MA 10:18

Az autók titkai kiszivárogtak: 76 nulladik napi sebezhetőség

Az autók titkai kiszivárogtak: 76 nulladik napi sebezhetőség
A Pwn2Own Automotive 2026 nevű versenyen minden eddiginél súlyosabb biztonsági hiányosságokat lepleztek le a modern járműtechnológiákban. Az idei, Tokióban megrendezett eseményen 76 egyedi nulladik napi sérülékenységre derült fény, a személyautók infotainment rendszereitől kezdve az elektromos autótöltőkig számos célponton. Ebből kifolyólag a Trend Micro által szervezett Zero Day Initiative rekordösszeget, több mint 370 millió forintot osztott szét a sikeres résztvevők között.

Százmilliós jutalmak a legsikeresebb hackereknek

Összesen 73 nevezés érkezett, ám csak a legügyesebbek vittek haza jelentős díjakat. A Fuzzware.io csapata megdöntötte a pontrekordot 28 ponttal és összesen 79 millió forintnyi pénznyereménnyel, miközben hét látványos bemutatót tartottak. Az egyik legnagyobb összeget, több mint 22 millió forintot egyetlen Alpitronic HYC50 típusú EV-töltőben felfedezett, tartományon kívüli írási hibával szerezték meg. Ez jól illusztrálja, hogy a csapatok kreatív megközelítéseikkel nemcsak hozzáféréseket szereztek, hanem játékokat is tudtak telepíteni a töltők kijelzőire: az egyik csoport például a Doom játszható változatát futtatta ily módon, amiért közel 7,2 millió forintnyi pénzt kaptak. Az Alpitronic töltő többeket is megihletett: többen is veszélyesnek minősülő, nyilvánosan elérhető metódusokat használtak ki.

A Tesla is padlót fogott

Nemcsak az elektromos töltők voltak sebezhetők. A Synacktiv csapatnak sikerült teljesen átvennie az uralmat egy Tesla infotainment-rendszer felett, egy információszivárgási és egy memóriakezelési hiba kombinációjának révén. Emellett az Automotive Grade Linux rendszert is feltörték, három különböző sebezhetőség összekapcsolásával. Nem kizárt, hogy az összes érintett gyártó villámgyorsan lép majd annak érdekében, hogy a felfedezett hibákat befoltozza, hiszen ekkora nyilvánosság már komoly presztízsveszélyt jelent.

Megbüntetik az adatlopó cégeket

A francia adatvédelmi hatóságok nemrégiben egy ismeretlen vállalkozást 1,3 milliárd forintra büntettek, amiért mintegy 10,5 millió európai ügyfelének e-mail címét és telefonszámát osztotta meg egy szintén meg nem nevezett közösségimédia-hálózattal. Ez a gyakorlat mind az uniós GDPR, mind a francia adatvédelmi törvény megsértésének minősült. Érdekes, hogy a hatóság nem tartotta szükségesnek a cég nevét közölni, bár óriási volt a visszaélés volumene.


Az MI is képes bizalmas adatokat kiszivárogtatni

A Miggo biztonsági cég egy olyan sebezhetőséget tárt fel, amelynek révén a Google Gemini MI-je kiadhatta egy felhasználó teljes napi naptárját egy ügyesen megkomponált, káros eseménymeghívó segítségével. Ha valaki a Gemininél rákérdezett titokban a napirendjére, egy beszúrt utasítás arra késztethette, hogy egy új esemény leírásába felsorolja az összes titkos találkozót, amit – tipikus vállalati beállítások mellett – a támadó is láthatott. Ebből kifolyólag az MI-t új alkalmazási rétegként kell kezelni, amely sajátos biztonsági figyelmet igényel, hiszen a nyelvi feldolgozás miatt nem feltétlenül érzékeli a támadás szándékát. Szerencsére ezt a konkrét hibát a Google már javította.

Egyre biztonságosabb az MI-tesztelés

A HackerOne hibavadász platform friss iránymutatást adott ki annak érdekében, hogy az MI-kutatók biztonsággal tesztelhessék a modelleket, anélkül, hogy jogi csapdába esnének. A kezdeményezést követő szervezetek vállalják, hogy a jóhiszemű MI-kutatók vizsgálatait jogosnak tekintik, és nem indítanak ellenük pert, feltéve, hogy a kutatók betartják az etikus tesztelés alapvető elveit.

