Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"659c9b1b-259b-4c43-a7f6-e47f078bcbe8","c_author":"hvg360","category":"360","description":"A hatalomközeli sajtó egyfolytában azt szajkózza, hogy a kormányfő milyen fontos politikai tényező, a helyzet azonban az, hogy a gazdasági nehézségek miatt Orbán még kevésbé tudja befolyásolni az EU programját – írja a Politico vendégkommentátora.","shortLead":"A hatalomközeli sajtó egyfolytában azt szajkózza, hogy a kormányfő milyen fontos politikai tényező, a helyzet azonban...","id":"20250130_Mujtaba-Rahman-orban-politico-lapszemle","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/659c9b1b-259b-4c43-a7f6-e47f078bcbe8.jpg","index":0,"item":"8f56cb36-b938-42e8-a7dc-4ab43a476b50","keywords":null,"link":"/360/20250130_Mujtaba-Rahman-orban-politico-lapszemle","timestamp":"2025. január. 30. 07:30","title":"Mujtaba Rahman: Nem kell berezelni Orbántól!","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"73e69b26-9a33-405f-8561-6f7011679af5","c_author":"HVG","category":"cegauto","description":"Soha nem volt jogsija, de most el is tiltották. ","shortLead":"Soha nem volt jogsija, de most el is tiltották. ","id":"20250129_Jogositvany-nelkuli-autos-kergettek-Debrecenben-a-rendorok-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/73e69b26-9a33-405f-8561-6f7011679af5.jpg","index":0,"item":"570d4fd8-82d8-4b21-bce9-113fa7d7c715","keywords":null,"link":"/cegauto/20250129_Jogositvany-nelkuli-autos-kergettek-Debrecenben-a-rendorok-video","timestamp":"2025. január. 29. 08:17","title":"Jogosítvány nélküli autóst kergettek Debrecenben a rendőrök – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"369cebd8-c468-48b5-bac1-673a45d5086d","c_author":"hvg.hu","category":"itthon","description":"A keddi tárgyaláson Schadl György indítványozta, hogy megválthassa a hatóságok által lefoglalt értékeit.","shortLead":"A keddi tárgyaláson Schadl György indítványozta, hogy megválthassa a hatóságok által lefoglalt értékeit.","id":"20250128_schadl-gyorgy-volner-pal-targyalas-vagyon-repulo-hajo-ekszer","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/369cebd8-c468-48b5-bac1-673a45d5086d.jpg","index":0,"item":"d640387b-b15f-46c6-8a1a-34647ba59bd4","keywords":null,"link":"/itthon/20250128_schadl-gyorgy-volner-pal-targyalas-vagyon-repulo-hajo-ekszer","timestamp":"2025. január. 28. 14:57","title":"Schadl György 30 milliót fizetne, hogy visszakapja autóit, repülőjét és ékszereit","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5edba95f-9b16-418c-bc26-96885e6acfb8","c_author":"HVG","category":"itthon","description":"A független képviselő szerint ha a Fidesznek nincs takargatnivalója, akkor megszavazzák a bizottság felállítását.","shortLead":"A független képviselő szerint ha a Fidesznek nincs takargatnivalója, akkor megszavazzák a bizottság felállítását.","id":"20250128_jambor-andras-parlamenti-vizsgalobizottsag-mini-dubaj","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5edba95f-9b16-418c-bc26-96885e6acfb8.jpg","index":0,"item":"62f7ff25-4ded-43bd-becf-1e29bb33fce3","keywords":null,"link":"/itthon/20250128_jambor-andras-parlamenti-vizsgalobizottsag-mini-dubaj","timestamp":"2025. január. 28. 