Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"12c629c9-e957-4ae3-8cfb-1fc69ee9d4ed","c_author":"Ford KKE Kft.","category":"brandchannel","description":"Az elektromos autózás fejlődésével ma már nem számít különlegességnek az elektromos áruszállítók használata. Az alábbiakban bemutatjuk, hogy miért nem helytállóak a villanyhajtású járművekkel kapcsolatos fenntartások – már ebben a szegmensben sem. ","shortLead":"Az elektromos autózás fejlődésével ma már nem számít különlegességnek az elektromos áruszállítók használata...","id":"20250520_fordmagyarorszag_elektrifikacio_flotta_elektromos_haszongepjarmu","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/12c629c9-e957-4ae3-8cfb-1fc69ee9d4ed.jpg","index":0,"item":"8762f0c3-3db7-483b-8c51-1573a3dff78b","keywords":null,"link":"/brandchannel/20250520_fordmagyarorszag_elektrifikacio_flotta_elektromos_haszongepjarmu","timestamp":"2025. május. 21. 19:30","title":"Elektrifikáció a flottában? Mutatjuk a számokat és az érveket","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Ford Közép- és Kelet-Európai Kft.","c_partnerlogo":"cc7ea449-d2a8-423d-ac2e-cc71c2f7b6d5","c_partnertag":""},{"available":true,"c_guid":"1353c748-c19c-4f0d-b41a-dac87eaaf02f","c_author":"Lenthár Balázs","category":"360","description":"A történészek nyersanyagot szállítanak a politikusoknak, de fel kell szólalniuk, ha üzeneteikben a tényeket eltorzítják – mondja Klaniczay Gábor történész, A múlt, ahogy parancsolja című, május 25-ig látható kiállítás egyik kurátora.","shortLead":"A történészek nyersanyagot szállítanak a politikusoknak, de fel kell szólalniuk, ha üzeneteikben a tényeket eltorzítják...","id":"20250521_hvg-klaniczay-gabor-tortenesz-allami-narrativa-ideologia-europa-es-nyugatellenesseg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1353c748-c19c-4f0d-b41a-dac87eaaf02f.jpg","index":0,"item":"d6ba1d3b-74e3-4b97-a0ef-150d2fca7cf9","keywords":null,"link":"/360/20250521_hvg-klaniczay-gabor-tortenesz-allami-narrativa-ideologia-europa-es-nyugatellenesseg","timestamp":"2025. május. 21. 18:00","title":"Nem egészséges nemzeti öntudat, hanem hamis páváskodás lesz a vége – Klaniczay Gábor a kormány emlékezetpolitikájáról","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f7d05ac0-bc29-4530-b131-99b09533aa8e","c_author":"hvg.hu","category":"elet","description":"A tévében ritkán látható, közéleti aktivizmusa miatt is ismert színész, a noÁr mozgalom alapítója mellett ByeAlex is a Csillag születik zsűritagja lesz.","shortLead":"A tévében ritkán látható, közéleti aktivizmusa miatt is ismert színész, a noÁr mozgalom alapítója mellett ByeAlex is...","id":"20250522_Molnar-Aron-az-RTL-en-lesz-zsuritag-egy-tehetsegkutatoban-csillag-szuletik","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f7d05ac0-bc29-4530-b131-99b09533aa8e.jpg","index":0,"item":"1e7cf330-4b4c-40d5-8ec9-5552e26eecc0","keywords":null,"link":"/elet/20250522_Molnar-Aron-az-RTL-en-lesz-zsuritag-egy-tehetsegkutatoban-csillag-szuletik","timestamp":"2025. május. 22. 08:41","title":"Molnár Áron az RTL-en lesz zsűritag egy tehetségkutatóban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"dfb2be1b-e0d8-49c1-98d1-b84271bea0e3","c_author":"HVG","category":"elet","description":"A szakemberek szerint két lehetőség van: megtanulunk együtt élni a madarakkal, vagy várjuk, hogy csendben kihaljanak, és ne okozzanak nekünk kellemetlenséget.","shortLead":"A szakemberek szerint két lehetőség van: megtanulunk együtt élni a madarakkal, vagy várjuk, hogy csendben kihaljanak...","id":"20250521_tatabanya-lakotelep-varju-tamadas-rendorok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/dfb2be1b-e0d8-49c1-98d1-b84271bea0e3.jpg","index":0,"item":"9d05ecc8-f151-41ed-bad0-1e5f7a055353","keywords":null,"link":"/elet/20250521_tatabanya-lakotelep-varju-tamadas-rendorok","timestamp":"2025. május. 21. 