Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"be6e8479-a14d-43d9-ac61-0aee3acf1c94","c_author":"HVG","category":"tudomany","description":"A Kaliforniai Egyetem kamerája szerint csupán 20 perc kellett ahhoz, hogy 20 hektárosról 200 hektárosra növekedjen a kaliforniai tűzvész.","shortLead":"A Kaliforniai Egyetem kamerája szerint csupán 20 perc kellett ahhoz, hogy 20 hektárosról 200 hektárosra növekedjen...","id":"20250110_los-angeles-kaliforniai-tuzvesz-timelapse-video-alert-california","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/be6e8479-a14d-43d9-ac61-0aee3acf1c94.jpg","index":0,"item":"47bc54f7-77cd-45f6-b333-9fe1726c99c7","keywords":null,"link":"/tudomany/20250110_los-angeles-kaliforniai-tuzvesz-timelapse-video-alert-california","timestamp":"2025. január. 10. 09:03","title":"Timelapse-videó mutatja, hogyan terjedt el a pokoli tűzvész Los Angelesben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5613f75b-2588-455c-8908-fcc5d7cf735a","c_author":"Tiszai Balázs","category":"360","description":"Irreális feltételek és durva nyilatkozatháború után úgy tűnik, az USA kész megállapodni Ukrajnával az ország ásványi kincseiről, és cserébe a jövőben is adna valamiféle segítséget az orosz megszállás alatt álló országnak. De ezt Oroszország sem nézi tétlenül, Vlagyimir Putyin ráígért az ukrán ajánlatra, és külön embert állított az amerikai fejek elcsavarására – miközben még a Zelenszkij által vágyott biztonsági garanciák sorsa is ködös.","shortLead":"Irreális feltételek és durva nyilatkozatháború után úgy tűnik, az USA kész megállapodni Ukrajnával az ország ásványi...","id":"20250228_Donald-Trump-Volodimir-Zelenszkij-asvanykincs-ritkafoldfem-kritikus-asvanyok-megallapodas-USA-Ukrajna-Vlagyimir-Putyin-Kirill-Dmitrijev-Oroszorszag","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5613f75b-2588-455c-8908-fcc5d7cf735a.jpg","index":0,"item":"066fd71b-c06b-4031-b27a-67503e1348bd","keywords":null,"link":"/360/20250228_Donald-Trump-Volodimir-Zelenszkij-asvanykincs-ritkafoldfem-kritikus-asvanyok-megallapodas-USA-Ukrajna-Vlagyimir-Putyin-Kirill-Dmitrijev-Oroszorszag","timestamp":"2025. február. 28. 11:55","title":"Putyin megtalálta az új intézőemberét, akivel kisiklatná Trump és Zelenszkij ásványmegállapodását","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"54ce7790-735e-4877-bfb7-745f2e7a62c7","c_author":"hvg.hu","category":"sport","description":"2021-ben Alzheimer-kórt és vaszkuláris demenciát diagnosztizáltak nála.","shortLead":"2021-ben Alzheimer-kórt és vaszkuláris demenciát diagnosztizáltak nála.","id":"20250117_denis-law-focista-halalhir-machester-united","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/54ce7790-735e-4877-bfb7-745f2e7a62c7.jpg","index":0,"item":"c1ef3bab-36b9-41ae-b8fb-aac9d380e9ac","keywords":null,"link":"/sport/20250117_denis-law-focista-halalhir-machester-united","timestamp":"2025. január. 17. 21:28","title":"Elhunyt a skót futball-legenda, Denis Law","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a7edb185-c065-48ac-b020-a249869b78a6","c_author":"HVG","category":"kkv","description":"A Ganz Transzformátor- és Villamos Forgógépgyártó Kft. egyik tulajdonosa Barna Zsolt, az MBH Bank elnöke, valamint két, Mészáros köreihez köthető magántőkealap.","shortLead":"A Ganz Transzformátor- és Villamos Forgógépgyártó Kft. egyik tulajdonosa Barna Zsolt, az MBH Bank elnöke, valamint két...","id":"20250212_Meszaros-Lorinchez-kozeli-ceg-bizniszel-Kuvaitban","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a7edb185-c065-48ac-b020-a249869b78a6.jpg","index":0,"item":"9a5e4932-fbd2-46eb-8a1c-5b0cc31ae9d3","keywords":null,"link":"/kkv/20250212_Meszaros-Lorinchez-kozeli-ceg-bizniszel-Kuvaitban","timestamp":"2025. február. 12. 