Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"769206cb-4886-4486-a865-359183385b26","c_author":"HVG","category":"tudomany","description":"Kínai kutatók még 2023 májusában gyűjtötték be azt a mintát, ami a kínai űrállomás fedélzetéről származik.","shortLead":"Kínai kutatók még 2023 májusában gyűjtötték be azt a mintát, ami a kínai űrállomás fedélzetéről származik.","id":"20250518_kinai-urallomas-bakterium-niallia-tiangongensis","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/769206cb-4886-4486-a865-359183385b26.jpg","index":0,"item":"2efbc103-09d1-44c7-bd3d-c46f6ac59bc0","keywords":null,"link":"/tudomany/20250518_kinai-urallomas-bakterium-niallia-tiangongensis","timestamp":"2025. május. 18. 18:33","title":"Újfajta baktériumot találtak a kínai űrállomáson","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c74405d6-1d54-4dfb-95c2-ae6dd8b49f56","c_author":"HVG","category":"cegauto","description":"A buszt végül rendőrök és az arra közlekedők segítségével sikerült kimenteni.","shortLead":"A buszt végül rendőrök és az arra közlekedők segítségével sikerült kimenteni.","id":"20250519_Eltevedt-buszsofor-miatt-tort-ki-vizozon-a-Keletinel-video-is-keszult","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c74405d6-1d54-4dfb-95c2-ae6dd8b49f56.jpg","index":0,"item":"275f3f67-fa57-452a-8fa7-89fb60b9750a","keywords":null,"link":"/cegauto/20250519_Eltevedt-buszsofor-miatt-tort-ki-vizozon-a-Keletinel-video-is-keszult","timestamp":"2025. május. 19. 07:22","title":"Eltévedt buszsofőr miatt tört ki vízözön a Keletinél – videó is készült","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"15ee7b16-2757-4eaa-b886-194b324075db","c_author":"HVG","category":"elet","description":"Sári és Dása úgy érzik, mindkettőjük hazájában ugyanazokkal a módszerekkel korlátozzák jogaikat, és nincs más választásuk, mint a költözés.","shortLead":"Sári és Dása úgy érzik, mindkettőjük hazájában ugyanazokkal a módszerekkel korlátozzák jogaikat, és nincs más...","id":"20250518_orosz-magyar-leszbikus-par-Moszkva-Budapest-LMBTQ-jogok-lapszemle","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/15ee7b16-2757-4eaa-b886-194b324075db.jpg","index":0,"item":"1f6c64e9-320d-43b8-aedd-78a3e58dd48a","keywords":null,"link":"/elet/20250518_orosz-magyar-leszbikus-par-Moszkva-Budapest-LMBTQ-jogok-lapszemle","timestamp":"2025. május. 18. 10:45","title":"Moszkvából Budapestre menekült öt éve egy leszbikus pár, de itt is fogy körülöttük a levegő","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"dbc27d5b-196b-4e75-b08d-0f3da3400c16","c_author":"hvg.hu","category":"itthon","description":"A Tisza Párt elnökét láthatóan zavarja, hogy a lapok több figyelmet szentelnek a működésüket fenyegető kérdésnek, mint a Nagyváradra vezető túrával.","shortLead":"A Tisza Párt elnökét láthatóan zavarja, hogy a lapok több figyelmet szentelnek a működésüket fenyegető kérdésnek, mint...","id":"20250518_Magyar-Peter-Nagyvarad-gyaloglas-tura-felhaborodas-atlathatosagi-torveny-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/dbc27d5b-196b-4e75-b08d-0f3da3400c16.jpg","index":0,"item":"0338d00f-61c9-4f5d-b9fa-e71c44d5f029","keywords":null,"link":"/itthon/20250518_Magyar-Peter-Nagyvarad-gyaloglas-tura-felhaborodas-atlathatosagi-torveny-ebx","timestamp":"2025. május. 18. 