Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"93f4fda2-c336-48cb-a0b4-2211634540e3","c_author":"hvg.hu/MTI","category":"sport","description":"Mészáros Lőrinc csapata a legjobb tizenhat között búcsúzott.","shortLead":"Mészáros Lőrinc csapata a legjobb tizenhat között búcsúzott.","id":"20250226_labdarugas-magyar-kupa-felcsut-puskas-akademia-kieses","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/93f4fda2-c336-48cb-a0b4-2211634540e3.jpg","index":0,"item":"ef9068e3-f84c-41ca-80e5-5ca29d399aa6","keywords":null,"link":"/sport/20250226_labdarugas-magyar-kupa-felcsut-puskas-akademia-kieses","timestamp":"2025. február. 26. 05:16","title":"Kiesett a Felcsút a Magyar Kupából","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3ae9240a-aa1e-4f75-8f87-fbe561145c03","c_author":"hvg.hu","category":"elet","description":"A gyümölcsök tele vannak vitaminokkal és más, az emberi szervezetnek hasznos tápanyaggal, de vajon ez elég lehet ahhoz, hogy beteljesüljön a népi bölcsesség, és mindössze napi egy alma elfogyasztásával egészségesek maradjunk? ","shortLead":"A gyümölcsök tele vannak vitaminokkal és más, az emberi szervezetnek hasznos tápanyaggal, de vajon ez elég lehet ahhoz...","id":"20250226_minden-nap-egy-alma-az-orvost-tavol-tartja","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3ae9240a-aa1e-4f75-8f87-fbe561145c03.jpg","index":0,"item":"52175276-dcf7-4cef-b334-e7ed339917a2","keywords":null,"link":"/elet/20250226_minden-nap-egy-alma-az-orvost-tavol-tartja","timestamp":"2025. február. 26. 05:01","title":"Mindennap egy alma az orvost tényleg távol tartja?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f271cfc0-b216-4a82-90f4-b730e573a5b8","c_author":"HVG","category":"cegauto","description":"Meglepő módon talán, nem egy újabb szabadidő-autó. ","shortLead":"Meglepő módon talán, nem egy újabb szabadidő-autó. ","id":"20250225_uj-elektromos-modell-Toyota","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f271cfc0-b216-4a82-90f4-b730e573a5b8.jpg","index":0,"item":"e0b64c3e-18c3-4bab-a774-f3e85f87f05d","keywords":null,"link":"/cegauto/20250225_uj-elektromos-modell-Toyota","timestamp":"2025. február. 25. 14:42","title":"Teljesen új elektromos modellt dob piacra a Toyota","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4160a55e-71ea-4018-9461-1db745bd0f49","c_author":"Domány András","category":"itthon","description":"Ugyanis bár oda került az útlevélügyek intézése, ezt nem fogják feltüntetni. A kormány kedden késő este egy kicsit átírta a hétfőn késő este közzétett rendeletét.","shortLead":"Ugyanis bár oda került az útlevélügyek intézése, ezt nem fogják feltüntetni. A kormány kedden késő este egy kicsit...","id":"20250226_utlevel-kiallito-energiaugyi-miniszterium","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4160a55e-71ea-4018-9461-1db745bd0f49.jpg","index":0,"item":"92054a49-2787-49b3-87d7-1446a58e639c","keywords":null,"link":"/itthon/20250226_utlevel-kiallito-energiaugyi-miniszterium","timestamp":"2025. február. 26. 06:43","title":"Mégsem az Energiaügyi Minisztérium lesz az útlevelek kiállítója","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"402b5340-683c-44f7-a151-fa06752c8e5c","c_author":"HVG","category":"gazdasag","description":"Tiltott árrögzítés és megtévesztő reklámozás miatt is vizsgálódik a versenyhivatal, amely „készen áll a beavatkozásra”, ha tovább nőnének a fogyasztói árak.","shortLead":"Tiltott árrögzítés és megtévesztő reklámozás miatt is vizsgálódik a versenyhivatal, amely „készen áll a beavatkozásra”...","id":"20250225_gvh-ngm-fogyasztoi-arak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/402b5340-683c-44f7-a151-fa06752c8e5c.jpg","index":0,"item":"c7467663-4733-4cee-8df9-bb290d9b517a","keywords":null,"link":"/gazdasag/20250225_gvh-ngm-fogyasztoi-arak","timestamp":"2025. február. 25. 14:58","title":"Együttes erővel fenyegeti a boltokat a versenyhivatal és a minisztérium","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f4675554-e31c-4e04-9c72-438fbae9b1ab","c_author":"HVG","category":"itthon","description":"Két hónappal karácsony után sem jutottak el a Tisza Párt adományai a gyermekotthonokba, Magyar Péter és Fülöp Attila gondoskodáspolitikáért felelős államtitkár ezúttal a Facebookon feszült egymásnak.","shortLead":"Két hónappal karácsony után sem jutottak el a Tisza Párt adományai a gyermekotthonokba, Magyar Péter és Fülöp Attila...","id":"20250225_magyar-peter-fulop-attila-gyermekotthon-ajandek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f4675554-e31c-4e04-9c72-438fbae9b1ab.jpg","index":0,"item":"c30e9177-4415-42f7-9bfb-99b46ca95dc4","keywords":null,"link":"/itthon/20250225_magyar-peter-fulop-attila-gyermekotthon-ajandek","timestamp":"2025. február. 25. 