Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"71209fd5-1129-4636-857c-97583fd2b743","c_author":"HVG","category":"cegauto","description":"Alig több mint száz autót adtak el februárban. ","shortLead":"Alig több mint száz autót adtak el februárban. ","id":"20250314_Magyarorszagon-is-bezuhantak-a-Tesla-eladasai","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/71209fd5-1129-4636-857c-97583fd2b743.jpg","index":0,"item":"b001bdae-a22d-4d5f-9d73-de3c0aced501","keywords":null,"link":"/cegauto/20250314_Magyarorszagon-is-bezuhantak-a-Tesla-eladasai","timestamp":"2025. március. 14. 08:36","title":"Magyarországon is bezuhantak a Tesla eladásai","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1091eb49-a257-4069-9d61-bef71e6eaba6","c_author":"hvg.hu","category":"kultura","description":"Ahogy az egyik vezető amerikai magazinnak fogalmazott: „Natasha meghalt. Elment. Értik?”","shortLead":"Ahogy az egyik vezető amerikai magazinnak fogalmazott: „Natasha meghalt. Elment. Értik?”","id":"20250313_Scarlett-Johansson-marvel-moziverzum-fekete-ozvegy-visszateres","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1091eb49-a257-4069-9d61-bef71e6eaba6.jpg","index":0,"item":"df7c95e0-758e-4b46-b346-16648410c229","keywords":null,"link":"/kultura/20250313_Scarlett-Johansson-marvel-moziverzum-fekete-ozvegy-visszateres","timestamp":"2025. március. 13. 15:14","title":"Scarlett Johansson a Marvel moziverzumba visszatéréséről: „Engedjék el”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b0506a7a-e67c-4a5a-8dd4-6aa62eb69226","c_author":"HVG","category":"gazdasag","description":"Trump felhúzta magát az EU whiskyvámján, 200 százalékos borvámmal fenyeget. Az amerikai elnök szerint az EU „kizárólag azért jött létre, hogy kihasználja az USA-t”. Az uniós vámok valójában ellenlépések a Trump által korábban bejelentett acél- és alumíniumvámra.","shortLead":"Trump felhúzta magát az EU whiskyvámján, 200 százalékos borvámmal fenyeget. Az amerikai elnök szerint az EU „kizárólag...","id":"20250313_Trump-felhuzta-magat-az-EU-whiskeyvamjan-200-szazalekos-borvammal-fenyeget","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b0506a7a-e67c-4a5a-8dd4-6aa62eb69226.jpg","index":0,"item":"f99741be-2bf7-4c5f-a1f6-4db17bd8d7e6","keywords":null,"link":"/gazdasag/20250313_Trump-felhuzta-magat-az-EU-whiskeyvamjan-200-szazalekos-borvammal-fenyeget","timestamp":"2025. március. 13. 13:44","title":"Kocsmai szinten folytatódik az USA és az EU vámháborúja: Trump 200%-kal sújtaná a borokat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"cc06a86a-bc6e-4c6c-805d-cc0d8f679775","c_author":"hvg.hu","category":"itthon","description":"A párt aktivistáit a biztonsági őrök és rendőrök félrelökték, a miniszterelnöki interjú zavartalanul lement. A Momentum azt ígéri, minden héten készülnek hasonló akcióval. ","shortLead":"A párt aktivistáit a biztonsági őrök és rendőrök félrelökték, a miniszterelnöki interjú zavartalanul lement. A Momentum...","id":"20250314_A-Momentum-Stop-Propaganda-feliratu-molinokkal-allta-el-az-MTVA-bejaratait-ma-reggel-Orban-interjuja-elott","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/cc06a86a-bc6e-4c6c-805d-cc0d8f679775.jpg","index":0,"item":"9b1e06b8-7fc4-46c6-b70f-a706d2c6d78d","keywords":null,"link":"/itthon/20250314_A-Momentum-Stop-Propaganda-feliratu-molinokkal-allta-el-az-MTVA-bejaratait-ma-reggel-Orban-interjuja-elott","timestamp":"2025. március. 14. 