11:28","title":"Magyar Péter sajnálja, hogy a sajtó „hatalmas felháborodásában” nem foglalkozik eleget a gyaloglásával","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"04b1fb36-e558-45e7-9dda-01c2d2c2fa0a","c_author":"HVG","category":"tudomany","description":"Megkongatták a vészharangot a biztonsági szakemberek: a támadók titkos mikrokódot tölthetnek be a processzorokba, és ezzel az eddigi szoftveres szint helyett hardverszinten avatkozhatnak be a gép működésébe, például közvetlenül futtathatnak zsarolóvírusokat a CPU-n.","shortLead":"Megkongatták a vészharangot a biztonsági szakemberek: a támadók titkos mikrokódot tölthetnek be a processzorokba, és...","id":"20250518_hardverszinten-tamado-zsarolovirus-processzor","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/04b1fb36-e558-45e7-9dda-01c2d2c2fa0a.jpg","index":0,"item":"5897119a-7b76-440d-9097-1ea44ccf7ec6","keywords":null,"link":"/tudomany/20250518_hardverszinten-tamado-zsarolovirus-processzor","timestamp":"2025. május. 18. 10:03","title":"Behatolhatnak a zsarolóvírusok a processzorokba, és ez óriási baj","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"549f40d2-f051-401e-9da3-8fca41ddd36d","c_author":"Farkas Zoltán","category":"360","description":"Kizárólag a politikai szempontok számítanak – derül ki a 2026-os költségvetés tervezetéből. Újra a választások előtti féktelen osztogatással erősítenék a kormánypártok győzelmi esélyeit.","shortLead":"Kizárólag a politikai szempontok számítanak – derül ki a 2026-os költségvetés tervezetéből. Újra a választások előtti...","id":"20250518_hvg-koltsegvetes-2026-elemzes-csore-toltve","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/549f40d2-f051-401e-9da3-8fca41ddd36d.jpg","index":0,"item":"0fb73b7b-7505-4817-80e3-db3399078b6b","keywords":null,"link":"/360/20250518_hvg-koltsegvetes-2026-elemzes-csore-toltve","timestamp":"2025. május. 18. 10:00","title":"Megnéztük közelebbről a 2026-os költségvetést, és elképesztő arcátlanságokat is találtunk benne","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6e168356-2673-4a8e-b8d6-b4d035040d09","c_author":"HVG","category":"vilag","description":"A prosztatarák már csontáttéteket is képzett a volt amerikai elnök testében. ","shortLead":"A prosztatarák már csontáttéteket is képzett a volt amerikai elnök testében. ","id":"20250518_Joe-Bident-agressziv-prosztatarak-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6e168356-2673-4a8e-b8d6-b4d035040d09.jpg","index":0,"item":"8b1adc53-1f42-40c0-931e-60db094656d5","keywords":null,"link":"/vilag/20250518_Joe-Bident-agressziv-prosztatarak-ebx","timestamp":"2025. május. 18. 22:20","title":"Joe Bident agresszív rákbetegséggel diagnosztizálták","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"93490bf5-220d-4501-8366-cb845e88d8c8","c_author":"HVG","category":"cegauto","description":"A jelenlegi vezérigazgató távozik a vállalattól. ","shortLead":"A jelenlegi vezérigazgató távozik a vállalattól. ","id":"20250519_Volkswagentol-erkezik-a-Citroen-uj-vezerigazgatoja","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/93490bf5-220d-4501-8366-cb845e88d8c8.jpg","index":0,"item":"6c36e8bf-c384-4e90-90a5-719446b5c827","keywords":null,"link":"/cegauto/20250519_Volkswagentol-erkezik-a-Citroen-uj-vezerigazgatoja","timestamp":"2025. május. 19. 13:55","title":"Vezércsere a Citroennél, a Volkswagentől jön az új főnök","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Egy szakértő magyarázta el a hvg.hu-nak, miért nagyon fontos a megelőzés és a körültekintő böngészés az iPhone-okon – egy GoldPickaxe nevű kártevő ugyanis megtalálta a módját annak, hogy bejusson az Apple okostelefonjaira, és gyakorlatilag teljes irányítást szerezzen felettük.
Az iPhone-t nem lehet vírusokkal megfertőzni – tartja a gyakran hallott mondás, ám ezt a vélekedést most csúnyán porba zúzza a korábban csak Androidon létező, GoldDigger nevű trójai vírus legújabb iterációja. A GoldPickaxe ugyanis androidos mellett már az iOS-es eszközöket is célba veszi, és a felhasználók banki adataira utazik. A felfedezést a Group-IB tette, mely egy friss jelentésében mutatja be a továbbfejlesztett trójait, ami a korábbinál még könnyebben szerzi meg az érzékeny banki adatokat a készülékekről.