13:52","title":"Kuvaitban kapott munkát egy Mészáros Lőrinchez köthető cég","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6335741a-0646-438c-a0c7-f29e55c22e48","c_author":"Parászka Boróka, Tiszóczi Roland","category":"360","description":"Donald Trump elnöki eskütételével Elon Musk politikussá válása is lezárul. A világ leggazdagabb embere az általa épített rakétákat idéző sebességgel igyekszik megváltoztatni az internetes kommunikáció terepét és szabályait, hogy érdeke és víziója szerint formálja át Amerikát és Európát.","shortLead":"Donald Trump elnöki eskütételével Elon Musk politikussá válása is lezárul. A világ leggazdagabb embere az általa...","id":"20250116_Elon-Musk-Donald-Trump-AfD-kozossegi-media-x-tiktok-facebook-bluesky","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6335741a-0646-438c-a0c7-f29e55c22e48.jpg","index":0,"item":"989526f5-3628-4119-afb0-6b6850a499ee","keywords":null,"link":"/360/20250116_Elon-Musk-Donald-Trump-AfD-kozossegi-media-x-tiktok-facebook-bluesky","timestamp":"2025. január. 16. 06:30","title":"A német választás megmutathatja, mennyire kell Európának rettegnie Elon Musktól","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e73b2972-f289-4517-86f9-c598dcd803cd","c_author":"hvg.hu","category":"itthon","description":"Interjút adott a januárban távozott amerikai nagykövet, amelyben tömören összefoglalta, hogy szerinte miért van veszélyben a demokrácia Magyarországon.","shortLead":"Interjút adott a januárban távozott amerikai nagykövet, amelyben tömören összefoglalta, hogy szerinte miért van...","id":"20250225_David-Pressmann-interju-Orban-Viktor-USA-Fidesz-ebx","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e73b2972-f289-4517-86f9-c598dcd803cd.jpg","index":0,"item":"58785550-514c-41b3-a234-559b8ea16fa4","keywords":null,"link":"/itthon/20250225_David-Pressmann-interju-Orban-Viktor-USA-Fidesz-ebx","timestamp":"2025. február. 25. 17:18","title":"David Pressman: Magyarországon nem konzervativizmus van, hanem korrupció","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"07b9f36c-5f14-4acd-885a-b3fb0b2d6463","c_author":"HVG","category":"gazdasag","description":"Összesen 73,3 milliárd dollár párolgott el a leggazdagabb techguruk vagyonából. A legnagyobbat az Oracle, és az Nvidia alapítói bukták, vagyonuk több mint egytizede elolvadt.","shortLead":"Összesen 73,3 milliárd dollár párolgott el a leggazdagabb techguruk vagyonából. A legnagyobbat az Oracle, és az Nvidia...","id":"20250128_deepseek-ai-leggazdagabbak-vagyona-google-aphabet-larry-page-jensen-huang-sergey-brin-larry-ellison-michael-dell","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/07b9f36c-5f14-4acd-885a-b3fb0b2d6463.jpg","index":0,"item":"ada4e175-d64a-450c-ad4e-b1322680f1b9","keywords":null,"link":"/gazdasag/20250128_deepseek-ai-leggazdagabbak-vagyona-google-aphabet-larry-page-jensen-huang-sergey-brin-larry-ellison-michael-dell","timestamp":"2025. január. 28. 11:25","title":"Dollármiliárdokat fújt ki a leggazdagabb techguruk zsebéből az új kínai AI-bot keltette tőzsdei vihar","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"583bf605-1f32-4b4c-a958-0ce0c79f1aed","c_author":"HVG","category":"cegauto","description":"Régen volt már 600 forint alatt a benzin ára, most van rá esély. ","shortLead":"Régen volt már 600 forint alatt a benzin ára, most van rá esély. ","id":"20250310_benzin-gazolaj-arcsokkenes","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/583bf605-1f32-4b4c-a958-0ce0c79f1aed.jpg","index":0,"item":"019340fc-e066-44f5-8ba5-cd5656ffb362","keywords":null,"link":"/cegauto/20250310_benzin-gazolaj-arcsokkenes","timestamp":"2025. március. 10. 11:02","title":"Ismét komolyabb árcsökkenés jön a benzinkutaton","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Kínai és szingapúri kutatók bukkantak rá egy új sebezhetőségre, amely az adatok, így jelszavak megszerzéséhez a korszerű wifi-routereken keresztüli titkosítatlan okostelefon-adatátvitelt használja ki.
