Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"e7557d9d-538a-4df9-aab0-d88e72062b4c","c_author":"hvg.hu","category":"elet","description":"A színésznő öt nappal később már játszott, de a hangja is elment a fájdalomtól. ","shortLead":"A színésznő öt nappal később már játszott, de a hangja is elment a fájdalomtól. ","id":"20250313_Pasztor-Erzsi-elesett-baleset-Jatekszin","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e7557d9d-538a-4df9-aab0-d88e72062b4c.jpg","index":0,"item":"72ac74f2-cf51-4f03-9229-11c97ad44cc4","keywords":null,"link":"/elet/20250313_Pasztor-Erzsi-elesett-baleset-Jatekszin","timestamp":"2025. március. 13. 13:08","title":"Pásztor Erzsi elesett a Játékszín előtt, és térdig becsúszott egy parkoló autó alá","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d8875526-a55d-4b20-aa99-951ae9d903f7","c_author":"hvg.hu","category":"elet","description":"A miniszterelnök határon túliaknak írt ünnepi levele arról árulkodik, hogy akárcsak 1956-ot, az 1848-as forradalmat is kész eltorzítani a propaganda nevében.","shortLead":"A miniszterelnök határon túliaknak írt ünnepi levele arról árulkodik, hogy akárcsak 1956-ot, az 1848-as forradalmat is...","id":"20250314_orban-viktor-1848-forradalom-hataron-tuliak-level-petofi","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d8875526-a55d-4b20-aa99-951ae9d903f7.jpg","index":0,"item":"ac403c21-213a-4a77-919a-af333411b747","keywords":null,"link":"/elet/20250314_orban-viktor-1848-forradalom-hataron-tuliak-level-petofi","timestamp":"2025. március. 14. 11:21","title":"Orbán Viktor tényleg semmit nem tud Petőfiről?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1dd5752f-ae20-4cb3-bf46-de38acbb574f","c_author":"Balizs Benedek","category":"sport","description":"Kialakult a legjobb nyolc mezőnye.","shortLead":"Kialakult a legjobb nyolc mezőnye.","id":"20250312_bajnokok-ligaja-osszefoglalo-real-madrid-atletico-madrid-borussia-dortmund-arsenal-aston-villa-psv-eindhoven-club-brugge-lille-tovabbjutas-nyolcaddonto-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1dd5752f-ae20-4cb3-bf46-de38acbb574f.jpg","index":0,"item":"74583af7-1c81-40f6-80d6-6635f26ebb99","keywords":null,"link":"/sport/20250312_bajnokok-ligaja-osszefoglalo-real-madrid-atletico-madrid-borussia-dortmund-arsenal-aston-villa-psv-eindhoven-club-brugge-lille-tovabbjutas-nyolcaddonto-ebx","timestamp":"2025. március. 12. 23:47","title":"Szürreális módon jutott tovább a Real Madrid, egy potyagól után fordított a tavalyi BL-döntős Dortmund","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7cf48b64-d0a0-4b42-a5db-c0eb51d89026","c_author":"HVG","category":"tudomany","description":"Mostantól ingyenesen használható a Google Gemini mélykutató eszköze, mely lassabban dolgozik, de erre jó oka van.","shortLead":"Mostantól ingyenesen használható a Google Gemini mélykutató eszköze, mely lassabban dolgozik, de erre jó oka van.","id":"20250314_google-gemini-deep-search-melykutatas-mesterseges-intelligencia-ingyenesseg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7cf48b64-d0a0-4b42-a5db-c0eb51d89026.jpg","index":0,"item":"f4bcab99-bbad-40d6-89c4-81ef4d88c0c0","keywords":null,"link":"/tudomany/20250314_google-gemini-deep-search-melykutatas-mesterseges-intelligencia-ingyenesseg","timestamp":"2025. március. 14. 