2025. 07. 22., 14:01

Az MI még az Nvidia grafikusait sem védi meg a hekkerektől

Az MI még az Nvidia grafikusait sem védi meg a hekkerektől
Az Nvidia a közelmúltban figyelmeztette ügyfeleit, hogy egyes munkaállomásokba szánt, professzionális GPU-it is veszélyezteti a Rowhammer nevű támadás, ha a memóriahibák ellen védő ECC (hibajavító kód) nincs bekapcsolva. A Rowhammer lényege, hogy a memóriasorokat gyors adatolvasásokkal vagy -írásokkal bombázzák (“kalapálják”), ettől a szomszédos memóriacellák megzavarhatók, vagyis a hardver szintű manipuláció indulhat el. Az Nvidia egyik A6000-es, GDDR6-os memóriával szerelt grafikus kártyáján mutatta be a Torontói Egyetem kutatócsoportja, hogyan lehet támadást indítani, ha az ECC-t kikapcsolják. Noha a Hopper és Blackwell szerveres modellek általában alapból védenek ilyen hibák ellen, más variánsoknál ezt manuálisan kell aktiválni – ezért az Nvidia minden érintett modellnél (beleértve a Blackwell, Ada, Hopper, Ampere, Jetson, Turing és Volta platformokat) javasolja az ECC engedélyezését.

Bluetooth sebezhetőség: autófeltörés egy kattintással

A Bluetooth rendszer négy különböző sérülékenységét kihasználó támadási sorozat súlyos védelmi hibára mutat rá: Mercedes-Benz, Volkswagen, Škoda és más autógyártók modelljeit támadhatják meg hekkerek a jármű szórakoztató elektronikáján keresztül. A PCA Cyber Security elemzői által felfedezett úgynevezett egykattintásos támadás révén a támadó távolról átveheti az irányítást a fedélzeti rendszer felett, nyomon követheti vagy akár vezérelheti a motort, mikrofonokat, riasztót.

A problémát okozó négy sérülékenység közül kettő a rádiófrekvenciás kommunikációs (RFCOMM) rendszerben, egy a memóriahasználatban, egy pedig a logikai link kontroll protokollban található. A fejlesztők már kiadtak javításokat, de milliónyi autóban nem frissítették ezt, így a használók felelőssége, hogy rendszerük naprakész legyen – különben egy ügyes laptopos bárki elviheti egy körre az autójukat.

BitChat: Jack Dorsey „biztonságos” csevegője is sebezhető

A Twitter-alapító Jack Dorsey új ötlete, a BitChat egy közvetlen Bluetooth-alapú mesh hálózaton működő kommunikációs rendszer, ahol a felhasználók wifi és mobilhálózat nélkül tudnának egymásnak üzenni. A rendszer azonban nem ment át megfelelő biztonsági ellenőrzésen, Dorsey maga figyelmeztet: lehet, hogy sérülékeny, egyelőre senki ne használja „éles” csevegésre, és főleg ne bízzon meg a titkosításában.

Alex Radocea, aki korábban az Apple-nél, a Spotify-nál és a CrowdStrike-nál dolgozott, egyszerű, alapvető hibákat talált a BitChatben: az MI segítségével írt kódban nem volt valódi azonosítás vagy hitelesítés, így bárki hozzáférhetett a kapcsolati listákhoz és üzenetekhez. Dorsey szerint folyamatban van a biztonsági felülvizsgálat.

Deepfake hekkelők az amerikai külügyminiszter nevét használják

Marco Rubio, az Egyesült Államok (szenátora, nem minisztere!) helyett deepfake hang- és szöveges üzenetek terjedtek az elmúlt időszakban. A külügy egy belső jelentése szerint amerikai kormányzók, kongresszusi képviselők, külügyminiszterek és más állami alkalmazottak is kaptak Voice és Signal üzeneteket egy “Marco.Rubio@state.gov” azonosítóról.

A Signal – amelynek alapítója Moxie Marlinspike, és amelyet éppen a biztonsága miatt preferál a Biden-adminisztráció – ironikus módon épp itt vált a megtévesztés csatornájává. Rubio, mint ismert közszereplő, bődületes mennyiségű videó- és hanganyaggal szolgál a deepfake-fejlesztőknek: ha a “külügyminiszter” keres meg Signalon, jobb kétszer is ellenőrizni az illető személyét.


Adócsalók ellen razziázott a román rendőrség

Romániában múlt héten 13 embert tartóztattak le, további egyet pedig az Egyesült Királyságban fogtak el, miután lebuktak egy adóvisszatérítési csalás miatt: 100 ezer brit adófizető adatát szerezték meg, ezekkel hamis igényeket nyújtottak be a brit adóhatóságnál. A házkutatások során luxusautókat, ékszereket és nagy mennyiségű készpénzt foglaltak le a gyanúsítottaknál.

