Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"e0edf982-a19d-44a9-856c-a016ba14e07f","c_author":"HVG","category":"cegauto","description":"Az ünnepek előtt emelnek.","shortLead":"Az ünnepek előtt emelnek.","id":"20241220_gazolaj-dragulas-aremeles-benzin-tankolas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e0edf982-a19d-44a9-856c-a016ba14e07f.jpg","index":0,"item":"ed4f6ae1-55e8-465f-8276-bd9370a873b1","keywords":null,"link":"/cegauto/20241220_gazolaj-dragulas-aremeles-benzin-tankolas","timestamp":"2024. december. 20. 11:44","title":"Hétvégén drágul a tankolás, de nem mindenkinek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8ee697e6-8d75-4eb5-a7d8-be0e1cfe0c49","c_author":"HVG","category":"cegauto","description":"Akkor kaphatott kedvet a kocsihoz, amikor Leclerc autójába beült egy rövid időre. ","shortLead":"Akkor kaphatott kedvet a kocsihoz, amikor Leclerc autójába beült egy rövid időre. ","id":"20241220_Carlos-Sainz-Jr-annyiban-nem-bucsuzott-a-Ferraritol-hogy-vett-egy-Daytona-SP3-at","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8ee697e6-8d75-4eb5-a7d8-be0e1cfe0c49.jpg","index":0,"item":"e26eefdf-1728-4c1b-820b-9f9fb7960d80","keywords":null,"link":"/cegauto/20241220_Carlos-Sainz-Jr-annyiban-nem-bucsuzott-a-Ferraritol-hogy-vett-egy-Daytona-SP3-at","timestamp":"2024. december. 20. 20:20","title":"Carlos Sainz Jr. annyiban nem búcsúzott a Ferraritól, hogy vett egy Daytona SP3-at","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"72386c8a-cf51-48cc-a7c1-68fb54e90f50","c_author":"hvg.hu","category":"itthon","description":"A Fővárosi Közgyűlés a napokban utasította el az új, gyűjtőpontos koncepciót. ","shortLead":"A Fővárosi Közgyűlés a napokban utasította el az új, gyűjtőpontos koncepciót. ","id":"20241221_lomtalanitas-mohu-energiaugyi-miniszterium","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/72386c8a-cf51-48cc-a7c1-68fb54e90f50.jpg","index":0,"item":"ac2ea0ef-abf9-434d-9bdf-278bf64f658c","keywords":null,"link":"/itthon/20241221_lomtalanitas-mohu-energiaugyi-miniszterium","timestamp":"2024. december. 21. 20:11","title":"Január első felében dönt a MOHU és az Energiaügyi Minisztérium az új lomtalanítási rendszerről","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4928b4e6-16c8-421b-93d8-e528cbfaf30e","c_author":"hvg.hu","category":"itthon","description":"Először lefújta, aztán visszakozott és idén is megrendezte a 20. jubileumi Mikulásgyárat a főszervező Zsolnai Endre. De valószínűleg ez volt az utolsó, mert bár a segítségre óriási szükségük lenne a rászorulóknak, „a Mikulásgyárra és a mögötte álló Zsolnai Endrére nem tart igényt Magyarország” – mondta a Fülke Extra idei utolsó adásában. A főszervező kíméletlen őszinteséggel – és önkritikával – nézett vissza a karitatív szervezet elmúlt 19 évére, és először beszélt arról, a kívülről csillogónak tűnő mikulásozásban hogyan ment tönkre anyagilag és hogyan lett tele a puttonya az üres ígérgetésekkel évről évre. Amióta pedig csak Rogán Cecília és Mészáros Lőrinc cégének segítségével tudta megrendezni a gyűjtőakciót, az ellenzék megbélyegzi, a média pedig támadja. Pedig ellenzéki és Iványi Gábor melletti tüntetésekre jár, de még ilyen helyzetekben is megkapta, hogy „menjen onnan, hiszen ő NER-lovag”. Gergely Zsófia interjúja.","shortLead":"Először lefújta, aztán visszakozott és idén is megrendezte a 20. jubileumi Mikulásgyárat a főszervező Zsolnai Endre. De...","id":"20241220_NER-lovag-lettem-amikor-Rogan-Cecilia-es-Sarka-Kata-cege-megjelent-a-Mikulasgyarban","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4928b4e6-16c8-421b-93d8-e528cbfaf30e.jpg","index":0,"item":"2d51a23d-9e7f-4f9a-aa7f-c12da59ce308","keywords":null,"link":"/itthon/20241220_NER-lovag-lettem-amikor-Rogan-Cecilia-es-Sarka-Kata-cege-megjelent-a-Mikulasgyarban","timestamp":"2024. december. 20. 