16:03","title":"Már nem kell fizetni érte, mindenki használhatja a Google egyik legnagyobb újdonságát","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7b7fa4eb-d728-4441-a02e-0becc12ac315","c_author":"hvg.hu","category":"elet","description":"Kádár L. Gellért katonai kiképzéshez hasonlította a felkészülését, habár szerinte azzal is öntudatlanul Hunyadi János szerepére készült, hogy már vagy tíz éve végez saját testsúlyos edzéseket.","shortLead":"Kádár L. Gellért katonai kiképzéshez hasonlította a felkészülését, habár szerinte azzal is öntudatlanul Hunyadi János...","id":"20250313_Hunyadi-sorozat-foszereplo-Kadar-L-Gellert-Hunyadi-Janos-lovaglas-edzes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7b7fa4eb-d728-4441-a02e-0becc12ac315.jpg","index":0,"item":"eca9aae0-e67c-4498-9ee8-92d416396bca","keywords":null,"link":"/elet/20250313_Hunyadi-sorozat-foszereplo-Kadar-L-Gellert-Hunyadi-Janos-lovaglas-edzes","timestamp":"2025. március. 13. 10:53","title":"A Hunyadi főszereplője: „Segítettek felszínre hozni a bennem mélyen szunnyadó férfierőt”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7e4e089a-a97e-4a9f-b732-cc15bfaf5824","c_author":"hvg.hu/MTI","category":"kkv","description":"A GVH szabálytalanul bírságolta meg kartellezésért a Nitrogénműveket. A vállalat már visszakapta a befizetett bírságot és a kamatokat, a versenyhivatal újra lefolytatja az eljárást.","shortLead":"A GVH szabálytalanul bírságolta meg kartellezésért a Nitrogénműveket. A vállalat már visszakapta a befizetett bírságot...","id":"20250313_Bige-Laszlo-vegleg-harcot-nyert-a-raronto-Csanyi-es-Orban-ellen-a-11-milliard-forintos-kartellugyben","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7e4e089a-a97e-4a9f-b732-cc15bfaf5824.jpg","index":0,"item":"99f240dd-428d-431c-aded-82a8cd98084e","keywords":null,"link":"/kkv/20250313_Bige-Laszlo-vegleg-harcot-nyert-a-raronto-Csanyi-es-Orban-ellen-a-11-milliard-forintos-kartellugyben","timestamp":"2025. március. 13. 11:34","title":"Bige László nyert a GVH-bírság ügyében, amely mögött szerinte Csányi és Orbán állnak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"57f07b3f-286d-4b9f-8ce6-bc5fb605537b","c_author":"hvg.hu","category":"itthon","description":"Írásbeli kérdést kapott Szijjártó Péter arról, hogy ki kezdte az orosz–ukrán háborút, a miniszter helyettese válaszában kitért a kérdés elől.","shortLead":"Írásbeli kérdést kapott Szijjártó Péter arról, hogy ki kezdte az orosz–ukrán háborút, a miniszter helyettese válaszában...","id":"20250313_A-Kulugyminiszterium-nem-mondja-ki-hogy-Oroszorszag-az-agresszor","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/57f07b3f-286d-4b9f-8ce6-bc5fb605537b.jpg","index":0,"item":"1e9edf55-f1b5-447d-98a5-83ee98f6203d","keywords":null,"link":"/itthon/20250313_A-Kulugyminiszterium-nem-mondja-ki-hogy-Oroszorszag-az-agresszor","timestamp":"2025. március. 13. 09:40","title":"A magyar külügy nem mondja ki, hogy Oroszország az agresszor","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"01944359-5d44-47d0-8256-4204f44cbc8e","c_author":"hvg.hu/MTI","category":"itthon","description":"A március 15-i ünnepségekre érdemes úgy készülni, hogy aznapra országos eső várható. ","shortLead":"A március 15-i ünnepségekre érdemes úgy készülni, hogy aznapra országos eső várható. ","id":"20250314_eso-marcius-15-unnepseg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/01944359-5d44-47d0-8256-4204f44cbc8e.jpg","index":0,"item":"c173c459-3bd1-4c33-972f-d2f67a3de6d7","keywords":null,"link":"/itthon/20250314_eso-marcius-15-unnepseg","timestamp":"2025. március. 14. 05:27","title":"Rengeteg esőt kapunk a nyakunkba a hétvégén","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Hiába jelentették, az amerikai CSC ServiceWork semmit nem kezdett azzal a biztonsági hibával, amin keresztül rávehetők az internetre kötött mosógépek, hogy ingyen dolgozzanak.
