Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"c469123b-3633-4926-8e4b-2e3a6a35cb90","c_author":"Dobszay jános, Gergely Márton, Riba István ","category":"360","description":"Töméntelen pénzt költött már a propaganda Magyar Péter-ellenes kampányokra – látható eredmény nélkül. A korábban más politikusokkal szemben végigvitt lejáratási technikák ezúttal nem működnek, ezzel azonban még korántsem ürült ki Orbán Viktor eszköztára, kérdés, hogy meddig kész elmenni. Közben a Tisza visszalő: most éppen azt teregette ki, hogy a békepártiságát évek óta sulykoló Fidesz már 2023-ban „átállt a háború felé vezető út nulladik fázisára.”","shortLead":"Töméntelen pénzt költött már a propaganda Magyar Péter-ellenes kampányokra – látható eredmény nélkül. A korábban más...","id":"20250510_hvg-magyar-peter-lejaratasa-orban-viktor-jogi-eszkozok-propaganda-tisza-kommunikacio","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c469123b-3633-4926-8e4b-2e3a6a35cb90.jpg","index":0,"item":"9836bac1-66b9-495a-b430-a388ef28f4fe","keywords":null,"link":"/360/20250510_hvg-magyar-peter-lejaratasa-orban-viktor-jogi-eszkozok-propaganda-tisza-kommunikacio","timestamp":"2025. május. 10. 07:00","title":"A Tisza elleni háború sokadik fázisa: a Fidesz-propaganda golyói nem fogtak Magyar Péteren, jön a jogi nehéztüzérség","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a25c1de6-d462-4923-96b5-b9b63ac08bc3","c_author":"Parászka Boróka","category":"360","description":"Mi, magyarok, mellékszereplők sem vagyunk ott, ahol főszereplőkként szeretnénk mutatkozni. Nem lesz velünk nyűgjük a román, szerb, szlovák nacionalistáknak, mert kicsináljuk magunkat a Budapestről célzottan tüzelt magyar–magyar leszámolásban. Vélemény.","shortLead":"Mi, magyarok, mellékszereplők sem vagyunk ott, ahol főszereplőkként szeretnénk mutatkozni. Nem lesz velünk nyűgjük...","id":"20250509_hvg-Paraszka-Boroka-Orban-petrezselyemarus-simion-romania-velemeny","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a25c1de6-d462-4923-96b5-b9b63ac08bc3.jpg","index":0,"item":"bc145d51-2904-4d30-880d-814d404cb782","keywords":null,"link":"/360/20250509_hvg-Paraszka-Boroka-Orban-petrezselyemarus-simion-romania-velemeny","timestamp":"2025. május. 09. 08:00","title":"Parászka Boróka: Két magyarellenes uszítás közt Orbán orra előtt képezte magát Orbán Viktorrá George Simion","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f8bd1b26-7ec9-4373-9d17-5d73524668c6","c_author":"HVG","category":"tudomany","description":"Heteken belül számos újdonsággal szembesülhetnek a Windows 11 felhasználói, de van egy komoly kritérium – és emiatt nem mindenkihez fognak megérkezni. ","shortLead":"Heteken belül számos újdonsággal szembesülhetnek a Windows 11 felhasználói, de van egy komoly kritérium – és emiatt nem...","id":"20250510_microsoft-windows-11-start-menu-uj-funkciok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f8bd1b26-7ec9-4373-9d17-5d73524668c6.jpg","index":0,"item":"b639f3e3-a966-4392-b7ed-77a46eeb7593","keywords":null,"link":"/tudomany/20250510_microsoft-windows-11-start-menu-uj-funkciok","timestamp":"2025. május. 10. 12:03","title":"Új start menüre vált a Windows – mutatjuk","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"88b17259-eedc-406d-a86a-6f9dbe9aafcb","c_author":"hvg.hu","category":"itthon","description":"A korábbi vezérkari főnök reagált arra, hogy a kormány ukránpártisággal vádolja.","shortLead":"A korábbi vezérkari főnök reagált arra, hogy a kormány ukránpártisággal vádolja.","id":"20250509_Ruszin-Szendi-Romulusz-honvedseg-haboruparti-Orban-Viktor-Ukrajna","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/88b17259-eedc-406d-a86a-6f9dbe9aafcb.jpg","index":0,"item":"684d1f80-6e92-4782-882d-7addc1f5fd6e","keywords":null,"link":"/itthon/20250509_Ruszin-Szendi-Romulusz-honvedseg-haboruparti-Orban-Viktor-Ukrajna","timestamp":"2025. május. 09. 