Városlista
2025. július 6, vasárnap - Csaba

Hírek

2014. Április 14. 12:35, hétfő | Belföld
Forrás: MTI

Magyarországon ezres nagyságrendű weboldalt érint a feltárt biztonsági rés

Magyarországon ezres nagyságrendű weboldalt érint a feltárt biztonsági rés

Magyarországon ezres nagyságrendű honlap - köztük webáruházak, közösségi oldalak, banki és levelező rendszerek -, de több androidos alkalmazás is azzal az OpenSSL szoftverrel működik, amelynél a közelmúltban egy veszélyes biztonsági résre hívta fel a figyelmet az amerikai kormány - mondta a Nemzeti Biztonsági Felügyelet (NBF) elnöke hétfőn az MTI érdeklődésére.

Zala Mihály kifejtette, az NBF a magánoldalakat nem vizsgálhatja, de az állami, önkormányzati és minősített beszállítói körök által használt weboldalakat felmérve, Magyarországon ezres nagyságrendű oldal lehet érintett. Ez több százezer, de akár 2 millió embert is érinthet.
Kifejtette: az OpenSSL egy nyílt forráskódú titkosító szoftver, amelyet az internet oldalaknál a https cím jelez. Általában ez szerepel minden olyan oldalon, ahol be kell regisztrálni, felhasználónevet, jelszót kell megadni. Ugyanakkor felhívta a figyelmet, hogy az ilyen nyílt forráskodú rendszerek problémája, hogy azokat senki sem javítja. Az SSL sebezhetősége már két éve megvan - tette hozzá.
Zala Mihály elmondta, hogy az SSL alkalmazás tanúsítványát a szerver üzemeltetőinek - vagyis a bankoknak, szolgáltatóknak - kell frissíteniük. A felhasználóknak pedig azt javasolják, hogy változtassanak felhasználónevet és jelszót.
Az NBF elnöke nagy problémának tartja, hogy az emberek többsége ugyanazt a jelszót használja mindenhol, levelezésnél, bankjánál is. Az SSL sebezhetősége révén akár az internetbankba is be tudnak lépni a támadók. Ezzel kapcsolatban Zala Mihály felhívta a figyelmet, hogy a bankszámláknál általában nem nagy összeget szoktak leemelni, mert az túl feltűnő és lekövethető lenne. Ehelyett kisebb - mondjuk pár száz forintos - összegeket vesznek el, de sok embertől.
Zala Mihály ugyanakkor megjegyezte, hogy a bankok, egyes közösségi oldalak, levelezési rendszerek rögzítik a bejelentkezési helyet, s az eltérő naplófájlról értesítést küldenek fiók tulajdonosának.
A széles körben elterjedt programhibára egy hete derült fény. Az amerikai kormány múlt pénteken figyelmeztetett, hogy hackerek a Heartbleed nevű biztonsági rés segítségével megpróbálhatják célzott támadásokkal felmérni a számítógépes hálózatok sebezhetőségét. Larry Zelvin, a minisztériumhoz tartozó Nemzeti Kibernetikai Biztonsági és Kommunikáció-integrálási Központ igazgatója szerint eddig nem történt támadás, de a kibertér rosszindulatú szereplői kihasználhatják a nem frissített rendszereket.

Ezek érdekelhetnek még

2025. Július 05. 20:27, szombat | Belföld

MÁV-csoport: további vonalakon bővül az éjszakai közlekedés a metrók üzemidő-bővítéséhez kapcsolódva

A MÁV-csoport több vasútvonalon új járatokat indít, illetve módosítja a menetrendet, szombattól bővíti az éjszakai szolgáltatást.

2025. Július 05. 14:10, szombat | Belföld

NGM: a magyar üzemanyagárak a háborús feszültség ellenére továbbra is kedvezőbben alakulnak a szomszédos országokhoz képest

Az izraeli-iráni konfliktus lezárultával, az átmeneti megugrást követően a hazai és szomszédos üzemanyagárak is csökkenni kezdtek;

2025. Július 05. 11:02, szombat | Belföld

Axiom-4 - Kapu Tibor: egy csoda részese vagyok

Isteni élmény volt részese lenni a Grace űrhajó felbocsátásának, és az azóta eltelt valamennyi nap egy csoda, beleértve azt is, amikor először megpillantottuk a Földet

2025. Július 04. 18:39, péntek | Belföld

Orbán Balázs: indul az ukrán bosszúhadjárat amiatt, hogy Magyarország nem támogatja Ukrajna EU-csatlakozását

Indul az ukrán bosszúhadjárat amiatt, hogy hazánk nem támogatja Ukrajna EU-csatlakozását - jelentette ki a miniszterelnök politikai igazgatója csütörtökön Facebook-oldalán