Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"2dc1d1d5-e0f6-48da-982e-f0a36cf4209e","c_author":"HVG","category":"vilag","description":"A bukott George Simion vádjait terjesztik arról, hogy elcsalták a szavazást.","shortLead":"A bukott George Simion vádjait terjesztik arról, hogy elcsalták a szavazást.","id":"20250521_roman-elnokvalasztas-simion-dezinformacio","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2dc1d1d5-e0f6-48da-982e-f0a36cf4209e.jpg","index":0,"item":"94e994d6-f30f-425d-98f5-b6d988497966","keywords":null,"link":"/vilag/20250521_roman-elnokvalasztas-simion-dezinformacio","timestamp":"2025. május. 21. 17:56","title":"Dezinformációs kampánnyal buzdítják tüntetésre a románokat az elnökválasztás eredménye miatt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"436e486c-614b-49fc-a019-a486aea1b79f","c_author":"HVG","category":"360","description":"Orbán Ráhelék cége socialmedia-menedzsereket toboroz, ott is szükség van a trollok tudására, csakúgy, mint a Fideszben. Merthogy bővül a BDPST-csoport, növekszik a márkáinak száma. ","shortLead":"Orbán Ráhelék cége socialmedia-menedzsereket toboroz, ott is szükség van a trollok tudására, csakúgy, mint a Fideszben...","id":"20250521_orban-rahel-bdpst-koncept","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/436e486c-614b-49fc-a019-a486aea1b79f.jpg","index":0,"item":"3da0e030-fa0b-48b0-838a-d2578d80d37a","keywords":null,"link":"/360/20250521_orban-rahel-bdpst-koncept","timestamp":"2025. május. 21. 14:15","title":"Orbán Ráhel és a Harcosok Klubja: most többen is a kormányfő lányának munkatársai lehetnek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ea6bcff5-873d-433c-b071-61da13b21ea4","c_author":"HVG","category":"cegauto","description":"Mentő is érkezett a helyszínre.","shortLead":"Mentő is érkezett a helyszínre.","id":"20250522_Harom-auto-utkozott-Arpad-hid-budai-lehajto-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ea6bcff5-873d-433c-b071-61da13b21ea4.jpg","index":0,"item":"eff673a0-c7af-43e7-9380-4b4fec740204","keywords":null,"link":"/cegauto/20250522_Harom-auto-utkozott-Arpad-hid-budai-lehajto-ebx","timestamp":"2025. május. 22. 09:50","title":"Három autó ütközött az Árpád híd budai lehajtóján","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a49284a7-68f4-4911-9c9b-dff207ccfe02","c_author":"HVG","category":"elet","description":"Az újbudai alpolgármester szerint a kerületnek a pofátlan parkolás árt, nem az, ha valaki arra egy geggel reagál.","shortLead":"Az újbudai alpolgármester szerint a kerületnek a pofátlan parkolás árt, nem az, ha valaki arra egy geggel reagál.","id":"20250521_delhusa-gjon-nika-se-parkolo-nyomozas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a49284a7-68f4-4911-9c9b-dff207ccfe02.jpg","index":0,"item":"f8828017-bb72-4353-9588-60d643e26f0c","keywords":null,"link":"/elet/20250521_delhusa-gjon-nika-se-parkolo-nyomozas","timestamp":"2025. május. 21. 19:48","title":"Nyomoz a rendőrség, mert valaki Delhusa Gjon szabálytalan parkolásán gúnyolódott","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8fd76db0-b984-4b7c-b90f-2e9057bb3d96","c_author":"HVG","category":"cegauto","description":"Nem csak nálunk látni érdekességeket az utakon. ","shortLead":"Nem csak nálunk látni érdekességeket az utakon. ","id":"20250521_horrorvontatvanyok-nemet-diszpeldany","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8fd76db0-b984-4b7c-b90f-2e9057bb3d96.jpg","index":0,"item":"c41755ec-6827-4063-9201-e18530fa1d21","keywords":null,"link":"/cegauto/20250521_horrorvontatvanyok-nemet-diszpeldany","timestamp":"2025. május. 