Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"bf5a7c7c-811c-4649-b60b-fd8128048c11","c_author":"HVG","category":"itthon","description":"“A kosz és a penész a teljes főépületet kezdi belepni” – írta Magyar aa Facebookon. Az államtitkár kommentben reagált. ","shortLead":"“A kosz és a penész a teljes főépületet kezdi belepni” – írta Magyar aa Facebookon. Az államtitkár...","id":"20250416_Magyar-Peter-ujra-elment-a-korhazba-amit-az-egeszsegugyi-allamtitkar-szerint-a-Tisza-miatt-nem-tudnak-felujitani","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/bf5a7c7c-811c-4649-b60b-fd8128048c11.jpg","index":0,"item":"18f37139-841c-4db8-bdf2-2fcff69b5ac8","keywords":null,"link":"/itthon/20250416_Magyar-Peter-ujra-elment-a-korhazba-amit-az-egeszsegugyi-allamtitkar-szerint-a-Tisza-miatt-nem-tudnak-felujitani","timestamp":"2025. április. 16. 20:43","title":"Magyar Péter újra elment a kórházba, amit az egészségügyi államtitkár szerint a Tisza miatt nem tudnak felújítani","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"dcc429db-730f-4e86-a2e9-b71c48532521","c_author":"Vándor Éva","category":"elet","description":"Kommunikációs fordulat lett a homofób kétértelműsködés a NER-ben akkor, amikor elfogytak az érvek. ","shortLead":"Kommunikációs fordulat lett a homofób kétértelműsködés a NER-ben akkor, amikor elfogytak az érvek. ","id":"20250416_lazar-janos-vitezy-david-buzizas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/dcc429db-730f-4e86-a2e9-b71c48532521.jpg","index":0,"item":"a3593693-432a-42cb-9010-6f1fd0d15d1b","keywords":null,"link":"/elet/20250416_lazar-janos-vitezy-david-buzizas","timestamp":"2025. április. 16. 16:58","title":"Ha már a buzizás Lázár reakciója, legalább vállalja fel ","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"064dfa60-57bb-49ae-91fc-91fef5fb7e6a","c_author":"hvg.hu","category":"itthon","description":"Adrian Christescu távozásáról korábban csak annyit közölt, hogy nem tud tovább képviselni egy olyan magyar kormányt, amely szerinte nyíltan közeledik Oroszországhoz, és aláássa az Európai Unió egységét.","shortLead":"Adrian Christescu távozásáról korábban csak annyit közölt, hogy nem tud tovább képviselni egy olyan magyar kormányt...","id":"20250417_adrian-christescu-tiszteletbeli-konzul-lemondott","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/064dfa60-57bb-49ae-91fc-91fef5fb7e6a.jpg","index":0,"item":"1c7532de-5a32-47cc-8789-74945550e277","keywords":null,"link":"/itthon/20250417_adrian-christescu-tiszteletbeli-konzul-lemondott","timestamp":"2025. április. 17. 10:39","title":"Távozik a tiszteletbeli konzul, mert nem akar egy „illiberális” és „autoriter” rendszert képviselni","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"715d54cf-9cff-408e-98cd-657ab71272ef","c_author":"Domány András","category":"gazdasag","description":"Egy héttel meghosszabbították a bérgarancia alap kiterjesztését a károsult gazdaságokra – derült ki a friss közlönyből. ","shortLead":"Egy héttel meghosszabbították a bérgarancia alap kiterjesztését a károsult gazdaságokra – derült ki a friss...","id":"20250418_jarvany-felvasarlas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/715d54cf-9cff-408e-98cd-657ab71272ef.jpg","index":0,"item":"295502fa-e309-404b-af4d-85e45d574dd3","keywords":null,"link":"/gazdasag/20250418_jarvany-felvasarlas","timestamp":"2025. április. 18. 