09:59","title":"Ruszin-Szendi Romulusz: Szánalmas a Honvédelmi Minisztérium próbálkozása arra, hogy befeketítsen","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ad6ccfaf-b517-4a5b-9e95-84ca503abfd1","c_author":"Üdülés Ausztriában","category":"brandchannel","description":"Az osztrák Alpok nyári élmények egész sorával várja az idelátogatókat. Szédítő magaslatok, kristálytiszta vizű tavak és számos lehetőség az aktív kikapcsolódásra – mutatjuk, mi az, amit nem érdemes kihagyni.","shortLead":"Az osztrák Alpok nyári élmények egész sorával várja az idelátogatókat. Szédítő magaslatok, kristálytiszta vizű tavak és...","id":"20250424_feelaustria_adrenalin_alpok_ausztria_nyaralas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ad6ccfaf-b517-4a5b-9e95-84ca503abfd1.jpg","index":0,"item":"73b719f1-70d1-474d-9823-6c0470701c2d","keywords":null,"link":"/brandchannel/20250424_feelaustria_adrenalin_alpok_ausztria_nyaralas","timestamp":"2025. május. 09. 19:30","title":"Nyaralás kilátással Schladming-Dachsteinben","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Üdülés Ausztriában","c_partnerlogo":"70c878ef-b3d1-46f9-bb8b-a23cffee679c","c_partnertag":""},{"available":true,"c_guid":"1fd7ff39-3728-4d0b-bf7c-443c404a7fe2","c_author":"Földes András","category":"360","description":"Az amerikai film nagyon átalakult az utóbbi évtizedekben. Észrevette, hogy egyre kevesebb a pozitív hős? Megmutatjuk, miért volt kellemes a mozi a világháború után, és hogyan tűnt el a határ a hazugság és a valóság közül. Földes András az amerikai film meglepő evolúciójáról.","shortLead":"Az amerikai film nagyon átalakult az utóbbi évtizedekben. Észrevette, hogy egyre kevesebb a pozitív hős? Megmutatjuk...","id":"20250510_Hogyan-josolhatta-meg-Hollywood-Trump-eljovetelet","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1fd7ff39-3728-4d0b-bf7c-443c404a7fe2.jpg","index":0,"item":"1c98bbff-292a-419d-a878-3ac6df2c69b4","keywords":null,"link":"/360/20250510_Hogyan-josolhatta-meg-Hollywood-Trump-eljovetelet","timestamp":"2025. május. 10. 18:00","title":"Hogyan jósolhatta meg Hollywood Trump eljövetelét?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f11a4bd8-03d0-48fd-9b69-30f20fd7b4c3","c_author":"hvg.hu","category":"kkv","description":"11 milliárd lett a 6,9-ből, a kormány szerint „a kellően gondos vevő” nem láthatta előre a drágulást.","shortLead":"11 milliárd lett a 6,9-ből, a kormány szerint „a kellően gondos vevő” nem láthatta előre a drágulást.","id":"20250509_Meszaros-Lorinc-V-Hid-bicskei-vasutallomas-dragulas-kozbeszerzes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f11a4bd8-03d0-48fd-9b69-30f20fd7b4c3.jpg","index":0,"item":"2e531d2b-bd45-494f-a4e9-6c94b9de12d8","keywords":null,"link":"/kkv/20250509_Meszaros-Lorinc-V-Hid-bicskei-vasutallomas-dragulas-kozbeszerzes","timestamp":"2025. május. 09. 11:30","title":"Másfélszeres áron újította fel Mészáros Lőrinc a bicskei vasútállomást, kitalálja, mi volt az indok?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8ec7bae8-e537-4177-8f75-821a22ea799f","c_author":"HVG","category":"elet","description":"A közép-ázsiai posztszovjet országok vezetői az orosz elnökkel egy sorban kaptak helyet.","shortLead":"A közép-ázsiai posztszovjet országok vezetői az orosz elnökkel egy sorban kaptak helyet.","id":"20250509_moszkva-gyozelem-napja-katonai-parade-diszszemle-putyin-steven-seagal-oliver-stone-fotok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8ec7bae8-e537-4177-8f75-821a22ea799f.jpg","index":0,"item":"1e8499f8-6af5-4999-8a0f-c312c1f23b2f","keywords":null,"link":"/elet/20250509_moszkva-gyozelem-napja-katonai-parade-diszszemle-putyin-steven-seagal-oliver-stone-fotok","timestamp":"2025. május. 09. 21:19","title":"Steven Seagal és Oliver Stone is Putyinnal együtt parádézott a Vörös téren – fotók","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Hiába jelentették, az amerikai CSC ServiceWork semmit nem kezdett azzal a biztonsági hibával, amin keresztül rávehetők az internetre kötött mosógépek, hogy ingyen dolgozzanak.
