Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"a2c249fe-a1e4-48a8-8521-7745c43cb885","c_author":"HVG","category":"tudomany","description":"A magát helyalapú felhőszolgáltatóként meghatározó HERE pontosan rögzíti az útadatokat és precízen, utcaszinten gyűjti össze a panorámaképeket a világ számos országából, annak érdekében, hogy naprakész és részletgazdag digitális térképeket jelenítsen meg.","shortLead":"A magát helyalapú felhőszolgáltatóként meghatározó HERE pontosan rögzíti az útadatokat és precízen, utcaszinten gyűjti...","id":"20250329_here-magyarorszag-3d-terkep","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a2c249fe-a1e4-48a8-8521-7745c43cb885.jpg","index":0,"item":"f51d2cd3-840e-4a81-9117-9a3895ce6dfd","keywords":null,"link":"/tudomany/20250329_here-magyarorszag-3d-terkep","timestamp":"2025. március. 29. 10:03","title":"Indulnak az autók a magyar utakra, minden korábbinál fejlettebb 3D-s térkép készülhet Magyarországról","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"cc7ddcbf-5e78-42cc-b70e-a8a6c95e6238","c_author":"hvg.hu","category":"vilag","description":"Egy fekete Aurus Senat a sérült autó, aminek az értéke meghaladja a 130 millió forintot.","shortLead":"Egy fekete Aurus Senat a sérült autó, aminek az értéke meghaladja a 130 millió forintot.","id":"20250329_Moszkvaban-felrobbant-egy-limuzin-amely-elvileg-Putyin-flottajahoz-tartozott","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/cc7ddcbf-5e78-42cc-b70e-a8a6c95e6238.jpg","index":0,"item":"7db0cb94-f2c7-4fd6-a430-527eecee8ac6","keywords":null,"link":"/vilag/20250329_Moszkvaban-felrobbant-egy-limuzin-amely-elvileg-Putyin-flottajahoz-tartozott","timestamp":"2025. március. 29. 18:36","title":"Moszkvában felrobbant egy limuzin, ami állítólag Putyin flottájához tartozott","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"06337d88-2a06-47c2-82d8-2f07430e7c5b","c_author":"hvg.hu","category":"kkv","description":"Vendégek két külön incidenst is jelentettek, amely során kártevőt találtak az ételben, úgyhogy soron kívüli nagytakarítást rendeltek el a vállalatnál.","shortLead":"Vendégek két külön incidenst is jelentettek, amely során kártevőt találtak az ételben, úgyhogy soron kívüli...","id":"20250330_Japan-gyorsetterem-leves-miso-patkany-kartevo-botrany","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/06337d88-2a06-47c2-82d8-2f07430e7c5b.jpg","index":0,"item":"3b02cbd7-6f7a-4501-8dad-8d00644c999a","keywords":null,"link":"/kkv/20250330_Japan-gyorsetterem-leves-miso-patkany-kartevo-botrany","timestamp":"2025. március. 30. 11:30","title":"Ideiglenesen bezár Japán egyik legnagyobb levesezőlánca, miután döglött patkányt találtak az ételben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d8d61004-2967-4350-8f5e-0af19c9c497d","c_author":"HVG","category":"tudomany","description":"Az OpenAI technológiáira épülő új MI-funkciókat jelentett be a Microsoft, melyek tesztelése hamarosan megindul.","shortLead":"Az OpenAI technológiáira épülő új MI-funkciókat jelentett be a Microsoft, melyek tesztelése hamarosan megindul.","id":"20250329_microsoft-copilot-research-analyst-mesterseges-intelligencia-kutatas-adatfeldolgozas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d8d61004-2967-4350-8f5e-0af19c9c497d.jpg","index":0,"item":"dee89030-0ac0-4b9a-a432-c3e2f952cb85","keywords":null,"link":"/tudomany/20250329_microsoft-copilot-research-analyst-mesterseges-intelligencia-kutatas-adatfeldolgozas","timestamp":"2025. március. 29. 