20:17","title":"Jámbor András oligarchákat sejt a Mini-Dubaj mögött, parlamenti vizsgálóbizottságot akar","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"07b9f36c-5f14-4acd-885a-b3fb0b2d6463","c_author":"HVG","category":"gazdasag","description":"Összesen 73,3 milliárd dollár párolgott el a leggazdagabb techguruk vagyonából. A legnagyobbat az Oracle, és az Nvidia alapítói bukták, vagyonuk több mint egytizede elolvadt.","shortLead":"Összesen 73,3 milliárd dollár párolgott el a leggazdagabb techguruk vagyonából. A legnagyobbat az Oracle, és az Nvidia...","id":"20250128_deepseek-ai-leggazdagabbak-vagyona-google-aphabet-larry-page-jensen-huang-sergey-brin-larry-ellison-michael-dell","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/07b9f36c-5f14-4acd-885a-b3fb0b2d6463.jpg","index":0,"item":"ada4e175-d64a-450c-ad4e-b1322680f1b9","keywords":null,"link":"/gazdasag/20250128_deepseek-ai-leggazdagabbak-vagyona-google-aphabet-larry-page-jensen-huang-sergey-brin-larry-ellison-michael-dell","timestamp":"2025. január. 28. 11:25","title":"Dollármiliárdokat fújt ki a leggazdagabb techguruk zsebéből az új kínai AI-bot keltette tőzsdei vihar","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3e8df54d-9df9-4837-b7cc-258c31f2365c","c_author":"HVG","category":"gazdasag","description":"Mohammed bin Zájed Ál Nahján sejk a hosszú távú partnerséget méltatja.","shortLead":"Mohammed bin Zájed Ál Nahján sejk a hosszú távú partnerséget méltatja.","id":"20250129_Abu-Dzabi-uralkodoja-az-X-en-meltatta-Orban-Viktor-latogatasat-de-posztja-leginkabb-attol-erdekes-hogy-valamirol-nem-beszel","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3e8df54d-9df9-4837-b7cc-258c31f2365c.jpg","index":0,"item":"02c66453-49f8-4c8b-9d0f-f61248cc7073","keywords":null,"link":"/gazdasag/20250129_Abu-Dzabi-uralkodoja-az-X-en-meltatta-Orban-Viktor-latogatasat-de-posztja-leginkabb-attol-erdekes-hogy-valamirol-nem-beszel","timestamp":"2025. január. 29. 19:35","title":"Abu-Dzabi uralkodója az X-en méltatta Orbán Viktor látogatását, de posztja leginkább attól érdekes, amiről nem beszél","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"acbaf87a-e563-4ec4-b956-15fc456b3f81","c_author":"HVG","category":"cegauto","description":"Eredetileg egy autóról tudtak a rendőrök, de találtak egy másik járművet is. ","shortLead":"Eredetileg egy autóról tudtak a rendőrök, de találtak egy másik járművet is. ","id":"20250128_Franciaorszagban-lopott-autokat-tarolt-a-garazsaban-egy-tapolcai-ferfi","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/acbaf87a-e563-4ec4-b956-15fc456b3f81.jpg","index":0,"item":"95313ea5-fd83-4a5f-8b65-71985f79ad23","keywords":null,"link":"/cegauto/20250128_Franciaorszagban-lopott-autokat-tarolt-a-garazsaban-egy-tapolcai-ferfi","timestamp":"2025. január. 28. 08:55","title":"Franciaországban lopott autókat tárolt a garázsában egy tapolcai férfi","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1779ae4d-1c0a-44bc-9730-ba9f1e2b473b","c_author":"Horn Andrea","category":"sport","description":"Chema Rodríguez szerint a csapata bajnokhoz méltón játszott, megérdemelte volna a továbbjutást.","shortLead":"Chema Rodríguez szerint a csapata bajnokhoz méltón játszott, megérdemelte volna a továbbjutást.","id":"20250129_magyar-ferfi-kezilabda-valogatott-vilagbajnoksag-negyeddonto-vereseg-nyilatkozatok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1779ae4d-1c0a-44bc-9730-ba9f1e2b473b.jpg","index":0,"item":"0d01a85f-089d-4341-85eb-a80514ba8fea","keywords":null,"link":"/sport/20250129_magyar-ferfi-kezilabda-valogatott-vilagbajnoksag-negyeddonto-vereseg-nyilatkozatok","timestamp":"2025. január. 29. 05:25","title":"„Most csak azt érzem, hogy fáj” – drámai végjátékban bukta el a vb-negyeddöntőt a férfi kéziválogatott","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Hónapokig figyelmen kívül hagyta az Apple egy biztonsági kutató jelzéseit, és csak akkor figyelt fel igazán az esetre, amikor a tényeket már a tech-sajtó is felkapta.
