Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"7264ca3c-07f8-4ed7-83c1-5063f3e5fc23","c_author":"Földes Márton","category":"360","description":"Nem érti, hogy a kormány miért kötött védelmi megállapodást az Emírségekkel? Nincs egyedül, mi se. Viszont itt van minden, amit tudni lehet az üzletről és az olajmonarchia fejlődő hadiiparáról.","shortLead":"Nem érti, hogy a kormány miért kötött védelmi megállapodást az Emírségekkel? Nincs egyedül, mi se. Viszont itt van...","id":"20250204_mini-dubaj-emiratusok-hadiipar-edge-egyuttmukodes-fegyver","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7264ca3c-07f8-4ed7-83c1-5063f3e5fc23.jpg","index":0,"item":"4f89e8da-a434-4fa5-b383-bbc25a46be3d","keywords":null,"link":"/360/20250204_mini-dubaj-emiratusok-hadiipar-edge-egyuttmukodes-fegyver","timestamp":"2025. február. 04. 10:15","title":"Nemcsak Mini-Dubajt hozhatnak az arabok Magyarországra, de fegyvereket is","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ebf381b8-45c1-4e77-acee-9f58923d2dd4","c_author":"HVG","category":"tudomany","description":"Svájci kutatók szerint hónapokkal fiatalabb lehet a biológiai órája annak, aki rendszeresen visz be a szervezetébe valamilyen omega-3 zsírsavat, de a legjobb, ha D-vitaminnal és testmozgással kombinálja mindezt.","shortLead":"Svájci kutatók szerint hónapokkal fiatalabb lehet a biológiai órája annak, aki rendszeresen visz be a szervezetébe...","id":"20250204_omega-3-zsirsav-etkezes-bevitel-oregedes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ebf381b8-45c1-4e77-acee-9f58923d2dd4.jpg","index":0,"item":"35d14f85-51a3-4202-a160-9cd7a095cfa3","keywords":null,"link":"/tudomany/20250204_omega-3-zsirsav-etkezes-bevitel-oregedes","timestamp":"2025. február. 04. 19:03","title":"Bebizonyították: az öregedés elleni is jók lehetnek az omega-3 zsírsavak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"94af5633-7ee3-484c-aec1-eeee87dff9f8","c_author":"HVG","category":"360","description":"Nehezen indul be a gazdag külföldieknek szánt újabb letelepedésikötvény-program, de a kormányhoz közel állók már felálltak a startvonalra.","shortLead":"Nehezen indul be a gazdag külföldieknek szánt újabb letelepedésikötvény-program, de a kormányhoz közel állók már...","id":"20250206_Meszaros-Lorinc-Kemenes-Csaba-ugyved-Golden-Visa-Services","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/94af5633-7ee3-484c-aec1-eeee87dff9f8.jpg","index":0,"item":"f5b17914-a9e7-4ab5-bb03-aef2dfde51f3","keywords":null,"link":"/360/20250206_Meszaros-Lorinc-Kemenes-Csaba-ugyved-Golden-Visa-Services","timestamp":"2025. február. 06. 06:00","title":"Ráharapott az aranyvízumbizniszre Mészáros Lőrinc ügyvédje","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9581168e-c9ee-43f6-99a2-7d67a2e83a0e","c_author":"hvg.hu/MTI","category":"vilag","description":"Az ukrán ejtőernyősök fogták el az orosz katonákat, azt írták, értelmetlen mészárlás lett volna, ha a harc mellett döntenek.","shortLead":"Az ukrán ejtőernyősök fogták el az orosz katonákat, azt írták, értelmetlen mészárlás lett volna, ha a harc mellett...","id":"20250205_orosz-katona-kapitulacio-kurszk","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9581168e-c9ee-43f6-99a2-7d67a2e83a0e.jpg","index":0,"item":"971c870e-77b8-4f8c-94d8-c95d71530715","keywords":null,"link":"/vilag/20250205_orosz-katona-kapitulacio-kurszk","timestamp":"2025. február. 05. 17:50","title":"21 orosz katona megadta magát az ukránoknak Kurszkban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"531d9ec1-5284-4ee7-bc4d-b1fa42c2e477","c_author":"hvg.hu","category":"gazdasag","description":"Korábban csak nullás közüzemi számla bemutatása után volt lehetőség a szolgáltatás felfüggesztésére.","shortLead":"Korábban csak nullás közüzemi számla bemutatása után volt lehetőség a szolgáltatás felfüggesztésére.","id":"20250204_MOHU-Marcius-1-tol-mar-a-minimalis-fogyasztas-igazolasa-is-eleg-a-szemetszallitas-szuneteltetesehez","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/531d9ec1-5284-4ee7-bc4d-b1fa42c2e477.jpg","index":0,"item":"e5657b8b-ea42-4729-baa4-f0a493143a85","keywords":null,"link":"/gazdasag/20250204_MOHU-Marcius-1-tol-mar-a-minimalis-fogyasztas-igazolasa-is-eleg-a-szemetszallitas-szuneteltetesehez","timestamp":"2025. február. 04. 15:31","title":"MOHU: Március 1-től már a minimális fogyasztás igazolása is elég a szemétszállítás szüneteltetéséhez","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a34fc1b2-3d3d-4782-a9e3-bf849254b71b","c_author":"HVG","category":"vilag","description":"A kormányzó Munkáspárt lejtmenetben van, és a torykra is kevesebben szavaznának, mint az előző felmérés idején.","shortLead":"A kormányzó Munkáspárt lejtmenetben van, és a torykra is kevesebben szavaznának, mint az előző felmérés idején.","id":"20250204_nigel-farage-part-anglia-kozvelemeny-kutatas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a34fc1b2-3d3d-4782-a9e3-bf849254b71b.jpg","index":0,"item":"06ec161b-dda0-4dea-946e-9c0e5129d4ec","keywords":null,"link":"/vilag/20250204_nigel-farage-part-anglia-kozvelemeny-kutatas","timestamp":"2025. február. 