08:30","title":"„NER-lovag lettem, amint Rogán Cecília és Sarka Kata cége megjelent a Mikulásgyárban”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8e8e0025-5dfe-43a1-807c-b43727966aa6","c_author":"Matalin Dóra","category":"360","description":"„Volt, hogy a rendező azt mondta, ne törődjek azzal, hogy a szereplő a fejlövés után még akciózik, vagy a színésznő magas sarkú cipőben lövöldöz az erdőben” – idézte fel Varga István, aki katonai szakértőként évtizedek óta segíti a legnevesebb magyar és külföldi rendezők filmjeit. Ha kell, tankot szerez, statisztákból farag katonákat, vagy fejlövések hitelességét ellenőrzi. Többek között neki köszönhető az Angyalbőrben sorozat is.","shortLead":"„Volt, hogy a rendező azt mondta, ne törődjek azzal, hogy a szereplő a fejlövés után még akciózik, vagy a színésznő...","id":"20241221_hvg-katonadolog-varga-istvan-katonai-szakerto-filmek-forgatasok-haborus-drama-akciofilm","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8e8e0025-5dfe-43a1-807c-b43727966aa6.jpg","index":0,"item":"794c9cff-d150-41e3-9991-141b6374f68c","keywords":null,"link":"/360/20241221_hvg-katonadolog-varga-istvan-katonai-szakerto-filmek-forgatasok-haborus-drama-akciofilm","timestamp":"2024. december. 21. 16:40","title":"„A falak hol legyenek véresek? Ha lelőtték a németeket, hogy estek össze?” – hollywoodi szuperprodukciók hitelessége is múlt Varga István katonai szakértőn","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"773edea8-0ac9-4339-87ff-ce428900a9d7","c_author":"HVG","category":"tudomany","description":"Ryan French napfizikus szerint ha a legutóbbi hatalmas napkitörés a Föld felé néző napfoltból indult volna ki, azt az áramhálózat is megérezte volna.","shortLead":"Ryan French napfizikus szerint ha a legutóbbi hatalmas napkitörés a Föld felé néző napfoltból indult volna ki, azt...","id":"20241220_napkitores-robbanas-napfolt-koronakidobodas-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/773edea8-0ac9-4339-87ff-ce428900a9d7.jpg","index":0,"item":"777c4917-debb-40b7-9cc5-74453ec9b8a0","keywords":null,"link":"/tudomany/20241220_napkitores-robbanas-napfolt-koronakidobodas-video","timestamp":"2024. december. 20. 17:03","title":"Extrém ritka robbanás volt a Napon, óriási erővel lökődtek ki a részecskék – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8716e731-6425-4a91-9cc6-f3e2ede3e411","c_author":"HVG","category":"itthon","description":"A nemrég felújított vasútvonalon biztosítóberendezési hiba okozott leállást.","shortLead":"A nemrég felújított vasútvonalon biztosítóberendezési hiba okozott leállást.","id":"20241220_mav-rakos-hatvan-vasut-fennakadas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8716e731-6425-4a91-9cc6-f3e2ede3e411.jpg","index":0,"item":"9f4ba876-5885-4fe7-890f-c133198e40a5","keywords":null,"link":"/itthon/20241220_mav-rakos-hatvan-vasut-fennakadas","timestamp":"2024. december. 20. 17:02","title":"Nem járnak a vonatok Rákos és Hatvan között","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e340df16-dcef-48b9-b573-b4de4a6ec6e7","c_author":"HVG","category":"tudomany","description":"Az Ipsos 2024-es AI Monitor jelentése átfogó képet nyújt arról, hogyan viszonyulnak az emberek világszerte és Magyarországon a mesterséges intelligenciához. ","shortLead":"Az Ipsos 2024-es AI Monitor jelentése átfogó képet nyújt arról, hogyan viszonyulnak az emberek világszerte és...","id":"20241221_mesterseges-intelligencia-varakozasok-magyar-emberek-ipsos-kutatas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e340df16-dcef-48b9-b573-b4de4a6ec6e7.jpg","index":0,"item":"c0dae937-d5b3-4117-bd14-349c3aa7a2db","keywords":null,"link":"/tudomany/20241221_mesterseges-intelligencia-varakozasok-magyar-emberek-ipsos-kutatas","timestamp":"2024. december. 21. 18:03","title":"Mégis mit várnak a magyar emberek a mesterséges intelligenciától?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Gyakorlatilag minden érzékeny adat nyilvánosan hozzáférhető volt a Moonly app felhasználóiról, valamint a fejlesztőkről is, miután egy adatbázist rosszul konfiguráltak. Ebből arra is fény derült, hogy valójában orosz hátterű alkalmazásról lehet szó.
