Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"6ab726a3-870b-47f3-9c5f-1bfa3f5426e1","c_author":"Sedacur forte","category":"brandchannel","description":"A sikeres vezető kiváló stratégiai gondolkodó, empatikus, hiteles és inspiráló személy, aki egyensúlyt tud teremteni a hatékonyság és a csapat jólléte között. Ugyanakkor az, hogy e kritériumoknak folyamatosan meg tudjon felelni, hatalmas érzelmi és szellemi megterheléssel jár. Hogyan lehet ezt a nyomást hosszú távon kezelni, mi az, ami nélkül még a legtehetségesebb vezető sem képes sikerre vinni csapatát?","shortLead":"A sikeres vezető kiváló stratégiai gondolkodó, empatikus, hiteles és inspiráló személy, aki egyensúlyt tud teremteni...","id":"20250226_jo-vezeto-sedacur-alvas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6ab726a3-870b-47f3-9c5f-1bfa3f5426e1.jpg","index":0,"item":"daafcba2-0163-43f4-be82-cfc6eabdf886","keywords":null,"link":"/brandchannel/20250226_jo-vezeto-sedacur-alvas","timestamp":"2025. március. 23. 15:30","title":"Rosszul alszik? Akkor ezekkel a következményekkel kell számolnia!","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Sedacur forte","c_partnerlogo":"5cf9288a-45dd-4fc7-882f-75fd6dbe4936","c_partnertag":""},{"available":true,"c_guid":"5f8a9508-92b7-44f2-ad80-3718807b560a","c_author":"MTI","category":"vilag","description":"A megbeszéléseket a szóvivő újabb lépésnek nevezte a két elnök személyes találkozója felé.","shortLead":"A megbeszéléseket a szóvivő újabb lépésnek nevezte a két elnök személyes találkozója felé.","id":"20250323_peszkov-putyin-trump-telefon","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5f8a9508-92b7-44f2-ad80-3718807b560a.jpg","index":0,"item":"7992e513-7bb8-4068-beac-5e354335a277","keywords":null,"link":"/vilag/20250323_peszkov-putyin-trump-telefon","timestamp":"2025. március. 23. 16:03","title":"Peszkov: Nem kizárt, hogy az elmúlt hetekben kettőnél többször is beszélt egymással telefonon Putyin és Trump","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"524e1fcd-e025-44db-9d90-3ca8bc3af4bf","c_author":"hvg360","category":"360","description":"Trump nem csupán Ukrajnát adja fel, hanem telibe találja az európaiak önbecsülését is. Trump jócskán megcsappantotta a lengyelek körében idáig töretlen bizalmat az Egyesült Államok iránt. Meglepő, hogy az elnök sorozatos jogsértései dacára viszonylag csendes az amerikai társadalom. Miért boldogtalan az új európai külügyi főmegbízott, Kaja Kallas? A kínai BYD villámgyors e-autós töltési rendszerével üzent Elon Musknak és a világnak. Témák és vélemények a világsajtóból.","shortLead":"Trump nem csupán Ukrajnát adja fel, hanem telibe találja az európaiak önbecsülését is. Trump jócskán megcsappantotta...","id":"20250324_Nemzetkozi-lapszemle","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/524e1fcd-e025-44db-9d90-3ca8bc3af4bf.jpg","index":0,"item":"7c76a718-ff81-40fc-844f-13e269824180","keywords":null,"link":"/360/20250324_Nemzetkozi-lapszemle","timestamp":"2025. március. 24. 10:44","title":"Die Welt-kommentár: Nem boszorkányság olyan védelmi szervezetet alapítani az EU-ban, amelyben Magyarország nem vétózhat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"08a30176-48b2-4da1-b343-cb3d23955e47","c_author":"HVG","category":"tudomany","description":"Szerencsére senki nem sérült meg, amikor egy méretes villám egy autópályát talált telibe. ","shortLead":"Szerencsére senki nem sérült meg, amikor egy méretes villám egy autópályát talált telibe. ","id":"20250324_vihar-kozeli-villamlas-fedelzeti-kamera-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/08a30176-48b2-4da1-b343-cb3d23955e47.jpg","index":0,"item":"cad1a00f-dfe7-48c8-8795-d47cb955cbc0","keywords":null,"link":"/tudomany/20250324_vihar-kozeli-villamlas-fedelzeti-kamera-video","timestamp":"2025. március. 24. 