Még a kiberbűnözők is pórul járnak

Nem kizárt, hogy még a hackerek is áldozatul esnek saját fegyverüknek: Jeremiah Fowler kibervédelmi szakértő 149 millió egyedi felhasználónév–jelszó kombinációt talált egy nyilvánosan elérhető, 96 GB-os adatbázisban. Az adathalmazban közösségimédia-, randiapp- és banki bejelentkezések, sőt állami hozzáférések is feltűntek. A jelszavakat egyedi kémprogramok és billentyűnaplózók gyűjtötték össze, majd a neten felejtették, órákig mindenki számára elérhetően. Ez a kiszivárgás jól mutatja, hogy az adatbiztonság mindenkit érint, és a jelszócsere továbbra sem elhanyagolható – még a rosszfiúknak sem megy mindig simán.

2025, adminboss, go.theregister.com alapján

  • Te hogyan védenéd a személyes adataidat egy ilyen világban?
  • Te mit lépnél, ha felfedeznél egy súlyos hibát egy rendszerben?


Legfrissebb posztok

MA 13:37

A rekord bitcoinnyereség szárnyakat ad a Metaplanetnek

A Metaplanet jelentős változásokon ment keresztül 2025 végén, amikor több mint 100 milliárd jen összegű számviteli veszteséget volt kénytelen elszámolni a bitcoin árfolyamának ingadozása miatt...

MA 13:19

A narancssárga bányavíz húzza ki Amerikát a válságból?

Az Appalache-hegységben, különösen Pennsylvaniában és Nyugat-Virginiában, savas, rozsdaszínű víz szivárog a bányákból, narancssárgára színezve a köveket és fémmel borítva a patakmedreket...

MA 13:02

Az amerikai TikTok-tulajdonosok hétvégéje totális káoszba torkollott

💥 Az első hétvégén, amióta amerikai kézbe került, a TikTok váratlan technikai problémákat hozott...

MA 12:55

Az Ark Invest rárepült a zuhanó kriptórészvényekre

Az Ark Invest pénteken összesen 21,5 millió dollár, vagyis nagyjából 7,5 milliárd forint értékben vásárolt részvényeket három jelentős kriptovállalat részvényeiből, miközben a bitcoin árfolyama a 90 000 dollár (kb...

MA 12:39

Az Apple Siri-je a Gemini erejével kihívja az Androidot

🤖 Megemlíthető továbbá, hogy a hangalapú asszisztensek területén évek óta áthidalhatatlan a szakadék az Android- és az Apple-eszközök között...

MA 12:01

A mesterséges intelligencia már lapot szerkeszt – Mi lesz velünk?

Egy újabb botrányos MI-megoldás jelent meg: most már komplett újságot képesek előállítani, minimális emberi beavatkozással...

MA 11:57

Az óceán mélye még mindig rejtély: szinte semmit sem tudunk

🐚 A Sulawesi-sziget melletti mélységekben két kupolás tengeralattjáró ereszkedik alá Indonézia partjainál, akár 1 000 méter mélyre is...

MA 11:37

A szerverhűtés űrkorszakba lép

Egy kaliforniai startup, a Karman Industries merőben új módszerrel hűti a szerverközpontokat: a SpaceX rakétamotorjainak technológiáját vetette be, hogy kevesebb árammal, víz nélkül, ráadásul sokkal kisebb helyigénnyel működjön a rendszer...

MA 11:20

A sima séta tényleg felér egy edzéssel?

A modern életmódban egyre többen keresik az egyszerű, de hatékony mozgásformákat...

MA 10:59

Az MI nem érti az ügyfeleket, az intenció‑első megközelítés viszont igen

Hihetetlen, de mégis igaz, hogy a hagyományos beszélgető MI-rendszerek gyakran félreértik a felhasználók szándékait...

MA 10:50

A nettó zéró illúziója óriásfák nélkül – tévúton a szabályozás

🌳 A világ vezetői már 2015-ben elköteleződtek a nettó zéró kibocsátás mellett, azonban a cél közel sem olyan könnyen elérhető, mint sok ország remélte – még ott sem, ahol hatalmas erdőterületek vannak, amelyek elvileg elnyelik a szén-dioxidot, ha megállítják az erdőirtást...

MA 10:41

A pénztárcabarát Tenda SE108: 2,5 GbE csendben és könnyedén

A Tenda SE108 egy 8 portos, ventilátor nélküli 2.5GbE switch, ami a megszokott házban érkezik, szinte ikertestvére a BrosTrend S3-nak...

MA 10:33

Az Outlook ismét összeomlik? Itt a Microsoft újabb vészfrissítése

Legújabb vészfrissítését adta ki a Microsoft a Windows 11-hez, miután ismét kritikus hibákat találtak az Outlookban és a felhőben tárolt fájlok kezelésében...

MA 10:25

A pusztító téli vihar térdre kényszerítette Amerikát

🌨 Az Egyesült Államokon végigsöprő rendkívüli téli vihar legalább 10 ember halálát okozta, miközben az utazók, a légiközlekedés és háztartások tömegei küzdenek a rendkívüli kihívásokkal...

