Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"3584edb0-69eb-417d-863d-2510bf0e3ce7","c_author":"MTI","category":"vilag","description":"Az indiai miniszterelnök kijelentette: ha Indiát újabb pakisztáni támadás éri, Újdelhi ismét célba veheti a pakisztáni terroristabázisokat, ettől még Iszlámábád nukleáris zsarolása sem rettentheti el.","shortLead":"Az indiai miniszterelnök kijelentette: ha Indiát újabb pakisztáni támadás éri, Újdelhi ismét célba veheti a pakisztáni...","id":"20250513_india-narendra-modi-miniszterelnok-pakisztan-terroristak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3584edb0-69eb-417d-863d-2510bf0e3ce7.jpg","index":0,"item":"f398f041-c1ec-4e12-897d-d4d1caa8859c","keywords":null,"link":"/vilag/20250513_india-narendra-modi-miniszterelnok-pakisztan-terroristak","timestamp":"2025. május. 13. 06:48","title":"Modi figyelmeztet: Pakisztán csak akkor menekülhet meg az indiai csapásoktól, ha felszámolja terrorista-infrastruktúráját","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9c6d88e8-6f4a-4fc7-817d-8d8f4af56203","c_author":"hvg.hu","category":"kultura","description":"Robert Benton 92 éves volt.","shortLead":"Robert Benton 92 éves volt.","id":"20250514_Meghalt-a-Kramer-kontra-Kramer-Oscar-dijas-rendezoje","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9c6d88e8-6f4a-4fc7-817d-8d8f4af56203.jpg","index":0,"item":"d7d9bb07-4369-4bac-8c92-5dd5dc389f9c","keywords":null,"link":"/kultura/20250514_Meghalt-a-Kramer-kontra-Kramer-Oscar-dijas-rendezoje","timestamp":"2025. május. 14. 14:09","title":"Meghalt a Kramer kontra Kramer Oscar-díjas rendezője","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"effb3087-6293-4d02-9294-b05ee0494c60","c_author":"HVG","category":"gazdasag","description":"Tucatjával írják át a szabályokat a költségvetést megalapozó törvénycsomagban.","shortLead":"Tucatjával írják át a szabályokat a költségvetést megalapozó törvénycsomagban.","id":"20250514_nyugdij-orokbefogadas-salatatorveny-koltsegvetes-megalapozo","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/effb3087-6293-4d02-9294-b05ee0494c60.jpg","index":0,"item":"b6df7a9b-5be6-446b-94b4-9f8f956c9b13","keywords":null,"link":"/gazdasag/20250514_nyugdij-orokbefogadas-salatatorveny-koltsegvetes-megalapozo","timestamp":"2025. május. 14. 11:48","title":"A nyugdíj és az örökbefogadás szabályaihoz is hozzányúl a kormány egy salátatörvényben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"cd9c8b67-10e9-45e6-85bc-d905b3175a41","c_author":"HVG","category":"itthon","description":"A szervezet szerint a törvény súlyos csapást mér a magyar közéletre, mivel közvetlenül lesz képes személyek és szervezetek életét, gazdálkodását, tevékenységét befolyásolni. Most tételesen összegyűjtik, hogy milyen jogi problémák merülnek fel a törvénytervezettel.","shortLead":"A szervezet szerint a törvény súlyos csapást mér a magyar közéletre, mivel közvetlenül lesz képes személyek és...","id":"20250514_ugyvedkor-orban-torvenyjavaslat-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/cd9c8b67-10e9-45e6-85bc-d905b3175a41.jpg","index":0,"item":"c33ed381-2d14-4935-b95f-4dfae67d9159","keywords":null,"link":"/itthon/20250514_ugyvedkor-orban-torvenyjavaslat-ebx","timestamp":"2025. május. 14. 