Telepítés után a GoldPickaxe arcfelismeréssel összefüggő adatokat, személyazonosító okmányokat és szöveges üzeneteket zsákmányolhat, hogy így jusson be könnyen a banki/pénzügyi alkalmazásokba. A cél pedig természetesen az, hogy ellopja a rajtuk lévő összeget – a szóban forgó biometrikus ráadásul az áldozat deepfake mását is létre tudják hozni. Ebből volt már probléma nemrégiben.
Mint a Tom’s Guide megjegyzi, Androidon jellemzően kártékony alkalmazások és adathalász támadások mentén terjesztik az ilyen vírusokat, az iPhone esetében azonban nem ilyen egyszerű a képlet.
A támadóknak ugyanis sokkal kifinomultabb megoldásokat kell találniuk, és aki keres, talál – az iPhone pajzsán korábban a TestFlight volt a rés. Ez egy olyan felület, ahol a fejlesztők tesztelhetik a kiadás előtt álló alkalmazásaikat, mielőtt azok (ideális esetben) bekerülnének az App Store kínálatába.
Az Apple mobilos alkalmazásboltja, az App Store híres arról, hogy csak szigorú ellenőrzések után enged be a kínálatába egy applikációt - ám volt egy rés a rostán, amelyen át tudott csúszni egy kártékony program.
A GoldPickaxe fejlesztői korábban a TestFlight révén terjesztették a kártevőt, ám az Apple ezt a kispakut bezárta. A rosszindulatú felek azonban nem tétlenkedtek, és meg is találták a következő rést az iOS pajzsán: az MDM-et (Mobile Device Management).
Ez egyfajta távfelügyeleti megoldás, főleg céges mobilok esetén alkalmazzák, számos hazai nagyvállalatnál is bevett gyakorlat ezek használata. Egy ilyen telepítésére veszik rá a felhasználót a GoldPickaxe mögött álló rosszindulatú felek is.
„Az MDM alapvetően azért veszélyes, mert lehetővé tesz felhasználói felügyelet nélküli távoli hozzáférést a telefonhoz. Nem csak az adatokhoz, a rajta lévő alkalmazásokhoz is, például távolról tud appot telepíteni, vagy felügyelni, hogy mit csinál a felhasználó. Akár el is tudja venni a telefon teljes hozzáférését a felhasználótól, távolról tud adatot mozgatni a készüléken, vagy jelkódot módosítani. Még adatot képes lopni játszi könnyedséggel” – magyarázza a hvg.hu érdeklődésére egy magyar nagyvállalatnál MDM-profilokat üzemeltető szakértő. (Aki, mivel nem rendelkezik munkahelyi nyilatkozati jogosultsággal, neve említésének mellőzését kérte.)
Konyhanyelven: ha egy készülékre fertőzött MDM kerül, akkor a felhasználó a tudta nélkül átadja a telefonját egy harmadik félnek, aki a kamerát és a mikrofont is bármikor bekapcsolhatja, vagy felhívhatja.
Ezek tükrében már érthető, miért nagyon veszélyes ez az új támadási forma. A szakember szerint úgy lehet elkerülni a támadást, „mint bármi mást”: nem szabad rossz (gyanús) dolgokra kattintani, és ha egy weboldal azt kéri, hogy telepítsen egy profilt a készülékére, véletlen se tegye meg.
12 androidos alkalmazásban találták meg a VajraSpy nevű, veszélyes kártevőt az ESET biztonsági kutatói - ezek fele a Play Áruház kínálatában is elérhető volt 2021 áprilisa és 2023 szeptembere között.
Ha már települt, akkor a Beállítások – Általános – VPN és eszközfelügyelet menüpontban lehet fellelni és törölni a veszélyes profilt, ám itt jön az, hogy miért nagyon fontos a megelőzés: az MDM-profil ugyanis, ha úgy van konfigurálva, magától visszatelepülhet. Még a készülék teljes gyári visszaállítása után is, tehát igazán nehéz (csaknem lehetetlen) megszabadulni tőle, ha a támadó úgy akarja.
Különösen fontos tehát körültekintőnek lenni. Jelenleg ugyanis nem tudni, dolgozik-e valamilyen megoldáson az Apple, és ha igen, mikor futhat be.