Adatszivárgás a világ legnagyobb bitcoin-ATM-hálózatánál

A Bitcoin Depot – amely 27 ezer bitcoin automatával a világ legnagyobb hálózatának tartja magát – a napokban arról tájékoztatta ügyfeleit, hogy hekkertámadásban illetéktelenek hozzáfértek a felhasználók nevéhez, telefonszámához, jogosítványszámához, sőt, esetenként címéhez, születési dátumához és e-mail címéhez is.

A vállalat június 23-án észlelt gyanús aktivitást a szerverein, júliusban azonosították ténylegesen a támadást, de további egy év telt el, mire értesítették az ügyfeleket. Indoklásuk szerint a nyomozóhatóságok erre kérték őket, és csak 2025. június 13-án jelezték, hogy már tájékoztathatnak minden érintettet.

2025, adminboss, go.theregister.com alapján

  • Mit gondolsz, jó dolog lenne az, ha az összes digitális rendszert mindig automatikusan frissítenék a gyártók?
  • Te mit tennél, ha egy deepfake üzenetet kapnál egy hivatalosnak tűnő forrásból?
  • Szerinted etikátlan későn értesíteni az ügyfeleket egy adatlopásról, ha azt a hatóságok kérik?


Legfrissebb posztok

MA 11:55

A stabilcoinok értéke már 95 ország devizatartalékát is veri

A stabilcoinok piaci értéke mára elérte a 322 milliárd dollárt (kb...

MA 11:35

Egy ritka genetikai betegség átírja, mit gondolunk az agy félelemközpontjáról

💪 Különösen akkor, ha egy ritka genetikai eltérés világít rá, hogy amit az agytudomány évtizedek óta biztosnak hitt, az lehet, hogy alapjaiban nem igaz...

MA 11:12

Az Apple új Star Cityje teljesen más, mint Az egész emberiségért

Érdekes felvetés, hogy egy alkotógárda akár két teljesen eltérő sci-fi sorozatot is le tud tenni az asztalra, miközben a témájuk első pillantásra nagyon hasonlónak tűnik...

MA 11:01

Az XRP 1,35 alá esik: 1,30-nál dőlhet el minden

Erre példa, amikor egy kriptovaluta hetekig alig mozdul, majd hirtelen elindul a lejtőn: az XRP árfolyama már harmadszor pattant le a fontos 1,36 dolláros ellenállásról, így a bikák lendülete megtört, és a jegyzés most az 1,35 dolláros szint alá süllyedt...

MA 10:55

Az MI-adósságok csendben átrajzolják a vállalati kockázati térképet

Egy lényeges szempont, hogy az elmúlt húsz évben a technikai adósság leginkább elavult rendszereket, zűrzavaros programkódot és elhanyagolt dokumentációt jelentett...

MA 10:46

A Mars parittyaként hajítja a NASA Psyche-t a rejtélyes fémvilág felé

Ebből következően érdemes megérteni, hogy a NASA Psyche űrszondája meghatározó mérföldkőhöz ért: sikeresen kihasználta a Mars gravitációját, hogy lendületet kapjon és megfelelő irányba álljon a kisbolygóövben keringő titokzatos, fémben gazdag Psyche aszteroida felé...

MA 10:37

Váratlanul meghalt Nathan Allman, az Ondo Finance alapítója

Egy egész iparág meglepő hírre ébredt: Nathan Allman, az Ondo Finance alapítója és vezérigazgatója váratlanul elhunyt...

MA 10:28

A Jupiteren túl rejtélyes gyűrűben bolygógyárra bukkantak a tudósok

4,6 milliárd éve a Napot masszív gáz- és porlemez vette körül, amelyből először apró porszemek születtek, majd ezekből bonyolult ütközések és összetapadások révén kialakultak a bolygókezdemények...

MA 10:19

A Derelict Star, az űrplatformer, amely Jonathan Blow-nál is kiverte a biztosítékot

🚀 Az indie platformerek piacán időnként felbukkan egy-egy olyan játék, amely képes megosztani még a műfaj legnagyobb rajongóit is...

MA 10:01

A bab és a szója akár 30%-kal mérsékelheti a magas vérnyomás kockázatát

Egy lényeges szempont, hogy az étkezési szokásaink drasztikusan befolyásolják a magas vérnyomás kialakulásának kockázatát...

MA 09:55

A Naprendszer legnagyobb holdja melegszik: Ganümédész rejtélyes múltjára fény derül

A Jupiter legnagyobb holdja, Ganümédész nem csupán a Naprendszer legnagyobb holdja, hanem egyedülálló mágneses térrel is rendelkezik...

MA 09:46

A Bitcoin megtorpan 76 500 dollárnál: vihar előtti csend?

⚡ Fontos kérdés, hogy mire vár most a Bitcoin, hiszen napok óta egy szűk sávban, 76 500 dollár (körülbelül 27 millió forint) környékén stagnál...

MA 09:37

Az ősi hal, amely elárulhatja, hogyan léptek először partra az állatok

🐟 Több mint 380 millió évvel ezelőtt különös hibrid haltípusok népesítették be a Föld ősi vizeit...

