Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"9674b6b8-4e06-4937-b657-4bf2bd1dc1bc","c_author":"HVG","category":"tudomany","description":"Megtalálása után szinte azonnal meg is született a rendőri jelentés: a 26 éves egykori OpenAI-alkalmazott öngyilkos lett. Azonban az a tény, hogy komoly vádakkal illette egykori cégét, elhintette a kétely magvait. A San Franciscó-i rendőrség időközben lezárta a nyomozást.","shortLead":"Megtalálása után szinte azonnal meg is született a rendőri jelentés: a 26 éves egykori OpenAI-alkalmazott öngyilkos...","id":"20250226_openai-suchir-balaji-ongyilkossag-vizsgalat-jelentes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9674b6b8-4e06-4937-b657-4bf2bd1dc1bc.jpg","index":0,"item":"86545aec-88e1-422f-9a29-00b29aa5cf29","keywords":null,"link":"/tudomany/20250226_openai-suchir-balaji-ongyilkossag-vizsgalat-jelentes","timestamp":"2025. február. 26. 22:08","title":"Ez a 13 oldalas jelentés igazolja: valóban öngyilkos lett az OpenAI vádlója","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"158e8b65-486b-4646-abb9-ae181a30a082","c_author":"Domány András","category":"itthon","description":"Ezentúl a „szuverenista reformfolyamatot” kell előmozdítania.","shortLead":"Ezentúl a „szuverenista reformfolyamatot” kell előmozdítania.","id":"20250228_miniszteri-biztos-feladat-valtozas-Eu","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/158e8b65-486b-4646-abb9-ae181a30a082.jpg","index":0,"item":"07b97733-be47-4314-b6a4-38ea791fd255","keywords":null,"link":"/itthon/20250228_miniszteri-biztos-feladat-valtozas-Eu","timestamp":"2025. február. 28. 09:53","title":"Megváltozott az EU-hoz kijelölt miniszteri biztos feladata","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7dac9ec2-1877-4259-8d68-d34ea9df13df","c_author":"HVG","category":"gazdasag","description":"Egyetlen lépésre kerültünk attól, hogy az uniós bíróság jogellenesnek mondja ki a paksi bővítéshez adott magyar állami támogatást.","shortLead":"Egyetlen lépésre kerültünk attól, hogy az uniós bíróság jogellenesnek mondja ki a paksi bővítéshez adott magyar állami...","id":"20250227_eu-birosag-paks-ii-bovites-allami-tamogatas-jogellenes-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7dac9ec2-1877-4259-8d68-d34ea9df13df.jpg","index":0,"item":"610af47d-d344-4e40-895c-e0e253cb7641","keywords":null,"link":"/gazdasag/20250227_eu-birosag-paks-ii-bovites-allami-tamogatas-jogellenes-ebx","timestamp":"2025. február. 27. 10:46","title":"Úgy ítélheti az EU Bírósága, hogy mégis jogellenes a Paks II-nek adott állami támogatás","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6c79c59c-8236-474e-899e-879e17482b26","c_author":"HVG","category":"gazdasag","description":"Barack Obama tizenegy évvel ezelőtti intézkedéseit újítja meg az amerikai elnök.","shortLead":"Barack Obama tizenegy évvel ezelőtti intézkedéseit újítja meg az amerikai elnök.","id":"20250228_donald-trump-oroszorszag-elleni-szankciok-meghosszabbitasa-krim-felsziget-obama-usa","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6c79c59c-8236-474e-899e-879e17482b26.jpg","index":0,"item":"7ff277e5-91d9-4c56-a182-57c803b031bb","keywords":null,"link":"/gazdasag/20250228_donald-trump-oroszorszag-elleni-szankciok-meghosszabbitasa-krim-felsziget-obama-usa","timestamp":"2025. február. 28. 