08:34","title":"Nyomott áron vásárolják fel a járvány sújtotta területekről az egészséges sertéseket is","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"08d3ca31-eddd-48f7-9281-6ee55949a1f9","c_author":"HVG","category":"tudomany","description":"Sokan vonják be a fogyókúrájukba a mesterséges édesítőszereket, abban bízva, hogy így kevesebb cukor kerül a szervezetükbe, és ez a kilókon is meglátszik majd. Egy amerikai kutatás azonban kimutatta, hogy egy népszerű cukorpótló éhessé tesz, így további étkezésre sarkallhat.","shortLead":"Sokan vonják be a fogyókúrájukba a mesterséges édesítőszereket, abban bízva, hogy így kevesebb cukor kerül...","id":"20250418_mesterseges-edesitoszerek-nagyobb-ehsegerzet","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/08d3ca31-eddd-48f7-9281-6ee55949a1f9.jpg","index":0,"item":"bb1f57b7-3d1f-4784-89bc-06e57ca531e5","keywords":null,"link":"/tudomany/20250418_mesterseges-edesitoszerek-nagyobb-ehsegerzet","timestamp":"2025. április. 18. 08:03","title":"A nagy átverés: valójában még éhesebb lehet a cukorpótlótól","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"42dfe9b0-6b65-4220-a4c7-5ad7ad32d6e3","c_author":"hvg.hu","category":"elet","description":"Áprilisban A Gondolkodás Öröme Alapítvánnyal közösen matekos hónapot tartunk a hvg.hu-n: minden hétköznap közzéteszünk egy feladatot, és arra biztatjuk – nem csak a matematikus – olvasóinkat, hogy próbálják megoldani. Kilencedik kihívás.","shortLead":"Áprilisban A Gondolkodás Öröme Alapítvánnyal közösen matekos hónapot tartunk a hvg.hu-n: minden hétköznap közzéteszünk...","id":"20250416_Gondolkozz-velunk-Kotogetes-Szexi-a-matek-9","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/42dfe9b0-6b65-4220-a4c7-5ad7ad32d6e3.jpg","index":0,"item":"aab52764-b8ad-4357-b7d9-d00c3ab2716d","keywords":null,"link":"/elet/20250416_Gondolkozz-velunk-Kotogetes-Szexi-a-matek-9","timestamp":"2025. április. 17. 10:00","title":"Gondolkozz velünk: Kötögetés – Szexi a matek 9.","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"010d8748-aa33-49d7-bbf9-2cabba2e2590","c_author":"HVG","category":"kkv","description":"Trump vámháborúja miatt április 25-étől áremelés következik. Az amerikai vásárlóknak azt javasolták, vásároljanak még az áremelkedés előtt.","shortLead":"Trump vámháborúja miatt április 25-étől áremelés következik. Az amerikai vásárlóknak azt javasolták, vásároljanak még...","id":"20250417_temu-shein-vamhaboru-aremeles-figyelmeztetes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/010d8748-aa33-49d7-bbf9-2cabba2e2590.jpg","index":0,"item":"41b133b2-9969-4b87-93ae-2a943aa9cf13","keywords":null,"link":"/kkv/20250417_temu-shein-vamhaboru-aremeles-figyelmeztetes","timestamp":"2025. április. 17. 07:59","title":"A Temu és a Shein áremelést jelentett be, pontos dátummal","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"bb994d83-6c13-41a6-a480-335e75162fdd","c_author":"HVG","category":"itthon","description":"A kábítószer-kereskedelem felszámolásáért felelős kormánybiztos szerint „ilyen többé nem fordulhat elő”, a bíróság közleményben értelmezi a jogot. ","shortLead":"A kábítószer-kereskedelem felszámolásáért felelős kormánybiztos szerint „ilyen többé nem fordulhat elő”, a bíróság...","id":"20250416_A-megalapozott-gyanu-nem-parttalan-fogalom-a-masodfoku-birosag-is-elutasitotta-a-csepeli-droglabor-ugyben-a-gyanusitottak-letartoztatasat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/bb994d83-6c13-41a6-a480-335e75162fdd.jpg","index":0,"item":"b33e2ea5-7197-49a0-a7c5-70d53d11295f","keywords":null,"link":"/itthon/20250416_A-megalapozott-gyanu-nem-parttalan-fogalom-a-masodfoku-birosag-is-elutasitotta-a-csepeli-droglabor-ugyben-a-gyanusitottak-letartoztatasat","timestamp":"2025. április. 16. 19:37","title":"„A megalapozott gyanú nem parttalan fogalom” – a másodfokú bíróság is elutasította a csepeli droglabor-ügyben a gyanusítottak letartóztatását","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Az, hogy egy jelszókezelő önmagában jól titkosított, még nem jelenti azt, hogy megfeledkezhetünk a számítógépezéshez kapcsolódó óvatosságról. Egy amerikai szoftvermérnök esete mindezt jól példázza: nagyon bízott a 1Password jelszókezelőben, azután fölöttébb kellemetlen meglepetés érte.
