Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"b215c64d-e62b-4e05-9e69-4e22f3733fa8","c_author":"hvg.hu","category":"itthon","description":"10 esetben az volt a probléma, hogy nem hagyták el az ország területét 72 órán belül.","shortLead":"10 esetben az volt a probléma, hogy nem hagyták el az ország területét 72 órán belül.","id":"20250128_2023-ota-17-szabadon-engedett-embercsempeszt-kellett-ujra-bortonbe-zarni","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b215c64d-e62b-4e05-9e69-4e22f3733fa8.jpg","index":0,"item":"c0da3c16-5442-42f2-b5a5-62d04769ebc6","keywords":null,"link":"/itthon/20250128_2023-ota-17-szabadon-engedett-embercsempeszt-kellett-ujra-bortonbe-zarni","timestamp":"2025. január. 28. 21:21","title":"2023 óta 17 szabadon engedett embercsempészt kellett újra börtönbe zárni","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"590f7271-9803-4b6c-bc2a-2f5580194017","c_author":"Mészáros Márton Balázs","category":"360","description":"Az sem ismert, hogy pontosan mennyi, de biztos, hogy több milliárd forintnyi kárpótlási jegy van még forgalomban, Orbán Viktor decemberi határozatának következtében azonban elveszni tűnik a remény, hogy valaha is beválthassák az állammal szembeni követeléseiket az 1939 és 1990 közötti önkényuralmi rendszerek kárvallottjai.","shortLead":"Az sem ismert, hogy pontosan mennyi, de biztos, hogy több milliárd forintnyi kárpótlási jegy van még forgalomban, Orbán...","id":"20250128_karpotlasi-jegy-budapesti-ertektozsde-ertekpapir-torles-ngm","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/590f7271-9803-4b6c-bc2a-2f5580194017.jpg","index":0,"item":"3806be8f-b178-4cb9-879e-551962f2d6c4","keywords":null,"link":"/360/20250128_karpotlasi-jegy-budapesti-ertektozsde-ertekpapir-torles-ngm","timestamp":"2025. január. 28. 10:02","title":"Búcsú a kárpótlási jegyektől: egy kormányhatározat miatt nem kap érte semmit, akinek még van belőle","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c01be1ba-8fb3-463c-9833-e6c0ac82382d","c_author":"hvg.hu","category":"nagyitas","description":"1945. január 27-én hétezer ember számára ért véget a pokol, ennyien maradtak az auschwitzi táborkomplexumban, miután a gyalogmenetek utolsó transzportja is elhagyta azt. Ezek a rabok többségükben legyengült, beteg, mozgásképtelen emberek voltak, egyszóval halálraítéltek, akiknek a kivégzésére már nem maradt ideje a tábor őreinek. Az 1944 nyarán felszabadult pár száz majdaneki fogoly mellett ők váltak a holokauszt első tanúivá, akik elmondhatták a világnak a szenvedéseiket. A képeket a Jad Vasem Intézet Archívumából válogattuk. ","shortLead":"1945. január 27-én hétezer ember számára ért véget a pokol, ennyien maradtak az auschwitzi táborkomplexumban, miután...","id":"20250127_80-evvel-ezelott-szabadult-fel-Auschwitz","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c01be1ba-8fb3-463c-9833-e6c0ac82382d.jpg","index":0,"item":"22eafefe-8fc1-4ba6-838e-9384b98835ea","keywords":null,"link":"/nagyitas/20250127_80-evvel-ezelott-szabadult-fel-Auschwitz","timestamp":"2025. január. 27. 17:11","title":"A holokauszt pillanatfelvételei - 80 éve szabadult fel Auschwitz","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ae282f17-6578-4905-89ad-5e2dd21f2ee8","c_author":"hvg360","category":"360","description":"Nem fogunk úgy táncolni, ahogyan Kijev fütyül – idézi Orbán Viktor és Robert Fico múlt heti pozsonyi állásfoglalását Dirk Schümer, a konzervatív német lap európai ügyekkel foglalkozó munkatársa. Úgy értékeli, hogy egyre inkább bomlik az elutasítás politikai frontja Moszkvával szemben.","shortLead":"Nem fogunk úgy táncolni, ahogyan Kijev fütyül – idézi Orbán Viktor és Robert Fico múlt heti pozsonyi állásfoglalását...","id":"20250127_Die-Welt-elemzes-Kozep-Europa-tovabb-putyinizalodik","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ae282f17-6578-4905-89ad-5e2dd21f2ee8.jpg","index":0,"item":"281a5fa3-c94b-4001-9174-22a23cf142bf","keywords":null,"link":"/360/20250127_Die-Welt-elemzes-Kozep-Europa-tovabb-putyinizalodik","timestamp":"2025. január. 