Biztonsági rést talált a Kaliforniai Egyetem két diákja, Alexander Sherbrooke és Iakov Taranenko a világszerte több mint egymillió mosodai mosógépet üzemeltet CSC ServiceWorks rendszerében. Ezt kihasználva elérhető, hogy az internetre csatlakoztatott mosógépeket ingyen lehessen használni, ami óriási veszteséget okozhat a vállalatnak.
A TechCrunch beszámolója szerint bár a diákok jelezték az év elején felfedezett hibát a CSC ServideWorksnek, a cég nem teljesítette a hiba javítására vonatkozó kéréseket. Sherbrooke elmondása szerint még januárban vette észre, hogy egy szkript segítségével a mosógép rávehető, hogy pénz nélkül elvégezze a kiválasztott mosási programot.
Egy másik esetben a diákok több millió dolláros kamu egyenleget adtak hozzá a mosodai felhasználói fiókjukhoz, mintha az normális lenne, hogy valaki ennyi pénzt akar mosásra költeni. A CSC Go nevű mobilalkalmazásban viszont úgy tűnt, az egyenleget teljesen valid módon kezeli a cég rendszere.
Pixabay/RyanMcGuire
Mivel az Egyesült Államokban, Kanadában és Európában is működő CSC ServiceWorks weboldalán nincs külön menüpont a biztonsági hibák jelentésére, a két diák először a cég honlapján található kapcsolatfelvételi űrlap segítségével próbálta meg elérni a céget. Miután ez az út többször csődöt mondott, telefonon próbáltak kapcsolatba lépni a vállalattal – szintén sikertelenül.
A diákok összesen három hónapot vártak, hogy nyilvánosságra hozzák a hibát – ez jóval több mint amit normál esetben egy cég kap arra, hogy javítsa a felfedezett és jelentett biztonsági rést a rendszerén. Azt nem tudni, hogy ki a felelős a CSC informatikai rendszerének biztonságáért, az viszont biztos, hogy a cég a TechCrunch megkeresésére sem reagált.
A hallgató kutatók szerint a sérülékenység a CSC mobilalkalmazása, a CSC Go által használt API-ban van. Az API lehetővé teszi, hogy az alkalmazások és eszközök kommunikáljanak egymással az interneten keresztül. Ebben az esetben a felhasználó a CSC Góban tölti fel az egyenlegét, ezzel fizet, valamint indítja el a mosást egy közeli gépen.
Értetlenül állt a jelenség előtt egy LG mosógép tulajdonosa: készüléke napi 3,7 GB adatot küldött el otthonról. De mihez kell ennyi adat egy mosógéptől? Miután közzétette problémáját a neten, a felhasználók nyomozásba kezdtek.
A két diák rájött, hogy a cég szerverei rávehetők olyan kód futtatására, ami módosítja az egyenlegüket. Ez azért lehetséges, mert a biztonsági ellenőrzés a mobilon történik, így az alkalmazás által küldött parancsban a szerverek megbíznak. Ez lehetővé teszi, hogy a támadók anélkül használják a mosoda gépét, hogy azért ténylegesen fizetnének.
A kiberbiztonsági szakemberek szerint a bárki létrehozhat egy fiókot az alkalmazásban egy kitalált e-mail címmel, a szerverek nem fogják ellenőrizni, hogy az adott e-mail cím valóban a felhasználóhoz tartozik-e. Azt nem tudták megmondani, hogy a mosógépeket az alkalmazáson keresztül küldött parancsokkal túl lehet-e hajtani, hogy azok túlmelegedjenek majd meggyulladjanak. Mindenesetre a példa jól mutatja, mennyire veszélyes lehet egy ilyen biztonsági rés.
A cég időközben törölte a több millió dolláros egyenleget, a másik biztonsági hibához azonban még hozzá sem nyúltak.
Észrevette, hogy egyre kevesebb a pozitív hős? Megmutatjuk, miért volt kellemes a mozi a világháború után, és hogyan tűnt el a határ a hazugság és a valóság közül.