MA 10:02

A madarak riasztó fogyása nagy átalakulást jelez Norvégiában

🐦 Sokáig a norvég mezőgazdasági táj madárvilága változatlan, sőt gazdag volt, ám az elmúlt 25 évben drámai visszaesés tapasztalható...

MA 09:58

A davosi csúcson a valódi főszereplő: Kína növekvő befolyása

Miközben a világ vezetői Davosban a rivaldafényben vitatták meg a globális gazdaság kihívásait, Kína csendben, de határozottan erősítette pozícióját, kihasználva az USA és szövetségesei közötti növekvő feszültségeket...

MA 09:51

Az MI-forradalom új korszaka: amikor ember és gép együtt dönt

Az MI-rendszerek rohamos fejlődése mellett egyre hangsúlyosabbá válik az igény, hogy ne csak feladatokat oldjanak meg, hanem valódi csapatmunkára is alkalmasak legyenek...

MA 09:42

Az arany szárnyal, a bitcoin csak egy helyben toporog

Az arany ára új rekordot döntött, átlépte az 5 000 dolláros (kb...

MA 09:34

Az „Isten szeme” őrzi az élet születésének titkát

👀 Az Univerzum egyik legszebb látványát örökítette meg a James Webb űrteleszkóp, amikor a Helix-köd (NGC 7293, Caldwell 63), más néven „Isten szeme” vagy „Szauron szeme” belsejébe pillantott...

MA 09:28

Az fogfehérítő csíkok nagy tesztje: melyik a nyerő 2026-ban?

Érdemes megvizsgálni, hogy egy vakítóan fehér mosolyért tényleg szükséges-e kisebb vagyont hagyni egy fogorvosi rendelőben, vagy elég az otthoni fogfehérítő csíkokat használni, amelyek lényegesen olcsóbbak és bárki számára elérhetők...

MA 09:17

Az OpenAI végre helyretette a ChatGPT ideiglenes csevegését

💬 A ChatGPT ideiglenes csevegés funkciója jelentős frissítést kap. A fejlesztésnek köszönhetően mostantól akkor is megmaradhatnak a személyes beállításaid és stílusod, ha ideiglenes módban csevegsz, miközben ezek a beszélgetések továbbra sem befolyásolják a fiókodat...

MA 09:10

Az új Sony LinkBuds Clip menő, de indokolatlanul drága

📢 A Sony LinkBuds Clip az első csíptethető fülhallgató a gyártó kínálatában...

MA 09:03

Az OceanXplorer: a tenger titkainak luxuslaboratóriuma

🚤 Többek között Indonézia partjai előtt kutatta a mélytengeri hegyeket idén januárban az OceanXplorer, az OceanX milliárdosok által támogatott nonprofit szervezetének csúcstechnológiás kutatóhajója...

MA 08:57

A bölcsődei közösség erősíti a babák bélflóráját

👶 Érdemes megvizsgálni, milyen szerepet játszik az óvodai közösség a csecsemők egészségében: ma már bizonyított, hogy a közös játék és a szociális interakciók hatására a babák nemcsak kórokozókat, hanem jó baktériumokat is átadnak egymásnak...

MA 08:49

Az XRP árfolyama csapdába esett – meddig húzódik a patthelyzet?

🔴 Az XRP árfolyama közel 4%-ot esett, miután a bitcoin árfolyama 32 millió forint (88 000 USD) alá csúszott vasárnap, ezzel újra a figyelem középpontjába került az 1,88 dollár (kb...

MA 08:41

Az újabb bitcoinzuhanás a kormányzati leállás és a Fed-döntés árnyékában

Vasárnap a bitcoin 88 000 dollár (~32,2 millió forint) alá csúszott, mivel a piacokat a várható amerikai kamatdöntés és a gyorsan közeledő nagy techcégek gyorsjelentései tartják feszültségben...

MA 08:34

Az ázsiai börzék idegesen hullámoznak a fokozódó geopolitikai feszültségek közepette

🚧 A hétfői kereskedésben az ázsiai–csendes-óceáni régió tőzsdéi vegyesen teljesítettek, mivel a befektetőket továbbra is a geopolitikai aggodalmak tartják éberen...

MA 08:25

Az MI tényleg kiszabadítja a robotokat a gyárakból?

Az ipari robotok régóta megbízhatóan működnek zárt, kiszámítható gyári környezetben, de ha ezen kívül kell helytállniuk, gyorsan kudarcot vallanak...

MA 08:17

Az arany ára történelmi csúcson: soha nem volt drágább

💎 Az arany ára hétfőn meghaladta az unciánkénti 5 100 dolláros (kb...