Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"a396210c-6dad-41c7-aaff-6e16c951fa1a","c_author":"Domány András","category":"itthon","description":"Szijjártó Péter miniszter hatályon kívül helyezte saját korábbi rendeletét.","shortLead":"Szijjártó Péter miniszter hatályon kívül helyezte saját korábbi rendeletét.","id":"20241126_covid-koronavirus-oltas-igazolvany","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a396210c-6dad-41c7-aaff-6e16c951fa1a.jpg","index":0,"item":"0aa7bf57-7c0e-4559-9d7a-78c236027e0f","keywords":null,"link":"/itthon/20241126_covid-koronavirus-oltas-igazolvany","timestamp":"2024. november. 26. 07:17","title":"Keddtől már nem lehet magyar igazolványt adni egy sor országban beadott Covid-oltásról","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"39f059de-8766-40e7-9889-7e5672130e41","c_author":"Mészáros Márton Balázs","category":"360","description":"Bár változott a munkavédelmi törvény, továbbra is a munkáltató felelős a dolgozója egészséges munkafeltételeiért. A látszólagos enyhítés sok cégvezetőt vezetett félre, főleg a kkv-k hozhatnak rossz döntéseket.","shortLead":"Bár változott a munkavédelmi törvény, továbbra is a munkáltató felelős a dolgozója egészséges munkafeltételeiért...","id":"20241126_hvg-egeszseg-2024-maganegeszsegugy-munkakori-alkalmassagi-vizsgalat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/39f059de-8766-40e7-9889-7e5672130e41.jpg","index":0,"item":"766a359c-4341-4254-a0ba-e877b502e90a","keywords":null,"link":"/360/20241126_hvg-egeszseg-2024-maganegeszsegugy-munkakori-alkalmassagi-vizsgalat","timestamp":"2024. november. 26. 09:30","title":"Azt hallotta, hogy megszűnik a kötelező munkaköri alkalmassági vizsgálat? Akkor félrevezették","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8f2a1165-af12-4e8a-87b1-044bc670819d","c_author":"Fülöp István","category":"gazdasag","description":"Az új városvezetés növelné a vállalkozások által fizetett építményadót, a Fidesz-frakció egyből elkezdett jó tanácsokat osztogatni.","shortLead":"Az új városvezetés növelné a vállalkozások által fizetett építményadót, a Fidesz-frakció egyből elkezdett jó tanácsokat...","id":"20241125_Nagykanizsa-epitmenyado-emeles-fidesz-frakcio-penszszoras","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8f2a1165-af12-4e8a-87b1-044bc670819d.jpg","index":0,"item":"28deb315-8c90-4ba7-aa35-6061550b5d04","keywords":null,"link":"/gazdasag/20241125_Nagykanizsa-epitmenyado-emeles-fidesz-frakcio-penszszoras","timestamp":"2024. november. 25. 17:18","title":"Odaszúrt a nagykanizsai Fidesz az új polgármesternek az építményadó emelése miatt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0243c885-6aec-4fdf-a673-dceb12b6e74e","c_author":"hvg.hu","category":"elet","description":"Az öt évvel ezelőtti szamoai kanyarójárványt komoly dezinformációs kampány előzte meg az oltásokról, amelyből Donald Trump egészségügyiminisztere-jelöltje is kivette a részét: a helyszínen támogatta a vakcinaellenes aktivistákat. ","shortLead":"Az öt évvel ezelőtti szamoai kanyarójárványt komoly dezinformációs kampány előzte meg az oltásokról, amelyből Donald...","id":"20241126_robert-kennedy-oltasellenesseg-szamoa-kanyaro-jarvany","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0243c885-6aec-4fdf-a673-dceb12b6e74e.jpg","index":0,"item":"e7eda14e-cdd7-4ed6-aa71-109452b44236","keywords":null,"link":"/elet/20241126_robert-kennedy-oltasellenesseg-szamoa-kanyaro-jarvany","timestamp":"2024. november. 26. 