2026. 01. 26., 10:18

Az autók titkai kiszivárogtak: 76 nulladik napi sebezhetőség

Az autók titkai kiszivárogtak: 76 nulladik napi sebezhetőség
A Pwn2Own Automotive 2026 nevű versenyen minden eddiginél súlyosabb biztonsági hiányosságokat lepleztek le a modern járműtechnológiákban. Az idei, Tokióban megrendezett eseményen 76 egyedi nulladik napi sérülékenységre derült fény, a személyautók infotainment rendszereitől kezdve az elektromos autótöltőkig számos célponton. Ebből kifolyólag a Trend Micro által szervezett Zero Day Initiative rekordösszeget, több mint 370 millió forintot osztott szét a sikeres résztvevők között.

Százmilliós jutalmak a legsikeresebb hackereknek

Összesen 73 nevezés érkezett, ám csak a legügyesebbek vittek haza jelentős díjakat. A Fuzzware.io csapata megdöntötte a pontrekordot 28 ponttal és összesen 79 millió forintnyi pénznyereménnyel, miközben hét látványos bemutatót tartottak. Az egyik legnagyobb összeget, több mint 22 millió forintot egyetlen Alpitronic HYC50 típusú EV-töltőben felfedezett, tartományon kívüli írási hibával szerezték meg. Ez jól illusztrálja, hogy a csapatok kreatív megközelítéseikkel nemcsak hozzáféréseket szereztek, hanem játékokat is tudtak telepíteni a töltők kijelzőire: az egyik csoport például a Doom játszható változatát futtatta ily módon, amiért közel 7,2 millió forintnyi pénzt kaptak. Az Alpitronic töltő többeket is megihletett: többen is veszélyesnek minősülő, nyilvánosan elérhető metódusokat használtak ki.

A Tesla is padlót fogott

Nemcsak az elektromos töltők voltak sebezhetők. A Synacktiv csapatnak sikerült teljesen átvennie az uralmat egy Tesla infotainment-rendszer felett, egy információszivárgási és egy memóriakezelési hiba kombinációjának révén. Emellett az Automotive Grade Linux rendszert is feltörték, három különböző sebezhetőség összekapcsolásával. Nem kizárt, hogy az összes érintett gyártó villámgyorsan lép majd annak érdekében, hogy a felfedezett hibákat befoltozza, hiszen ekkora nyilvánosság már komoly presztízsveszélyt jelent.

Megbüntetik az adatlopó cégeket

A francia adatvédelmi hatóságok nemrégiben egy ismeretlen vállalkozást 1,3 milliárd forintra büntettek, amiért mintegy 10,5 millió európai ügyfelének e-mail címét és telefonszámát osztotta meg egy szintén meg nem nevezett közösségimédia-hálózattal. Ez a gyakorlat mind az uniós GDPR, mind a francia adatvédelmi törvény megsértésének minősült. Érdekes, hogy a hatóság nem tartotta szükségesnek a cég nevét közölni, bár óriási volt a visszaélés volumene.


Az MI is képes bizalmas adatokat kiszivárogtatni

A Miggo biztonsági cég egy olyan sebezhetőséget tárt fel, amelynek révén a Google Gemini MI-je kiadhatta egy felhasználó teljes napi naptárját egy ügyesen megkomponált, káros eseménymeghívó segítségével. Ha valaki a Gemininél rákérdezett titokban a napirendjére, egy beszúrt utasítás arra késztethette, hogy egy új esemény leírásába felsorolja az összes titkos találkozót, amit – tipikus vállalati beállítások mellett – a támadó is láthatott. Ebből kifolyólag az MI-t új alkalmazási rétegként kell kezelni, amely sajátos biztonsági figyelmet igényel, hiszen a nyelvi feldolgozás miatt nem feltétlenül érzékeli a támadás szándékát. Szerencsére ezt a konkrét hibát a Google már javította.

Egyre biztonságosabb az MI-tesztelés

A HackerOne hibavadász platform friss iránymutatást adott ki annak érdekében, hogy az MI-kutatók biztonsággal tesztelhessék a modelleket, anélkül, hogy jogi csapdába esnének. A kezdeményezést követő szervezetek vállalják, hogy a jóhiszemű MI-kutatók vizsgálatait jogosnak tekintik, és nem indítanak ellenük pert, feltéve, hogy a kutatók betartják az etikus tesztelés alapvető elveit.