14:03","title":"Egészen durva, mi mindenre lesz képes a Microsoft Copilot: kutató-elemző funkciókkal bővül a Microsoft MI-je","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"573aac3c-9565-42b1-bd26-d39fcd862513","c_author":"hvg.hu","category":"itthon","description":"Egy kolléga búcsúztatójába lendített bele a jegyellenőr.","shortLead":"Egy kolléga búcsúztatójába lendített bele a jegyellenőr.","id":"20250329_karlendito-kalauz-mav-fuzesabony","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/573aac3c-9565-42b1-bd26-d39fcd862513.jpg","index":0,"item":"ac3cbfe0-ab2a-44e6-bea5-a83be036b17d","keywords":null,"link":"/itthon/20250329_karlendito-kalauz-mav-fuzesabony","timestamp":"2025. március. 29. 15:06","title":"Karlendítő kalauz miatt indít vizsgálatot a MÁV","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b19bba4f-9fac-4426-9da7-03dbef2ad31d","c_author":"hvg.hu","category":"hvgkonyvek","description":"Hogyan vált egy egyedülálló anya, Jenny konteóhívővé egy ártatlan iskolai incidens után? – többek között ezt meséli el Dan Ariely, a pszichológia és a viselkedési közgazdaságtan világhírű professzora Tévhit című könyvében. Szerkesztett részlet a kiadványból.","shortLead":"Hogyan vált egy egyedülálló anya, Jenny konteóhívővé egy ártatlan iskolai incidens után? – többek között ezt...","id":"20250329_Igy-lett-egy-szereto-anya-a-konteok-aldozata-Dan_Ariely-tevhit-konyv","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b19bba4f-9fac-4426-9da7-03dbef2ad31d.jpg","index":0,"item":"58b689e5-9256-4f81-adc2-469734132cc6","keywords":null,"link":"/hvgkonyvek/20250329_Igy-lett-egy-szereto-anya-a-konteok-aldozata-Dan_Ariely-tevhit-konyv","timestamp":"2025. március. 29. 19:15","title":"Így lett egy szerető anya a konteók áldozata – Egy iskolai incidens mindent megváltoztatott","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e4b25551-0481-477a-9d75-6d896aa8a3c7","c_author":"MTI","category":"vilag","description":"Grönland megszerzése érdekében minden az asztalon van – jelentette ki Donald Trump amerikai elnök megerősítve, hogy szándéka teljesen komoly a sziget amerikai befolyás alá helyezésére.","shortLead":"Grönland megszerzése érdekében minden az asztalon van – jelentette ki Donald Trump amerikai elnök megerősítve...","id":"20250330_donald-trump-gronland-dania","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e4b25551-0481-477a-9d75-6d896aa8a3c7.jpg","index":0,"item":"96de2f91-0fb9-4ef8-9682-5f6ecff12892","keywords":null,"link":"/vilag/20250330_donald-trump-gronland-dania","timestamp":"2025. március. 30. 21:35","title":"Donald Trump: Grönland megszerzése érdekében minden az asztalon van","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"cc061018-ef25-4c49-a409-289fb824c78a","c_author":"HVG","category":"itthon","description":"Az elmúlt napokhoz képest jóval kevesebb csapadék várható a következő egy hétben, a hőmérséklet nagyobb ingadozására a hét második felében kell felkészülni.","shortLead":"Az elmúlt napokhoz képest jóval kevesebb csapadék várható a következő egy hétben, a hőmérséklet nagyobb ingadozására...","id":"20250330_idojaras-elorejelzes-milyen-ido-lesz-a-heten","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/cc061018-ef25-4c49-a409-289fb824c78a.jpg","index":0,"item":"b7d5f2c2-b384-4cc4-99db-ea9b0646d80e","keywords":null,"link":"/itthon/20250330_idojaras-elorejelzes-milyen-ido-lesz-a-heten","timestamp":"2025. március. 30. 14:56","title":"Jellemzően száraz, napsütéses idő várható a jövő héten","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Hiába jelentették, az amerikai CSC ServiceWork semmit nem kezdett azzal a biztonsági hibával, amin keresztül rávehetők az internetre kötött mosógépek, hogy ingyen dolgozzanak.