„Gyógyítsd meg a lelkedet, és harmonizáld életedet a Moonlyval” – egyebek mellett ezzel a szerénytelen mondattal hirdeti magát a Play Áruház kínálatában a Moonly nevű alkalmazás, mely a holdfázisokat követi, hogy aszerint alakíthassa az életét az érdeklődő. A mesterséges intelligencia által hajtott tarot-kártyákról nem is beszélve.
Úgy tűnik azonban, hogy az app fejlesztői nem nézték meg tarot-kártyákkal a jövőt, legalábbis a sajátjukat. Mert ha így tettek volna, biztosan jobban védték volna a Google Cloud tárhelyüket, legalábbis nem hagyták volna, hogy a Cybernews kutatói felfedezhessék a nyílt adatbázist június 18-án.
Pedig az adatcsomagban volt minden, amit ideális esetben minden fejlesztő féltve őriz: az adminisztrátori belépési adatok mellett hatmillió Moonly-felhasználó érzékeny adatai is benne voltak – az is, hogy hol tartózkodott valaki akkor, amikor a Moonly-fiókját elkészítette. Ez azért óriási probléma, mert jó eséllyel sokan az otthonukban regisztráltak, és a további adatok kíséretében ezek a GPS-koordináták már értékesek lehetnek a rosszindulatú feleknek. Ped
A következő adatok szerepeltek még a nyilvános adatbázisban:
az MI-generált képek promptjai;
az MI által írt motivációs üzenetek;
MI-generált tarot-kártya olvasatok;
születési idő;
asztrológiai információk;
a felhasználó eszközének metaadatai;
90 ezer felhasználói e-mail-cím;
dolgozói belépési adatok és IP-címek.
Ugyan a dolgozói adatok védve voltak, de messze nem feltörhetetlenek. Ha sikerült egy támadónak bejutnia egy munkatárs fiókjába, még több érzékeny adatot nyerhetett ki a belső rendszerekből.
A Moonly app a Play Áruházban
Play Áruház / képernyőkép
A háttérben megbúvó orosz szál
További érdekesség, hogy kutatásai során a Cybernews érdekes orosz kötődésre bukkant a Moonly üzemeltetőjét, a Cosmic Vibrations nevű vállalatot illetően. Bár hivatalosan az Egyesült Államokba, azon is belül San Franciscóba van bejegyezve, mégis úgy tűnik, hogy a céget Oroszországból irányítják.
Ezt abból sejtik, hogy az adatbázis alapján a munkavállalók Oroszország, Belarusz és Indonézia területéről jelentkeztek be a rendszerekbe – egyikük sem (!) amerikai IP-címről. Szintén gyanús, hogy az adminisztrátori jogkörrel rendelkező felhasználók orosz vezetéknévvel rendelkeznek az adatbázisban.
A Cybernews megjegyzi: a cég nem transzparens az oroszországi tevékenységével kapcsolatosan, mivel nyilvánosan nem is kommunikálják azt. A Moonly fejlesztése és adminisztrációja Amerikán kívül történhet, az adatok tárolása, valamint az orosz szál leplezése már amerikai és európai infrastruktúrán mehet végbe.