Ha egy lelkiismeretes biztonsági kutató valamilyen sebezhetőséget talál egy hardverben vagy egy szoftverben, akkor azt nem hozza nyilvánosságra, hanem előbb értesíti a fejlesztőt, időt hagyva neki, hogy javítson a problémán (ez amúgy a bug bounty programok lényege). Így tett Denis Tokarev is, aki néhány nullanapos iOS-sebezhetőségre derített fényt, majd jelentette az Apple-nek, azonban itt megállt a történet.
Tokarev beszámolója szerint március 4. és május 4. között négy biztonsági rést jelentett be, amelyből három még mindig jelen van az iOS 15-ben. Egyet ugyan javítottak az iOS 14.7-ben, viszont „elfelejtették” megemlíteni a javítást a biztonsági frissítéseket tartalmazó oldalon.
A kutató ezt jelezte az Apple-nek, a vállalat feldolgozási problémára hivatkozott, és megígérte az intézkedést. Azóta már három frissítés is történt, de nem az, amit a kutatónak ígértek. Ezért figyelmeztette az Apple-t, hogy nyilvánosságra fogja hozni a hibákat, de mivel ezután sem történt valójában semmi, így is tett. A közzétett hibarészletek és forráskódok sajnos egyszerűvé teszik a biztonsági rések kihasználását, viszont a kutatót is meg lehet érteni, akinek elege lett abból, hogy az Apple egyszerűen semmibe veszi.
Habr
A techsajtó természetesen felkapta a történteket, és ezután már az Apple is reagált – osztotta meg a hírt a kutató a Motherboarddal. Állítólag egy e-mailben kértek elnézést, és arról tájékoztatták a szakembert, hogy továbbra is vizsgálják a problémákat és azt, hogyan tudják ezeket kezelni ügyfeleik védelme érdekében. Még meg is köszönték a segítséget. „Bár üdvözlendő, hogy az Apple végre komolyan veszi ezt a helyzetet, úgy tűnik, sokkal inkább a rossz sajtóra, mint másra reagál” – véli Nicholas Ptacek, az Apple komputerekre fókuszáló biztonsági cég, a SecureMac munkatársa.
Szerencsére a felfedezett sebezhetőségek nem túl kritikusak, mivel azokat csak egy rosszindulatú alkalmazás használhatja ki, amelynek fel kell jutnia az App Store-ba, majd a felhasználók eszközeire. „De ahogy az Apple kezelte ezt az egész folyamatot, tekintettel arra, hogy hibajavítási programja több mint öt éves, nem tekinthető normálisnak” – mondta Katie Moussouris, a kiberbiztonsági szakértő, aki lényegében kitalálta a bug bounty programok koncepcióját több mint 10 éve, amikor a Microsoftnál dolgozott. Mindenesetre most, hogy a sebezhetőségek nyilvánosságra kerültek, minden bizonnyal igen gyorsan javítja majd őket az Apple.
Tokarev tehát a legújabb szereplő az Apple bug bounty programjában csalódott biztonsági kutatók hosszú listáján. Sokan panaszkodtak az elmúlt években a késedelmes válaszok és a túl kicsinek tartott jutalmak miatt. Másfelől a technológiai óriás azt mondta, hogy tavaly 3,7 millió dollárt fizetett ki, és több kutató megerősítette, hogy jelentős összegeket kapott a vállalattól.