04. 13:43","title":"Előzött Nigel Farage pártja, most ők a legnépszerűbbek az Egyesült Királyságban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3f6f20bb-17c9-40dd-b046-b1ec1fdc5c93","c_author":"HVG","category":"elet","description":"Az esetet már vizsgálják.","shortLead":"Az esetet már vizsgálják.","id":"20250205_romania-kolozsvar-magyar-roman-nyelv-vita","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3f6f20bb-17c9-40dd-b046-b1ec1fdc5c93.jpg","index":0,"item":"7f389219-feb7-4f6b-8cec-bdd18d1047e8","keywords":null,"link":"/elet/20250205_romania-kolozsvar-magyar-roman-nyelv-vita","timestamp":"2025. február. 05. 11:28","title":"Sztrókos beteg ellátása közben követelte egy kolozsvári mentőorvos, hogy a családtagok ne beszéljenek magyarul","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9c188bd3-da04-4df0-8754-6c30358ca8f3","c_author":"Marabu","category":"gazdasag","description":"","shortLead":"","id":"20250206_Marabu-Feknyuz-Mi-nem-elado","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9c188bd3-da04-4df0-8754-6c30358ca8f3.jpg","index":0,"item":"3782ed7f-f820-4d27-b471-76b6946f7202","keywords":null,"link":"/gazdasag/20250206_Marabu-Feknyuz-Mi-nem-elado","timestamp":"2025. február. 06. 05:05","title":"Marabu Féknyúz: Mi nem eladó?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Hiába jelentették, az amerikai CSC ServiceWork semmit nem kezdett azzal a biztonsági hibával, amin keresztül rávehetők az internetre kötött mosógépek, hogy ingyen dolgozzanak.
Biztonsági rést talált a Kaliforniai Egyetem két diákja, Alexander Sherbrooke és Iakov Taranenko a világszerte több mint egymillió mosodai mosógépet üzemeltet CSC ServiceWorks rendszerében. Ezt kihasználva elérhető, hogy az internetre csatlakoztatott mosógépeket ingyen lehessen használni, ami óriási veszteséget okozhat a vállalatnak.
A TechCrunch beszámolója szerint bár a diákok jelezték az év elején felfedezett hibát a CSC ServideWorksnek, a cég nem teljesítette a hiba javítására vonatkozó kéréseket. Sherbrooke elmondása szerint még januárban vette észre, hogy egy szkript segítségével a mosógép rávehető, hogy pénz nélkül elvégezze a kiválasztott mosási programot.
Egy másik esetben a diákok több millió dolláros kamu egyenleget adtak hozzá a mosodai felhasználói fiókjukhoz, mintha az normális lenne, hogy valaki ennyi pénzt akar mosásra költeni. A CSC Go nevű mobilalkalmazásban viszont úgy tűnt, az egyenleget teljesen valid módon kezeli a cég rendszere.
Pixabay/RyanMcGuire
Mivel az Egyesült Államokban, Kanadában és Európában is működő CSC ServiceWorks weboldalán nincs külön menüpont a biztonsági hibák jelentésére, a két diák először a cég honlapján található kapcsolatfelvételi űrlap segítségével próbálta meg elérni a céget. Miután ez az út többször csődöt mondott, telefonon próbáltak kapcsolatba lépni a vállalattal – szintén sikertelenül.
A diákok összesen három hónapot vártak, hogy nyilvánosságra hozzák a hibát – ez jóval több mint amit normál esetben egy cég kap arra, hogy javítsa a felfedezett és jelentett biztonsági rést a rendszerén. Azt nem tudni, hogy ki a felelős a CSC informatikai rendszerének biztonságáért, az viszont biztos, hogy a cég a TechCrunch megkeresésére sem reagált.
A hallgató kutatók szerint a sérülékenység a CSC mobilalkalmazása, a CSC Go által használt API-ban van. Az API lehetővé teszi, hogy az alkalmazások és eszközök kommunikáljanak egymással az interneten keresztül. Ebben az esetben a felhasználó a CSC Góban tölti fel az egyenlegét, ezzel fizet, valamint indítja el a mosást egy közeli gépen.
Értetlenül állt a jelenség előtt egy LG mosógép tulajdonosa: készüléke napi 3,7 GB adatot küldött el otthonról. De mihez kell ennyi adat egy mosógéptől? Miután közzétette problémáját a neten, a felhasználók nyomozásba kezdtek.
A két diák rájött, hogy a cég szerverei rávehetők olyan kód futtatására, ami módosítja az egyenlegüket. Ez azért lehetséges, mert a biztonsági ellenőrzés a mobilon történik, így az alkalmazás által küldött parancsban a szerverek megbíznak. Ez lehetővé teszi, hogy a támadók anélkül használják a mosoda gépét, hogy azért ténylegesen fizetnének.
A kiberbiztonsági szakemberek szerint a bárki létrehozhat egy fiókot az alkalmazásban egy kitalált e-mail címmel, a szerverek nem fogják ellenőrizni, hogy az adott e-mail cím valóban a felhasználóhoz tartozik-e. Azt nem tudták megmondani, hogy a mosógépeket az alkalmazáson keresztül küldött parancsokkal túl lehet-e hajtani, hogy azok túlmelegedjenek majd meggyulladjanak. Mindenesetre a példa jól mutatja, mennyire veszélyes lehet egy ilyen biztonsági rés.
A cég időközben törölte a több millió dolláros egyenleget, a másik biztonsági hibához azonban még hozzá sem nyúltak.