12:22","title":"Trump egy évvel meghosszabbított több Oroszországot sújtó szankciót","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c566f55a-b81e-4cb7-b737-d119ea6fd9a8","c_author":"MTI","category":"vilag","description":"Még egy amerikai elnökkel se fordult elő, hogy kétszer is meghívják az Egyesült Királyságba állami látogatásra.","shortLead":"Még egy amerikai elnökkel se fordult elő, hogy kétszer is meghívják az Egyesült Királyságba állami látogatásra.","id":"20250227_trump-iii-karoly-meghivas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c566f55a-b81e-4cb7-b737-d119ea6fd9a8.jpg","index":0,"item":"5d43aba9-f3ed-4997-8294-0b4b64c7d3ce","keywords":null,"link":"/vilag/20250227_trump-iii-karoly-meghivas","timestamp":"2025. február. 27. 21:29","title":"III. Károly meghívta Donald Trumpot","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b9b462bc-73d1-451d-8d60-060ab1df99c8","c_author":"HVG","category":"tudomany","description":"Scott Kelly és testvére, Mark Kelly szerint ha Elon Musk végre összeszedné a bátorságát, hogy beüljön egy űrhajóba, megbeszélhetnék a dolgaikat a világűrben.","shortLead":"Scott Kelly és testvére, Mark Kelly szerint ha Elon Musk végre összeszedné a bátorságát, hogy beüljön egy űrhajóba...","id":"20250227_elon-musk-scott-kelly-mark-kelly-andreas-morgensen-urhajos-nemzetkozi-urallomas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b9b462bc-73d1-451d-8d60-060ab1df99c8.jpg","index":0,"item":"73587186-07d9-4fa4-8a84-fe7b33b6c442","keywords":null,"link":"/tudomany/20250227_elon-musk-scott-kelly-mark-kelly-andreas-morgensen-urhajos-nemzetkozi-urallomas","timestamp":"2025. február. 27. 12:03","title":"Beleszállt Elon Muskba a rekorder amerikai űrhajós","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ad9c72f2-3159-41d6-9b67-1ec86e6c1374","c_author":"hvg.hu","category":"itthon","description":"A publicista azt mondta, elárulta Magyar Péter – de Orbán bűneinek tükrében ez aligha számít.","shortLead":"A publicista azt mondta, elárulta Magyar Péter – de Orbán bűneinek tükrében ez aligha számít.","id":"20250228_puzser-robert-orban-viktor-magyar-peter-rendszervaltas-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ad9c72f2-3159-41d6-9b67-1ec86e6c1374.jpg","index":0,"item":"17ea7796-7ed6-4c6e-9d18-400cd98fe86e","keywords":null,"link":"/itthon/20250228_puzser-robert-orban-viktor-magyar-peter-rendszervaltas-ebx","timestamp":"2025. február. 28. 10:29","title":"Puzsér Róbert: „A tizenöt éve tartó Orbán-rendszer legkeményebb éve jön”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5623b3f1-7a97-45e8-86a9-c10af02af7b7","c_author":"HVG","category":"gazdasag.zhvg","description":"Púpos horgászhalat nagyon ritkán lehet látni, így a kutatóknak hihetetlen szerencséjük volt. Ez mindössze a második felvétel a halról. ","shortLead":"Púpos horgászhalat nagyon ritkán lehet látni, így a kutatóknak hihetetlen szerencséjük volt. Ez mindössze a második...","id":"20250226_pupos-horgaszhal-kanari-szigetek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5623b3f1-7a97-45e8-86a9-c10af02af7b7.jpg","index":0,"item":"dac91c12-d2e8-45b1-a99c-1ca42923ee04","keywords":null,"link":"/zhvg/20250226_pupos-horgaszhal-kanari-szigetek","timestamp":"2025. február. 26. 17:35","title":"Elképesztően ritka és ronda mélytengeri halat videóztak le a Kanári-szigeteknél","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Hiába jelentették, az amerikai CSC ServiceWork semmit nem kezdett azzal a biztonsági hibával, amin keresztül rávehetők az internetre kötött mosógépek, hogy ingyen dolgozzanak.
