Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"ab6d0721-00c9-422b-b997-843a51718942","c_author":"Lengyel Tibor","category":"itthon","description":"Speciális jogviszonyt kapnak a március 1-től életbe lépő új törvény alapján a polgári titkosszolgálatoknál dolgozók, de mást nem: sem kiszámítható bérezésük, sem konkrét életpályamodelljük, sem érdekképviseletük nem lesz. Az egyeztetés nélkül áterőltetett jogszabály a katonáknál is kiszolgáltatottabb helyzetbe hozhatja a titkosszolgákat.","shortLead":"Speciális jogviszonyt kapnak a március 1-től életbe lépő új törvény alapján a polgári titkosszolgálatoknál dolgozók, de...","id":"20250226_uj-titkosszolgalati-torveny-kuss-lesz-a-nevuk-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ab6d0721-00c9-422b-b997-843a51718942.jpg","index":0,"item":"030c71bb-2c33-49c8-bd0f-e10d01edf9d4","keywords":null,"link":"/itthon/20250226_uj-titkosszolgalati-torveny-kuss-lesz-a-nevuk-ebx","timestamp":"2025. február. 26. 05:56","title":"Több ezer titkosszolgálati dolgozó lába alól húzzák ki a talajt, az új törvény alapján kuss lesz a nevük","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0ea4ecba-10c9-4569-9ed4-4523b71388aa","c_author":"HVG","category":"cegauto","description":"Becsült árat sem tüntettek fel az aukciós oldalon, de egy hasonlóan ritka példány nemrégiben négymilliárd forintért cserélt gazdát. ","shortLead":"Becsült árat sem tüntettek fel az aukciós oldalon, de egy hasonlóan ritka példány nemrégiben négymilliárd forintért...","id":"20250226_Elado-egy-rendkivul-kulonleges-Pagani-Zonda-Tircolore","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0ea4ecba-10c9-4569-9ed4-4523b71388aa.jpg","index":0,"item":"ce146d4a-e1b5-4ead-8799-609e10d47362","keywords":null,"link":"/cegauto/20250226_Elado-egy-rendkivul-kulonleges-Pagani-Zonda-Tircolore","timestamp":"2025. február. 26. 20:20","title":"Eladó egy rendkívül különleges Pagani Zonda Tircolore","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"fc4e4d58-378b-4de4-84e2-6bf349d7b1d7","c_author":"HVG","category":"gazdasag","description":"Az ukrán elnök neki fogja szegezni a kérdést Donald Trumpnak, hogy az USA továbbra is támogatja-e Ukrajnát.","shortLead":"Az ukrán elnök neki fogja szegezni a kérdést Donald Trumpnak, hogy az USA továbbra is támogatja-e Ukrajnát.","id":"20250226_zelenszkij-biztonsagi-garancia-asvanykinc-megallapodas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/fc4e4d58-378b-4de4-84e2-6bf349d7b1d7.jpg","index":0,"item":"0ae62a09-41a1-4f1e-800c-124eac8ea612","keywords":null,"link":"/gazdasag/20250226_zelenszkij-biztonsagi-garancia-asvanykinc-megallapodas","timestamp":"2025. február. 26. 15:22","title":"Zelenszkij: Nincs biztonsági garancia az ásványkincsekről szóló megállapodásban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"351eaeb0-0cc9-4ad2-911b-4d8e8ca53386","c_author":"hvg360","category":"360","description":"A lap publicistája szerint Európának egyetlen esélye van: az összefogás. ","shortLead":"A lap publicistája szerint Európának egyetlen esélye van: az összefogás. ","id":"20250226_bloomberg-szemle-trump-europa","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/351eaeb0-0cc9-4ad2-911b-4d8e8ca53386.jpg","index":0,"item":"aa478b0d-a8fb-406d-b10b-cc71abc97bf9","keywords":null,"link":"/360/20250226_bloomberg-szemle-trump-europa","timestamp":"2025. február. 26. 07:30","title":"Bloomberg: Trump forradalmat akar az Egyesült Államokban és mindenhol máshol is","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6ca7b6b5-96a1-4e86-b645-6656f5984577","c_author":"HVG","category":"elet","description":"A bajor rendőrök szerint a fegyveres férfi kelet-európai akcentussal beszélt németül, ezért kértek magyar segítséget.","shortLead":"A bajor rendőrök szerint a fegyveres férfi kelet-európai akcentussal beszélt németül, ezért kértek magyar segítséget.","id":"20250226_rendorseg-munchen-ekszerrablas-elkoveto-kereses","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6ca7b6b5-96a1-4e86-b645-6656f5984577.jpg","index":0,"item":"347bd7df-c656-4a27-b424-ac94f7eae733","keywords":null,"link":"/elet/20250226_rendorseg-munchen-ekszerrablas-elkoveto-kereses","timestamp":"2025. február. 26. 12:54","title":"Magyar lehet egy müncheni ékszerrablás elkövetője, nagy erőkkel keresik – fotók","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"04d9171f-1fdf-4f7e-86f8-2a3163e6aab3","c_author":"HVG","category":"elet","description":"A szárnyas logóval ellátott járműcsodából mindössze két működő példány van az országban.","shortLead":"A szárnyas logóval ellátott járműcsodából mindössze két működő példány van az országban.","id":"20250227_72-eves-Ikarus-buszt-mutatott-be-a-Kozeledesi-Muzeum","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/04d9171f-1fdf-4f7e-86f8-2a3163e6aab3.jpg","index":0,"item":"a98c0ed9-53e8-4654-8e16-8dd8ed6a18e1","keywords":null,"link":"/elet/20250227_72-eves-Ikarus-buszt-mutatott-be-a-Kozeledesi-Muzeum","timestamp":"2025. február. 27. 