Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"d8081d04-e543-4f86-9e2f-a09183acf19a","c_author":"hvg.hu","category":"itthon","description":"Freund Tamás, a Magyar Tudományos Akadémia elnöke tételesen cáfolta Schmidt Mária vádjait.","shortLead":"Freund Tamás, a Magyar Tudományos Akadémia elnöke tételesen cáfolta Schmidt Mária vádjait.","id":"20250415_Scmidt-Maria-MTA-Akademia-Freund-Tamas-sztalinizmus","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d8081d04-e543-4f86-9e2f-a09183acf19a.jpg","index":0,"item":"324de330-443c-4ede-b00b-3705488266e9","keywords":null,"link":"/itthon/20250415_Scmidt-Maria-MTA-Akademia-Freund-Tamas-sztalinizmus","timestamp":"2025. április. 15. 12:58","title":"Az MTA elnöke szerint alaptalan, történelmietlen és etikátlan, hogy Schmidt Mária a velünk élő sztálinizmusként hivatkozott az Akadémiára","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"04152900-f0d7-4de2-8b74-5d9f6e8fa041","c_author":"HVG","category":"itthon","description":"Kalocsán azzal próbálták távol tartani az újságírókat Szijjártó Pétertől, hogy leellenőrizték, nem lopott-e a kamerájuk.","shortLead":"Kalocsán azzal próbálták távol tartani az újságírókat Szijjártó Pétertől, hogy leellenőrizték, nem lopott-e a kamerájuk.","id":"20250414_fizetesi-felszolitastek-telex-kamera-gyartasi-szam-kalocsa","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/04152900-f0d7-4de2-8b74-5d9f6e8fa041.jpg","index":0,"item":"f0dc925b-db12-406d-b8ee-a64500629f2c","keywords":null,"link":"/itthon/20250414_fizetesi-felszolitastek-telex-kamera-gyartasi-szam-kalocsa","timestamp":"2025. április. 14. 17:58","title":"Fizetési felszólítást küldött a TEK a Telexnek, miután az ellene zajlott intézkedés miatt panaszt tett a portál","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"51cc17c2-9db6-44f4-a223-bcadf083bc1c","c_author":"Galicza Dorina","category":"itthon","description":"A teremtési sorrendet ugyan nem írták bele az Alaptörvény 15. módosításába, de a Pride tiltásának kulcsát, a drog elleni harcot, a kettős állampolgárok kiutasíthatóságát és a készpénz védelmét gránitba vésték.","shortLead":"A teremtési sorrendet ugyan nem írták bele az Alaptörvény 15. módosításába, de a Pride tiltásának kulcsát, a drog...","id":"20250414_Megszavaztak-az-Alaptorveny-15-modositasat-Pride-drog-keszpenz-allampolgarok-kiutasitasa-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/51cc17c2-9db6-44f4-a223-bcadf083bc1c.jpg","index":0,"item":"d00f0e84-6df8-4597-b4fb-46359e8d57f5","keywords":null,"link":"/itthon/20250414_Megszavaztak-az-Alaptorveny-15-modositasat-Pride-drog-keszpenz-allampolgarok-kiutasitasa-ebx","timestamp":"2025. április. 14. 17:23","title":"Megszavazták a gyülekezési jogot korlátozó és a drogokat betiltó 15. Alaptörvény-módosítást","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f3cdd39e-0a4c-4d2e-87ff-b5b83782997f","c_author":"hvg.hu","category":"itthon","description":"A NER-kedvenc főigazgató azt javasolja, hogy az állam vegye el az ingatlanvagyont és a támogatást az akadémiától.","shortLead":"A NER-kedvenc főigazgató azt javasolja, hogy az állam vegye el az ingatlanvagyont és a támogatást az akadémiától.","id":"20250414_Schmidt-Maria-nekirontott-a-szerinte-sztalinista-Magyar-Tudomanyos-Akademianak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f3cdd39e-0a4c-4d2e-87ff-b5b83782997f.jpg","index":0,"item":"5cdd3867-7b15-4b9d-ac89-7ba6e0cd825e","keywords":null,"link":"/itthon/20250414_Schmidt-Maria-nekirontott-a-szerinte-sztalinista-Magyar-Tudomanyos-Akademianak","timestamp":"2025. április. 14. 15:03","title":"Schmidt Mária: A Magyar Tudományos Akadémia maga a velünk élő sztálinizmus","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6e87430c-1795-4fb2-aa79-c4c3bd2dcd86","c_author":"hvg.hu","category":"gazdasag.zhvg","description":"A felnőttek azonnal körbevették a kisebbeket.","shortLead":"A felnőttek azonnal körbevették a kisebbeket.","id":"20250415_elefant-foldrenges-allatkert-vedelem","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6e87430c-1795-4fb2-aa79-c4c3bd2dcd86.jpg","index":0,"item":"fbe0304e-7212-4246-951c-f505da209525","keywords":null,"link":"/zhvg/20250415_elefant-foldrenges-allatkert-vedelem","timestamp":"2025. április. 15. 15:48","title":"Szívmelengető felvétel készült a földrengéstől megriadt borjaikat védő elefántokról","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"78c4ce6e-affd-4d77-8671-26856119838a","c_author":"HVG","category":"tudomany","description":"A James Webb űrteleszkóp segítségével is sikerült megfigyelni a ZTF SLRN-2020 nevű csillagot, amely a jelek szerint nem úgy pusztította el a bolygóját, ahogy korábban sejteni lehetett.","shortLead":"A James Webb űrteleszkóp segítségével is sikerült megfigyelni a ZTF SLRN-2020 nevű csillagot, amely a jelek szerint nem...","id":"20250414_james-webb-urteleszkop-ztf-slrn-2020-csillag-bolygo-megsemmisules","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/78c4ce6e-affd-4d77-8671-26856119838a.jpg","index":0,"item":"e9348144-edd2-4bc3-bd5f-720fe41ff796","keywords":null,"link":"/tudomany/20250414_james-webb-urteleszkop-ztf-slrn-2020-csillag-bolygo-megsemmisules","timestamp":"2025. április. 