Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"c380d183-9776-47fc-817c-f2a8362a5689","c_author":"HVG","category":"kultura","description":"Minden áldott nap egy újabb lehetőség arra, hogy tegyetek valamit mások ellen – hirdeti a Horváth Jürgen bőrébe bújt humorista.","shortLead":"Minden áldott nap egy újabb lehetőség arra, hogy tegyetek valamit mások ellen – hirdeti a Horváth Jürgen bőrébe bújt...","id":"20250606_Ich-bin-normal-Bodocs-Tibor-klippel-koszonti-a-Pride-ot-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c380d183-9776-47fc-817c-f2a8362a5689.jpg","index":0,"item":"b921c693-5d79-429f-8510-e2d707b171a2","keywords":null,"link":"/kultura/20250606_Ich-bin-normal-Bodocs-Tibor-klippel-koszonti-a-Pride-ot-ebx","timestamp":"2025. június. 06. 22:04","title":"Ich bin normal – Bödőcs Tibor klippel köszönti a Pride-ot","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e8809beb-a5e6-4b9d-9c74-fb509f13772e","c_author":"hvg.hu","category":"kultura","description":"Sok smink fog fogyni. ","shortLead":"Sok smink fog fogyni. ","id":"20250606_Nick-Jonas-foszerepet-kapott-a-KISS-rol-szolo-jatekfilmben","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e8809beb-a5e6-4b9d-9c74-fb509f13772e.jpg","index":0,"item":"f0821763-faa9-45ad-8319-a3a0e16934a6","keywords":null,"link":"/kultura/20250606_Nick-Jonas-foszerepet-kapott-a-KISS-rol-szolo-jatekfilmben","timestamp":"2025. június. 06. 08:30","title":"Nick Jonas főszerepet kapott a KISS-ről szóló játékfilmben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"46160685-154a-454d-89ae-648608546f67","c_author":"hvg.hu","category":"itthon","description":"A független országgyűlési képviselő szerint aki 15 év NER után a Fideszben politizál, az vagy maga is haszonhúzó társtettes, vagy hülye, vagy zsarolják valamivel.","shortLead":"A független országgyűlési képviselő szerint aki 15 év NER után a Fideszben politizál, az vagy maga is haszonhúzó...","id":"20250605_hadhazy-akos-navracsics-tibor-fidesz-orban-kormany","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/46160685-154a-454d-89ae-648608546f67.jpg","index":0,"item":"4b910999-de4b-4f96-a501-7af0d4f78c99","keywords":null,"link":"/itthon/20250605_hadhazy-akos-navracsics-tibor-fidesz-orban-kormany","timestamp":"2025. június. 05. 13:04","title":"Hadházy Ákos arról ír, miért Navracsics Tibort tartja az egyik leggerinctelenebb fideszesnek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"20a14efb-1114-4ea2-8823-30ef0d1a1950","c_author":"HVG","category":"tudomany","description":"Cara Piper a barátjával együtt szeretett volna nyaralni menni, erre pedig fejenként 130 fontot, vagyis nagyjából 62 ezer forintot áldoztak egy brit oldalon. A meglepetés tényleg nem maradt el.","shortLead":"Cara Piper a barátjával együtt szeretett volna nyaralni menni, erre pedig fejenként 130 fontot, vagyis nagyjából 62...","id":"20250605_utazas-nyaralas-zsakbamacska-lotto-wowcher-cara-piper-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/20a14efb-1114-4ea2-8823-30ef0d1a1950.jpg","index":0,"item":"d2bbbe12-4cf8-4c29-b753-75a653e21313","keywords":null,"link":"/tudomany/20250605_utazas-nyaralas-zsakbamacska-lotto-wowcher-cara-piper-video","timestamp":"2025. június. 05. 15:03","title":"Utazós zsákbamacskát vett egy 23 éves lány, kinyitáskor jött csak az igazi döbbenet – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ad86125d-b5a7-4ce1-846d-4de62dc78f3d","c_author":"HVG","category":"cegauto","description":"A japán gyártó egy limitált szériás kivitellel vezeti ki a piacról a Civic Type R-t.","shortLead":"A japán gyártó egy limitált szériás kivitellel vezeti ki a piacról a Civic Type R-t.","id":"20250606_stilusosan-int-bucsut-a-legizgalmasabb-honda-civic-type-r-utimate-edition","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ad86125d-b5a7-4ce1-846d-4de62dc78f3d.jpg","index":0,"item":"5d148c58-f884-417e-b66e-6ec77d22deee","keywords":null,"link":"/cegauto/20250606_stilusosan-int-bucsut-a-legizgalmasabb-honda-civic-type-r-utimate-edition","timestamp":"2025. június. 06. 08:06","title":"Stílusosan int búcsút a legizgalmasabb Honda","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7ce09355-bc05-4598-9943-595954f29799","c_author":"MTI","category":"cegauto","description":"A személyzet kénytelen volt elmenekülni, egy közelben lévő konténerszállító vette fel őket. ","shortLead":"A személyzet kénytelen volt elmenekülni, egy közelben lévő konténerszállító vette fel őket. ","id":"20250605_Haromezer-autoval-sodrodik-hajo-Alaszkanal","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7ce09355-bc05-4598-9943-595954f29799.jpg","index":0,"item":"68c2c648-26cf-46e7-9a4d-b69e56968ee4","keywords":null,"link":"/cegauto/20250605_Haromezer-autoval-sodrodik-hajo-Alaszkanal","timestamp":"2025. június. 05. 