Az új Google Pixel 9 tényleg feltörhető egyetlen üzenettel?
Az okostelefonokba beépített MI-alapú funkciók egyre kényelmesebbé teszik az életünket, de csendben tágítják a támadási felületeinket is. A Google nemrég olyan funkciókat vezetett be, amelyekkel a telefon automatikusan átvizsgálja az érkező üzenetek médiafájljait, még mielőtt a felhasználó megnyitná azokat. Ilyen az automatikus hangátírás: ha valaki hangüzenetet küld SMS-ben vagy RCS-ben a Google Messages alkalmazáson keresztül, a telefon előbb dekódolja azt, majd megjeleníti a tartalmat.
Törékeny védelem, veszélyes rések
A gond ott kezdődik, hogy a hangfájlokat dekódoló program immár közvetlenül ki van téve a külső támadóknak. A Project Zero kutatói által feltárt sebezhetőség felhasználói interakciót sem igényelt: elég volt egy megfelelően elkészített hangüzenetet küldeni, máris feltörhetővé vált a Pixel 9. Ennek a javítása 139 napig tartott, ráadásul a Pixelre további 54 nap késéssel jutott el a frissítés. Ez idő alatt a hiba kihasználható volt.
Az alternatívák sem nyújtanak teljes biztonságot
Sok felhasználó alternatív SMS-alkalmazásokat telepít, de nem egyértelmű, hogy ezek tényleg megkerülik-e a Google üzenetkezelőjének veszélyes részeit. Megfontolandó lehet a hangfájlok fogadásának letiltása. Különösen bosszantó, hogy ennyi sérülékenység olyan, kevéssé hasznos funkciók miatt jelenik meg, amelyekre alig van igény a felhasználók részéről.
Aki tudja, inkább Signal-t vagy e-mailt használ, hiszen az olcsóbb és biztonságosabb, mint az SMS vagy az RCS, amelyek ráadásul könnyen támadhatók. A szolgáltatóknak viszont érthető módon nem érdekük, hogy a Google nyíltan elismerje ezeket a gyengeségeket. Hiszen így kevesebb új telefont tudnának „ingyen” hozzácsapni hűségszerződésekhez, pedig ebből komoly bevételük származik.
Cseppet sem tökéletes képek és drága extrák
Érdekes, hogy a Google milyen erővel próbálja rávenni a felhasználókat, hogy minden üzenetet és fényképet feltöltsenek a felhőbe, miközben sokan inkább valódi fényképezőgépet használnak, amely jobb képeket készít, mint bármelyik okostelefon. Az a tapasztalat, hogy az okostelefonok fejlettsége és a mögöttük álló üzleti modell egyaránt tele van ellentmondásokkal, amelyekben a felhasználók biztonsága gyakran háttérbe szorul.
😱 Ez a jelenség jól illusztrálható azzal, hogy minden szerverteremben ott lapulnak a kis alumínium-, réz- és kerámiadobozkák, amelyek egészen emberi tulajdonságokat hordoznak – legalábbis amikor úgy viselkednek, mint egy sértődött munkatárs: ha rájuk ordítasz, lelassulnak...
A Google Android platformbiztonságáért felelős igazgatója, René Mayrhofer lemondott, miután a vállalat lehetővé tette, hogy az amerikai Védelmi Minisztérium (DoD) titkos feladatokra felhasználja a cég MI-modelljeit...
Érdemes megvizsgálni, hogy a BlackRock hamarosan új korszakot nyit a hagyományos pénzügyi piacokon, hiszen bemutatja a világ első olyan bitcoin ETF-jét, amely kifejezetten jövedelemtermelésre fókuszál...
🏁 Fontos kérdés, ki lesz képes villantani a 2026-os F1-es szezon következő, fordulatos futamán Barcelonában, ahol a történelmi pálya idén először viseli a Barcelona-Catalunya Nagydíj elnevezést...
A mesterséges intelligencia (MI) néhány év alatt gyökeresen átalakította a vállalatok mindennapjait, és különösen a pénzügyi csapatok működésében hozott jelentős változásokat...
😉 Különösen említést érdemel, hogy az Apple végre részletesen bemutatta, miben lesz más az év végén érkező, teljesen megújult Siri a többi, mesterséges intelligenciára épülő digitális asszisztenshez képest...
Mindennapi tevékenységek is komoly veszélyt jelenthetnek bizonyos szívbetegséggel élőknél. Egy ritka állapot, a kardioinhibitórikus szinkópe miatt egyesek akár naponta tucatnyi alkalommal elveszíthetik az eszméletüket...
☁ A mai gazdaság elképesztő mértékben támaszkodik a felhőszolgáltatásokra: az Európai Unióban a cégek több mint 53%-a, néhány országban pedig majdnem 80%-a használ valamilyen fizetős felhőmegoldást...
🚀 Bár az MI-alapú képgenerátorok, például a Stable Diffusion, már régóta kihasználják a diffúzió elvét, a szöveggenerálás világában eddig nem sikerült ezt hasonló nagyságrendben alkalmazni...
📈 Egy lényeges szempont, hogy a tőzsdék történetének eddigi legnagyobb nyilvános részvénykibocsátása körül forog a világ pénzügyi figyelme: a SpaceX tőzsdei premierjére kiéhezve lendül felfelé a kriptovaluták piaca is...
💉 Egy évszázados tuberkulózis elleni vakcina, amelyet eddig főleg fertőző betegségek megelőzésére és bizonyos daganatfajták kezelésére alkalmaztak, új reményt kínálhat a cukorbetegek számára...
A mech-játékok kedvelői általában arra vágynak, hogy necsak monumentális gépeikkel harcolhassanak, hanem ki is szállhassanak a pilótafülkéből, és felfedezhessék a világot emberként is...
💰 A Coinbase új korszakot nyitott a digitális pénzügyekben: az úgynevezett „Coinbase for Agents” platformon keresztül intelligens asszisztensek, mint a ChatGPT vagy a Claude, mostantól képesek összekapcsolódni a felhasználók számláival, hogy kriptopénzzel kereskedjenek, adatokhoz férjenek hozzá, sőt, hamarosan önállóan fizessenek és vásároljanak is...
Ilyen eset például, amikor a nyári napforduló elhozza a késő esti égbolt varázsát: júniusban a Tejút legfényesebb, legszebb részét láthatjuk az északi féltekéről...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. CrestWall – 4K Wallpapers (iPhone/iPad)A CrestWall egy gondosan válogatott, 4K felbontású háttérképeket kínáló alkalmazás, amelyet azoknak terveztek, akik fontosnak tartják iPhone-juk megjelenését...
A Destiny 2-rajongók számára most egy korszak zárul le. A játék nemrég megkapta A Diadal Emlékműve (Monument of Triumph) frissítését, amely nagyjából lezárja a Destiny 2 hivatalos fejlesztéseit...