Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"95b786b8-ae06-400b-b23d-66c6a80c6bd6","c_author":"Gyenis Ágnes","category":"360","description":"Csak találgatni lehet, hogy védekező üzemmódba kapcsolt vagy kiegyezett a hatalommal Matolcsy György volt MNB-elnök, miután meghazudtolta az ÁSZ büntetőügyet generáló megállapításait.","shortLead":"Csak találgatni lehet, hogy védekező üzemmódba kapcsolt vagy kiegyezett a hatalommal Matolcsy György volt MNB-elnök...","id":"20250404_hvg-matolcsy-mnb-asz-jelentes-bunbak-mbh-romlas-viragai","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/95b786b8-ae06-400b-b23d-66c6a80c6bd6.jpg","index":0,"item":"616d592d-fe17-4da0-93e2-b3d88075ec8c","keywords":null,"link":"/360/20250404_hvg-matolcsy-mnb-asz-jelentes-bunbak-mbh-romlas-viragai","timestamp":"2025. április. 04. 13:30","title":"Az ÁSZ kulcsfontosságú megjegyzése és amiről Varga Mihály mélyen hallgat – bőven vannak még kérdőjelek az MNB-alapítványok ügyében","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b3b79e36-890d-4b79-afed-e7efb63799e4","c_author":"HVG","category":"cegauto","description":"Gyalog eredt utána az ütközés szemtanúja, egy rendőr felesége.","shortLead":"Gyalog eredt utána az ütközés szemtanúja, egy rendőr felesége.","id":"20250404_alkohol-visszault-kocsijaba-sofor-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b3b79e36-890d-4b79-afed-e7efb63799e4.jpg","index":0,"item":"fa3d6af9-0c5a-4e9e-828a-976ee8990924","keywords":null,"link":"/cegauto/20250404_alkohol-visszault-kocsijaba-sofor-video","timestamp":"2025. április. 04. 15:08","title":"Ivott alkoholt? – kérdezték az oszlopnak hajtó autóstól, aki erre fogta magát, visszaült összetört autójába és elhajtott","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b7b1c24d-73b0-44ea-93cf-fa8d42aafd00","c_author":"HVG","category":"tudomany","description":"Bár a Microsoft továbbra is azt tervezi, hogy 80 milliárd dollárt költ el új adatközpontok építésére, úgy tűnik, ezt sokkal lassabban teheti meg, mint korábban tervezte.","shortLead":"Bár a Microsoft továbbra is azt tervezi, hogy 80 milliárd dollárt költ el új adatközpontok építésére, úgy tűnik, ezt...","id":"20250404_microsoft-adatkozpont-donald-trump-vamok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b7b1c24d-73b0-44ea-93cf-fa8d42aafd00.jpg","index":0,"item":"bb547a62-fcab-45f5-9c82-8a7c5ea5596e","keywords":null,"link":"/tudomany/20250404_microsoft-adatkozpont-donald-trump-vamok","timestamp":"2025. április. 04. 17:03","title":"Keresztbe tehettek a Microsoft nagy tervének Donald Trump vámjai","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5273532b-0bcd-45aa-9711-07ddf8ae1a17","c_author":"HVG","category":"gazdasag","description":"Érdekes dolgok derültek ki, amikor megnézték a hátteret, hol is készülhettek a fényképek Rogán Barbaráról.","shortLead":"Érdekes dolgok derültek ki, amikor megnézték a hátteret, hol is készülhettek a fényképek Rogán Barbaráról.","id":"20250405_Millios-szobaarak-szalloda-Rogan-Antal-felesege","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5273532b-0bcd-45aa-9711-07ddf8ae1a17.jpg","index":0,"item":"04ae0cbf-5a76-4a36-8e1e-50fcea9458da","keywords":null,"link":"/gazdasag/20250405_Millios-szobaarak-szalloda-Rogan-Antal-felesege","timestamp":"2025. április. 05. 