Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"b1ac7b82-04d7-4b54-8eac-3cb2f36a0fd8","c_author":"hvg.hu","category":"cegauto","description":"És ez kétévente még egy ideig így lehet. ","shortLead":"És ez kétévente még egy ideig így lehet. ","id":"20240515_itt-a-covid-masodik-hullama-a-muszaki-vizsgaknal","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b1ac7b82-04d7-4b54-8eac-3cb2f36a0fd8.jpg","index":0,"item":"8c166be2-c6d7-47f2-adbb-d9504f4b7028","keywords":null,"link":"/cegauto/20240515_itt-a-covid-masodik-hullama-a-muszaki-vizsgaknal","timestamp":"2024. május. 15. 13:50","title":"Rengeteg autós halasztotta a Covid idején a műszaki vizsgát, ők most újra elárasztják az állomásokat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3942244f-995d-4500-9b3d-8152af7a5384","c_author":"hvg.hu","category":"tudomany","description":"A mesterséges intelligencia éllovasa, az OpenAI egyik legstabilabb partnere a Microsoft, meg is kap minden segítséget, no meg élvonalbeli technológiát tőle. Redmondban ennek ellenére úgy gondolják, azért nem árt a saját nagy nyelvi modell sem, és ambiciózus fejlesztésbe fogtak.","shortLead":"A mesterséges intelligencia éllovasa, az OpenAI egyik legstabilabb partnere a Microsoft, meg is kap minden segítséget...","id":"20240515_microsoft-mai-1-mesterseges-intelligencia-llm","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3942244f-995d-4500-9b3d-8152af7a5384.jpg","index":0,"item":"2bcda642-f875-40a4-a573-11aac01364ce","keywords":null,"link":"/tudomany/20240515_microsoft-mai-1-mesterseges-intelligencia-llm","timestamp":"2024. május. 15. 18:03","title":"Sokat fog tudni: 500 000 000 000 paraméterrel fejleszt mesterséges intelligenciát a Microsoft","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5862aeca-49eb-41d4-a874-6ad7cbf7e669","c_author":"hvg.hu","category":"itthon","description":"A politológus szerint a Fideszen belül a februári kapkodáshoz viszonyítva láthatóan most nyugodtabbak a kedélyek, és egy jó eredménnyel stabilizálni tudja a helyzetét a kormánypárt.","shortLead":"A politológus szerint a Fideszen belül a februári kapkodáshoz viszonyítva láthatóan most nyugodtabbak a kedélyek, és...","id":"20240515_torok-gabor-fidesz-ep-valasztas-magyar-peter-valsag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5862aeca-49eb-41d4-a874-6ad7cbf7e669.jpg","index":0,"item":"76d78c37-4cee-4d4f-972e-3dced1d25302","keywords":null,"link":"/itthon/20240515_torok-gabor-fidesz-ep-valasztas-magyar-peter-valsag","timestamp":"2024. május. 15. 10:56","title":"Török Gábor: Ha 45 százalék alatt teljesít a Fidesz az EP-választásokon, az válságba taszíthatja a pártot","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b35bd89f-c4fc-464b-ae1d-9f7a3ce12957","c_author":"hvg.hu","category":"itthon","description":"","shortLead":"","id":"20240516_202420_a_kinai_nagy_fals","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b35bd89f-c4fc-464b-ae1d-9f7a3ce12957.jpg","index":0,"item":"875d2224-a097-4e66-bdde-925d4aaa42a6","keywords":null,"link":"/itthon/20240516_202420_a_kinai_nagy_fals","timestamp":"2024. május. 16. 02:00","title":"Jakus Ibolya: A kínai nagy fals","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f5ed0f91-5952-485d-b0da-c3d03ac6bdf9","c_author":"hvg.hu","category":"tudomany","description":"Digitális gyermekvédelmi konferenciát szervezett a Nemzeti Média- és Hírközlési hatóság, valamint az ELTE Állam- és Jogtudományi Kara, amelyen több területen is kielemezték a gyerekek védelmére vonatkozó kérdéseket.","shortLead":"Digitális gyermekvédelmi konferenciát szervezett a Nemzeti Média- és Hírközlési hatóság, valamint az ELTE Állam- és...","id":"20240515_nmhh-elte-gyermekbantalmazas-szexualis-kizsakmanyolas-gyermekpornografia-bejelentese","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f5ed0f91-5952-485d-b0da-c3d03ac6bdf9.jpg","index":0,"item":"92ae8c95-f26c-408d-a3fb-4afdddd49f4b","keywords":null,"link":"/tudomany/20240515_nmhh-elte-gyermekbantalmazas-szexualis-kizsakmanyolas-gyermekpornografia-bejelentese","timestamp":"2024. május. 15. 