Biztonsági rést talált a Kaliforniai Egyetem két diákja, Alexander Sherbrooke és Iakov Taranenko a világszerte több mint egymillió mosodai mosógépet üzemeltet CSC ServiceWorks rendszerében. Ezt kihasználva elérhető, hogy az internetre csatlakoztatott mosógépeket ingyen lehessen használni, ami óriási veszteséget okozhat a vállalatnak.
A TechCrunch beszámolója szerint bár a diákok jelezték az év elején felfedezett hibát a CSC ServideWorksnek, a cég nem teljesítette a hiba javítására vonatkozó kéréseket. Sherbrooke elmondása szerint még januárban vette észre, hogy egy szkript segítségével a mosógép rávehető, hogy pénz nélkül elvégezze a kiválasztott mosási programot.
Egy másik esetben a diákok több millió dolláros kamu egyenleget adtak hozzá a mosodai felhasználói fiókjukhoz, mintha az normális lenne, hogy valaki ennyi pénzt akar mosásra költeni. A CSC Go nevű mobilalkalmazásban viszont úgy tűnt, az egyenleget teljesen valid módon kezeli a cég rendszere.
Pixabay/RyanMcGuire
Mivel az Egyesült Államokban, Kanadában és Európában is működő CSC ServiceWorks weboldalán nincs külön menüpont a biztonsági hibák jelentésére, a két diák először a cég honlapján található kapcsolatfelvételi űrlap segítségével próbálta meg elérni a céget. Miután ez az út többször csődöt mondott, telefonon próbáltak kapcsolatba lépni a vállalattal – szintén sikertelenül.
A diákok összesen három hónapot vártak, hogy nyilvánosságra hozzák a hibát – ez jóval több mint amit normál esetben egy cég kap arra, hogy javítsa a felfedezett és jelentett biztonsági rést a rendszerén. Azt nem tudni, hogy ki a felelős a CSC informatikai rendszerének biztonságáért, az viszont biztos, hogy a cég a TechCrunch megkeresésére sem reagált.
A hallgató kutatók szerint a sérülékenység a CSC mobilalkalmazása, a CSC Go által használt API-ban van. Az API lehetővé teszi, hogy az alkalmazások és eszközök kommunikáljanak egymással az interneten keresztül. Ebben az esetben a felhasználó a CSC Góban tölti fel az egyenlegét, ezzel fizet, valamint indítja el a mosást egy közeli gépen.
Értetlenül állt a jelenség előtt egy LG mosógép tulajdonosa: készüléke napi 3,7 GB adatot küldött el otthonról. De mihez kell ennyi adat egy mosógéptől? Miután közzétette problémáját a neten, a felhasználók nyomozásba kezdtek.
A két diák rájött, hogy a cég szerverei rávehetők olyan kód futtatására, ami módosítja az egyenlegüket. Ez azért lehetséges, mert a biztonsági ellenőrzés a mobilon történik, így az alkalmazás által küldött parancsban a szerverek megbíznak. Ez lehetővé teszi, hogy a támadók anélkül használják a mosoda gépét, hogy azért ténylegesen fizetnének.
A kiberbiztonsági szakemberek szerint a bárki létrehozhat egy fiókot az alkalmazásban egy kitalált e-mail címmel, a szerverek nem fogják ellenőrizni, hogy az adott e-mail cím valóban a felhasználóhoz tartozik-e. Azt nem tudták megmondani, hogy a mosógépeket az alkalmazáson keresztül küldött parancsokkal túl lehet-e hajtani, hogy azok túlmelegedjenek majd meggyulladjanak. Mindenesetre a példa jól mutatja, mennyire veszélyes lehet egy ilyen biztonsági rés.
A cég időközben törölte a több millió dolláros egyenleget, a másik biztonsági hibához azonban még hozzá sem nyúltak.