21. 08:38","title":"Keresztül ment fél Európán ez a horrorvontatvány, amit Németországban kaptak el","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"813541ea-28c6-4769-8fc6-0aa118090819","c_author":"HVG","category":"tudomany","description":"Úttörő fejlesztést hajtanak végre a mérnökök a holland Hollands Kust Noord nevű szélfarmon, ám ehhez az Északi-tenger viharos körülményeivel is meg kell küzdeni.","shortLead":"Úttörő fejlesztést hajtanak végre a mérnökök a holland Hollands Kust Noord nevű szélfarmon, ám ehhez az Északi-tenger...","id":"20250522_szeleromu-szelfarm-napelem-napenergia-zoldenergia","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/813541ea-28c6-4769-8fc6-0aa118090819.jpg","index":0,"item":"547de08f-c091-4031-a06d-313a4534eec4","keywords":null,"link":"/tudomany/20250522_szeleromu-szelfarm-napelem-napenergia-zoldenergia","timestamp":"2025. május. 22. 17:03","title":"Napelemeket is kap, 5x több áramot termelhet a holland tengeri szélfarm","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f1fd1c91-ff73-4084-8de8-6be278e683ee","c_author":"hvg.hu","category":"elet","description":"A bostoni bárban játszódó sorozat mind a 270 részében szerepelt. 76 éves volt.","shortLead":"A bostoni bárban játszódó sorozat mind a 270 részében szerepelt. 76 éves volt.","id":"20250521_Meghalt-George-Wendt-a-Cheers-sztarja-a-filmtortenet-leghiresebb-torzsvendege","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f1fd1c91-ff73-4084-8de8-6be278e683ee.jpg","index":0,"item":"b81e81ad-6c3d-402d-b646-f758af07f639","keywords":null,"link":"/elet/20250521_Meghalt-George-Wendt-a-Cheers-sztarja-a-filmtortenet-leghiresebb-torzsvendege","timestamp":"2025. május. 21. 08:42","title":"Meghalt George Wendt, a Cheers sztárja, a filmtörténet leghíresebb törzsvendége","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d29410be-4a52-49f8-911e-475ab492ef04","c_author":"hvg.hu","category":"itthon","description":"Az Ukrajna uniós tagságáról szóló szavazás jelenlegi állásáról számolt be a miniszterelnök. ","shortLead":"Az Ukrajna uniós tagságáról szóló szavazás jelenlegi állásáról számolt be a miniszterelnök. ","id":"20250522_Orban-Viktor-Atlepte-a-leadott-voksok-szama-az-egymilliot","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d29410be-4a52-49f8-911e-475ab492ef04.jpg","index":0,"item":"e4fbce83-ec8d-47e9-b0e7-d2bd3062ca53","keywords":null,"link":"/itthon/20250522_Orban-Viktor-Atlepte-a-leadott-voksok-szama-az-egymilliot","timestamp":"2025. május. 22. 17:39","title":"Orbán Viktor: Átlépte a leadott voksok száma az egymilliót","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Figyelmetlenség miatt akár a legbiztonságosabb rendszerbe is bejuthatnak a támadók. Most az Instagram esetében indult meg egy adathalász kampány, amivel tényleg pár pillanat alatt szerezhetnek meg minden szükséges belépési adatot a rosszindulatú felek – mutatjuk, mire ügyeljen, ha szeretné ezt elkerülni.
A kétlépcsős azonosítással egy extra védelmi réteget adhatunk hozzá a felhasználói fiókjainkhoz: ezáltal nem lesz elég a jelszó a belépéshez, még egy kódot is meg kell adnunk, amit hitelesítő alkalmazásban vagy SMS-ben kaphatunk meg. Mindez a támadók dolgát is megnehezíti, ugyanis, még ha tudják is a jelszavunkat, a belépési folyamat a kódot kérő oldalon megakad. Már amennyiben nem találnak ki egy módszert, amivel még ezt is megszerzik.