12:51","title":"Magyar Péter szerint az államtitkár azzal fenyegetőzött, hogy utcára rakják a gyermekotthonba szánt ajándékokat, ha nem szállítják el őket","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e0c3ccb8-c893-4940-bd50-d36b60aa7dab","c_author":"HVG","category":"gazdasag.ingatlan","description":"A hétszobás, balatonakarattyai panzió építésébe öt éve beszállt az állam 42 millió forinttal.","shortLead":"A hétszobás, balatonakarattyai panzió építésébe öt éve beszállt az állam 42 millió forinttal.","id":"20250225_elado-szaraz-istvan-balatonakarattya-haz","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e0c3ccb8-c893-4940-bd50-d36b60aa7dab.jpg","index":0,"item":"49632ccf-f85a-40ed-af34-48409f9eca8e","keywords":null,"link":"/ingatlan/20250225_elado-szaraz-istvan-balatonakarattya-haz","timestamp":"2025. február. 25. 20:20","title":"450 millióért eladó a balatoni villa, amire Száraz István állami turisztikai pénzt is bőven kapott","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"793085a4-532e-4c57-b3b7-69692cc8d41f","c_author":"HVG","category":"tudomany","description":"Ausztráliában is veszélyesnek találták az orosz Kaspersky termékeit, heteken belül mindenhonnan el kell távolítani őket.","shortLead":"Ausztráliában is veszélyesnek találták az orosz Kaspersky termékeit, heteken belül mindenhonnan el kell távolítani őket.","id":"20250225_kaspersky-betiltas-ausztral-kormanyzat-orosz-virusirto","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/793085a4-532e-4c57-b3b7-69692cc8d41f.jpg","index":0,"item":"7a4049ad-d4f1-47bb-bcf7-cb82838c13d6","keywords":null,"link":"/tudomany/20250225_kaspersky-betiltas-ausztral-kormanyzat-orosz-virusirto","timestamp":"2025. február. 25. 14:03","title":"„Elfogadhatatlan biztonsági kockázatot jelent” az orosz vírusirtó, újabb országban jelentették be tiltást a Kasperskyre","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
A TP-Link egy magyar etikus hacker tanácsára már ki is adta a frissítést ahhoz a routeréhez, amelyben két sebezhetőséget is találtak.
Egy magas és egy közepes besorolású sérülékenységet talált a TP-Link egyik ma is kapható – és népszerű – routerében Matek Kamilló, a KPMG etikus hackere. A magas szintű sérülékenységre a TP-Link már el is készítette a javítást, a közepesre azonban nem, mivel ahhoz a hackernek fizikai hozzáférésre van szüksége.
„Sokat hallunk még a jövőben a routerek sérülékenységéről, különösen az olcsó, ázsiai eszközökről, mert az alacsony ár és könnyű felhasználhatóság érdekében a gyártók az elemi biztonsági szabályok betartásától is eltekintenek” – véli Matek Kamilló.
A KPMG CyberLab csoportjának vezetője az elmúlt időszakban több TP-link routert vizsgált meg, és mindegyiken talált biztonsági sérülékenységet. Legutóbb a TP-Link ma is kapható, népszerű TP-Link TLWR840N EU v6.20 routerét vette szemügyre, és abban egy magas, illetve egy közepes besorolású sérülékenységet fedezett fel.
TP-Link
Az egyik sérülékenység azért került magas besorolásba, mert távolról is lehetővé teszi a hacker számára, hogy admin jogokat szerezzen a routeren, amivel a hacker hozzáférhet a felhasználó valamennyi adatához, beleértve a videóhívásokat, a levelezést és a többi kommunikációs csatornát, valamint a könyvtárakhoz, fájlokhoz is. A TP-link máris javítást adott ki a hibához, amely innen tölthető le.
„A javítás letöltése melegen ajánlott, mert a kiadott hibajavításból értelemszerűen kikövetkeztethető a hiba természete, amit ilyenkor a hackerek tömegesen próbálnak meg alkalmazni, azokat az eszközöket keresve, amelyek óvatlan tulajdonosai nem zárják be a kiskaput” – mondja Matek Kamilló.
A GDPR okán a kínai gyártó az Európába szállított router típusba bizonyos pontokon titkosítási funkciót telepített, amelynek következményeként a most felfedett sérülékenység tulajdonképpen bújtatva volt. A sérülékenység lényege, hogy a jelszó megadásánál a jelszó hosszát a rendszer nem ellenőrzi, így a sérülékenységet kihasználva a támadó kódot juttathat a rendszerbe. Ezt a kódot a rendszer gondosan titkosítja, visszafejti, végül lefuttatja, így a hacker hozzáférést szerezhet a routeren, vagyis lényegében az eszköz és a kiszolgált informatikai eszközök felett.
A TP-Link egyelőre csak a prototípusát készítette el az AXE200 nevű routernek, ami segít, hogy mindig a legerősebb legyen a wifi a használt eszközünkön.
A támadók a sérülékenységet kihasználva úgynevezett botnet hálózatot is létre tudnak hozni, azaz a megfertőzött routereket tömegesen koordinálva további – például túlterheléses – támadásokat hajthatnak végre más informatikai rendszerek ellen.
A közepes sérülékenységre hasonló javítás kiadása nem várható, mert a router feletti ellenőrzés átvételéhez szükség van a hacker fizikai hozzáférésére. „Ettől függetlenül szükség lehet a routerek időszakos ellenőrzésére, mert Magyarországon számos kisvállalat és más intézmény is használ ilyen olcsó routereket, amiket azután könnyen hozzáférhető közösségi terekben helyeznek el” – mondja Matek.
Ebben az esetben a router diagnosztikai modulja (UART) volt a gyenge pont, amibe akár néhány irodai gémkapcsot bedugva, a végükre pedig egy megfelelő eszközt csatlakoztatva korlátlan rendszergazdai jogosultság szerezhető.