12:36","title":"Rendőrök vitték el a repülni tanuló varjúfiókákat a tatabányai lakótelepről, mert az őket védelmező szülők emberekre ijesztettek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b369db11-a169-4e05-b505-00669c432942","c_author":"HVG","category":"tudomany","description":"A Microsoft addig nem akarja kiadni az iPhone-os Xbox alkalmazásboltot, amíg véglegessé nem válik, hogy nem kell az Apple-nek jutalékot fizetnie.","shortLead":"A Microsoft addig nem akarja kiadni az iPhone-os Xbox alkalmazásboltot, amíg véglegessé nem válik, hogy nem kell...","id":"20250522_apple-app-store-microsoft-xbox-alkalmazasbolt-jutalekfizetes-elofizetes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b369db11-a169-4e05-b505-00669c432942.jpg","index":0,"item":"6f4f86c3-f259-460d-9613-6a013319fb05","keywords":null,"link":"/tudomany/20250522_apple-app-store-microsoft-xbox-alkalmazasbolt-jutalekfizetes-elofizetes","timestamp":"2025. május. 22. 11:03","title":"Az Xbox-használók isszák meg a levét a Microsoft szerint az Apple trükközésének","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"98a4de9b-81b8-40f8-9ecc-9b5ce749362e","c_author":"HVG","category":"itthon","description":"De számolniuk kell a kormány által követelt 89 milliárd forintos „szolidaritási” hozzájárulással, amelynek jogszerűségét a főváros vitatja.","shortLead":"De számolniuk kell a kormány által követelt 89 milliárd forintos „szolidaritási” hozzájárulással, amelynek...","id":"20250521_Hiaba-kerte-Sara-Botond-foispan-a-Kuria-nem-semmisiti-meg-Budapest-koltsegveteset","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/98a4de9b-81b8-40f8-9ecc-9b5ce749362e.jpg","index":0,"item":"ebc78c6a-2eb9-4871-a410-10079f1e02e9","keywords":null,"link":"/itthon/20250521_Hiaba-kerte-Sara-Botond-foispan-a-Kuria-nem-semmisiti-meg-Budapest-koltsegveteset","timestamp":"2025. május. 21. 16:12","title":"Hiába kérte Sára Botond főispán, a Kúria nem semmisíti meg Budapest költségvetését","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f7ff534d-e04f-4308-95be-f10fca7860a9","c_author":"Galicza Dorina ","category":"gazdasag","description":"A miniszterelnök kormányzásának 15. évfordulójára készített kutatást a Policy Solutions, melyből az is kiderül, a legtöbb politikai kérdésben jobban bíznak a választók Magyar Péterben.","shortLead":"A miniszterelnök kormányzásának 15. évfordulójára készített kutatást a Policy Solutions, melyből az is kiderül...","id":"20250522_Policy-Solutions-Orban-15-kormanyzati-eredmenyek-kudarcok-Magyar-Peter-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f7ff534d-e04f-4308-95be-f10fca7860a9.jpg","index":0,"item":"bbe4438a-480e-4bfa-9be8-89dd9a829218","keywords":null,"link":"/gazdasag/20250522_Policy-Solutions-Orban-15-kormanyzati-eredmenyek-kudarcok-Magyar-Peter-ebx","timestamp":"2025. május. 22. 10:00","title":"Orbán 15 éve: a magyarok fele szerint csak ártott az országnak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2a95623a-096e-46dd-b83e-9a63b7e17805","c_author":"Szabó Yvette","category":"360","description":"Egy hét alatt tíz évvel került közelebb Magyarország a putyini Oroszország politikai berendezkedéséhez. A pártok, civil szervezetek, gazdasági társaságok ellen is bevethető átláthatósági törvény és Orbán Viktor trollhadserege újabb eszköz, hogy a jövő évi szavazáson ne a választók akarata érvényesüljön.","shortLead":"Egy hét alatt tíz évvel került közelebb Magyarország a putyini Oroszország politikai berendezkedéséhez. A pártok, civil...","id":"20250521_Ugyeszek-irhattak-az-megfelemlitesi-torvenyt-Tilt-tur-valogat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2a95623a-096e-46dd-b83e-9a63b7e17805.jpg","index":0,"item":"3a6f9a03-84dd-4163-8a08-f27ec8df5471","keywords":null,"link":"/360/20250521_Ugyeszek-irhattak-az-megfelemlitesi-torvenyt-Tilt-tur-valogat","timestamp":"2025. május. 21. 06:30","title":"Ügyészek írhatták a megfélemlítési törvényt, így lett minden kiskaput bezáró büntetőeszköz belőle","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Háromból három vizsgált laptopnál (melyek eltérő beszállítók ujjlenyomatolvasó-szenzort használták) is meg tudták kerülni a biometrikus azonosítást, és fel tudták oldani a gépet a Blackwing Intelligence biztonsági kutatói.
