Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"edd87b9b-b75d-422b-b701-ac5b90db3891","c_author":"HVG","category":"itthon","description":"Nézze meg, hogyan magyarázta a békementalitással való szakítást Gulyás Gergely, akitől azt is megkérdeztük, mi van a készülő átláthatósági törvénnyel, ki lesz az új legfőbb ügyész, hány Ferrarinál szólal meg a NER kullancsriasztója, és trilógiává bővülhet-e Orbán Viktor békemissziója.","shortLead":"Nézze meg, hogyan magyarázta a békementalitással való szakítást Gulyás Gergely, akitől azt is megkérdeztük, mi van...","id":"20250508_Videon-Gulyas-Gergely-lepkefingos-magyarazata-Magyar-Peter-hangfelvetelere-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/edd87b9b-b75d-422b-b701-ac5b90db3891.jpg","index":0,"item":"0a8bcfe2-9f38-4363-9f4e-0c9157dbf21f","keywords":null,"link":"/itthon/20250508_Videon-Gulyas-Gergely-lepkefingos-magyarazata-Magyar-Peter-hangfelvetelere-ebx","timestamp":"2025. május. 08. 13:26","title":"Videón Gulyás Gergely lepkefingos magyarázata Magyar Péter hangfelvételére","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6812d9ac-587c-4319-b0e3-8950af538aaa","c_author":"Sztojcsev Iván","category":"gazdasag","description":"Még mindig nem sikerült levinni a célként kitűzött 4 százalék alá az inflációt, de már jobb a helyzet, mint egy hónapja volt. ","shortLead":"Még mindig nem sikerült levinni a célként kitűzött 4 százalék alá az inflációt, de már jobb a helyzet, mint egy hónapja...","id":"20250509_inflacio-arak-dragulas-arres-ksh-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6812d9ac-587c-4319-b0e3-8950af538aaa.jpg","index":0,"item":"547d52ab-af22-419d-9cf6-e03dcc20c527","keywords":null,"link":"/gazdasag/20250509_inflacio-arak-dragulas-arres-ksh-ebx","timestamp":"2025. május. 09. 08:37","title":"Tovább lassult az infláció, de nem annyira az árrés, inkább a benzinár miatt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ba2abae1-922c-47e8-9aa3-1e05d382d9c4","c_author":"HVG","category":"itthon","description":"A Fidesz frakcióvezetője szerint a kapcsolat több ponton is tetten érhető.","shortLead":"A Fidesz frakcióvezetője szerint a kapcsolat több ponton is tetten érhető.","id":"20250509_ukrajna-kembotrany-kocsis-mate-fidesz-reakcio","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ba2abae1-922c-47e8-9aa3-1e05d382d9c4.jpg","index":0,"item":"68d4fbe0-539d-45a3-9ffb-47895e91384c","keywords":null,"link":"/itthon/20250509_ukrajna-kembotrany-kocsis-mate-fidesz-reakcio","timestamp":"2025. május. 09. 15:39","title":"Kocsis Máté a kémügyről: Nyilvánvalóvá vált, hogy az ukrán titkosszolgálat összejátszik a Tisza Párttal","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2ae3a4b9-99d5-49ca-8c8c-1106f7cb167a","c_author":"HVG","category":"tudomany","description":"Hogyan árthat egy olyan időtöltés, mint a labdagurigató golf a környezetvédelemnek? – tűnhet logikusnak a kérdés. Nem is magával a sporttevékenységgel van a gond, hanem azzal az óriási földterülettel, ami helyet ad neki.","shortLead":"Hogyan árthat egy olyan időtöltés, mint a labdagurigató golf a környezetvédelemnek? – tűnhet logikusnak a kérdés. Nem...","id":"20250509_golfpalyak-terulete-kornyezetvedelem","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2ae3a4b9-99d5-49ca-8c8c-1106f7cb167a.jpg","index":0,"item":"b26bbe78-f99e-4916-917f-c3482a95b1c1","keywords":null,"link":"/tudomany/20250509_golfpalyak-terulete-kornyezetvedelem","timestamp":"2025. május. 09. 