2026. 01. 26., 10:18

Az autók titkai kiszivárogtak: 76 nulladik napi sebezhetőség

Az autók titkai kiszivárogtak: 76 nulladik napi sebezhetőség
A Pwn2Own Automotive 2026 nevű versenyen minden eddiginél súlyosabb biztonsági hiányosságokat lepleztek le a modern járműtechnológiákban. Az idei, Tokióban megrendezett eseményen 76 egyedi nulladik napi sérülékenységre derült fény, a személyautók infotainment rendszereitől kezdve az elektromos autótöltőkig számos célponton. Ebből kifolyólag a Trend Micro által szervezett Zero Day Initiative rekordösszeget, több mint 370 millió forintot osztott szét a sikeres résztvevők között.

Százmilliós jutalmak a legsikeresebb hackereknek

Összesen 73 nevezés érkezett, ám csak a legügyesebbek vittek haza jelentős díjakat. A Fuzzware.io csapata megdöntötte a pontrekordot 28 ponttal és összesen 79 millió forintnyi pénznyereménnyel, miközben hét látványos bemutatót tartottak. Az egyik legnagyobb összeget, több mint 22 millió forintot egyetlen Alpitronic HYC50 típusú EV-töltőben felfedezett, tartományon kívüli írási hibával szerezték meg. Ez jól illusztrálja, hogy a csapatok kreatív megközelítéseikkel nemcsak hozzáféréseket szereztek, hanem játékokat is tudtak telepíteni a töltők kijelzőire: az egyik csoport például a Doom játszható változatát futtatta ily módon, amiért közel 7,2 millió forintnyi pénzt kaptak. Az Alpitronic töltő többeket is megihletett: többen is veszélyesnek minősülő, nyilvánosan elérhető metódusokat használtak ki.

A Tesla is padlót fogott

Nemcsak az elektromos töltők voltak sebezhetők. A Synacktiv csapatnak sikerült teljesen átvennie az uralmat egy Tesla infotainment-rendszer felett, egy információszivárgási és egy memóriakezelési hiba kombinációjának révén. Emellett az Automotive Grade Linux rendszert is feltörték, három különböző sebezhetőség összekapcsolásával. Nem kizárt, hogy az összes érintett gyártó villámgyorsan lép majd annak érdekében, hogy a felfedezett hibákat befoltozza, hiszen ekkora nyilvánosság már komoly presztízsveszélyt jelent.

Megbüntetik az adatlopó cégeket

A francia adatvédelmi hatóságok nemrégiben egy ismeretlen vállalkozást 1,3 milliárd forintra büntettek, amiért mintegy 10,5 millió európai ügyfelének e-mail címét és telefonszámát osztotta meg egy szintén meg nem nevezett közösségimédia-hálózattal. Ez a gyakorlat mind az uniós GDPR, mind a francia adatvédelmi törvény megsértésének minősült. Érdekes, hogy a hatóság nem tartotta szükségesnek a cég nevét közölni, bár óriási volt a visszaélés volumene.


Az MI is képes bizalmas adatokat kiszivárogtatni

A Miggo biztonsági cég egy olyan sebezhetőséget tárt fel, amelynek révén a Google Gemini MI-je kiadhatta egy felhasználó teljes napi naptárját egy ügyesen megkomponált, káros eseménymeghívó segítségével. Ha valaki a Gemininél rákérdezett titokban a napirendjére, egy beszúrt utasítás arra késztethette, hogy egy új esemény leírásába felsorolja az összes titkos találkozót, amit – tipikus vállalati beállítások mellett – a támadó is láthatott. Ebből kifolyólag az MI-t új alkalmazási rétegként kell kezelni, amely sajátos biztonsági figyelmet igényel, hiszen a nyelvi feldolgozás miatt nem feltétlenül érzékeli a támadás szándékát. Szerencsére ezt a konkrét hibát a Google már javította.

Egyre biztonságosabb az MI-tesztelés

A HackerOne hibavadász platform friss iránymutatást adott ki annak érdekében, hogy az MI-kutatók biztonsággal tesztelhessék a modelleket, anélkül, hogy jogi csapdába esnének. A kezdeményezést követő szervezetek vállalják, hogy a jóhiszemű MI-kutatók vizsgálatait jogosnak tekintik, és nem indítanak ellenük pert, feltéve, hogy a kutatók betartják az etikus tesztelés alapvető elveit.

