Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"dfe9ab7d-ab06-4e4f-96b1-67736c6f7cb3","c_author":"hvg.hu","category":"itthon","description":"A miniszterelnök a kormányülésről posztolt Facebook-oldalán, és ígérete szerint nemsokára tájékoztatást ad a döntésekről.","shortLead":"A miniszterelnök a kormányülésről posztolt Facebook-oldalán, és ígérete szerint nemsokára tájékoztatást ad...","id":"20250326_Orban-Viktor-bejelentesre-keszul-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/dfe9ab7d-ab06-4e4f-96b1-67736c6f7cb3.jpg","index":0,"item":"f0ba9a62-7e11-43a9-86bb-0ad91ed027a2","keywords":null,"link":"/itthon/20250326_Orban-Viktor-bejelentesre-keszul-ebx","timestamp":"2025. március. 26. 14:48","title":"Orbán Viktor: „A döntésekről hamarosan beszámolok”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a7882e98-cc27-4a82-9d0b-ae06b70bb1db","c_author":"HVG","category":"kkv","description":"A GVH egy 2019-ben lezárt vizsgálat utóellenőrzését végzi a légitársaságnál.","shortLead":"A GVH egy 2019-ben lezárt vizsgálat utóellenőrzését végzi a légitársaságnál.","id":"20250328_gazdasagi-versenyhivatal-utoellenorzes-wizz-air","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a7882e98-cc27-4a82-9d0b-ae06b70bb1db.jpg","index":0,"item":"31aa9ebf-e5b6-4a7d-b7f2-1c3cbb140011","keywords":null,"link":"/kkv/20250328_gazdasagi-versenyhivatal-utoellenorzes-wizz-air","timestamp":"2025. március. 28. 12:01","title":"A versenyhivatal megint vizsgálódik a Wizz Airnél","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"96cb952f-7039-4937-ab70-b70c70c38c4f","c_author":"hvg.hu","category":"elet","description":"Borsószemnyi jégdarabok potyogtak az égből országszerte. ","shortLead":"Borsószemnyi jégdarabok potyogtak az égből országszerte. ","id":"20250326_Jegeso-tavasz-idojaras-globalis-felmelegedes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/96cb952f-7039-4937-ab70-b70c70c38c4f.jpg","index":0,"item":"7edeb24a-1278-4cb6-919d-1588fc6ac635","keywords":null,"link":"/elet/20250326_Jegeso-tavasz-idojaras-globalis-felmelegedes","timestamp":"2025. március. 26. 19:44","title":"Sűrű jégeső csapott le az ország több városára is kedden","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6e6591ab-c145-4d40-81dc-9ccfb124f0ac","c_author":"HVG","category":"gazdasag","description":"Fiókösszevonások, „menetrend-átszervezések” zajlanak, több helyen már csak pénztármentes fiókok vannak.","shortLead":"Fiókösszevonások, „menetrend-átszervezések” zajlanak, több helyen már csak pénztármentes fiókok vannak.","id":"20250327_atm-keszpenz-bankfiokok-csokkeno-szama-penzugyek-bankok-otp-kh-mbh","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6e6591ab-c145-4d40-81dc-9ccfb124f0ac.jpg","index":0,"item":"97ddf0cd-db28-4f11-8b8d-a146998196bd","keywords":null,"link":"/gazdasag/20250327_atm-keszpenz-bankfiokok-csokkeno-szama-penzugyek-bankok-otp-kh-mbh","timestamp":"2025. március. 27. 15:38","title":"Csendben tizedelik fiókjaikat a bankok, miközben a kormány ATM-esőt ígér","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ef7c0664-8f96-4996-8253-448d6258a995","c_author":"hvg.hu","category":"vilag","description":"Vevő talán lenne az alkalmazásra, de az üzlet megkötéséhez szükséges Kína beleegyezése is. Ennek érdekében Trump hajlandó enyhíteni a kínára kivetett vámokon.","shortLead":"Vevő talán lenne az alkalmazásra, de az üzlet megkötéséhez szükséges Kína beleegyezése is. Ennek érdekében Trump...","id":"20250327_Trump-vamok-enyhitesevel-segitene-a-TikTok-eladasat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ef7c0664-8f96-4996-8253-448d6258a995.jpg","index":0,"item":"60abc842-e733-4e5b-a89a-d62c96bf8528","keywords":null,"link":"/vilag/20250327_Trump-vamok-enyhitesevel-segitene-a-TikTok-eladasat","timestamp":"2025. március. 