13:18","title":"Az ügyvédek szakmai egyesülete tételesen felsorolja, milyen jogi problémák vannak Orbánék legújabb törvényjavaslatával","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5b1a5d3c-ada6-4ec8-8f74-0edd0becfd40","c_author":"hvg.hu","category":"vilag","description":"Fej-fej mellett haladnak a román elnökjelöltek egy friss felmérés szerint.","shortLead":"Fej-fej mellett haladnak a román elnökjelöltek egy friss felmérés szerint.","id":"20250513_Roman-valasztasok-a-fuggetlen-jelolt-utolerhette-a-szelsojobboldali-Simion-tamogatottsagat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5b1a5d3c-ada6-4ec8-8f74-0edd0becfd40.jpg","index":0,"item":"c0242385-1a1f-4f2a-a99e-b898162d4be4","keywords":null,"link":"/vilag/20250513_Roman-valasztasok-a-fuggetlen-jelolt-utolerhette-a-szelsojobboldali-Simion-tamogatottsagat","timestamp":"2025. május. 13. 16:06","title":"Román közvélemény-kutatás: a független Dan beérhette a szélsőjobboldali Simiont","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6ee8b5f2-ab62-44cb-9c13-74a1d5d3f3f0","c_author":"HVG","category":"tudomany","description":"Teljesen kukázza az eddigi, szívekre/életekre épített rendszerét a Duolingo. Jön helyette valami egészen más, ami a cég ígérete szerint nem bünteti a hibákat, hanem motivál.","shortLead":"Teljesen kukázza az eddigi, szívekre/életekre épített rendszerét a Duolingo. Jön helyette valami egészen más, ami a cég...","id":"20250513_duolingo-nyelvtanulas-szivek-energia-valtoztatas-hibazas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6ee8b5f2-ab62-44cb-9c13-74a1d5d3f3f0.jpg","index":0,"item":"9047fb1e-d232-45de-967f-15118191bae1","keywords":null,"link":"/tudomany/20250513_duolingo-nyelvtanulas-szivek-energia-valtoztatas-hibazas","timestamp":"2025. május. 13. 17:03","title":"Óriási változás jön a Duolingóba","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8a9d766b-a753-45ac-8864-8c3fb9162cae","c_author":"HVG","category":"tudomany","description":"A GTA 4 modern konzolos portján dolgozhat a Rockstar Games, amely akár már idén megérkezhet.","shortLead":"A GTA 4 modern konzolos portján dolgozhat a Rockstar Games, amely akár már idén megérkezhet.","id":"20250513_rockstar-games-gta-4-port-modern-konzolokra","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8a9d766b-a753-45ac-8864-8c3fb9162cae.jpg","index":0,"item":"c14a77a6-9e9a-423e-8a14-8bd195a83dc9","keywords":null,"link":"/tudomany/20250513_rockstar-games-gta-4-port-modern-konzolokra","timestamp":"2025. május. 13. 11:03","title":"Várja már a GTA 6-ot? Lehet, hogy előtte még jön egy másik nagy dobás is a fejlesztőtől","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"524e1fcd-e025-44db-9d90-3ca8bc3af4bf","c_author":"hvg360","category":"360","description":"Az új német külügyminiszter az oroszellenes szankciókat fúró Magyarországról. Nicusor Dan független román elnökjelölt a választások tétjéről. Trump már megint rossz lóra tesz a szaúdiakkal. Van-e NATO az USA nélkül? Témák és vélemények a világsajtóból.","shortLead":"Az új német külügyminiszter az oroszellenes szankciókat fúró Magyarországról. Nicusor Dan független román elnökjelölt...","id":"20250514_Nemzetkozi-lapszemle","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/524e1fcd-e025-44db-9d90-3ca8bc3af4bf.jpg","index":0,"item":"8ceccf1e-131a-4571-987d-dab6989a3cbd","keywords":null,"link":"/360/20250514_Nemzetkozi-lapszemle","timestamp":"2025. május. 14. 12:39","title":"Trump Peking karjaiba terelheti Európát, a kínai elnök legnagyobb örömére – szakértői vélemény a The Guardianben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Egy frissítés után rosszindulatúvá vált egy korábban igen népszerű QR-kód-olvasó alkalmazás. Az appal összefüggésbe hozott vállalat világossá tette, nem őket kell okolni a problémáért.