Biztonsági rést talált a Kaliforniai Egyetem két diákja, Alexander Sherbrooke és Iakov Taranenko a világszerte több mint egymillió mosodai mosógépet üzemeltet CSC ServiceWorks rendszerében. Ezt kihasználva elérhető, hogy az internetre csatlakoztatott mosógépeket ingyen lehessen használni, ami óriási veszteséget okozhat a vállalatnak.
A TechCrunch beszámolója szerint bár a diákok jelezték az év elején felfedezett hibát a CSC ServideWorksnek, a cég nem teljesítette a hiba javítására vonatkozó kéréseket. Sherbrooke elmondása szerint még januárban vette észre, hogy egy szkript segítségével a mosógép rávehető, hogy pénz nélkül elvégezze a kiválasztott mosási programot.
Egy másik esetben a diákok több millió dolláros kamu egyenleget adtak hozzá a mosodai felhasználói fiókjukhoz, mintha az normális lenne, hogy valaki ennyi pénzt akar mosásra költeni. A CSC Go nevű mobilalkalmazásban viszont úgy tűnt, az egyenleget teljesen valid módon kezeli a cég rendszere.
Pixabay/RyanMcGuire
Mivel az Egyesült Államokban, Kanadában és Európában is működő CSC ServiceWorks weboldalán nincs külön menüpont a biztonsági hibák jelentésére, a két diák először a cég honlapján található kapcsolatfelvételi űrlap segítségével próbálta meg elérni a céget. Miután ez az út többször csődöt mondott, telefonon próbáltak kapcsolatba lépni a vállalattal – szintén sikertelenül.
A diákok összesen három hónapot vártak, hogy nyilvánosságra hozzák a hibát – ez jóval több mint amit normál esetben egy cég kap arra, hogy javítsa a felfedezett és jelentett biztonsági rést a rendszerén. Azt nem tudni, hogy ki a felelős a CSC informatikai rendszerének biztonságáért, az viszont biztos, hogy a cég a TechCrunch megkeresésére sem reagált.
A hallgató kutatók szerint a sérülékenység a CSC mobilalkalmazása, a CSC Go által használt API-ban van. Az API lehetővé teszi, hogy az alkalmazások és eszközök kommunikáljanak egymással az interneten keresztül. Ebben az esetben a felhasználó a CSC Góban tölti fel az egyenlegét, ezzel fizet, valamint indítja el a mosást egy közeli gépen.
Értetlenül állt a jelenség előtt egy LG mosógép tulajdonosa: készüléke napi 3,7 GB adatot küldött el otthonról. De mihez kell ennyi adat egy mosógéptől? Miután közzétette problémáját a neten, a felhasználók nyomozásba kezdtek.
A két diák rájött, hogy a cég szerverei rávehetők olyan kód futtatására, ami módosítja az egyenlegüket. Ez azért lehetséges, mert a biztonsági ellenőrzés a mobilon történik, így az alkalmazás által küldött parancsban a szerverek megbíznak. Ez lehetővé teszi, hogy a támadók anélkül használják a mosoda gépét, hogy azért ténylegesen fizetnének.
A kiberbiztonsági szakemberek szerint a bárki létrehozhat egy fiókot az alkalmazásban egy kitalált e-mail címmel, a szerverek nem fogják ellenőrizni, hogy az adott e-mail cím valóban a felhasználóhoz tartozik-e. Azt nem tudták megmondani, hogy a mosógépeket az alkalmazáson keresztül küldött parancsokkal túl lehet-e hajtani, hogy azok túlmelegedjenek majd meggyulladjanak. Mindenesetre a példa jól mutatja, mennyire veszélyes lehet egy ilyen biztonsági rés.
A cég időközben törölte a több millió dolláros egyenleget, a másik biztonsági hibához azonban még hozzá sem nyúltak.