Még 2013-ban vezették be a WiFi 5-höz (802.11ac) a BFI (Beamforming Feedback Information) funkciót, amelynek a lényege, hogy miután a kliens jelet küld a routernek a pontos helyzetéről, az útválasztó éppen oda tudja irányítani a rádiójelet. Az új WiKI-Eve névre keresztelt támadás pedig éppen ennek a megoldásnak a sebezhetőségét használja ki.
A Bitdefender magyarázata szerint ezt a támadást úgy tervezték, hogy valós időben lefogja a wifi-jeleket, amikor jelszót adnak meg. A támadás természetéből fakadóan a végrehajtásához a támadónak figyelnie kell a hálózatot éppen abban a pillanatban, amikor a kiszemeltje beírja a jelszót. A WiKI-Eve tehát valós idejű támadás, amelyet akkor kell végrehajtani, amikor a célpont aktívan használja az okostelefonját, és megpróbál hozzáférni egy adott alkalmazáshoz.
Pxhere/Mohamed Hassan
A kutatók bizonyításképpen forgalomfigyelő eszközöket használtak, hogy rögzítsék a célpont BFI-idősorát a jelszó megadása során. Minden alkalommal, amikor a felhasználó megnyom egy gombot, az a képernyő mögött lévő wifi-antennákat érinti, és különálló wifi-jelet generál. A BFI (most kihasznált) problémája tehát az, hogy az információcsere egyértelmű szöveges formátumú adatokat tartalmaz, ami azt jelenti, hogy ezek az adatok lehallgathatók és könnyen felhasználhatók anélkül, hogy hardveres feltörésre vagy a titkosítási kulcs feltörésére lenne szükség.
arxiv.org
A kutatók hat résztvevőt vontak be a kísérleteikbe, akik ugyanahhoz a wifi-hozzáférési ponthoz csatlakoztak és különböző telefonmodelleket használtak. Különféle jelszavakat írtak be aktív háttéralkalmazások és különböző gépelési sebességek keverékével, miközben hat különböző helyről végeztek méréseket.
A szakemberek meglepően nagy, 90 százalékos pontossággal tudták azonosítani a numerikus billentyűleütéseket, 85 százalékos pontosságot értek el a hatjegyű numerikus jelszavak megfejtésében, és 66 százalékos pontosságot az összetettebb alkalmazásjelszavaknál.
Bár a támadás jelentős biztonsági kockázatot jelent, szerencsére korlátai is vannak. Például a támadás megköveteli a cél azonosítását a hálózaton, jellemzően a MAC-címén keresztül, és a végrehajtási idő is korlátozott. A távolság egy másik korlátozó tényező: a támadó és a célpont közötti távolság egyről 10 méterre növelése 23 százalékkal csökkentette a pontosságot.
A tanulmány egyértelműen mutatja, hogy az ellenfelek a hozzáférési pontok feltörése nélkül is képesek kideríteni a jelszavakat, ha egyszerűen csak hálózati forgalomfigyelő eszközöket és gépi tanulási keretrendszereket használnak. A kutatók szerint az adatforgalom titkosítása megakadályozhatja a támadókat abban, hogy tiszta szövegű BFI-t kapjanak, ami érvénytelenné teszi a WiKI-Eve alapfeltevését. Összességében mégis elmondható, hogy a WiKI-Eve jelentős kockázatot jelent az egyszerűbb jelszavakat, különösen a numerikus jelszavakat használók számára. A sérülékenység azt is hangsúlyozza, hogy sürgősen titkosítani kell a BFI adatcserét.
A nyugdíjasok 70 százaléka inkább választaná az általános 5 százalékos élelmiszeráfát, mint a részükre a kormány által beígért teljes áfa-visszatérítést a zöldség és gyümölcs vásárlása után.
Hogyan változtathatunk az életmódunkon anélkül, hogy néhány hét alatt feladnánk? Miért káros, ha végletekben gondolkozunk? Belefér a kiegyensúlyozott táplálkozásba a sütemény?