MA 09:28

A százmillió éves rovar rákollókkal vadászott – ilyet még nem láttunk

Álom­szerűen tiszta borostyánban találtak egy döbbenetes ősi rovart Mianmarban, amelynek mellső lábait rákollókra emlékeztető hatalmas ollók koronázzák meg...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 5/26

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     ImgRef (iPhone/iPad)Ez az alkalmazás egy sokoldalú, minden igényt kielégítő kreatív eszköz: lehetővé teszi mood boardok készítését, referenciafotók rendezését, intelligens médiakezelést, precíz színválasztást és szabad kollázsolást...

MA 09:11

A bevehetetlenek: hat középkori vár, amelyet sosem vettek be

A középkori várak korában, amikor Európában állandó háborúk és hatalmi harcok dúltak, a masszív, kőből épült erődök sokszor a túlélés zálogát jelentették...

MA 09:01

Az Alzheimer-kór rejtett kiváltója: megvan a mód, hogyan állítsuk le

💡 Amerikai kutatók áttörést értek el az Alzheimer-kór kiváltó okainak felderítésében, és egyúttal ígéretes új kezelési lehetőséget is találtak...

MA 08:55

Az epigenetikai nyomok korán jelzik, miért öregszenek gyorsabban a hawaii őslakosok

🌱 Fontos kérdés, hogy miért jelennek meg bizonyos betegségek, például a diabétesz, sokkal fiatalabb korban a hawaii őslakosok között, mint az állam többi lakójánál...

MA 08:47

Felejtsd el a jelszólopást: így jutnak be 2026-ban a hekkerek

🔒 Az utóbbi években radikálisan megváltozott, ahogyan a hekkerek betörnek a nagyvállalatok rendszereibe, különösen az Egyesült Államokban...

MA 08:36

Az amerikai csapások után HYPE megelőzte a Dogecoint, esnek a privacy tokenek

💰 A kriptopiacok jelentős mozgásokat mutattak, miután amerikai rakétacsapások értek iráni célpontokat, ami azonnali hatással volt az olajárakra és a főbb devizákra is...

MA 08:18

A NEAR-rali gyorsul: keresztlánc-aktivitás dob rá újabb 15%-ot

Az elmúlt 24 órában 15%-ot emelkedett a NEAR token, így ára elérte az 1050 forintot (2,8 USD), ami egy hónapos felfutás csúcsa: ebben az időszakban a NEAR értéke megduplázódott...

MA 08:01

A Vénusz bizarr mintái zavarba ejtik a tudósokat

💫 A Vénusz felszínén hatalmas, titokzatos köralakzatok rajzolódnak ki, amelyek jelenleg is nagy fejtörést okoznak a kutatóknak...

MA 07:55

Az NYT Connections keddi tippjei és megoldásai (május 26., #1080)

💡 Egy lényeges szempont, hogy a Connections játék izgalma nemcsak a logikai kihívásban rejlik, hanem abban is, hogy könnyű félrevezetni magunkat...

MA 07:46

Az Apple mindent visz: MacBook Neo jön Kansas City iskoláiba

A Kansas City Public Schools vezetősége radikális digitális fordulatot jelentett be: több mint 30 000 Windows PC és Chromebook cseréjét kezdik meg Apple laptopokra...

MA 07:36

Az indonéz kormány blokkolja a Polymarketet, álcázott szerencsejátéknak tartja

🔒 Fontos fejlemény, hogy Indonézia hivatalosan is blokkolta a Polymarket kriptovalutás előrejelző platformját, azzal az indokkal, hogy az tulajdonképpen online szerencsejátéknak minősül a helyi jog szerint...

MA 07:10

Az IBM kvantumszámítógépen edzett AI olyat tudott, amit az alapmodell nem

Az MI fejlődése az utóbbi években újabb lendületet kapott: a kutatók egy úttörő megoldással ötvözték a hagyományos nyelvi modelleket a kvantumszámítógépek erejével...

MA 07:02

A kínai kísérlet: mesterséges emberi embriók indulnak az űrbe

Kína újabb mérföldkőhöz érkezett, amikor május 11-én a Tianzhou-10 űrhajóval mesterséges embriókat juttatott el a Tiangong űrállomásra...

MA 06:55

A világ legősibb érzéstelenítője? Mérgező növény a Ming-kori eszközökön

Különösen igaz ez akkor, ha az orvostudomány fejlődésének mérföldkövei szó szerint rozsdásodnak a múltban: Kína egyik Ming-kori sírjából előkerült, 600 éves műtéti eszközökről egy mostani vizsgálat során kiderült, hogy rajtuk maradt a világ első közvetlen kémiai nyoma egy helyi érzéstelenítőszernek...

MA 06:45

A nagy Ozempic–Wegovy rejtély: miért torpan meg a fogyás?

🔍 Érdemes megérteni, hogy a modern testsúlycsökkentő gyógyszerek hatása nemcsak az étvágy csökkentésében rejlik, hanem abban is, hogyan hatnak az agy bizonyos idegsejtjeire...