27. 05:21","title":"Trump vámok enyhítésével segítené a TikTok eladását","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"cfc80c58-054d-464d-af27-7ab9fd3273a0","c_author":"HVG","category":"tudomany","description":"A James Webb űrteleszkóp ezúttal a Naprendszer legtávolabbi bolygója, a Neptunusz felé fordult, amivel kapcsolatban egy meglepő felfedezést is tettek a brit kutatók.","shortLead":"A James Webb űrteleszkóp ezúttal a Naprendszer legtávolabbi bolygója, a Neptunusz felé fordult, amivel kapcsolatban...","id":"20250327_james-webb-urteleszkop-neptunusz-sarki-feny","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/cfc80c58-054d-464d-af27-7ab9fd3273a0.jpg","index":0,"item":"ab7c8684-060d-4ef0-bdf8-50eccf18c088","keywords":null,"link":"/tudomany/20250327_james-webb-urteleszkop-neptunusz-sarki-feny","timestamp":"2025. március. 27. 17:03","title":"36 éve tudják, hogy létezik, most végre sikerült lefotózni a Neptunusz sarki fényét","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"50e427cf-ce60-4879-a799-f5eef733f518","c_author":"HVG","category":"tudomany","description":"Az idei év első nulladik napi hibáját foltozta be a Google a Chrome-ban, a javítás lassan mindenkihez megérkezik. ","shortLead":"Az idei év első nulladik napi hibáját foltozta be a Google a Chrome-ban, a javítás lassan mindenkihez megérkezik. ","id":"20250327_google-chrome-frissites-134-nulladik-napi-sebezhetoseg-javitas-kemkedes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/50e427cf-ce60-4879-a799-f5eef733f518.jpg","index":0,"item":"76d86348-831e-4cde-8f35-7153ad192325","keywords":null,"link":"/tudomany/20250327_google-chrome-frissites-134-nulladik-napi-sebezhetoseg-javitas-kemkedes","timestamp":"2025. március. 27. 08:03","title":"Kapcsolja ki, aztán be: vészfrissítés jött a Chrome böngészőhöz, aki nem telepíti, arról mindent láthatnak mások","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9a456835-e0ee-4af8-8d1c-fdd1a91bb3c8","c_author":"hvg.hu","category":"itthon","description":"Lázár Jánosnak elege lett a luxizásból.","shortLead":"Lázár Jánosnak elege lett a luxizásból.","id":"20250327_lazar-ner-kullancs-meszaros-lazarinfo-kisvarda-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9a456835-e0ee-4af8-8d1c-fdd1a91bb3c8.jpg","index":0,"item":"30bc7497-5741-42e7-ac46-e9863929cdfc","keywords":null,"link":"/itthon/20250327_lazar-ner-kullancs-meszaros-lazarinfo-kisvarda-ebx","timestamp":"2025. március. 27. 19:51","title":"Orbán poloskázása után Lázár most a NER kullancsai ellen kelt ki","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Háromból három vizsgált laptopnál (melyek eltérő beszállítók ujjlenyomatolvasó-szenzort használták) is meg tudták kerülni a biometrikus azonosítást, és fel tudták oldani a gépet a Blackwing Intelligence biztonsági kutatói.
A laptopokon számos bizalmas, céges adat lehet eltárolva, melyeket több módon is lehet védeni, ha esetleg az eszközt ellopnák, és illetéktelen kezekbe kerülne. Az egyik egyre elterjedtebb megoldás az ujjlenyomatos azonosítás, mely sokkal kényelmesebb bejelentkezési lehetőség, mint minden alkalommal jelszavakat vagy jelkódokat beírni.