Még a kiberbűnözők is pórul járnak

Nem kizárt, hogy még a hackerek is áldozatul esnek saját fegyverüknek: Jeremiah Fowler kibervédelmi szakértő 149 millió egyedi felhasználónév–jelszó kombinációt talált egy nyilvánosan elérhető, 96 GB-os adatbázisban. Az adathalmazban közösségimédia-, randiapp- és banki bejelentkezések, sőt állami hozzáférések is feltűntek. A jelszavakat egyedi kémprogramok és billentyűnaplózók gyűjtötték össze, majd a neten felejtették, órákig mindenki számára elérhetően. Ez a kiszivárgás jól mutatja, hogy az adatbiztonság mindenkit érint, és a jelszócsere továbbra sem elhanyagolható – még a rosszfiúknak sem megy mindig simán.

2025, adminboss, go.theregister.com alapján

  • Te hogyan védenéd a személyes adataidat egy ilyen világban?
  • Te mit lépnél, ha felfedeznél egy súlyos hibát egy rendszerben?


Legfrissebb posztok

MA 21:45

Az Etna felfedi titkát: egyedülálló vulkántípus született

Érdemes megvizsgálni, mi teszi az Etnát a földkerekség egyik legkülönlegesebb vulkánjává – amit az is jelez, hogy a friss kutatások gyökeresen új magyarázattal szolgálnak a szicíliai tűzhányó szokatlan viselkedésére...

MA 21:35

Az MI legújabb áttörése fenekestül felforgatja a kriptovilág biztonságát

🚀 Erre utal többek között az, hogy az Anthropic által bemutatott Mythos MI-modell fenekestül felforgatja a kriptoszektor eddigi biztonsági stratégiáit...

MA 21:01

Az új Visa-trükk: milliárdokat hajt át stabilcoinokon

💳 A Visa hatalmas lépést tett a digitális pénzügyi forradalomban: már kilenc különböző blokkláncot támogat stabilcoinos elszámolásra...

MA 20:46

A bitcoin hidat ver az MI és a kriptó közé

A tőzsdék világában most ritkán látott különbségek alakultak ki: egyre többen keresik a jövőt az MI-részvényekben, miközben a bitcoin sosem látott mértékben alulértékelt...

MA 20:23

Az új kínai szuperszámítógép letarolja a mezőnyt

Kína következő szuperszámítógépe minden eddiginél erősebb processzorteljesítményre épít: már a fejlesztés első ütemében 100 Huawei Kunpeng szervert kötnek össze, összesen 12 800 maggal...

MA 20:02

Az ősi germán földeken kiderült, hogyan éltek Róma bukása után

🏝 Például több mint ezeréves temetők rejtélyei segítenek megfejteni, hogyan boldogultak az emberek a Római Birodalom bukása után Dél-Németország határvidékén...

MA 19:56

Az új MacBook Neo bővíthető RAM-mal jön, de jut-e belőle?

💻 A MacBook Neo jelenlegi 8 GB memóriája régóta vitatott kompromisszum, de most felröppentek a hírek egy komolyabb frissítésről...

MA 19:34

A gyümölcslegyek végzete: filléres nyári megoldás az asztali ventilátor

🌀 Felmerül a kérdés, hogyan védekezhetünk a bosszantó gyümölcslegyek ellen a nyári estéken, amikor a friss gyümölcs, a nyitott ablakok és ajtók valóságos meghívót jelentenek ezeknek az apró kártevőknek...

MA 19:23

Az élet eredete: jeges elmélet kavar vihart

Érdemes megvizsgálni, miként játszhatott szerepet a fagyás és olvadás végtelen váltakozása a földi élet hajnalán...

MA 19:13

Az MI kilenc másodperc alatt törölte a cég teljes adatbázisát

Fontos kérdés, hogy mennyire bízhatunk rá egy MI-ügynökre komoly vállalati feladatokat – főleg, ha az üzlet sorsa múlik rajta...

MA 18:45

A Hyperliquid új húzása: kriptófogadások fillérekért?

💸 Kriptós körökben most mindenki a Hyperliquid friss húzásáról beszél. Lényegében közzétették az úgynevezett outcome tokenekre vonatkozó díjszabást – ezek azok az eszközök, amelyekkel különféle események kimenetelére lehet fogadni a platformon...

MA 18:34

Az intézményi tőke rakétapályára állíthatja a Bitcoint

🚀 Érdekes felvetés, hogy a Bitcoin még a 28 millió forintos ár alatt is egyre komolyabb szerepet kap a befektetők portfóliójában...

MA 18:23

Az új Motorola Razr modellek lepipálják a Samsungot

Május második felében tarol a Motorola, hiszen öt új eszközt jelentett be: három klasszikus, kagylóhéjas, hajlítható telefont, egy könyvszerűen hajlítható készüléket és egy vadonatúj fülhallgatót...