A laptopokon számos bizalmas, céges adat lehet eltárolva, melyeket több módon is lehet védeni, ha esetleg az eszközt ellopnák, és illetéktelen kezekbe kerülne. Az egyik egyre elterjedtebb megoldás az ujjlenyomatos azonosítás, mely sokkal kényelmesebb bejelentkezési lehetőség, mint minden alkalommal jelszavakat vagy jelkódokat beírni.
Az Apple MacBookoknál ez néhány éve már alapvetés, de egyre inkább elterjedt a windowsos laptopok körében is – főleg, hogy a Windows 10 megjelenése óta a Windows Hello néven dedikált szolgáltatás van erre a Microsoft operációs rendszerében is. Kiderült azonban, hogy ez egy elég komoly biztonsági hibát rejthet, mellyel megkerülhető lehet ez a hitelesítési módszer – ezt a Blackwing Intelligence biztonsági kutatói fedezték fel.
Egészen pontosan három gyártó ujjlenyomatolvasó-szenzorát vették górcső alá: ezek az ELAN, a Synaptics és a Goodixtermékei, melyek a vizsgálat során Microsoft Surface Pro X, Lenovo ThinkPad T14, és Dell Inspiron 15 laptopokban teljesítettek szolgálatot beépített ujjlenyomat-olvasóként.
Az okostelefonokat és táblagépeket hosszú ideje kétféle módszerrel oldhatja fel a felhasználó, de rövidesen jöhet egy még jobb, és még kényelmesebb megoldás: a kézremegés alapján történő azonosítás.
Mint a megállapításokat összegző Bleeping Computer írja, valamennyi érzékelő úgynevezett Match-on-Chip (MoC) szenzor volt, mely rendelkezik egy saját mikroprocesszorral és háttértárral. Ezek segítségével az ujjlenyomat-azonosítást a chipen belül lehet elvégezni, ami elviekben egy biztonságos megoldás.
De hol kezdődik akkor a probléma? A fenti módszerrel az MoC chipek kellően biztonságosak ahhoz, hogy a tárolt ujjlenyomat-adatokkal visszaélve ne lehessen kijátszani a rendszert – de ha a gazdagéppel való kommunikációt utánozza egy kártékony, magát igazi érzékelőnek kiadó eszköz, már más a helyzet.
Nagyon egyszerűen arról van szó, hogy ezzel tévesen el lehet hitetni a géppel, hogy a hitelesítés megtörtént a leolvasó által, miközben ez nem is állhatna messze a valóságtól. Ezt például a korábbi, gép és leolvasó közti forgalom ellesésével, majd visszajátszásával lehet elérni.
A Cisco Talos kutatóinak a MacBook Pro ujjlenyomat-olvasóját semmi perc alatt sikerült átverniük, de egy Galaxy S10-be is bejutottak így.
Noha ennek a támadásnak a Microsoft egy SDCP-protokollal igyekezett elejét venni, a kutatók mindhárom gépen meg tudták kerülni a Windows Hellót. Ehhez csak egy linuxos Raspberry Pi 4 eszközre volt szükségük. Az egyes eszközök esetében eltérő megközelítéseket kellett alkalmazni ugyan, de mindhárom gép/szenzor esetében kijátszható volt a rendszer.
Azt ugyanakkor a szakemberek kiemelik, hogy a Microsoft jó munkát végzett az SDCP-protokollal, mely az eszközök és a szenzorok közötti kapcsolatot hivatott biztonságossá tenni. A probléma a gyártóknál keresendő, ez az egy protokoll ugyanis csak egy kis támadási felületet véd, ráadásul a háromból kettő laptopon nem is kapcsolták be azt a cégek.
A szoftveres lemeztitkosítás elképesztő teljesítményt igényel a számítógéptől - ha nincs rá szükségünk, a kikapcsolásával jelentősen felgyorsíthatjuk a gépben dolgozó háttértár működését. Mutatjuk, hogyan lehet megtenni ezt.
Felhasználói oldalról jelen esetben nem igazán lehet tenni bármit is, hogy ezt a sérülékenységet befoltozzuk – a labda a készülékgyártók térfelén pattog, és nem is biztos, hogy a hibát szoftveres úton meg lehet oldani tökéletesen.