Még a kiberbűnözők is pórul járnak

Nem kizárt, hogy még a hackerek is áldozatul esnek saját fegyverüknek: Jeremiah Fowler kibervédelmi szakértő 149 millió egyedi felhasználónév–jelszó kombinációt talált egy nyilvánosan elérhető, 96 GB-os adatbázisban. Az adathalmazban közösségimédia-, randiapp- és banki bejelentkezések, sőt állami hozzáférések is feltűntek. A jelszavakat egyedi kémprogramok és billentyűnaplózók gyűjtötték össze, majd a neten felejtették, órákig mindenki számára elérhetően. Ez a kiszivárgás jól mutatja, hogy az adatbiztonság mindenkit érint, és a jelszócsere továbbra sem elhanyagolható – még a rosszfiúknak sem megy mindig simán.

2025, adminboss, go.theregister.com alapján

  • Te hogyan védenéd a személyes adataidat egy ilyen világban?
  • Te mit lépnél, ha felfedeznél egy súlyos hibát egy rendszerben?


Legfrissebb posztok

MA 07:18

A gyorstöltési háborúknak vége: ideje rendet tenni USB‑C-ben

A telefonok töltési sebességét tekintve elértük a csúcsot, de még messze vagyunk attól, hogy minden eszközünket egyszerűen, gond nélkül tudjuk tölteni...

MA 07:01

A világbajnokság mozgó matekja: hány kamera kell valójában?

🎥 A nyári világbajnokság közeledtével sokan találgatják, mikor robban ki vita egy-egy vitatott bírói döntés miatt...

MA 06:54

Az óriásbolygók különös forgása új nyomot ad a világok születéséhez

Az óriásbolygók és a barna törpék forgásának vizsgálata újabb titkokat tárt fel az idegen világok keletkezéséről...

MA 06:46

A háztartás tartalék-erőműve: Anker SOLIX S2000 teszt

Az elektromos áram háztartásunk egyik legalapvetőbb szükséglete lett – főleg, amikor váratlanul elmegy...

MA 06:37

Az X-Men ’97 második évada minden képzeletet felülmúl

🤩 Lényeges, hogy a kilencvenes évek rajongói imádni fogják az X-Men ’97 folytatását...

MA 06:27

A Wikipédia-adatokból kiderül, miről beszél most a világ

A Wikipédia az utolsó olyan nagy internetes oldal, amelyet önkéntesek tartanak fenn, reklámok nélkül, távol a céges érdekektől...

MA 06:19

Az Apple három rejtett jelből fedi fel MI-jövőjét

Az Apple idei fejlesztői konferenciáján bemutatta legújabb operációs rendszereit, köztük az iOS 18-at, a macOS 27-et és az iPadOS 27-et...

MA 06:05

Történelmi események a mai napon (Június 14.)

Mi történt ezen a napon a történelemben? Ma háborúk fordulópontjai, birodalmak sorsa és technológiai mérföldkövek rajzolták át a világot: Párizs német megszállása, az első nonstop transzatlanti repülés és a Stars and Stripes hivatalos elfogadása mind ezen a napon történt...

szombat 21:44

A Wall Street túllép a kriptokísérleteken, és az Ethereumra szavaz

💰 Tipikus esete annak, amikor a technológiai forradalom halkan, de mélyrehatóan formálja át a pénzügyi világot...

szombat 21:34

A Mag8 vállalatok negyede már bitcoint tart – Musknak köszönhetően

Michael Saylor, a MicroStrategy társalapítója új elnevezést adott a Wall Street legmeghatározóbb cégeinek, miután a SpaceX rekordméretű, 1,75 billió dolláros (kb...

szombat 21:12

A NASA X-59-e áttörte a hangkorlátot – közeleg a csendes szuperszonikus korszak?

🚀 A NASA és a Lockheed Martin közösen fejlesztett X-59-es repülőgépe először lépte át a hangsebesség határát, elérve a Mach 1,1-es sebességet...

szombat 21:01

A kullancs csípése húsallergiát okozhat – új veszély leselkedik?