MA 17:56

A 12 GB-os Nvidia RTX 5070 mobil titokban debütált

🔑 Észrevétlenül, minden felhajtás nélkül dobta piacra az Nvidia a GeForce RTX 5070 Laptop GPU 12 GB-os konfigurációját egy egyszerű illesztőprogram-módosítás formájában...

MA 17:45

A bitcoinpiac lefagyott: közeleg a válság?

A bitcoin piaca most kifejezetten nyugodtnak tűnik, miközben a napi kereskedési volumen 8 milliárd dollár (kb...

MA 17:34

A szűk elit tarol a Polymarketen: a nyereség fele náluk

💸 Fontos kérdés, hogy kik uralják valójában a politikai fogadási piacokat, és milyen esélyei vannak az átlagos kereskedőknek...

MA 17:23

Az Arc Turbine: az új rém felkutatása és likvidálása az Arc Raidersben

🚧 Az Arc Raiders legfrissebb Riven Tide frissítésében felbukkanó Arc Turbine egészen más ligát képvisel az ellenségek között – az igazi izzasztó hajrákat pont akkorra időzíti, amikor már az idő szorít, és a menekülőútvonalad sincs mindig garantálva...

MA 16:56

A láthatatlan hálózatok így veszik célba az otthoni routereket

🔒 A globális kiberbiztonsági hivatalok egyre nagyobb figyelmet fordítanak az otthoni routerekre, amelyek a legújabb célpontjai lettek a Kína által támogatott, úgynevezett rejtett hálózatoknak...

MA 16:34

Az új szerződés a Yellowstone-univerzumban tartja Kayce Duttont

🤠 Kayce Dutton nélkül már elképzelhetetlen a Yellowstone (Yellowstone) világa — egy idő után azonban mégis felmerült a kérdés, meddig marad a karakter...

MA 16:24

Az ökológiai áttörések kétélű kardja: megmenthető a természet?

Például ami először apróságnak tűnt, gyakran jelentős hatással lehet az egész természetre: egyetlen döntés, egy apró változás, és máris beindul egy láncreakció, amely alapjaiban alakítja át a tájat...

MA 16:01

Az intézményi bitcoin végre beindul: megérkeztek az új hozamtrezorok

A Mezo legújabb fejlesztése alapjaiban változtatja meg, ahogy a nagy szereplők tekintenek a bitcoinra...

MA 15:56

Az üzemanyagárak az egekben: megállíthatatlanul drágul a benzin

🚗 Az iráni háború a harmadik hónapjába lépett, miközben a béketárgyalások továbbra is holtpontra jutottak...

MA 15:45

Az elveszett fejezet titka: előkerült a rejtett Resident Evil-tartalom

Különösen igaz ez akkor, ha egy sikeres játékról derül ki, hogy még több meglepetést rejtegethetett volna...

MA 15:34

Az áttörést hozó kriptopénztárca meghódítja Latin-Amerikát

💰 Erre utal többek között az, hogy a latin-amerikai digitális pénztárca, a Belo 5 milliárd forint (14 millió amerikai dollár) tőkét szerzett legutóbbi befektetési körében, amelyet a stabilcoin-kibocsátó Tether vezetett...

MA 15:23

Az új Bitcoin-rali küszöbén: újra rohamra indul az árfolyam

💰 A Bitcoin erősödést mutat, miközben a 75 600 dolláros (körülbelül 27,7 millió forintos) szintnél támaszt talált, és elérte a 77 700 dollárt (28,5 millió forint)...

MA 15:12

Itt az áttörés: közel a hibamentes kvantumszámítógép kora

⚡ A kvantumszámítógépek fejlődésének egyik legnagyobb akadálya a rendszerben megjelenő zavaró hibák leküzdése...

MA 15:02

Az elveszett séf az Arc Raidersben: így tárd fel Safe Harbor titkát

A Stella Montisból származó különleges kutatási adatok és technológia most átkerültek a Riven Tides térképre, ahol nem szokványos módon egy hotel éttermének konyhai személyzete által hátrahagyott nyomokat kell követni egy elásott Exodus-alkatrészig...

MA 14:56

A GTA 6 hamarosan berobban: az év játéka érkezik

Kérdés, mikor kezdődik végre a várva várt Grand Theft Auto 6 hivatalos marketingkampánya...

MA 14:45

Az okostévé, ami követ: Dreame R8000F a nappalidban

📺 Érdemes megvizsgálni, hogy a Dreame legújabb innovációja, az Innix Aura mini‑LED R8000F milyen újdonságokat hoz az okosotthonok világába...