Az Ollama hibája miatt támadók is hozzáférhetnek a helyi csevegéseidhez

Az Ollama hibája miatt támadók is hozzáférhetnek a helyi csevegéseidhez
A népszerű Ollama nevű MI-futtató platform súlyos biztonsági hibájára derült fény, amely lehetővé tette rosszindulatú weboldalak számára, hogy távolról hozzáférjenek a felhasználók személyes számítógépéhez, kémkedjenek a helyi csevegések után, sőt akár átvegyék az irányítást a futtatott MI-modellek felett. A támadók extrém esetben akár fertőzött modelleket is betölthettek a felhasználó gépére.

A hiba beazonosítása és javítása

Az Ollama Desktop v0.10.0 verziójában jelentkező hibát Chris Moberly, a GitLab biztonsági vezetője fedezte fel, és 2023. július 31-én jelentette. A fejlesztőcsapat rendkívül gyorsan reagált: néhány órán belül elkészült a javítás, amelyet a v0.10.1 kiadásával tettek elérhetővé. Érdemes kiemelni, hogy akik az alkalmazást hivatalos telepítővel telepítették, automatikus frissítést kaptak – nekik mindössze újra kellett indítaniuk az alkalmazást. Azoknak azonban, akik Homebrew segítségével telepítették, kézzel kellett frissíteniük.

Mi volt a probléma forrása?

Az Ollama egy nyílt forráskódú projekt, amely lehetővé teszi különböző nyelvi modellek (LLM-ek) futtatását helyi gépen. A sebezhetőség a Mac és Windows grafikus felületű változataiban jelent meg, magát az alap Ollama API-t viszont nem érintette. Ugyanakkor a hibának még nincs saját CVE-azonosítója.

A sérülékenységet a helyi webszolgáltatáshoz kapcsolódó hiányos cross-origin beállítások okozták. Ez azt jelentette, hogy más weboldalak a böngészőn keresztül képesek voltak módosítani a helyi alkalmazás beállításait, megkerülve a biztonsági ellenőrzéseket. A modern böngészők ugyan alapból blokkolják az ilyen próbálkozásokat (same-origin policy), de az Ollama hibás CORS-megvalósítása miatt egyes „egyszerű” POST kérések mégis átcsúszhattak a támadók részéről.

A támadás menete

A támadó egy rosszindulatú weboldalt hozott létre, amely JavaScript segítségével portokat keresett végig (40000-től 65535-ig), hogy megtalálja a GUI véletlenszerűen kiválasztott portját (amely minden indításnál változik). Ha sikerült, egy manipulált POST kéréssel át tudta irányítani a helyi MI-t arra, hogy minden csevegést és válasz üzenetet egy távoli, a támadó által irányított szerveren keresztül bonyolítson le.

Érdemes kiemelni, hogy a támadás teljesen láthatatlan volt a felhasználó számára, nem igényelt interakciót. Egy átlagos weboldal meglátogatása is elég lehetett a telepített és nem frissített Ollama Desktop esetén. Ezután a támadó folyamatosan figyelhette, naplózhatta az MI-vel folytatott összes beszélgetést, de akár manipulálhatta vagy felülírhatta a válaszokat is.


Hogyan védekezzünk?

Összességében elmondható, hogy az Ollama fejlesztői gyorsan megszüntették a súlyos rést, és jelenleg nincs bizonyíték arra, hogy a sebezhetőséget széles körben kihasználták volna. A frissítés telepítése azonban rendkívül fontos; aki még nem frissített, mielőbb tegye meg a saját gépe és adatai védelmében.

2025, adminboss, go.theregister.com alapján

  • Te mit gondolsz, mennyire lehet megbízni egy nyílt forráskódú szoftverben ilyen hibák után?
  • Ha te találtál volna egy ilyen hibát, rögtön jelentetted volna, vagy vársz még bizonyítékokra?
  • Szerinted etikus az, ha egy fejlesztő csapat azonnal javítja, de nem kommunikálja hangosan a problémát?