16:29","title":"NMHH: Minden bejelentés számít a gyermekpornográf tartalmak esetében","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b35bd89f-c4fc-464b-ae1d-9f7a3ce12957","c_author":"hvg.hu","category":"gazdasag","description":"A kormányközeli cégek ezermilliárdos bevételre számíthatnak a Kínával kötött megállapodásoktól, amelyek a kulcsfontosságú ágazatokra is kiterjednek. A magyar az EU leginkább Kína-barát társadalma, miközben a kínai hatalmi berendezkedés Orbán Viktor számára is szimpatikus – írja a friss HVG.","shortLead":"A kormányközeli cégek ezermilliárdos bevételre számíthatnak a Kínával kötött megállapodásoktól, amelyek...","id":"20240515_hetilap-lapszemle-kina-orban-viktor","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b35bd89f-c4fc-464b-ae1d-9f7a3ce12957.jpg","index":0,"item":"73faf757-1913-4b38-9197-7d3d93401119","keywords":null,"link":"/gazdasag/20240515_hetilap-lapszemle-kina-orban-viktor","timestamp":"2024. május. 15. 12:14","title":"Kína úgy ígér gazdasági fellendülést, hogy közben nem érdekli a jogállamiság","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"769845a9-9a24-4b03-baf3-37ee48b45fb4","c_author":"Ember a rács mögött börtönkiállítás","category":"brandcontent","description":"A büntetés, így maga a büntetés-végrehajtás is egyidős az emberiséggel. Cikkünkben olyan, sokak számára akár ismerős egykori börtönöket mutatunk be, amelyek ma már kiállítótérként funkcionálnak.","shortLead":"A büntetés, így maga a büntetés-végrehajtás is egyidős az emberiséggel. Cikkünkben olyan, sokak számára akár ismerős...","id":"20240515_veszprem_borton_kiallitas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/769845a9-9a24-4b03-baf3-37ee48b45fb4.jpg","index":0,"item":"eba37b1a-751e-4e66-8642-67a2c1507c13","keywords":null,"link":"/brandcontent/20240515_veszprem_borton_kiallitas","timestamp":"2024. május. 16. 07:30","title":"Rabul ejtő történetek: börtönök szabad bejárással","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":true,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":true,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b80d4c9f-de3c-4e28-b056-12958af69c8b","c_author":"hvg.hu","category":"kkv","description":"Vidéki éttermek kaphatnak elsőként vissza nem térítendő támogatást az új turisztikai fejlesztési programban. A május végén induló első ütemben fejenként egymillióhoz juthatnak, amiből akár kisebb eszközöket, vagy készleteket is vehetnek. Az éttermek után jönnek a cukrászdák, a diszkók, a kávézók a büfék, de nem maradnak ki a kocsmák sem.","shortLead":"Vidéki éttermek kaphatnak elsőként vissza nem térítendő támogatást az új turisztikai fejlesztési programban. A május...","id":"20240516_turisztikai-fejlesztese-vissza-nem-teritendo-tamogatas-mtu-vendeglatohelyek-vallalkozas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b80d4c9f-de3c-4e28-b056-12958af69c8b.jpg","index":0,"item":"382570c0-584a-4dca-a467-4e7f0ba9af61","keywords":null,"link":"/kkv/20240516_turisztikai-fejlesztese-vissza-nem-teritendo-tamogatas-mtu-vendeglatohelyek-vallalkozas","timestamp":"2024. május. 16. 15:09","title":"13 milliárdot szórnak ki vidéki éttermek és kocsmák között a programban, aminek kontójára korábban biliket vettek volna Mészárosék hotelei","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Egy szakértő magyarázta el a hvg.hu-nak, miért nagyon fontos a megelőzés és a körültekintő böngészés az iPhone-okon – egy GoldPickaxe nevű kártevő ugyanis megtalálta a módját annak, hogy bejusson az Apple okostelefonjaira, és gyakorlatilag teljes irányítást szerezzen felettük.
Az iPhone-t nem lehet vírusokkal megfertőzni – tartja a gyakran hallott mondás, ám ezt a vélekedést most csúnyán porba zúzza a korábban csak Androidon létező, GoldDigger nevű trójai vírus legújabb iterációja. A GoldPickaxe ugyanis androidos mellett már az iOS-es eszközöket is célba veszi, és a felhasználók banki adataira utazik. A felfedezést a Group-IB tette, mely egy friss jelentésében mutatja be a továbbfejlesztett trójait, ami a korábbinál még könnyebben szerzi meg az érzékeny banki adatokat a készülékekről.