Ebből következően érdemes megérteni, hogy a kullancsok nemcsak olyan ismert betegségekkel fertőzhetnek meg, mint a Lyme-kór, hanem okozhatnak egy ritka, de egyre gyakoribb és komoly problémát is: a húsallergiát...

szombat 20:56

A chatbotod memóriájának átvitele Geminibe és vissza – így csináld

A chatbotok világában gyakran felmerül az igény, hogy egy másik MI‑platformot próbáljunk ki, azonban sokakat visszatart, hogy elveszthetik eddigi beszélgetéseiket és beállításaikat...

szombat 20:45

A rák mesterkapcsolója: áttörés a hasnyálmirigyrák kezelésében

🚀 A tudomány világát ritkán járja át igazi lelkesedés, most azonban kivételes dolog történt...

szombat 20:34

Az AirPods lesz az iPhone-kamerád titkos távirányítója

Az iOS 26 érkezésével az AirPods új trükköket tanult: a vezeték nélküli kameravezérlés már nemcsak az Apple Watch kiváltsága...

szombat 20:01

A hamis bejelentések miatt leállították Maine adatszivárgás-bejelentő portálját

Jó példa erre, hogy Maine állam kénytelen volt leállítani a nyilvános adatszivárgás-bejelentő portálját, miután ismeretlenek hamis biztonsági incidensekről szóló közleményeket töltöttek fel a hivatalos rendszerbe...

szombat 19:56

A SpaceX tőzsdei rajtja tökéletesre sikerült – így látják a befektetők

A SpaceX pénteki tőzsdei debütálása minden várakozást felülmúlt: a részvény már reggel 150 dolláron (kb...

szombat 19:34

Miért mondhatja a kardiológusod: felejtsd el az AirPodsot?

A fejhallgatók és más okoseszközök megdöbbentően komoly kockázatot jelenthetnek mindazok számára, akiknek beültetett szíveszközük van...

szombat 19:01

A phpBB évtizedes azonosítási kiskapuját végre bezárták

🔒 Ezt jól illusztrálja, hogy egy tíz éve rejtőző, súlyos biztonsági rés most derült ki a phpBB fórummotorban: a sebezhetőség lehetővé teszi, hogy bárki bejelentkezhessen bármely felhasználó, akár rendszergazda nevében is...

szombat 18:56

A Parker újabb Nap-közeli száguldása: dőlnek a rekordok

A Parker Solar Probe újabb látványos repülést hajtott végre a Nap körül, ezzel az emberiség csillagokhoz írt történetének egyik legizgalmasabb fejezetét folytatva...

szombat 18:23

A nagy rejtély: hogyan tartja Kína alacsonyan a világpiaci olajárakat?

Külön említést érdemel, hogy az üzemanyag jelenleg jóval olcsóbb is lehetne, ha nem érvényesülnének bizonyos, Kínához köthető nemzetközi tényezők...

szombat 18:02

Az AWS mindent egy lapra tesz a gyorsabb, hatékonyabb adatközponti hálózatokért

Az Amazon egy merőben új hálózati topológiát fejlesztett ki, amely akár egyharmaddal gyorsabb, és 40 százalékkal energiahatékonyabb a hagyományos, hierarchikus hálózati rendszereknél...

szombat 17:56

Tényleg még mindig olcsók az Alphabet részvényei?

Az Alphabet (GOOGL) az egyik legnépszerűbb befektetés a világ legnagyobb alapkezelői számára, és a Chase Coleman vezette Tiger Global Managementnél is ez a legnagyobb portfólióelem...

szombat 17:45

Az agyad a kilencvenes éveidben is fejlődhet – friss kutatás

💡 Évtizedek óta tartja magát a tévhit, hogy az öregedés egyet jelent a szellemi hanyatlással, de a legfrissebb tudományos eredmények minden várakozást felülmúltak...

szombat 17:33

Az első 60 Hz-es E‑ink monitor tényleg megérkezett

Az E-ink kijelzők mindig is híresek voltak az energiatakarékosságukról és szemkímélő megjelenítésükről, de a lassú frissítési sebességük miatt eddig kevéssé voltak alkalmasak számítógép-monitorként...

szombat 17:22

A Windows XP szelleme kísért London vezető nélküli vasútján

Tipikus eset, amikor a múlt technológiája váratlanul bukkan elő a mindennapokban: a London Docklands Light Railway (DLR) egyik Limehouse állomásán XP-korszakbeli Windows jelent meg a kijelzőn...

szombat 14:34

Az óceánok lázadnak: berobban a szuper El Niño

Az elmúlt hét tudományos fejleményei közül kiemelkedtek az óceánok helyzetéről érkező riasztó jelentések...

szombat 14:23

Az USA a vissza nem térés pontján: merre tart a kanyarójárvány?

😷 Az Egyesült Államokban évtizedeken át sikerült megfékezni a kanyarót, miután komoly lépéseket tettek a vírus megállítására...

szombat 12:23

A Föld összes vize volt már valaha pisi?

Az emberi szervezet nap mint nap vizet választ ki, miközben a Föld vízkészlete folyamatosan körforgásban van...