15:33","title":"Valóra vált rémálom: centikkel az autók mellett csapott be a villám – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"524e1fcd-e025-44db-9d90-3ca8bc3af4bf","c_author":"hvg360","category":"360","description":"Orbán Viktor és Benjamin Netanjahu hatalomért folytatott harca, Trump lépései és az ezekre adott nemzetközi válasz a világlapok fókuszában. Nemzetközi lapszemle.","shortLead":"Orbán Viktor és Benjamin Netanjahu hatalomért folytatott harca, Trump lépései és az ezekre adott nemzetközi válasz...","id":"20250323_nemzetkozi-lapszemle-orban-trump-szijjarto-izrael","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/524e1fcd-e025-44db-9d90-3ca8bc3af4bf.jpg","index":0,"item":"f1633551-2e51-4df1-8eab-aabf1dabafd7","keywords":null,"link":"/360/20250323_nemzetkozi-lapszemle-orban-trump-szijjarto-izrael","timestamp":"2025. március. 23. 11:02","title":"Tekintélyelvű, mohó és soviniszta: ilyen Trump imperialista politikája","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"745437d7-f01b-458a-95cd-81ede1fadf0c","c_author":"HVG","category":"vilag","description":"A hálózat középpontjában egy decemberben kémkedés gyanújával letartóztatott bolgár nő állt.","shortLead":"A hálózat középpontjában egy decemberben kémkedés gyanújával letartóztatott bolgár nő állt.","id":"20250324_ausztria-oroszorszag-dezinformacio-kem-kemelharitas-ukrajna","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/745437d7-f01b-458a-95cd-81ede1fadf0c.jpg","index":0,"item":"1c820b22-0837-4a02-b904-dd152d37c8cb","keywords":null,"link":"/vilag/20250324_ausztria-oroszorszag-dezinformacio-kem-kemelharitas-ukrajna","timestamp":"2025. március. 24. 12:41","title":"Ukránellenes orosz dezinformációs hálózatot tárt fel az osztrák hírszerzés","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"aaac026c-284f-4797-b325-7b33b96214c9","c_author":"HVG","category":"360","description":"A part közelében, de már a tengerben álló szélturbinákat ezentúl feketére fogják festeni a britek, hogy csökkentsék a madarak körében okozott pusztítást.","shortLead":"A part közelében, de már a tengerben álló szélturbinákat ezentúl feketére fogják festeni a britek, hogy csökkentsék...","id":"20250323_hvg-fekete-szelturbina-madarak-vedelme","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/aaac026c-284f-4797-b325-7b33b96214c9.jpg","index":0,"item":"c302b2b4-51c9-44aa-9aa6-c069c376a930","keywords":null,"link":"/360/20250323_hvg-fekete-szelturbina-madarak-vedelme","timestamp":"2025. március. 23. 16:15","title":"Van, ahol feketére fogják festeni a szélturbinákat, és nagyon jó okuk van erre","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"77f99781-4805-4e79-84e3-95bf97c09fe1","c_author":"hvg.hu","category":"itthon","description":"Farkas Dezső a Tisza-szigetek koordinációjáért felelt.","shortLead":"Farkas Dezső a Tisza-szigetek koordinációjáért felelt.","id":"20250324_Farkas-Dezso-Magyar-Peter-Tisza-Part-tavozas-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/77f99781-4805-4e79-84e3-95bf97c09fe1.jpg","index":0,"item":"30132f16-e293-44d7-b73e-62e9753d4321","keywords":null,"link":"/itthon/20250324_Farkas-Dezso-Magyar-Peter-Tisza-Part-tavozas-ebx","timestamp":"2025. március. 24. 12:14","title":"Alig tért vissza, ismét távozik a Tisza egyik kulcsembere a pártból","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Egy szakértő magyarázta el a hvg.hu-nak, miért nagyon fontos a megelőzés és a körültekintő böngészés az iPhone-okon – egy GoldPickaxe nevű kártevő ugyanis megtalálta a módját annak, hogy bejusson az Apple okostelefonjaira, és gyakorlatilag teljes irányítást szerezzen felettük.
Az iPhone-t nem lehet vírusokkal megfertőzni – tartja a gyakran hallott mondás, ám ezt a vélekedést most csúnyán porba zúzza a korábban csak Androidon létező, GoldDigger nevű trójai vírus legújabb iterációja. A GoldPickaxe ugyanis androidos mellett már az iOS-es eszközöket is célba veszi, és a felhasználók banki adataira utazik. A felfedezést a Group-IB tette, mely egy friss jelentésében mutatja be a továbbfejlesztett trójait, ami a korábbinál még könnyebben szerzi meg az érzékeny banki adatokat a készülékekről.