Telepítés után a GoldPickaxe arcfelismeréssel összefüggő adatokat, személyazonosító okmányokat és szöveges üzeneteket zsákmányolhat, hogy így jusson be könnyen a banki/pénzügyi alkalmazásokba. A cél pedig természetesen az, hogy ellopja a rajtuk lévő összeget – a szóban forgó biometrikus ráadásul az áldozat deepfake mását is létre tudják hozni. Ebből volt már probléma nemrégiben.
Mint a Tom’s Guide megjegyzi, Androidon jellemzően kártékony alkalmazások és adathalász támadások mentén terjesztik az ilyen vírusokat, az iPhone esetében azonban nem ilyen egyszerű a képlet.
A támadóknak ugyanis sokkal kifinomultabb megoldásokat kell találniuk, és aki keres, talál – az iPhone pajzsán korábban a TestFlight volt a rés. Ez egy olyan felület, ahol a fejlesztők tesztelhetik a kiadás előtt álló alkalmazásaikat, mielőtt azok (ideális esetben) bekerülnének az App Store kínálatába.
Az Apple mobilos alkalmazásboltja, az App Store híres arról, hogy csak szigorú ellenőrzések után enged be a kínálatába egy applikációt - ám volt egy rés a rostán, amelyen át tudott csúszni egy kártékony program.
A GoldPickaxe fejlesztői korábban a TestFlight révén terjesztették a kártevőt, ám az Apple ezt a kispakut bezárta. A rosszindulatú felek azonban nem tétlenkedtek, és meg is találták a következő rést az iOS pajzsán: az MDM-et (Mobile Device Management).
Ez egyfajta távfelügyeleti megoldás, főleg céges mobilok esetén alkalmazzák, számos hazai nagyvállalatnál is bevett gyakorlat ezek használata. Egy ilyen telepítésére veszik rá a felhasználót a GoldPickaxe mögött álló rosszindulatú felek is.
„Az MDM alapvetően azért veszélyes, mert lehetővé tesz felhasználói felügyelet nélküli távoli hozzáférést a telefonhoz. Nem csak az adatokhoz, a rajta lévő alkalmazásokhoz is, például távolról tud appot telepíteni, vagy felügyelni, hogy mit csinál a felhasználó. Akár el is tudja venni a telefon teljes hozzáférését a felhasználótól, távolról tud adatot mozgatni a készüléken, vagy jelkódot módosítani. Még adatot képes lopni játszi könnyedséggel” – magyarázza a hvg.hu érdeklődésére egy magyar nagyvállalatnál MDM-profilokat üzemeltető szakértő. (Aki, mivel nem rendelkezik munkahelyi nyilatkozati jogosultsággal, neve említésének mellőzését kérte.)
Konyhanyelven: ha egy készülékre fertőzött MDM kerül, akkor a felhasználó a tudta nélkül átadja a telefonját egy harmadik félnek, aki a kamerát és a mikrofont is bármikor bekapcsolhatja, vagy felhívhatja.
Ezek tükrében már érthető, miért nagyon veszélyes ez az új támadási forma. A szakember szerint úgy lehet elkerülni a támadást, „mint bármi mást”: nem szabad rossz (gyanús) dolgokra kattintani, és ha egy weboldal azt kéri, hogy telepítsen egy profilt a készülékére, véletlen se tegye meg.
12 androidos alkalmazásban találták meg a VajraSpy nevű, veszélyes kártevőt az ESET biztonsági kutatói - ezek fele a Play Áruház kínálatában is elérhető volt 2021 áprilisa és 2023 szeptembere között.
Ha már települt, akkor a Beállítások – Általános – VPN és eszközfelügyelet menüpontban lehet fellelni és törölni a veszélyes profilt, ám itt jön az, hogy miért nagyon fontos a megelőzés: az MDM-profil ugyanis, ha úgy van konfigurálva, magától visszatelepülhet. Még a készülék teljes gyári visszaállítása után is, tehát igazán nehéz (csaknem lehetetlen) megszabadulni tőle, ha a támadó úgy akarja.
Különösen fontos tehát körültekintőnek lenni. Jelenleg ugyanis nem tudni, dolgozik-e valamilyen megoldáson az Apple, és ha igen, mikor futhat be.
Ha a második negyedévben kilőnek az igénylések, akkor talán elérhetjük a nagyon gyenge 2016-os, első féléves szintet - ha nem, akkor új negatív rekord születhet.