Biztonsági rést talált a Kaliforniai Egyetem két diákja, Alexander Sherbrooke és Iakov Taranenko a világszerte több mint egymillió mosodai mosógépet üzemeltet CSC ServiceWorks rendszerében. Ezt kihasználva elérhető, hogy az internetre csatlakoztatott mosógépeket ingyen lehessen használni, ami óriási veszteséget okozhat a vállalatnak.
A TechCrunch beszámolója szerint bár a diákok jelezték az év elején felfedezett hibát a CSC ServideWorksnek, a cég nem teljesítette a hiba javítására vonatkozó kéréseket. Sherbrooke elmondása szerint még januárban vette észre, hogy egy szkript segítségével a mosógép rávehető, hogy pénz nélkül elvégezze a kiválasztott mosási programot.
Egy másik esetben a diákok több millió dolláros kamu egyenleget adtak hozzá a mosodai felhasználói fiókjukhoz, mintha az normális lenne, hogy valaki ennyi pénzt akar mosásra költeni. A CSC Go nevű mobilalkalmazásban viszont úgy tűnt, az egyenleget teljesen valid módon kezeli a cég rendszere.
Pixabay/RyanMcGuire
Mivel az Egyesült Államokban, Kanadában és Európában is működő CSC ServiceWorks weboldalán nincs külön menüpont a biztonsági hibák jelentésére, a két diák először a cég honlapján található kapcsolatfelvételi űrlap segítségével próbálta meg elérni a céget. Miután ez az út többször csődöt mondott, telefonon próbáltak kapcsolatba lépni a vállalattal – szintén sikertelenül.
A diákok összesen három hónapot vártak, hogy nyilvánosságra hozzák a hibát – ez jóval több mint amit normál esetben egy cég kap arra, hogy javítsa a felfedezett és jelentett biztonsági rést a rendszerén. Azt nem tudni, hogy ki a felelős a CSC informatikai rendszerének biztonságáért, az viszont biztos, hogy a cég a TechCrunch megkeresésére sem reagált.
A hallgató kutatók szerint a sérülékenység a CSC mobilalkalmazása, a CSC Go által használt API-ban van. Az API lehetővé teszi, hogy az alkalmazások és eszközök kommunikáljanak egymással az interneten keresztül. Ebben az esetben a felhasználó a CSC Góban tölti fel az egyenlegét, ezzel fizet, valamint indítja el a mosást egy közeli gépen.
Értetlenül állt a jelenség előtt egy LG mosógép tulajdonosa: készüléke napi 3,7 GB adatot küldött el otthonról. De mihez kell ennyi adat egy mosógéptől? Miután közzétette problémáját a neten, a felhasználók nyomozásba kezdtek.
A két diák rájött, hogy a cég szerverei rávehetők olyan kód futtatására, ami módosítja az egyenlegüket. Ez azért lehetséges, mert a biztonsági ellenőrzés a mobilon történik, így az alkalmazás által küldött parancsban a szerverek megbíznak. Ez lehetővé teszi, hogy a támadók anélkül használják a mosoda gépét, hogy azért ténylegesen fizetnének.
A kiberbiztonsági szakemberek szerint a bárki létrehozhat egy fiókot az alkalmazásban egy kitalált e-mail címmel, a szerverek nem fogják ellenőrizni, hogy az adott e-mail cím valóban a felhasználóhoz tartozik-e. Azt nem tudták megmondani, hogy a mosógépeket az alkalmazáson keresztül küldött parancsokkal túl lehet-e hajtani, hogy azok túlmelegedjenek majd meggyulladjanak. Mindenesetre a példa jól mutatja, mennyire veszélyes lehet egy ilyen biztonsági rés.
A cég időközben törölte a több millió dolláros egyenleget, a másik biztonsági hibához azonban még hozzá sem nyúltak.