10:37","title":"A Momentum meg akarta akadályozni Orbán péntek reggeli rádióinterjúját, ám szerintük „agresszíven és durván” léptek fel velük szemben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"537feff2-3cff-4296-a894-789345bdd2cc","c_author":"hvg.hu","category":"itthon","description":"A Károlin és a Pázmányon is indultak akkreditáció nélküli képzések.","shortLead":"A Károlin és a Pázmányon is indultak akkreditáció nélküli képzések.","id":"20250313_A-Karolin-es-a-Pazmanyon-is-indultak-akkreditacio-nelkuli-kepzesek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/537feff2-3cff-4296-a894-789345bdd2cc.jpg","index":0,"item":"1f235cd8-4539-4247-9cd1-fcefef2ff2d5","keywords":null,"link":"/itthon/20250313_A-Karolin-es-a-Pazmanyon-is-indultak-akkreditacio-nelkuli-kepzesek","timestamp":"2025. március. 13. 13:00","title":"Eduline: Ezek az egyetemi szakok nem kaptak szakmai jóváhagyást","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3b53d1e8-6d16-4897-8486-3414880093fb","c_author":"Földes Márton","category":"360","description":"Ukrajna majdnem ezer százalékkal növelte a katonai beszerzéseit, Oroszország fegyverexportja soha nem látott mélységbe zuhant, és Franciaország elfoglalta a második helyet. Európa fegyverkezne, de sok a külső beszállító, Kína pedig piacot keres, de mindenkinek gyanús. ","shortLead":"Ukrajna majdnem ezer százalékkal növelte a katonai beszerzéseit, Oroszország fegyverexportja soha nem látott mélységbe...","id":"20250313_fegyver-importor-es-exportor-allamok-toplista-sipri","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3b53d1e8-6d16-4897-8486-3414880093fb.jpg","index":0,"item":"febbb9fb-4f9b-4bc3-a85f-34e8c11bf98a","keywords":null,"link":"/360/20250313_fegyver-importor-es-exportor-allamok-toplista-sipri","timestamp":"2025. március. 13. 06:02","title":"Sam bácsi feneketlen zsákja és Ukrajna, a fekete lyuk – egyre több fegyver érkezik Európába","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"75f8cada-ccc3-4036-b18d-ae6b9aba1b6a","c_author":"hvg.hu","category":"kultura","description":"Közösüljön-e a miniszterelnök disznóval? Messzire jutott a sorozat a sokkoló nyitány óta. ","shortLead":"Közösüljön-e a miniszterelnök disznóval? Messzire jutott a sorozat a sokkoló nyitány óta. ","id":"20250314_Ujabb-Black-Mirror-evad-kozeleg-itt-az-uj-elozetes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/75f8cada-ccc3-4036-b18d-ae6b9aba1b6a.jpg","index":0,"item":"e5805267-0db2-447d-a214-f01d6a9443ff","keywords":null,"link":"/kultura/20250314_Ujabb-Black-Mirror-evad-kozeleg-itt-az-uj-elozetes","timestamp":"2025. március. 14. 15:23","title":"Újabb Black Mirror-évad közeleg: ki is jött egy előzetes","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"821041a4-f2c4-4bcf-bd57-e684830c4d96","c_author":"Domány András","category":"gazdasag","description":"A dohányboltban, a regisztrált felhasználóknak szóló oldalon, illetve e-mailben lehet majd reklámozni.","shortLead":"A dohányboltban, a regisztrált felhasználóknak szóló oldalon, illetve e-mailben lehet majd reklámozni.","id":"20250314_reklam-dohanytermekek-szabalyozas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/821041a4-f2c4-4bcf-bd57-e684830c4d96.jpg","index":0,"item":"57fc252b-acc5-431f-bf2e-f0dda22102af","keywords":null,"link":"/gazdasag/20250314_reklam-dohanytermekek-szabalyozas","timestamp":"2025. március. 14. 08:55","title":"Zárt körben szabad lesz reklámozni az új „innovatív dohánytermékeket”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Hónapokig figyelmen kívül hagyta az Apple egy biztonsági kutató jelzéseit, és csak akkor figyelt fel igazán az esetre, amikor a tényeket már a tech-sajtó is felkapta.
