Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"3a9f56d5-47ef-4e9a-875f-c2b2b4e714ac","c_author":"HVG","category":"cegauto","description":"Az elektromos Mercedes CLA L hatótávolsága meghaladja a 850 kilométert, és adott esetben az 1100 kilométert is megközelítheti.","shortLead":"Az elektromos Mercedes CLA L hatótávolsága meghaladja a 850 kilométert, és adott esetben az 1100 kilométert is...","id":"20250424_a-hatalmas-hatotavu-nyujtott-mercedes-cla-hosszabb-lett-a-c-osztalynal","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3a9f56d5-47ef-4e9a-875f-c2b2b4e714ac.jpg","index":0,"item":"b5779569-a83c-49c4-a35c-23b2b73fdebb","keywords":null,"link":"/cegauto/20250424_a-hatalmas-hatotavu-nyujtott-mercedes-cla-hosszabb-lett-a-c-osztalynal","timestamp":"2025. április. 24. 09:54","title":"A hatalmas hatótávú nyújtott Mercedes CLA hosszabb lett a C-osztálynál","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"863af8a2-4f81-489e-ad80-d16a0185ec3b","c_author":"hvg.hu","category":"gazdasag","description":"Februárban már találkozott Zelenszkij és Trump ez ügyben, akkor viszont aláírás helyett kamerák előtt veszett össze a két államfő.","shortLead":"Februárban már találkozott Zelenszkij és Trump ez ügyben, akkor viszont aláírás helyett kamerák előtt veszett össze...","id":"20250424_Az-amerikaiak-szeretnek-minel-hamarabb-alairni-az-ukran-amerikai-asvanykincs-megallapodast","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/863af8a2-4f81-489e-ad80-d16a0185ec3b.jpg","index":0,"item":"bf6aa689-ae51-43a0-8442-cfa41c727265","keywords":null,"link":"/gazdasag/20250424_Az-amerikaiak-szeretnek-minel-hamarabb-alairni-az-ukran-amerikai-asvanykincs-megallapodast","timestamp":"2025. április. 24. 10:56","title":"Az amerikaiak szeretnék minél hamarabb aláírni az ukrán-amerikai ásványkincs-megállapodást","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"06c7edec-f712-4c27-b7ef-bf088874e7e9","c_author":"4iG Group ","category":"brandchannel","description":"Az országhatárokon átívelő űripar teljes átalakuláson megy keresztül napjainkban, aminek részeként a 4iG Űr és Védelmi Zrt. elindította Közép-Európa legnagyobb magánműhold-programját. A HUSAT keretében pályára állítandó űreszközök hatalmas mennyiségű adatot gyűjtenek majd a Föld teljes felszínéről, amelyekből MI-alapú algoritmusokkal értéknövelt térbeli információk állíthatók elő. Mindez jelentős üzleti potenciált képvisel a földmegfigyelési szolgáltatások nemzetközi piacán, ugyanis a civil felhasználók és a védelmi szektor adatigénye is gyorsuló ütemben növekszik.","shortLead":"Az országhatárokon átívelő űripar teljes átalakuláson megy keresztül napjainkban, aminek részeként a 4iG Űr és Védelmi...","id":"20250425_4iG_Muholdas-foldmegfigyeles-urkutatas-HUSAT-Remtech-Martonvasar","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/06c7edec-f712-4c27-b7ef-bf088874e7e9.jpg","index":0,"item":"a127b98b-1b9c-4ebd-ad3b-42d7b4cb7626","keywords":null,"link":"/brandchannel/20250425_4iG_Muholdas-foldmegfigyeles-urkutatas-HUSAT-Remtech-Martonvasar","timestamp":"2025. április. 25. 07:30","title":"Műholdas földmegfigyelés: magyar vállalat is lehet globális adatszolgáltató","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"4iG Group","c_partnerlogo":"1b66984a-afcb-4215-8938-e6673eea3d34","c_partnertag":""},{"available":true,"c_guid":"74347971-e107-4e80-9992-60a50f5112a4","c_author":"hvg.hu","category":"elet","description":"Az énekesnő nyáron koncertezik a fővárosban. Az igényeit illetően az is kiderült, hogy mivel épp tisztító-gyógyító kúrát tart, kifejezetten csak gyümölcs- és zöldségalapú folyadékokat iszik majd.","shortLead":"Az énekesnő nyáron koncertezik a fővárosban. Az igényeit illetően az is kiderült, hogy mivel épp tisztító-gyógyító...","id":"20250425_Jennifer-Lopez-JLo-Budapest-koncert-Michelin-csillag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/74347971-e107-4e80-9992-60a50f5112a4.jpg","index":0,"item":"1b74fbe3-2b09-4fda-baa4-0fda4a0f154a","keywords":null,"link":"/elet/20250425_Jennifer-Lopez-JLo-Budapest-koncert-Michelin-csillag","timestamp":"2025. április. 