Pár napja hírt adtunk arról, hogyan is vált rémálommá egy frissítés után a Barcode Scanner nevű, igen népszerű androidos app, ami egy alkalmazáson belül kínált QR-kód-olvasót és vonalkód-generátort. A hibára rábukkanó Malwarebytes szerint ezúttal nem az SDK cég volt a hibás, sokkal inkább az alkalmazásfejlesztő lehet ludas. A rosszindulatú kódot a decemberi frissítésbe szorították, és erősen elrejtették. A frissítést ugyanazzal a biztonsági tanúsítvánnyal írták alá, amit az alkalmazás korábbi, tiszta verzióiban is használtak.
Igen nagy blama volt mindez az app (vélt) tulajdonosa, a LavaBird Ltd. számára, hiszen a fentiek akár több millió androidos felhasználót is érinthettek, ráadásul a hír hamar elterjedt a neten. Éppen ezért, némi hallgatás után, a LavaBird levélben kereste meg a Malwarebytest. Mindenekelőtt világossá tette, hogy ők appokat fejlesztenek és értékesítenek, néha alkalmazásokat vásárolnak és adnak el. Ez utóbbi történt az inkriminált esetben is: nem a LavaBird volt az alkalmazás fejlesztője, hanem csupán közvetített egy eladó és egy vevő között. Ez utóbbi a The space team volt, azaz ő lett a gazdája a Barcode Scannernek. Csatoltak is egy képernyőképet fejlesztői számítógépükről (amelyen még megvolt az alkalmazás), és ezen látható az új tulajdonos neve. A The space team hozzáférést kapott az alkalmazás Google Play konzoljához, és a LavaBird szerint ez a vállalkozás frissített, a rosszindulatúvá válás hozzájuk köthető.
Malwarebytes
A Malwarebytes ezután nyomozásba kezdett, és kiderítette, hogy az első, már rosszindulatú kódot tartalmazó (v1.67) verzió tulajdonosa még a LavaBird volt, és ezzel kapcsolatban meg is kereste őket. A vállalat azonnal magyarázattal szolgált erre is: az alkalmazás-aláíró kulcs még az eladás lezárta előtt a The space teamhez került. Némi magyarázat: az alkalmazás-aláírást a Google Play Store-ban lehet beállítani, amikor egy alkalmazás-fejlesztő először hoz létre egy alkalmazást, és azt fel akarja tölteni a digitális áruházba. Ebben a folyamatban a Google kulcspárt, egy nyilvános és egy magánkulcsot rendel ehhez.
Minden olyan alkalmazást, amelyet a Google Play áruházból mobileszközre telepítenek, nyilvános kulccsal írják alá. Amikor egy alkalmazásfejlesztő feltölti az alkalmazás újabb frissítését a Google Play áruházba, a hozzárendelt privát kulccsal aláírja. A mobileszközök pedig csak akkor fogadják el a már telepített alkalmazás frissítését, ha annak nyilvános kulcsa megegyezik a privát kulccsal. Ezzel lehet megakadályozni, hogy illetéktelenek egy privát kulccsal feltöltsék egy alkalmazás rosszindulatú verzióját.
Az alkalmazás aláíró kulcsának átruházása az alkalmazás tulajdonjogának átruházásakor a folyamat legitim része. Ezért tűnt a LavaBird számára elfogadhatónak a The space azon kérése, hogy ellenőrizné a privát kulcs működését egy frissítés feltöltésével a Google Play Store-ba. A LavaBird szerint ekkor történhetett meg a rosszindulatú kód becsempészése. Állítják, maguk is felháborodtak a történteken, és jelentették a The space team fiókot és a rosszindulatúvá vált alkalmazást a Google-nek.
Mint korábban már említettük, az alkalmazást azóta eltávolították a Google Play Store-ból. A Malwarebytes megpróbálta elérni a The space team formációt, de egyelőre nem sikerült választ kapniuk tőle. Azt a LavaBird is elismerte, hogy nem ellenőrizte a vevőt, viszont ami történt, az jó lecke volt számukra.
A médiát és a civileket megregulázó, orosz típusú törvénytervezet indoklása valójában a lélek sötét bugyraiba vezetne. A szuverenitási hadművelet célja tényleg az, aminek látszik. Oroszország.