18:03","title":"Beleálltak a golfba","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2624c2e6-c964-41e3-a944-267b8712b548","c_author":"Balizs Benedek","category":"sport","description":"A párizsi visszavágón Fabián Ruiz és Hasraf Hakimi góljaira csak Bukayo Saka tudott válaszolni.","shortLead":"A párizsi visszavágón Fabián Ruiz és Hasraf Hakimi góljaira csak Bukayo Saka tudott válaszolni.","id":"20250507_bajnokok-ligaja-paris-saint-germain-arsenal-elodonto-visszavago-osszefoglalo-parizs-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2624c2e6-c964-41e3-a944-267b8712b548.jpg","index":0,"item":"d347136d-d5dc-4a4b-a963-7d2561b2a280","keywords":null,"link":"/sport/20250507_bajnokok-ligaja-paris-saint-germain-arsenal-elodonto-visszavago-osszefoglalo-parizs-ebx","timestamp":"2025. május. 07. 22:55","title":"Kettős győzelemmel jutott be a Bajnokok Ligája döntőjébe a PSG","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d0510c7d-2a0d-45a1-99dd-60fd25b31dd0","c_author":"hvg.hu","category":"itthon","description":"A gyanú szerint a tiszt egy, a testület számára rendezett, vidéki, Malac Varázs nevű disznótoron annyira berúgott, hogy előbb fogdosni kezdte, majd durván megalázta az egyik kolléganőjét.","shortLead":"A gyanú szerint a tiszt egy, a testület számára rendezett, vidéki, Malac Varázs nevű disznótoron annyira berúgott...","id":"20250508_szexualis-zaklatas-orszaggyulesi-orseg-alezredes-disznotor","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d0510c7d-2a0d-45a1-99dd-60fd25b31dd0.jpg","index":0,"item":"d3c018f8-3854-4d37-88fd-75310a91a596","keywords":null,"link":"/itthon/20250508_szexualis-zaklatas-orszaggyulesi-orseg-alezredes-disznotor","timestamp":"2025. május. 08. 09:03","title":"Részegen fogdosta női kollégáit egy bulin, ezért nyomozás folyik az Országgyűlési Őrség egyik volt alezredese ellen","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b787a306-2cc1-4050-ad45-faa1807aef4a","c_author":"HVG","category":"cegauto","description":"A Koenigsegg Jesko Absolut új világrekordot ért el fél mérföldes gyorsulás fronton.","shortLead":"A Koenigsegg Jesko Absolut új világrekordot ért el fél mérföldes gyorsulás fronton.","id":"20250508_396-masodperc-alatt-katapultal-200-rol-300-ra-a-koenigsegg-jesko-absolute-hiperauto","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b787a306-2cc1-4050-ad45-faa1807aef4a.jpg","index":0,"item":"2264bdcf-eaf0-47fe-87ac-65d673a4ea99","keywords":null,"link":"/cegauto/20250508_396-masodperc-alatt-katapultal-200-rol-300-ra-a-koenigsegg-jesko-absolute-hiperauto","timestamp":"2025. május. 08. 07:59","title":"3,96 másodperc alatt katapultál 200-ról 300-ra a Koenigsegg benzines hiperautója","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"42b6b790-91ce-42b6-b6c1-919363584534","c_author":"hvg.hu","category":"elet","description":"A Gondolkodás Öröme Alapítvánnyal közösen matekos hónapot tartottunk a hvg.hu-n: május 8-ig minden hétköznap közzétettünk egy feladatot, és arra biztattuk – nem csak a matematikus – olvasóinkat, hogy próbálják megoldani. Íme, a zárófeladat.","shortLead":"A Gondolkodás Öröme Alapítvánnyal közösen matekos hónapot tartottunk a hvg.hu-n: május 8-ig minden hétköznap...","id":"20250508_Gondolkozz-velunk-Tavaszi-bongeszo-Szexi-a-matek-20","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/42b6b790-91ce-42b6-b6c1-919363584534.jpg","index":0,"item":"1faffd76-dfc4-4df0-86c9-2e298de8e30d","keywords":null,"link":"/elet/20250508_Gondolkozz-velunk-Tavaszi-bongeszo-Szexi-a-matek-20","timestamp":"2025. május. 08. 10:00","title":"Gondolkozz velünk: Tavaszi böngésző – Szexi a matek 20.","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Egy informatikát tanuló amerikai egyetemista nem először tudja meghackelni az Apple számítógépét, és ezért bőkezűen meg is jutalmazták őt. Legutóbb rekordösszegű kifizetés ütötte a markát.