27. 07:27","title":"Die Welt-elemzés: Európa tovább putyinizálódik","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2079f55c-0dbe-4ef7-8a0e-bffc3c845ab7","c_author":"HVG","category":"vilag","description":"A támadásban többen megsérültek, egy fiatal nőt súlyos sebesülésekkel szállítottak kórházba.","shortLead":"A támadásban többen megsérültek, egy fiatal nőt súlyos sebesülésekkel szállítottak kórházba.","id":"20250128_egyetemista-ujvidek-tamadas-sns","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2079f55c-0dbe-4ef7-8a0e-bffc3c845ab7.jpg","index":0,"item":"0f93515c-4b7d-49d9-bcec-9c4a9a58aff1","keywords":null,"link":"/vilag/20250128_egyetemista-ujvidek-tamadas-sns","timestamp":"2025. január. 28. 15:52","title":"Baseballütővel vertek össze egyetemistákat Újvidéken a szerb kormánypárt irodájánál","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0522fa81-85e7-4a55-b624-7d2b3de48f23","c_author":"hvg.hu","category":"cegauto","description":"Az esetről egy térfigyelő kamera készített felvételt.","shortLead":"Az esetről egy térfigyelő kamera készített felvételt.","id":"20250127_Elutotte-az-intezkedo-rendort-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0522fa81-85e7-4a55-b624-7d2b3de48f23.jpg","index":0,"item":"cee6df94-931b-4f16-8e40-d1212cf022a0","keywords":null,"link":"/cegauto/20250127_Elutotte-az-intezkedo-rendort-video","timestamp":"2025. január. 27. 09:58","title":"Letartóztatták férfit, aki elütötte a vele szemben intézkedő rendőrt – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"90f11c3f-bb26-46cc-8699-68edb696dbe1","c_author":"Szabó Yvette","category":"360","description":"A populista-szuverenista tábor sokadik tagja gondolja úgy, hogy az Egyesült Arab Emírségek kifürkészhetetlen eredetű pénzügyi alapjaiból szeretné fejleszteni fővárosát. Ez újabb kötelék a furcsa szövetségben, amelyet a magyar miniszterelnök kedden az emírségekben épít tovább.","shortLead":"A populista-szuverenista tábor sokadik tagja gondolja úgy, hogy az Egyesült Arab Emírségek kifürkészhetetlen eredetű...","id":"20250128_orban-viktor-gruzia-emirsegek-moszkva-teheran-eagle-hills-mini-dubaj","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/90f11c3f-bb26-46cc-8699-68edb696dbe1.jpg","index":0,"item":"2958bf4a-9bf8-4658-a921-60655e6c8cdf","keywords":null,"link":"/360/20250128_orban-viktor-gruzia-emirsegek-moszkva-teheran-eagle-hills-mini-dubaj","timestamp":"2025. január. 28. 14:07","title":"Orbán Viktor újabb barátja kötött üzletet Mini-Dubaj arab befektetőjével","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"524e1fcd-e025-44db-9d90-3ca8bc3af4bf","c_author":"hvg360","category":"360","description":"A Springer konszern vezetője a nyilvánosság előtt bírálja jó barátját, Elon Muskot, Donald Trumpról, a kínai gazdaság bajairól és a soá tanulságairól írnak a lapok a holokauszt emléknapon. Válogatásunk a nemzetközi sajtóból.","shortLead":"A Springer konszern vezetője a nyilvánosság előtt bírálja jó barátját, Elon Muskot, Donald Trumpról, a kínai gazdaság...","id":"20250127_nemzetkozi-lapszemle-trump-holokauszt-kina-musk","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/524e1fcd-e025-44db-9d90-3ca8bc3af4bf.jpg","index":0,"item":"4fc1c7f4-defe-4cb7-a046-fc7e68597c24","keywords":null,"link":"/360/20250127_nemzetkozi-lapszemle-trump-holokauszt-kina-musk","timestamp":"2025. január. 27. 10:30","title":"NATO-tábornok: Még sosem volt ekkora esélye, hogy katonai összecsapás legyen a szövetség és Oroszország között","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Hiába jelentették, az amerikai CSC ServiceWork semmit nem kezdett azzal a biztonsági hibával, amin keresztül rávehetők az internetre kötött mosógépek, hogy ingyen dolgozzanak.