Rémálom-forgatókönyvet említ a ZDNet a Walt Disney Company szoftvermérnöke esetében, és nem is alaptalanul. A mérnököt roppant kellemetlen meglepetés érte tavaly 1Password jelszókezelőjével kapcsolatban, azonban nem biztos, hogy a program volt a hibás.
Az eset azzal kezdődött, hogy Matthew Van Andel mérnök egy ingyenes mesterséges intelligencia eszközt töltött le a népszerű GitHub kódmegosztó oldalról otthoni számítógépére, amellyel gyakran dolgozott home office-ban. A szoftver segített mesterséges intelligencia-képek létrehozásában szövegek alapján. Azonban volt itt valami más is: az alkalmazásba egy olyan infolopási eszközt csomagoltak, amelyik kívülről is teljes hozzáférést tett lehetővé a számítógéphez.
A felhasználó csak később gondolt arra, hogy hackertámadás áldozata lett, amikor Discord üzenetet kapott egy idegentől. Ez egy privát beszélgetésre utalt, amelyet más Disney-munkatársakkal folytatott. Később egy másik borzongató üzenet megerősítette, hogy feltörték. Víruskereső szoftvere nem talált semmit a számítógépén, de telepített egy második víruskeresőt, amely szinte azonnal megtalálta a kártevőt.
Idáig a történet megegyezik sok hasonló, gépfertőzéses sztorival, azonban ezúttal további kellemetlenségek is történtek. A rosszindulatú program mögött ugyanis egy magát egy MI-ellenes aktivista csoport tagjának nevező hacker állt, aki kifejezetten a Disneyt vette célba. És ezt könnyedén meg is tehette, miután a telepített programmal hozzáférhetett Van Andel 1Password jelszókezelőjéhez. Ebben a jelszavakon kívül többek között „munkamenet-sütik” is voltak, amelyek lehetővé tették a hacker számára az online források elérését, többek között a munkatársak közötti kommunikációra szolgáló Disney Slack csatornát.
A szoftvermérnök azonnal jelentette a történteket a Disney kiberbiztonsági csapatának, feljelentést tett a rendőrségen, emellett valamennyi jelszavát megváltoztatta, azonban ezzel a rémálom még nem ért véget. A hackerek ugyanis több mint egy terabájtnyi anyagot szereztek meg a Disney belső Slack csatornáiról, és a teljes gyorsítótárat – 44 millió üzenetet – közzétették az interneten, magánügyfél-adatokat, alkalmazotti útlevélszámokat, valamint streamelési bevételi számokat.
A hackelés Van Andel életét is felforgatta. A hacker ellopta a hitelkártyaszámait, kiszivárogtatta fiókjába való bejelentkezési adatait, köztük a pénzügyi számlák elérhetőségeit. A támadó az interneten közzétette Van Andel személyes adatait, a társadalombiztosítási számától a bejelentkezési adatokig, amelyek segítségével hozzá lehetett férni az otthonában lévő Ring kamerákhoz is. Az ügy apró mellékszála, hogy Van Andel elveszítette az állását, de nem ezért az esetért, hanem mert állítólag pornográf anyagokhoz férhetett hozzá a vállalattól kapott laptopon. A kétgyermekes mérnök egyébként ezt tagadja.
A Disney úgy gondolta, hogy az esetnek nem lesz jelentős hatása a működésére vagy a pénzügyi teljesítményére. A feltörést követően mindenesetre közölte az alkalmazottakkal, hogy azt tervezik, eltávolodnak a Slacktól, és racionalizálják együttműködési eszközeiket.
Az esetet részletező cikkből egyébként az is kiderült, hogy Van Andel a jelszókezelőt használta a kétfaktoros hitelesítési kulcsok tárolására számos webhelyhez, viszont pont az 1Passwordnél nem kapcsolta be ezt a fajta azonosítást.
Felvetődik a kérdés, hogy most akkor mennyire hibás a jelszókezelő? Nos, semennyire. A hackerek ugyanis nem érték el az 1Password szervereit, és nincs bizonyíték arra, hogy fel tudták volna törni az adatbázist védő titkosítást. Hasonló lehetett volna a helyzet bármelyik jelszókezelő programmal egy meggondolatlan letöltés után. Ezt Casey Ellis kiberbiztonsági szakértő is megerősíti, szerinte ez az egész bárkivel megtörténhet. Azt javasolja, hogy a felhasználók figyeljék, mit töltenek le és telepítenek a számítógépükre, illetve hogy mindenki engedélyezze a többtényezős hitelesítést minden alkalmazásban.