09:39","title":"Robert F. Kennedy oltásellenességének tragikus következményeit a saját bőrükön tapasztalták meg egy kis szigetország lakói ","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c6c98d7e-a722-41a9-bcb3-70fa378ad8b7","c_author":"MTI","category":"vilag","description":"A megválasztott elnök másik ügyében nemrég rendeltek el halasztást. ","shortLead":"A megválasztott elnök másik ügyében nemrég rendeltek el halasztást. ","id":"20241125_A-szovetsegi-kulonleges-ugyesz-szeretne-ha-megszuntetnek-a-washingtoni-buntetoeljaras-Donald-Trump-ellen","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c6c98d7e-a722-41a9-bcb3-70fa378ad8b7.jpg","index":0,"item":"2e521f44-1259-44dd-a042-080ae118372a","keywords":null,"link":"/vilag/20241125_A-szovetsegi-kulonleges-ugyesz-szeretne-ha-megszuntetnek-a-washingtoni-buntetoeljaras-Donald-Trump-ellen","timestamp":"2024. november. 25. 21:10","title":"A szövetségi különleges ügyész szeretné, ha megszüntetnék a washingtoni büntetőeljárást Donald Trump ellen","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4ce4870d-6667-4825-9823-833bd826d8f4","c_author":"HVG","category":"itthon","description":"Az utasok el tudták hagyni a vágányon ragadt járművet.","shortLead":"Az utasok el tudták hagyni a vágányon ragadt járművet.","id":"20241126_vonat-vasut-auto-almasfuzito-komarom","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4ce4870d-6667-4825-9823-833bd826d8f4.jpg","index":0,"item":"36f9b997-175d-455a-a032-8a61ed70f9a0","keywords":null,"link":"/itthon/20241126_vonat-vasut-auto-almasfuzito-komarom","timestamp":"2024. november. 26. 06:45","title":"Két irányból két vonat szakított szét egy sínen ragadt autót Komáromnál","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b92f2338-17ee-4c98-96e7-68b2bebf11d7","c_author":"Parászka Boróka","category":"360","description":"Bár román Trumpként emlegetik, Putyin szelleme lengi be a romániai elnökválasztás meglepetésgyőztesét, Călin Georgescut. A kizárólag a TikTokon kampányoló jelölt győzelme olyan váratlanul érte a román nyilvánosságot, hogy csak vasárnap éjfél előtt kezdtek megjelenni a róla szóló ismertetők. Akárhogyan is állított maga mögé annyi embert Georgescu, annyi biztos, hogy Ilyen támogatás a magyarellenes erők mögött Vadim Tudor ezredfordulós sikere óta nem volt. Faramuci módon a magyar propaganda által megdolgozott romániai magyarok is melléálltak.","shortLead":"Bár román Trumpként emlegetik, Putyin szelleme lengi be a romániai elnökválasztás meglepetésgyőztesét, Călin...","id":"20241125_roman-elnokvalasztas-szelsojobb-tiktok-calin-georgescu-gyozelem","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b92f2338-17ee-4c98-96e7-68b2bebf11d7.jpg","index":0,"item":"fc22f3b6-be0b-46f3-bd61-2aef5ab1b58c","keywords":null,"link":"/360/20241125_roman-elnokvalasztas-szelsojobb-tiktok-calin-georgescu-gyozelem","timestamp":"2024. november. 25. 09:21","title":"Sokkoló román elnökválasztás: semmiből jövő szélsőjobbos TikTok-sztár vitte el a show-t","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"505bc619-d6c4-4070-a098-e19e6de5287b","c_author":"Fülöp István","category":"360","description":"Meredeken emelkednek mind az egészségpénztári befizetések, mind az egészségbiztosítók díjbevételei, ahogy egyre több ember veszi igénybe a magánegészségügyi szolgáltatásokat.","shortLead":"Meredeken emelkednek mind az egészségpénztári befizetések, mind az egészségbiztosítók díjbevételei, ahogy egyre több...","id":"20241125_hvg-egeszseg-2024-maganegeszsegugy-onkentes-penztar-biztositas-kockazatkozosseg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/505bc619-d6c4-4070-a098-e19e6de5287b.jpg","index":0,"item":"57772256-e3a5-4338-b2b3-e5807ac69a59","keywords":null,"link":"/360/20241125_hvg-egeszseg-2024-maganegeszsegugy-onkentes-penztar-biztositas-kockazatkozosseg","timestamp":"2024. november. 25. 15:30","title":"Az infláció mellett maguk a magánbetegek is drágítják a magánegészségügyi ellátást","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Hónapokig figyelmen kívül hagyta az Apple egy biztonsági kutató jelzéseit, és csak akkor figyelt fel igazán az esetre, amikor a tényeket már a tech-sajtó is felkapta.