14. 14:03","title":"Nagyot villant egy csillag 12 ezer fényévre a Földtől, de félreértették a jelenséget a tudósok","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"38934415-6ffa-4cd5-82aa-053b561856e0","c_author":"HVG","category":"cegauto","description":"A kínálat gyorsan bővül belőlük, az érdeklődés is egyre nagyobb irántuk, lassan beérik a hazai villanyautós piac. ","shortLead":"A kínálat gyorsan bővül belőlük, az érdeklődés is egyre nagyobb irántuk, lassan beérik a hazai villanyautós piac. ","id":"20250415_Drasztikusan-csokkent-itthon-a-hasznalt-elektromos-autok-atlagara","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/38934415-6ffa-4cd5-82aa-053b561856e0.jpg","index":0,"item":"b52196c2-ddd6-4d37-af4b-cd0d54725bc4","keywords":null,"link":"/cegauto/20250415_Drasztikusan-csokkent-itthon-a-hasznalt-elektromos-autok-atlagara","timestamp":"2025. április. 15. 09:48","title":"A használt Teslák minden más elektromos autónál népszerűbbek Magyarországon","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"867e28f3-a1ab-452b-91a1-6aae7014e17b","c_author":"HVG","category":"cegauto","description":"Néhány nap múlva bemutatkozik élőben is Sanghajban. ","shortLead":"Néhány nap múlva bemutatkozik élőben is Sanghajban. ","id":"20250415_kinai-MG-cyber-vonal-jon-a-CyberX","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/867e28f3-a1ab-452b-91a1-6aae7014e17b.jpg","index":0,"item":"312b4da0-2206-4abe-b9a3-02dac36f688a","keywords":null,"link":"/cegauto/20250415_kinai-MG-cyber-vonal-jon-a-CyberX","timestamp":"2025. április. 15. 07:48","title":"A kínai MG is rámegy a cybervonalra: jön a CyberX","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Nem is gondolnánk, hogy egy ártatlannak tűnő perifériával, például egy egérrel rendszergazdai jogosultságokat lehet szerezni Windows alatt, és ezt kihasználva megtámadni a számítógépet.
A Windows-rendszer – a Microsoft dicséretes erőfeszítései ellenére – még mindig sokféleképpen támadható, viszont az is igaz, hogy ebben sokszor éppen a felhasználók a hibásak, amikor gyanús linkekre kattintanak, vagy ellenőrizetlen forrásból töltenek le szoftvereket. Más azonban a helyzet, amikor valamilyen perifériát, például egy Razer egeret csatlakoztatnak a számítógéphez. Semmit sem hibáztak, megteszi ezt helyettük az eszköz.
Ez az egér ugyanis – írja a Slashgear– a csatlakoztatása után elindít egy folyamatot, ami lehetővé teszi, hogy rendszerszintű rendszergazdai jogosultságot szerezzen az, aki fizikailag hozzáfér a komputerhez.
A Windows-rendszeren elterjedt „Plug and Play” roppant kényelmessé teszi a kiegészítő eszközök használatát: csak csatlakoztatni kell az új perifériát, ami azonnal működőképes. Rendszerint egy olyan programot tartalmaz, amely automatikusan fut annak érdekében, hogy letöltse az eszközmeghajtókat és segítsen a számítógépnek a külső eszköz felismerésében.
Ebben a folyamatban rejtőzik egy komoly biztonsági rés, ami most a Razer egér esetében vált nyilvánvalóvá, elsősorban azért, mert az eszköz Synapse szoftverének telepítője még inkább megkönnyíti a folyamat kihasználását. A Synapse képes a makrók beállítására, az egérgombok programozására és az RGB megvilágítás szabályozására. A Synapse telepítője automatikusan fut, amikor csatlakoztatnak egy Razer egeret.
ExtremeTech
A RazerInstaller.exe természetesen rendszerszintű jogosultságokkal fut a Windows PC-n történő módosítások elvégzéséhez. Lehetővé teszi azonban a gépnél ülő számára, hogy ugyanazzal a jogkörrel rendelkező File Explorer példányt nyisson meg, illetve elindíthatja a PowerShellt. Ez utóbbi lehetővé teszi, hogy bármit tegyen a rendszerrel, így például rosszindulatú programokat is telepíthet. S ha ez még nem volna elég, manuálisan kiválasztható egy vezérelhető telepítési útvonal, például az Asztal. A telepítő létrehoz egy bináris fájlt, amit fel lehet használni arra, hogy a rendszer változásai tartósak legyenek (a bináris végrehajtása még a bejelentkezés előtt történik). Miután a problémára bukkanó biztonsági kutató nem kapott választ a Razertől, úgy gondolta, nyilvánosságra hozza a biztonsági rést.
Need local admin and have physical access? - Plug a Razer mouse (or the dongle) - Windows Update will download and execute RazerInstaller as SYSTEM - Abuse elevated Explorer to open Powershell with Shift+Right click
Némi öröm az ürömben, hogy a sérülékenység kihasználásához a támadónak fizikai hozzáféréssel kell rendelkeznie a számítógéphez és a Razer egérhez. Azóta már a Razer biztonsági csapata is felébredt, és megígérték, hogy amint lehet, javítanak. Azonban továbbra is felmerül a kérdés, vajon hány telepítő rendelkezik hasonló biztonsági résekkel, amelyek csak kihasználásra várnak.