Úgy tűnik, most az Instagram esetében meg is találták a rést a pajzson a rosszindulatú felek. A platform, amikor beállítjuk a kétlépcsős opciót, rendelkezésünkre bocsát néhány tartalék biztonsági kódot, melyek akkor jöhetnek jól, ha nem férünk hozzá a hitelesítő alkalmazásunkhoz, vagy valamilyen okból kifolyólag nem kapjuk meg az SMS-t. Ez áll egy új támadás középpontjában is, mert ezt nekünk kell elmentenünk későbbre, és óvatosnak kell lennünk, mikor és hol adjuk meg őket.
A Trustwave elemzői által feltárt támadásban a rosszindulatú felek a Meta nevében egy olyan e-mailt küldenek ki a felhasználóknak, melyben azt állítják, hogy megsértett valamiféle szerzői jogokat – ismerteti a Bleeping Computer. A probléma úgy oldható meg, hogy a felhasználó rákattint a levélben lévő linkre, ami egy fellebbezési űrlap – ilyesmiről persze szó sincs.
Egy sor újítással igyekszik felvenni a kesztyűt a sokasodó és egyre többeket zavarva spamelő felhasználókkal az Instagram. Rajtuk kívül mindenki jól járhat.
Valójában ugyanis egy adathalász honlapon köt ki az ember, ami a Meta arculati elemeinek felhasználásával próbál legitimnek tűnni. Itt egy újabb linkre kell kattintani, és ezután már be kell írni az instagramos felhasználónév-jelszó párost. Ezen a ponton a rosszindulatú felek már meg is szerezték az adatait, ám belépni még nem tudnak ezekkel, ha aktív a kétlépcsős hitelesítés.
Erre rá is kérdeznek, és ha a felhasználó úgy felel, van ilyen védvonala, meg kell adnia a nyolc számjegyű tartalék biztonsági kódot is – amit a kétlépcsős funkció beállításakor kellett elmenteni.
Az adathalász oldalak.
Trustwave
Bár ezt a szakértők már nem részletezik, de az adathalász oldalon bizonyára azért ezt a biztonsági kódot kérik, szemben a hitelesítő alkalmazás által generált változattal, mert utóbbi kód rövid időközönként elévül – jellemzően kevesebb mint egy perc alatt. Ez a támadók szemszögéből elég bonyodalmas lenne, hiszen azonnal meg kéne kezdeniük a belépést a felhasználó által megadott adatokkal.
Ezzel szemben, a nyolcjegyű biztonsági kódok nem járnak le, bármikor felhasználhatók (de minden kód csak egyszer, és ha a profilban újakat generál valaki, a régiek elévülnek). Az SMS-es kódküldés pedig értelemszerűen nem működik, lévén azt a Meta rendszere küldi ki, itt pedig egy támadó által létrehozott oldalról van szó.
Néhány napon belül vége az átjárhatóságnak a Meta két appja, az Instagram és a Messenger között, már ami a csevegést illeti.
A támadás elleni védekezés kifejezetten egyszerű: ne adjon meg adatokat ismeretlen oldalakon. Soha. Az főleg legyen gyanús, ha kifejezetten a nyolcjegyű biztonsági kódot kéri egy oldal. Mindig ellenőrizze is, ha valamilyen komoly problémát vet fel egy e-mail: ki a feladó? Valódi e-mail-címnek tűnik, ahonnan a levél jött? Plusz, ha mégis megnyitotta a benne foglalt linket, azt is ellenőrizze a böngésző címsávjában.
Ami pedig kiemelten fontos: mindenképp biztonságos helyre mentse el a tartalék kódjainkat, és csak a hivatalos Instagram appban, vagy az instagram.com webhelyen adja meg.