25. 08:39","title":"Jennifer Lopez Michelin-csillagos színvonalat vár el a budapesti látogatásakor","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6a18c3cc-d297-44fe-8960-50516b4d37fe","c_author":"hvg.hu","category":"itthon","description":"A bíróság azt is kimondta, hogy a Sztárbox nem tekinthető sporttevékenységnek.","shortLead":"A bíróság azt is kimondta, hogy a Sztárbox nem tekinthető sporttevékenységnek.","id":"20250425_RTL-Mediatanacs-per-birosag-sztarbox-Fekete-Pako","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6a18c3cc-d297-44fe-8960-50516b4d37fe.jpg","index":0,"item":"c81251fa-3a32-4419-aea3-78656c47c8e7","keywords":null,"link":"/itthon/20250425_RTL-Mediatanacs-per-birosag-sztarbox-Fekete-Pako","timestamp":"2025. április. 25. 11:38","title":"„Téves képet közvetít a magyar állampolgárságról” – pert veszített az RTL a Médiatanáccsal szemben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2daa4dd5-3305-402f-9ba4-f6257679d599","c_author":"HVG","category":"cegauto","description":"A Huawei szoftveres Toyota bZ7 a Tesla Model S kategóriájában áll rajtvonalhoz.","shortLead":"A Huawei szoftveres Toyota bZ7 a Tesla Model S kategóriájában áll rajtvonalhoz.","id":"20250424_latvanyos-elektromos-szedannal-rukkolt-elo-a-toyota-bz7","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2daa4dd5-3305-402f-9ba4-f6257679d599.jpg","index":0,"item":"b1fd6afb-b612-4f8e-bfcc-ea1ea39cc453","keywords":null,"link":"/cegauto/20250424_latvanyos-elektromos-szedannal-rukkolt-elo-a-toyota-bz7","timestamp":"2025. április. 24. 10:49","title":"Látványos elektromos szedánnal rukkolt elő a Toyota","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"862c70c3-83b3-46ad-8d30-61fb8eb3de68","c_author":"HVG","category":"kkv","description":"Akkora a baj a jegybanki alapítványnál, illetve az alatta lévő cégstruktúrában, hogy pénzt kellett beletenni ahhoz, hogy kideríthessék, hová lett a pénz.","shortLead":"Akkora a baj a jegybanki alapítványnál, illetve az alatta lévő cégstruktúrában, hogy pénzt kellett beletenni ahhoz...","id":"20250425_Varga-Mihalyek-beletoltak-meg-400-millio-forintot-a-Matolcsy-alapitvanyba","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/862c70c3-83b3-46ad-8d30-61fb8eb3de68.jpg","index":0,"item":"a8c9cc65-7a03-4b01-b212-ab63352f2078","keywords":null,"link":"/kkv/20250425_Varga-Mihalyek-beletoltak-meg-400-millio-forintot-a-Matolcsy-alapitvanyba","timestamp":"2025. április. 25. 07:44","title":"Varga Mihályék beletoltak még 400 millió forintot a Matolcsy-alapítványba","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"09e5b930-0dbe-4930-93f4-9fe8aee4de28","c_author":"hvg.hu","category":"vilag","description":"Az amerikai elnök nemrég arról beszélt, hogy a Krímhez való ragaszkodásával Zelenszkij elnyújtja a háborút, erre reagált az ukrán elnök.","shortLead":"Az amerikai elnök nemrég arról beszélt, hogy a Krímhez való ragaszkodásával Zelenszkij elnyújtja a háborút, erre...","id":"20250424_Zelenszkij-arrol-posztolt-hogy-2018-ban-meg-ellenezte-a-Trump-adminisztracio-a-Krim-elcsatolasat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/09e5b930-0dbe-4930-93f4-9fe8aee4de28.jpg","index":0,"item":"0e0f164a-db8e-433f-9284-7f0079150aa7","keywords":null,"link":"/vilag/20250424_Zelenszkij-arrol-posztolt-hogy-2018-ban-meg-ellenezte-a-Trump-adminisztracio-a-Krim-elcsatolasat","timestamp":"2025. április. 24. 08:27","title":"Zelenszkij arról posztolt, hogy 2018-ban még ellenezte a Trump-adminisztráció a Krím elcsatolását","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Mikori a számítógépe? A 2019 előtt gyártottak zöme 5 perc alatt feltörhető
szerző:
hvg.hu
Tetszett a cikk?