Legfrissebb posztok

Az Atlanti-óceán áramlása leállhat, veszélyben a klíma

MA 18:51

Az Atlanti-óceán áramlása leállhat, veszélyben a klíma

A szakértők egyre nagyobb aggodalommal figyelik az Atlanti Meridionális Áramlási Cirkuláció (AMOC) sorsát, amely kulcsszerepet játszik bolygónk éghajlatának szabályozásában. A rendszer fő eleme a Golf-áramlat, amely döntően befolyásolja...

Az új Dyson robotporszívó annyira okos, hogy talán már túlzás

MA 18:26

Az új Dyson robotporszívó annyira okos, hogy talán már túlzás

🤖 A Dyson Spot+Scrub MI az első kombinált robotporszívó és felmosó a gyártótól, amely valóban mindent bevet a makacs foltok ellen. Az új modell Berlinben mutatkozott be, és kerek,...

A Buypass bedobja a törölközőt az SSL-tanúsítványok piacán

MA 17:51

A Buypass bedobja a törölközőt az SSL-tanúsítványok piacán

2025. október 15-től a Buypass megszünteti a TLS/SSL-tanúsítványok kibocsátását, miután átfogóan értékelte a piac helyzetét és a szabályozói környezetet. Az üzleti tanúsítványokra vonatkozó szolgáltatások, valamint az e-azonosítási és...

Az eltűnt hideg vizek drámája: Panama óceánja felfordult

MA 17:26

Az eltűnt hideg vizek drámája: Panama óceánja felfordult

Idén először negyven év után nem történt meg a jól ismert áramlás, amikor a Panama-öböl mély, hideg vizei felszínre kerülnek. Ezt a természetes jelenséget, az úgynevezett feláramlást a...

Az MI ma már mindenhol ott van: Bízzunk benne?

MA 16:51

Az MI ma már mindenhol ott van: Bízzunk benne?

🤖 A mesterséges intelligencia (MI) már nem sci-fi, hanem életünk mindennapi részévé vált. Az egyszerű chatbotoktól a hatalmas, döntéseket befolyásoló algoritmusokig az MI egyre több területen jelenik meg. Az...

Fekete nap Tokióban, tényleg van okunk félni a Fuji kitörésétől

MA 16:27

Fekete nap Tokióban, tényleg van okunk félni a Fuji kitörésétől

🌊 Egy új MI-alapú videóban a japán hatóságok azt mutatják be, milyen pusztító hatásokkal járna, ha a jelenleg nyugalomban lévő Fudzsi-hegy minden előjel nélkül kitörne. Szerencsére jelenleg nem fenyeget...

Az európai PayPal-káosz: leálltak a milliárdos utalások

MA 15:51

Az európai PayPal-káosz: leálltak a milliárdos utalások

💳 Számos európai, köztük német bank fagyasztotta be átmenetileg a PayPalon keresztül érkező utalásokat, miután a platform csalásokat szűrő rendszere csődöt mondott. Emiatt a közvetlen terheléseket – összesen akár...

iPhone 17 Pro, ami simán lenyomja a Google Pixel 10 Pro-t

MA 15:27

iPhone 17 Pro, ami simán lenyomja a Google Pixel 10 Pro-t

Az Apple szeptember 9-én tartja éves eseményét, ahol várhatóan bemutatják az iPhone 17 szériát, köztük az iPhone 17 Pro-t és az iPhone 17 Pro Maxot is. Idén minden...

A Wall Streeten most is a magántőke vitte a prímet

MA 15:03

A Wall Streeten most is a magántőke vitte a prímet

💰 A globális magántőkeóriások és befektetési bankok 2025 első felében látványos toborzási hullámot indítottak, különösen a tőkebevonás, ügyfélkapcsolatok és marketing területein. Egyre nehezebb lett a tőkegyűjtés, miközben a piaci...