12:55","title":"72 éves Ikarus buszt mutatott be a Közeledési Múzeum","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"83bf9a40-c0fc-4fb3-b026-173bec61a17b","c_author":"HVG","category":"cegauto","description":"A tisztán elektromos és plugin hibrid személyautók piacát egyértelműen a kínai márkák dominálják.","shortLead":"A tisztán elektromos és plugin hibrid személyautók piacát egyértelműen a kínai márkák dominálják.","id":"20250227_kina-uralja-a-konnektoros-autok-piacanak-haromnegyedet","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/83bf9a40-c0fc-4fb3-b026-173bec61a17b.jpg","index":0,"item":"280db344-7d26-4202-af6e-406876e28637","keywords":null,"link":"/cegauto/20250227_kina-uralja-a-konnektoros-autok-piacanak-haromnegyedet","timestamp":"2025. február. 27. 08:41","title":"Kína uralja a konnektoros autók piacának háromnegyedét","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4a8bb49f-0d83-4066-83ee-14653a2b6441","c_author":"HVG","category":"360","description":"Minden jel szerint életeket mentett Angliában az a szabály, amelyet egy 13 éves lány, Martha Mills halála után, a szüleinek sürgetésére vezettek be.","shortLead":"Minden jel szerint életeket mentett Angliában az a szabály, amelyet egy 13 éves lány, Martha Mills halála után...","id":"20250225_hvg-martha-szabaly-korhaz-surgossegi-ellatas-masodik-orvosi-velemeny","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4a8bb49f-0d83-4066-83ee-14653a2b6441.jpg","index":0,"item":"15e44a13-4212-4481-af98-a8f6b0252fed","keywords":null,"link":"/360/20250225_hvg-martha-szabaly-korhaz-surgossegi-ellatas-masodik-orvosi-velemeny","timestamp":"2025. február. 25. 16:00","title":"Ahol már bevezették a kórházakban a Martha-szabályt, ott 57 életet sikerült vele megmenteni","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Kínai és szingapúri kutatók bukkantak rá egy új sebezhetőségre, amely az adatok, így jelszavak megszerzéséhez a korszerű wifi-routereken keresztüli titkosítatlan okostelefon-adatátvitelt használja ki.
Még 2013-ban vezették be a WiFi 5-höz (802.11ac) a BFI (Beamforming Feedback Information) funkciót, amelynek a lényege, hogy miután a kliens jelet küld a routernek a pontos helyzetéről, az útválasztó éppen oda tudja irányítani a rádiójelet. Az új WiKI-Eve névre keresztelt támadás pedig éppen ennek a megoldásnak a sebezhetőségét használja ki.
A Bitdefender magyarázata szerint ezt a támadást úgy tervezték, hogy valós időben lefogja a wifi-jeleket, amikor jelszót adnak meg. A támadás természetéből fakadóan a végrehajtásához a támadónak figyelnie kell a hálózatot éppen abban a pillanatban, amikor a kiszemeltje beírja a jelszót. A WiKI-Eve tehát valós idejű támadás, amelyet akkor kell végrehajtani, amikor a célpont aktívan használja az okostelefonját, és megpróbál hozzáférni egy adott alkalmazáshoz.
Pxhere/Mohamed Hassan
A kutatók bizonyításképpen forgalomfigyelő eszközöket használtak, hogy rögzítsék a célpont BFI-idősorát a jelszó megadása során. Minden alkalommal, amikor a felhasználó megnyom egy gombot, az a képernyő mögött lévő wifi-antennákat érinti, és különálló wifi-jelet generál. A BFI (most kihasznált) problémája tehát az, hogy az információcsere egyértelmű szöveges formátumú adatokat tartalmaz, ami azt jelenti, hogy ezek az adatok lehallgathatók és könnyen felhasználhatók anélkül, hogy hardveres feltörésre vagy a titkosítási kulcs feltörésére lenne szükség.
arxiv.org
A kutatók hat résztvevőt vontak be a kísérleteikbe, akik ugyanahhoz a wifi-hozzáférési ponthoz csatlakoztak és különböző telefonmodelleket használtak. Különféle jelszavakat írtak be aktív háttéralkalmazások és különböző gépelési sebességek keverékével, miközben hat különböző helyről végeztek méréseket.
A szakemberek meglepően nagy, 90 százalékos pontossággal tudták azonosítani a numerikus billentyűleütéseket, 85 százalékos pontosságot értek el a hatjegyű numerikus jelszavak megfejtésében, és 66 százalékos pontosságot az összetettebb alkalmazásjelszavaknál.
Bár a támadás jelentős biztonsági kockázatot jelent, szerencsére korlátai is vannak. Például a támadás megköveteli a cél azonosítását a hálózaton, jellemzően a MAC-címén keresztül, és a végrehajtási idő is korlátozott. A távolság egy másik korlátozó tényező: a támadó és a célpont közötti távolság egyről 10 méterre növelése 23 százalékkal csökkentette a pontosságot.
A tanulmány egyértelműen mutatja, hogy az ellenfelek a hozzáférési pontok feltörése nélkül is képesek kideríteni a jelszavakat, ha egyszerűen csak hálózati forgalomfigyelő eszközöket és gépi tanulási keretrendszereket használnak. A kutatók szerint az adatforgalom titkosítása megakadályozhatja a támadókat abban, hogy tiszta szövegű BFI-t kapjanak, ami érvénytelenné teszi a WiKI-Eve alapfeltevését. Összességében mégis elmondható, hogy a WiKI-Eve jelentős kockázatot jelent az egyszerűbb jelszavakat, különösen a numerikus jelszavakat használók számára. A sérülékenység azt is hangsúlyozza, hogy sürgősen titkosítani kell a BFI adatcserét.