Ha egy lelkiismeretes biztonsági kutató valamilyen sebezhetőséget talál egy hardverben vagy egy szoftverben, akkor azt nem hozza nyilvánosságra, hanem előbb értesíti a fejlesztőt, időt hagyva neki, hogy javítson a problémán (ez amúgy a bug bounty programok lényege). Így tett Denis Tokarev is, aki néhány nullanapos iOS-sebezhetőségre derített fényt, majd jelentette az Apple-nek, azonban itt megállt a történet.
Tokarev beszámolója szerint március 4. és május 4. között négy biztonsági rést jelentett be, amelyből három még mindig jelen van az iOS 15-ben. Egyet ugyan javítottak az iOS 14.7-ben, viszont „elfelejtették” megemlíteni a javítást a biztonsági frissítéseket tartalmazó oldalon.
A kutató ezt jelezte az Apple-nek, a vállalat feldolgozási problémára hivatkozott, és megígérte az intézkedést. Azóta már három frissítés is történt, de nem az, amit a kutatónak ígértek. Ezért figyelmeztette az Apple-t, hogy nyilvánosságra fogja hozni a hibákat, de mivel ezután sem történt valójában semmi, így is tett. A közzétett hibarészletek és forráskódok sajnos egyszerűvé teszik a biztonsági rések kihasználását, viszont a kutatót is meg lehet érteni, akinek elege lett abból, hogy az Apple egyszerűen semmibe veszi.
Habr
A techsajtó természetesen felkapta a történteket, és ezután már az Apple is reagált – osztotta meg a hírt a kutató a Motherboarddal. Állítólag egy e-mailben kértek elnézést, és arról tájékoztatták a szakembert, hogy továbbra is vizsgálják a problémákat és azt, hogyan tudják ezeket kezelni ügyfeleik védelme érdekében. Még meg is köszönték a segítséget. „Bár üdvözlendő, hogy az Apple végre komolyan veszi ezt a helyzetet, úgy tűnik, sokkal inkább a rossz sajtóra, mint másra reagál” – véli Nicholas Ptacek, az Apple komputerekre fókuszáló biztonsági cég, a SecureMac munkatársa.
Szerencsére a felfedezett sebezhetőségek nem túl kritikusak, mivel azokat csak egy rosszindulatú alkalmazás használhatja ki, amelynek fel kell jutnia az App Store-ba, majd a felhasználók eszközeire. „De ahogy az Apple kezelte ezt az egész folyamatot, tekintettel arra, hogy hibajavítási programja több mint öt éves, nem tekinthető normálisnak” – mondta Katie Moussouris, a kiberbiztonsági szakértő, aki lényegében kitalálta a bug bounty programok koncepcióját több mint 10 éve, amikor a Microsoftnál dolgozott. Mindenesetre most, hogy a sebezhetőségek nyilvánosságra kerültek, minden bizonnyal igen gyorsan javítja majd őket az Apple.
Tokarev tehát a legújabb szereplő az Apple bug bounty programjában csalódott biztonsági kutatók hosszú listáján. Sokan panaszkodtak az elmúlt években a késedelmes válaszok és a túl kicsinek tartott jutalmak miatt. Másfelől a technológiai óriás azt mondta, hogy tavaly 3,7 millió dollárt fizetett ki, és több kutató megerősítette, hogy jelentős összegeket kapott a vállalattól.