Elég öt percre a gép közelébe kerülni, és a Thunderbolt csatlakozó hibáját kihasználva máris hozzá lehet férni a rajta tárolt adatokhoz. Ezt a Thunderspy névre keresztelt sebezhetőség teszi lehetővé, amely sok millió pc-t érint világszerte.
A számítógépek tartalmához alapvetően kétféleképpen lehet illetéktelenül hozzáférni. A sebezhetőségekről szóló hírek többsége távoli hozzáférésről szól. Az Eindhoveni Műszaki Egyetemen kutató Björn Ruytenberg egy olyan problémát fedett fel, amely helyben működik, ha a támadó néhány percre a pc közelébe kerül. Akkor viszont lehetőségek tárháza nyílik meg előtte: az érintett gépeken tárolt adatokhoz ugyanis akkor is hozzáfér, ha a képernyő jelszóval zárolva van, vagy a gép alvó állapotban pihen. Ráadásul a támadó úgy kapcsolhatja le egy kábel behelyezése után a Thunderbolt port védelmi vonalát, hogy ennek a beavatkozásnak később semmilyen nyoma nem marad a rendszerben.
A probléma azokat a számítógépeket érinti, melyeket
2011 után, 2019 előtt gyártottak (ez a tavalyi év elején megvásárolt eszközöket is jelentheti),
az Intel által fejlesztett Thunderbolt-csatlakozóval szereltek fel,
Windows vagy Linux rendszert futtatnak.
Az eindhoveni kutató kísérletében Dell, HP és Lenovo számítógépeken is sikeresen hajtotta végre a támadást. A Wiredbeszámolójából kiderül, a HP 2019 eleje óta már csak védelemmel rendelkező számítógépeket forgalmaz. A Lenovo még vizsgálódik az ügyben. A Dell az Intelhez irányította át a lapot – a csatlakozót fejlesztő Intelnél viszont azt mondták a Wired újságírójának, hogy keresse a gyártókat.
A Thunderspy névre keresztet sebezhetőség kihasználására azokon az eszközökön nincs mód, melyeket az Intel által beépített új metódus (Kernel Direct Memory Access Protection) véd, ennek alkalmazását azonban tavaly kezdték el a gyártók. A techológiával felszerelt új pc-k már védettek. Továbbá az Apple által gyártott, macOS rendszerű számítógépek tulajdonosainak sem kell aggódniuk.
A kutató által létrehozott weboldalról letölthető az a windowsos és linuxos kiadásban is elkészített egyszerű program, mellyel gyorsan ellenőrizhető, hogy az adott gép érintett-e.
A holland biztonsági szakember szerint az általa feltárt probléma kevés eséllyel lesz kijavítható egy szoftverfrissítéssel. Ezért azt tanácsolja, hogy aki érzékeny adatokat tárol a számítógépén, és az eszközéhez időnként – akár csak pár percre is – hozzáférhetnek mások, az inkább kérje meg egy hozzáértő segítségét, és egy az egyben deaktiváltassa a pc-n található Thunderbolt-portot.