Az Apple MacBookoknál ez néhány éve már alapvetés, de egyre inkább elterjedt a windowsos laptopok körében is – főleg, hogy a Windows 10 megjelenése óta a Windows Hello néven dedikált szolgáltatás van erre a Microsoft operációs rendszerében is. Kiderült azonban, hogy ez egy elég komoly biztonsági hibát rejthet, mellyel megkerülhető lehet ez a hitelesítési módszer – ezt a Blackwing Intelligence biztonsági kutatói fedezték fel.
Egészen pontosan három gyártó ujjlenyomatolvasó-szenzorát vették górcső alá: ezek az ELAN, a Synaptics és a Goodixtermékei, melyek a vizsgálat során Microsoft Surface Pro X, Lenovo ThinkPad T14, és Dell Inspiron 15 laptopokban teljesítettek szolgálatot beépített ujjlenyomat-olvasóként.
Az okostelefonokat és táblagépeket hosszú ideje kétféle módszerrel oldhatja fel a felhasználó, de rövidesen jöhet egy még jobb, és még kényelmesebb megoldás: a kézremegés alapján történő azonosítás.
Mint a megállapításokat összegző Bleeping Computer írja, valamennyi érzékelő úgynevezett Match-on-Chip (MoC) szenzor volt, mely rendelkezik egy saját mikroprocesszorral és háttértárral. Ezek segítségével az ujjlenyomat-azonosítást a chipen belül lehet elvégezni, ami elviekben egy biztonságos megoldás.
De hol kezdődik akkor a probléma? A fenti módszerrel az MoC chipek kellően biztonságosak ahhoz, hogy a tárolt ujjlenyomat-adatokkal visszaélve ne lehessen kijátszani a rendszert – de ha a gazdagéppel való kommunikációt utánozza egy kártékony, magát igazi érzékelőnek kiadó eszköz, már más a helyzet.
Nagyon egyszerűen arról van szó, hogy ezzel tévesen el lehet hitetni a géppel, hogy a hitelesítés megtörtént a leolvasó által, miközben ez nem is állhatna messze a valóságtól. Ezt például a korábbi, gép és leolvasó közti forgalom ellesésével, majd visszajátszásával lehet elérni.
A Cisco Talos kutatóinak a MacBook Pro ujjlenyomat-olvasóját semmi perc alatt sikerült átverniük, de egy Galaxy S10-be is bejutottak így.
Noha ennek a támadásnak a Microsoft egy SDCP-protokollal igyekezett elejét venni, a kutatók mindhárom gépen meg tudták kerülni a Windows Hellót. Ehhez csak egy linuxos Raspberry Pi 4 eszközre volt szükségük. Az egyes eszközök esetében eltérő megközelítéseket kellett alkalmazni ugyan, de mindhárom gép/szenzor esetében kijátszható volt a rendszer.
Azt ugyanakkor a szakemberek kiemelik, hogy a Microsoft jó munkát végzett az SDCP-protokollal, mely az eszközök és a szenzorok közötti kapcsolatot hivatott biztonságossá tenni. A probléma a gyártóknál keresendő, ez az egy protokoll ugyanis csak egy kis támadási felületet véd, ráadásul a háromból kettő laptopon nem is kapcsolták be azt a cégek.
A szoftveres lemeztitkosítás elképesztő teljesítményt igényel a számítógéptől - ha nincs rá szükségünk, a kikapcsolásával jelentősen felgyorsíthatjuk a gépben dolgozó háttértár működését. Mutatjuk, hogyan lehet megtenni ezt.
Felhasználói oldalról jelen esetben nem igazán lehet tenni bármit is, hogy ezt a sérülékenységet befoltozzuk – a labda a készülékgyártók térfelén pattog, és nem is biztos, hogy a hibát szoftveres úton meg lehet oldani tökéletesen.