Az Apple eddigi legnagyobb „vérdíját” kapta egy informatikát tanuló amerikai egyetemista (Ryan Pickren, Georgia Institute of Technology), miután megmutatta, hogyan lehet a Mac feltörésével megnyitni az eszközt a hackerek előtt. Mivel egy fölöttébb súlyos problémáról volt szó, az Apple nem volt szűkmarkú, 100 500 dollárt, azaz több mint 32 millió forintnak megfelelő összeget fizetett ezért Bug Bounty hibafeltáró programján keresztül.
Pickren egy hosszabb blogbejegyzésben írta le a hackelés folyamatát, az iCloud Sharing és a Safari 15 böngészővel kapcsolatos problémák kihasználását. Bár a hiba helyzetfüggőnek tűnik, mindössze egy sebezhetőségre van szükség ahhoz, hogy egy hacker átvehesse az irányítást az eszköz felett.
Ryan Pickren
A sérülékenység kihasználása a ShareBear nevű iCloud-megosztó alkalmazással kezdődik. A ShareBear segítségével a felhasználók hozzáférést biztosíthatnak egymásnak a dokumentumok zökkenőmentes megosztása érdekében. Miután a felhasználó elfogadta a meghívást egy adott fájl másik személlyel való megosztására, a Mac emlékeztet erre az engedélyre, és soha többé nem kéri. Bár ez első pillantásra kényelmes és életszerű funkciónak tűnhet, visszaélésekhez vezethet.
Mivel a fájl a felhőben van tárolva, az engedély megadása után bármikor cserélhető. Ez azt eredményezheti, hogy egy egyszerű kép- vagy szövegfájl rosszindulatú kódot tartalmazó végrehajtható fájllá alakítható. A Pickren egy exploittal megváltoztatta a fájltípusokat, és teljes hozzáférést kapott a felhasználó Mac-jéhez.
Ryan Pickren
„Bár ez a hiba megköveteli, hogy az áldozat a „Megnyitás” gombra kattintson a webhelyen felugró ablakban, azonban nem csupán multimédiás engedélyek eltérítését eredményezi. Ezúttal a hiba teljes hozzáférést biztosít a támadónak az áldozat által valaha meglátogatott összes webhelyhez. Ez azt jelenti, hogy az összes webalapú fiók, többek között az iCloud-, a PayPal-, a Facebook- és a Gmail-fiók is feltörhető” – írja Pickren. A biztonsági rés engedélyt ad a hackernek az eszköz kamerájának, mikrofonjának és képernyőmegosztó funkcióinak használatára is. Ha a hacker használja a kamerát, a normál zöld fény megjelenik.
Pickren még júliusban jelentette a hibát, és az Apple javította is a tavaly október 25-én megjelent MacOS Monterey 12.0.1-ben. A 100 500 dolláros jutalom Pickren szerint a legmagasabb, amit az Apple valaha is felajánlott biztonsági programján keresztül. Mivel a biztonsági szakértőknek nem kell nyilvánosságra hozniuk, hogy mennyit kaptak, még az is elképzelhető, hogy az Apple többet fizetett neki.
Egyébként nem most találkozott először az Apple az egyetemistával. Még 2019-ben sikerült feltörnie az iPhone kameráját és mikrofonját, és számos veszélyes sérülékenységet tárt fel az Apple kódjában. Az Apple akkor nagylelkűen megjutalmazta erőfeszítéseiért, 75 000 dollárt (körülbelül 24 millió forintot) adott neki cserébe a hibák megtalálásáért és bejelentéséért.