21:43","title":"Milliós szobaárak vannak a szállodában, ahol Rogán Antal feleségéről fényképek készültek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0e6b27e4-e2f5-43f2-a1fd-1ca73e7aa2b6","c_author":"Visa","category":"brandcontent","description":"Az egyedi vásárlási élmény és az innováció mára elengedhetetlen, ha egy vállalkozó sikeres akar lenni a kiskereskedelmi szektorban. A Visa 2024-ben is azokat az üzleteket kereste és díjazta, ahol a vásárlók a hagyományos értékesítésen túl megkapják ezt a pluszt. A Visa Boltok Boltja versenyben már második alkalommal osztották ki a fődíjakat, idén a fenntarthatósággal, a közösségi élményekkel és a kiemelkedő ügyfélkiszolgálással lehetett kitűnni a mezőnyből.","shortLead":"Az egyedi vásárlási élmény és az innováció mára elengedhetetlen, ha egy vállalkozó sikeres akar lenni a kiskereskedelmi...","id":"20250306_A-kiskereskedelmi-szektor-legjobbjait-dijaztak-Visa-Boltok-Boltja","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0e6b27e4-e2f5-43f2-a1fd-1ca73e7aa2b6.jpg","index":0,"item":"ab9c278c-c18e-40af-8262-d292feba9c2e","keywords":null,"link":"/brandcontent/20250306_A-kiskereskedelmi-szektor-legjobbjait-dijaztak-Visa-Boltok-Boltja","timestamp":"2025. április. 05. 15:30","title":"Titkos vásárlásokkal ellenőrizték a boltokat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":true,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":true,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e3ce4184-3fca-406c-b12d-6e6cf316737a","c_author":"HVG","category":"gazdasag","description":"Február óta nem látott mélypontra süllyedt a forint az euróval és a dollárral szemben.","shortLead":"Február óta nem látott mélypontra süllyedt a forint az euróval és a dollárral szemben.","id":"20250404_Jonnek-az-amerikai-es-kinai-vamok-leterdelt-a-forint","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e3ce4184-3fca-406c-b12d-6e6cf316737a.jpg","index":0,"item":"1b46445c-0654-4f9f-b98f-2c500ff699d6","keywords":null,"link":"/gazdasag/20250404_Jonnek-az-amerikai-es-kinai-vamok-leterdelt-a-forint","timestamp":"2025. április. 04. 13:42","title":"Jönnek az amerikai és kínai vámok, letérdelt a forint","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b35541a2-561b-4525-909d-b82cc013350c","c_author":"Mészáros Márton Balázs","category":"gazdasag","description":"Az Egyesült Államok valóban több árut importál az Európai Unióból, mint amennyit exportál oda, de ez nem jelenti az amerikai gazdaság kihasználását. Ráadásul Donald Trump a szolgáltatásokat teljesen kihagyta a képletből, pedig azok legalább olyan fontos részét jelentik a nemzetközi kereskedelemnek, mint az áruk, és ebben már az USA mérlege is kedvezőbb.","shortLead":"Az Egyesült Államok valóban több árut importál az Európai Unióból, mint amennyit exportál oda, de ez nem jelenti...","id":"20250405_donald-trump-vam-usa-europai-unio-kereskedelmi-merleg-aru-szolgaltatas-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b35541a2-561b-4525-909d-b82cc013350c.jpg","index":0,"item":"8eea66c5-f1cd-4670-b655-5d6875496ab3","keywords":null,"link":"/gazdasag/20250405_donald-trump-vam-usa-europai-unio-kereskedelmi-merleg-aru-szolgaltatas-ebx","timestamp":"2025. április. 05. 08:15","title":"Nem mindegy, hogy áru vagy szolgáltatás: Donald Trump a vámok kiszámolásánál figyelmen kívül hagyta a közgazdaságtan alapjait","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b279c207-1263-416d-ba73-338621742876","c_author":"hvg.hu","category":"itthon","description":"Ön vajon normális a lázári értelmezés szerint?","shortLead":"Ön vajon normális a lázári értelmezés szerint?","id":"20250406_Lazar-Janos-ot-pontban-foglalta-ossze-hogy-ki-szamit-normalisnak-Magyarorszagon","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b279c207-1263-416d-ba73-338621742876.jpg","index":0,"item":"dfb8fcb3-cf42-4f69-a112-e164f30d25ac","keywords":null,"link":"/itthon/20250406_Lazar-Janos-ot-pontban-foglalta-ossze-hogy-ki-szamit-normalisnak-Magyarorszagon","timestamp":"2025. április. 06. 10:21","title":"Lázár János öt pontban foglalta össze, hogy ki számít normálisnak Magyarországon","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Egy frissítés után rosszindulatúvá vált egy korábban igen népszerű QR-kód-olvasó alkalmazás. Az appal összefüggésbe hozott vállalat világossá tette, nem őket kell okolni a problémáért.