Telepítés után a GoldPickaxe arcfelismeréssel összefüggő adatokat, személyazonosító okmányokat és szöveges üzeneteket zsákmányolhat, hogy így jusson be könnyen a banki/pénzügyi alkalmazásokba. A cél pedig természetesen az, hogy ellopja a rajtuk lévő összeget – a szóban forgó biometrikus ráadásul az áldozat deepfake mását is létre tudják hozni. Ebből volt már probléma nemrégiben.
Mint a Tom’s Guide megjegyzi, Androidon jellemzően kártékony alkalmazások és adathalász támadások mentén terjesztik az ilyen vírusokat, az iPhone esetében azonban nem ilyen egyszerű a képlet.
A támadóknak ugyanis sokkal kifinomultabb megoldásokat kell találniuk, és aki keres, talál – az iPhone pajzsán korábban a TestFlight volt a rés. Ez egy olyan felület, ahol a fejlesztők tesztelhetik a kiadás előtt álló alkalmazásaikat, mielőtt azok (ideális esetben) bekerülnének az App Store kínálatába.
Az Apple mobilos alkalmazásboltja, az App Store híres arról, hogy csak szigorú ellenőrzések után enged be a kínálatába egy applikációt - ám volt egy rés a rostán, amelyen át tudott csúszni egy kártékony program.
A GoldPickaxe fejlesztői korábban a TestFlight révén terjesztették a kártevőt, ám az Apple ezt a kispakut bezárta. A rosszindulatú felek azonban nem tétlenkedtek, és meg is találták a következő rést az iOS pajzsán: az MDM-et (Mobile Device Management).
Ez egyfajta távfelügyeleti megoldás, főleg céges mobilok esetén alkalmazzák, számos hazai nagyvállalatnál is bevett gyakorlat ezek használata. Egy ilyen telepítésére veszik rá a felhasználót a GoldPickaxe mögött álló rosszindulatú felek is.
„Az MDM alapvetően azért veszélyes, mert lehetővé tesz felhasználói felügyelet nélküli távoli hozzáférést a telefonhoz. Nem csak az adatokhoz, a rajta lévő alkalmazásokhoz is, például távolról tud appot telepíteni, vagy felügyelni, hogy mit csinál a felhasználó. Akár el is tudja venni a telefon teljes hozzáférését a felhasználótól, távolról tud adatot mozgatni a készüléken, vagy jelkódot módosítani. Még adatot képes lopni játszi könnyedséggel” – magyarázza a hvg.hu érdeklődésére egy magyar nagyvállalatnál MDM-profilokat üzemeltető szakértő. (Aki, mivel nem rendelkezik munkahelyi nyilatkozati jogosultsággal, neve említésének mellőzését kérte.)
Konyhanyelven: ha egy készülékre fertőzött MDM kerül, akkor a felhasználó a tudta nélkül átadja a telefonját egy harmadik félnek, aki a kamerát és a mikrofont is bármikor bekapcsolhatja, vagy felhívhatja.
Ezek tükrében már érthető, miért nagyon veszélyes ez az új támadási forma. A szakember szerint úgy lehet elkerülni a támadást, „mint bármi mást”: nem szabad rossz (gyanús) dolgokra kattintani, és ha egy weboldal azt kéri, hogy telepítsen egy profilt a készülékére, véletlen se tegye meg.
12 androidos alkalmazásban találták meg a VajraSpy nevű, veszélyes kártevőt az ESET biztonsági kutatói - ezek fele a Play Áruház kínálatában is elérhető volt 2021 áprilisa és 2023 szeptembere között.
Ha már települt, akkor a Beállítások – Általános – VPN és eszközfelügyelet menüpontban lehet fellelni és törölni a veszélyes profilt, ám itt jön az, hogy miért nagyon fontos a megelőzés: az MDM-profil ugyanis, ha úgy van konfigurálva, magától visszatelepülhet. Még a készülék teljes gyári visszaállítása után is, tehát igazán nehéz (csaknem lehetetlen) megszabadulni tőle, ha a támadó úgy akarja.
Különösen fontos tehát körültekintőnek lenni. Jelenleg ugyanis nem tudni, dolgozik-e valamilyen megoldáson az Apple, és ha igen, mikor futhat be.