sebezhetőség teszi lehetővé, amely sok millió pc-t érint világszerte.
A számítógépek tartalmához alapvetően kétféleképpen lehet illetéktelenül hozzáférni. A sebezhetőségekről szóló hírek többsége távoli hozzáférésről szól. Az Eindhoveni Műszaki Egyetemen kutató Björn Ruytenberg egy olyan problémát fedett fel, amely helyben működik, ha a támadó néhány percre a pc közelébe kerül. Akkor viszont lehetőségek tárháza nyílik meg előtte: az érintett gépeken tárolt adatokhoz ugyanis akkor is hozzáfér, ha a képernyő jelszóval zárolva van, vagy a gép alvó állapotban pihen. Ráadásul a támadó úgy kapcsolhatja le egy kábel behelyezése után a Thunderbolt port védelmi vonalát, hogy ennek a beavatkozásnak később semmilyen nyoma nem marad a rendszerben.
A probléma azokat a számítógépeket érinti, melyeket
2011 után, 2019 előtt gyártottak (ez a tavalyi év elején megvásárolt eszközöket is jelentheti),
az Intel által fejlesztett Thunderbolt-csatlakozóval szereltek fel,
Windows vagy Linux rendszert futtatnak.
Az eindhoveni kutató kísérletében Dell, HP és Lenovo számítógépeken is sikeresen hajtotta végre a támadást. A Wiredbeszámolójából kiderül, a HP 2019 eleje óta már csak védelemmel rendelkező számítógépeket forgalmaz. A Lenovo még vizsgálódik az ügyben. A Dell az Intelhez irányította át a lapot – a csatlakozót fejlesztő Intelnél viszont azt mondták a Wired újságírójának, hogy keresse a gyártókat.
A Thunderspy névre keresztet sebezhetőség kihasználására azokon az eszközökön nincs mód, melyeket az Intel által beépített új metódus (Kernel Direct Memory Access Protection) véd, ennek alkalmazását azonban tavaly kezdték el a gyártók. A techológiával felszerelt új pc-k már védettek. Továbbá az Apple által gyártott, macOS rendszerű számítógépek tulajdonosainak sem kell aggódniuk.
A kutató által létrehozott weboldalról letölthető az a windowsos és linuxos kiadásban is elkészített egyszerű program, mellyel gyorsan ellenőrizhető, hogy az adott gép érintett-e.
A holland biztonsági szakember szerint az általa feltárt probléma kevés eséllyel lesz kijavítható egy szoftverfrissítéssel. Ezért azt tanácsolja, hogy aki érzékeny adatokat tárol a számítógépén, és az eszközéhez időnként – akár csak pár percre is – hozzáférhetnek mások, az inkább kérje meg egy hozzáértő segítségét, és egy az egyben deaktiváltassa a pc-n található Thunderbolt-portot.