Biztonsági rést talált a Kaliforniai Egyetem két diákja, Alexander Sherbrooke és Iakov Taranenko a világszerte több mint egymillió mosodai mosógépet üzemeltet CSC ServiceWorks rendszerében. Ezt kihasználva elérhető, hogy az internetre csatlakoztatott mosógépeket ingyen lehessen használni, ami óriási veszteséget okozhat a vállalatnak.
A TechCrunch beszámolója szerint bár a diákok jelezték az év elején felfedezett hibát a CSC ServideWorksnek, a cég nem teljesítette a hiba javítására vonatkozó kéréseket. Sherbrooke elmondása szerint még januárban vette észre, hogy egy szkript segítségével a mosógép rávehető, hogy pénz nélkül elvégezze a kiválasztott mosási programot.
Egy másik esetben a diákok több millió dolláros kamu egyenleget adtak hozzá a mosodai felhasználói fiókjukhoz, mintha az normális lenne, hogy valaki ennyi pénzt akar mosásra költeni. A CSC Go nevű mobilalkalmazásban viszont úgy tűnt, az egyenleget teljesen valid módon kezeli a cég rendszere.
Pixabay/RyanMcGuire
Mivel az Egyesült Államokban, Kanadában és Európában is működő CSC ServiceWorks weboldalán nincs külön menüpont a biztonsági hibák jelentésére, a két diák először a cég honlapján található kapcsolatfelvételi űrlap segítségével próbálta meg elérni a céget. Miután ez az út többször csődöt mondott, telefonon próbáltak kapcsolatba lépni a vállalattal – szintén sikertelenül.
A diákok összesen három hónapot vártak, hogy nyilvánosságra hozzák a hibát – ez jóval több mint amit normál esetben egy cég kap arra, hogy javítsa a felfedezett és jelentett biztonsági rést a rendszerén. Azt nem tudni, hogy ki a felelős a CSC informatikai rendszerének biztonságáért, az viszont biztos, hogy a cég a TechCrunch megkeresésére sem reagált.
A hallgató kutatók szerint a sérülékenység a CSC mobilalkalmazása, a CSC Go által használt API-ban van. Az API lehetővé teszi, hogy az alkalmazások és eszközök kommunikáljanak egymással az interneten keresztül. Ebben az esetben a felhasználó a CSC Góban tölti fel az egyenlegét, ezzel fizet, valamint indítja el a mosást egy közeli gépen.
A két diák rájött, hogy a cég szerverei rávehetők olyan kód futtatására, ami módosítja az egyenlegüket. Ez azért lehetséges, mert a biztonsági ellenőrzés a mobilon történik, így az alkalmazás által küldött parancsban a szerverek megbíznak. Ez lehetővé teszi, hogy a támadók anélkül használják a mosoda gépét, hogy azért ténylegesen fizetnének.
A kiberbiztonsági szakemberek szerint a bárki létrehozhat egy fiókot az alkalmazásban egy kitalált e-mail címmel, a szerverek nem fogják ellenőrizni, hogy az adott e-mail cím valóban a felhasználóhoz tartozik-e. Azt nem tudták megmondani, hogy a mosógépeket az alkalmazáson keresztül küldött parancsokkal túl lehet-e hajtani, hogy azok túlmelegedjenek majd meggyulladjanak. Mindenesetre a példa jól mutatja, mennyire veszélyes lehet egy ilyen biztonsági rés.
A cég időközben törölte a több millió dolláros egyenleget, a másik biztonsági hibához azonban még hozzá sem nyúltak.