Pár napja hírt adtunk arról, hogyan is vált rémálommá egy frissítés után a Barcode Scanner nevű, igen népszerű androidos app, ami egy alkalmazáson belül kínált QR-kód-olvasót és vonalkód-generátort. A hibára rábukkanó Malwarebytes szerint ezúttal nem az SDK cég volt a hibás, sokkal inkább az alkalmazásfejlesztő lehet ludas. A rosszindulatú kódot a decemberi frissítésbe szorították, és erősen elrejtették. A frissítést ugyanazzal a biztonsági tanúsítvánnyal írták alá, amit az alkalmazás korábbi, tiszta verzióiban is használtak.
Igen nagy blama volt mindez az app (vélt) tulajdonosa, a LavaBird Ltd. számára, hiszen a fentiek akár több millió androidos felhasználót is érinthettek, ráadásul a hír hamar elterjedt a neten. Éppen ezért, némi hallgatás után, a LavaBird levélben kereste meg a Malwarebytest. Mindenekelőtt világossá tette, hogy ők appokat fejlesztenek és értékesítenek, néha alkalmazásokat vásárolnak és adnak el. Ez utóbbi történt az inkriminált esetben is: nem a LavaBird volt az alkalmazás fejlesztője, hanem csupán közvetített egy eladó és egy vevő között. Ez utóbbi a The space team volt, azaz ő lett a gazdája a Barcode Scannernek. Csatoltak is egy képernyőképet fejlesztői számítógépükről (amelyen még megvolt az alkalmazás), és ezen látható az új tulajdonos neve. A The space team hozzáférést kapott az alkalmazás Google Play konzoljához, és a LavaBird szerint ez a vállalkozás frissített, a rosszindulatúvá válás hozzájuk köthető.
Malwarebytes
A Malwarebytes ezután nyomozásba kezdett, és kiderítette, hogy az első, már rosszindulatú kódot tartalmazó (v1.67) verzió tulajdonosa még a LavaBird volt, és ezzel kapcsolatban meg is kereste őket. A vállalat azonnal magyarázattal szolgált erre is: az alkalmazás-aláíró kulcs még az eladás lezárta előtt a The space teamhez került. Némi magyarázat: az alkalmazás-aláírást a Google Play Store-ban lehet beállítani, amikor egy alkalmazás-fejlesztő először hoz létre egy alkalmazást, és azt fel akarja tölteni a digitális áruházba. Ebben a folyamatban a Google kulcspárt, egy nyilvános és egy magánkulcsot rendel ehhez.
Minden olyan alkalmazást, amelyet a Google Play áruházból mobileszközre telepítenek, nyilvános kulccsal írják alá. Amikor egy alkalmazásfejlesztő feltölti az alkalmazás újabb frissítését a Google Play áruházba, a hozzárendelt privát kulccsal aláírja. A mobileszközök pedig csak akkor fogadják el a már telepített alkalmazás frissítését, ha annak nyilvános kulcsa megegyezik a privát kulccsal. Ezzel lehet megakadályozni, hogy illetéktelenek egy privát kulccsal feltöltsék egy alkalmazás rosszindulatú verzióját.
Az alkalmazás aláíró kulcsának átruházása az alkalmazás tulajdonjogának átruházásakor a folyamat legitim része. Ezért tűnt a LavaBird számára elfogadhatónak a The space azon kérése, hogy ellenőrizné a privát kulcs működését egy frissítés feltöltésével a Google Play Store-ba. A LavaBird szerint ekkor történhetett meg a rosszindulatú kód becsempészése. Állítják, maguk is felháborodtak a történteken, és jelentették a The space team fiókot és a rosszindulatúvá vált alkalmazást a Google-nek.
Mint korábban már említettük, az alkalmazást azóta eltávolították a Google Play Store-ból. A Malwarebytes megpróbálta elérni a The space team formációt, de egyelőre nem sikerült választ kapniuk tőle. Azt a LavaBird is elismerte, hogy nem ellenőrizte a vevőt, viszont ami történt, az jó lecke volt számukra.