07:18","title":"Kigyulladt Alaszkánál egy hatalmas teherhajó 3000 autóval a fedélzetén","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"09e7b6db-3dff-4b78-921c-9477ccc11832","c_author":"HVG","category":"gazdasag","description":"A hozomány három, tavaly 33 milliárdos árbevételű takarmánykeverő, és a hazai baromfi-takarmányozási piac java. A kérő a már most piacvezető UBM Group, amely 40 százalékkal növelheti gyártókapacitását a várhatóan nyáron záruló tranzakcióval.","shortLead":"A hozomány három, tavaly 33 milliárdos árbevételű takarmánykeverő, és a hazai baromfi-takarmányozási piac java. A kérő...","id":"20250605_az-UBM-Group-megveszi-az-agrifirm-magyarorszag-zrt-t-agrarium-takarmanyozas-tranzakcio-kkv-vallalkozas-royal-agrifirm-group","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/09e7b6db-3dff-4b78-921c-9477ccc11832.jpg","index":0,"item":"50c13f1a-f70b-4698-8e94-66d1c63f4ade","keywords":null,"link":"/gazdasag/20250605_az-UBM-Group-megveszi-az-agrifirm-magyarorszag-zrt-t-agrarium-takarmanyozas-tranzakcio-kkv-vallalkozas-royal-agrifirm-group","timestamp":"2025. június. 05. 12:51","title":"Magyar legény viheti a hollandok globális téeszének tojótakarmányos hazai leányát","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f0189866-0215-4c49-8596-c9debcde3b43","c_author":"HVG","category":"gazdasag","description":"Az OTP érdekeltségébe tartozó webshopot népszerűsítik a következő idénytől.","shortLead":"Az OTP érdekeltségébe tartozó webshopot népszerűsítik a következő idénytől.","id":"20250605_nb-1-fizz-liga","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f0189866-0215-4c49-8596-c9debcde3b43.jpg","index":0,"item":"328c5785-4a81-4f20-8af2-1f4269d03575","keywords":null,"link":"/gazdasag/20250605_nb-1-fizz-liga","timestamp":"2025. június. 05. 18:38","title":"Új nevet kap a férfi labdarúgó NB I.","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Kínai és szingapúri kutatók bukkantak rá egy új sebezhetőségre, amely az adatok, így jelszavak megszerzéséhez a korszerű wifi-routereken keresztüli titkosítatlan okostelefon-adatátvitelt használja ki.
Még 2013-ban vezették be a WiFi 5-höz (802.11ac) a BFI (Beamforming Feedback Information) funkciót, amelynek a lényege, hogy miután a kliens jelet küld a routernek a pontos helyzetéről, az útválasztó éppen oda tudja irányítani a rádiójelet. Az új WiKI-Eve névre keresztelt támadás pedig éppen ennek a megoldásnak a sebezhetőségét használja ki.
A Bitdefender magyarázata szerint ezt a támadást úgy tervezték, hogy valós időben lefogja a wifi-jeleket, amikor jelszót adnak meg. A támadás természetéből fakadóan a végrehajtásához a támadónak figyelnie kell a hálózatot éppen abban a pillanatban, amikor a kiszemeltje beírja a jelszót. A WiKI-Eve tehát valós idejű támadás, amelyet akkor kell végrehajtani, amikor a célpont aktívan használja az okostelefonját, és megpróbál hozzáférni egy adott alkalmazáshoz.
Pxhere/Mohamed Hassan
A kutatók bizonyításképpen forgalomfigyelő eszközöket használtak, hogy rögzítsék a célpont BFI-idősorát a jelszó megadása során. Minden alkalommal, amikor a felhasználó megnyom egy gombot, az a képernyő mögött lévő wifi-antennákat érinti, és különálló wifi-jelet generál. A BFI (most kihasznált) problémája tehát az, hogy az információcsere egyértelmű szöveges formátumú adatokat tartalmaz, ami azt jelenti, hogy ezek az adatok lehallgathatók és könnyen felhasználhatók anélkül, hogy hardveres feltörésre vagy a titkosítási kulcs feltörésére lenne szükség.
arxiv.org
A kutatók hat résztvevőt vontak be a kísérleteikbe, akik ugyanahhoz a wifi-hozzáférési ponthoz csatlakoztak és különböző telefonmodelleket használtak. Különféle jelszavakat írtak be aktív háttéralkalmazások és különböző gépelési sebességek keverékével, miközben hat különböző helyről végeztek méréseket.
A szakemberek meglepően nagy, 90 százalékos pontossággal tudták azonosítani a numerikus billentyűleütéseket, 85 százalékos pontosságot értek el a hatjegyű numerikus jelszavak megfejtésében, és 66 százalékos pontosságot az összetettebb alkalmazásjelszavaknál.
Bár a támadás jelentős biztonsági kockázatot jelent, szerencsére korlátai is vannak. Például a támadás megköveteli a cél azonosítását a hálózaton, jellemzően a MAC-címén keresztül, és a végrehajtási idő is korlátozott. A távolság egy másik korlátozó tényező: a támadó és a célpont közötti távolság egyről 10 méterre növelése 23 százalékkal csökkentette a pontosságot.
A tanulmány egyértelműen mutatja, hogy az ellenfelek a hozzáférési pontok feltörése nélkül is képesek kideríteni a jelszavakat, ha egyszerűen csak hálózati forgalomfigyelő eszközöket és gépi tanulási keretrendszereket használnak. A kutatók szerint az adatforgalom titkosítása megakadályozhatja a támadókat abban, hogy tiszta szövegű BFI-t kapjanak, ami érvénytelenné teszi a WiKI-Eve alapfeltevését. Összességében mégis elmondható, hogy a WiKI-Eve jelentős kockázatot jelent az egyszerűbb jelszavakat, különösen a numerikus jelszavakat használók számára. A sérülékenység azt is hangsúlyozza, hogy sürgősen titkosítani kell a BFI adatcserét.