Ha egy lelkiismeretes biztonsági kutató valamilyen sebezhetőséget talál egy hardverben vagy egy szoftverben, akkor azt nem hozza nyilvánosságra, hanem előbb értesíti a fejlesztőt, időt hagyva neki, hogy javítson a problémán (ez amúgy a bug bounty programok lényege). Így tett Denis Tokarev is, aki néhány nullanapos iOS-sebezhetőségre derített fényt, majd jelentette az Apple-nek, azonban itt megállt a történet.
Tokarev beszámolója szerint március 4. és május 4. között négy biztonsági rést jelentett be, amelyből három még mindig jelen van az iOS 15-ben. Egyet ugyan javítottak az iOS 14.7-ben, viszont „elfelejtették” megemlíteni a javítást a biztonsági frissítéseket tartalmazó oldalon.
A kutató ezt jelezte az Apple-nek, a vállalat feldolgozási problémára hivatkozott, és megígérte az intézkedést. Azóta már három frissítés is történt, de nem az, amit a kutatónak ígértek. Ezért figyelmeztette az Apple-t, hogy nyilvánosságra fogja hozni a hibákat, de mivel ezután sem történt valójában semmi, így is tett. A közzétett hibarészletek és forráskódok sajnos egyszerűvé teszik a biztonsági rések kihasználását, viszont a kutatót is meg lehet érteni, akinek elege lett abból, hogy az Apple egyszerűen semmibe veszi.
Habr
A techsajtó természetesen felkapta a történteket, és ezután már az Apple is reagált – osztotta meg a hírt a kutató a Motherboarddal. Állítólag egy e-mailben kértek elnézést, és arról tájékoztatták a szakembert, hogy továbbra is vizsgálják a problémákat és azt, hogyan tudják ezeket kezelni ügyfeleik védelme érdekében. Még meg is köszönték a segítséget. „Bár üdvözlendő, hogy az Apple végre komolyan veszi ezt a helyzetet, úgy tűnik, sokkal inkább a rossz sajtóra, mint másra reagál” – véli Nicholas Ptacek, az Apple komputerekre fókuszáló biztonsági cég, a SecureMac munkatársa.
Szerencsére a felfedezett sebezhetőségek nem túl kritikusak, mivel azokat csak egy rosszindulatú alkalmazás használhatja ki, amelynek fel kell jutnia az App Store-ba, majd a felhasználók eszközeire. „De ahogy az Apple kezelte ezt az egész folyamatot, tekintettel arra, hogy hibajavítási programja több mint öt éves, nem tekinthető normálisnak” – mondta Katie Moussouris, a kiberbiztonsági szakértő, aki lényegében kitalálta a bug bounty programok koncepcióját több mint 10 éve, amikor a Microsoftnál dolgozott. Mindenesetre most, hogy a sebezhetőségek nyilvánosságra kerültek, minden bizonnyal igen gyorsan javítja majd őket az Apple.
Tokarev tehát a legújabb szereplő az Apple bug bounty programjában csalódott biztonsági kutatók hosszú listáján. Sokan panaszkodtak az elmúlt években a késedelmes válaszok és a túl kicsinek tartott jutalmak miatt. Másfelől a technológiai óriás azt mondta, hogy tavaly 3,7 millió dollárt fizetett ki, és több kutató megerősítette, hogy jelentős összegeket kapott a vállalattól.