A fedélzeti böngészők időzített bombák: elavult rendszerek, súlyos kockázatok

A fedélzeti böngészők időzített bombák: elavult rendszerek, súlyos kockázatok
Érdemes megemlíteni, hogy a legtöbb ember asztali számítógépen vagy mobiltelefonon gyorsan megkapja a szükséges biztonsági frissítéseket a böngészőjéhez, de az olyan készülékeken, mint az okostévék, játékkonzolok, e-könyv-olvasók vagy az autók rendszerei, ezek frissítése sokszor évekig elmarad. Emiatt ezek az eszközök könnyedén válhatnak adathalász-támadások és egyéb biztonsági fenyegetések célpontjaivá.

Elavult böngészők mindenhol

A belga KU Leuven egyetem kutatói átfogó elemzést végeztek: okostévék, autók, e-könyv-olvasók, játékkonzolok beépített böngészőit vizsgálták meg. Saját fejlesztésű, közösség által vezérelt eszközt – a CheckEngine-t – használtak, amelynek segítségével önkéntesek ellenőrizhették saját készülékeiket. Kiderült, hogy a 35 vizsgált okostévé közül 24-ben, valamint az összes vizsgált e-könyv-olvasóban a böngészők legalább hároméves lemaradásban vannak az aktuális verzióhoz képest – még a vadiúj eszközök esetén is.
A kutatók szerint aggasztó, hogy több gyártó már a boltokba kerüléskor elavult böngészőt csomagol a termékbe. A vizsgált eszközök közül nyolcban legalább hároméves lemaradást találtak. Sokan ígérnek frissítéseket és biztonsági javításokat, de a böngészőket valójában gyakran magukra hagyják.

Gyakorlati példák és fejlesztői hibák

Az egyik legsúlyosabb példa a Boox Note Air 3 e-könyv-olvasó, amely 2024 januárjában jelent meg, mégis egy 2020-as Chromium 85 böngészőre épül. Négy frissítésen keresztül sem érkezett javítás a beépített böngészőre, a gyártó ügyfélszolgálata pedig félrevezető információkat adott a hibáról, így a kutatók végül uniós hatósághoz fordultak.
A vizsgálatban szereplő okostévék, játékplatformok (például Steam, Ubisoft Connect), illetve az AMD Adrenalin szoftvere is hasonló hiányosságokat mutatott. A Steamnél például sikerült megtévesztő, adathalász üzeneteket létrehozni a régi böngészőverziókban, az AMD szoftverében pedig valós címsor-hamisítási hibát bizonyítottak, amelyet a gyártó elismert és elkezdett javítani.

Apró figyelmetlenségek, súlyos következmények

A fejlesztők gyakran olyan keretrendszereket használnak – mint például az Electron –, amelyeknél a böngésző frissítése az egész rendszer újraépítésével jár, ami jelentősen növeli a fejlesztési költségeket, és elkerülhetetlenül késlelteti a javításokat. Más esetekben a gyártók egyszerűen nem fordítanak figyelmet az ilyesfajta biztonsági kérdésekre.


Szabályozás nélkül nincs változás

Az új európai szabályozás 2024 decemberétől, átmeneti időszakkal, 2027 végétől kötelezően előírja majd a készülékgyártóknak, hogy a rendszereikbe épített szoftvereket biztonságos állapotban tartsák. Ez azonban nem jelenti azt, hogy a jelenleg piacon lévő eszközök hirtelen biztonságossá válnak. A kutatók hangsúlyozzák, hogy önszabályozás helyett inkább szigorú előírásokra van szükség, különben a beépített böngészők továbbra is kiberbiztonsági rést jelentenek.

Mindezt figyelembe véve a korszerű külső böngészők rendszeres frissítése nem elegendő, ha közben autóink, tévéink vagy e-könyv-olvasóink évekkel régebbi, sérülékeny szoftvereken működnek.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 10:29

A sajt tényleg megvéd a demenciától?

🧀 Közelegnek az ünnepek, és ilyenkor sokan hajlamosak bűntudattal gondolni a terülj-terülj asztalkámra...

MA 10:22

Az LG okostévék végre megszabadulnak a Copilot-gombtól

📺 A héten több LG okostévé-tulajdonos – köztük néhány újságíró is – meglepetten tapasztalták, hogy a Microsoft Copilot parancsikonja hirtelen felbukkant a készülékükön...

MA 10:15

A MI-mentes Waterfox visszacsábítja a csalódott Firefox-rajongókat

💦 Érdemes megvizsgálni, hogy egyre több felhasználó fordul el a Firefox böngészőtől, mióta a Mozilla bejelentette: hamarosan MI-alapú funkciókat épít be saját böngészőjébe...

MA 09:57

A megfizethető OnePlus Watch Lite letarolja a mezőnyt

Kompakt, könnyű, pénztárcabarát – a OnePlus Watch Lite most debütált, és mindent tud, amit eddig hiányoltunk a OnePlus okosórákból...

MA 09:50

Az űrszemét árnyékában: őrült műholdverseny a katasztrófa felé

🚨 A Föld körüli térségben egyre zsúfoltabb az űr: a rakétaindításokból visszamaradt hulladékok, elhagyott műholdak, néha szándékosan megsemmisített eszközök és évről évre több ezer újonnan felbocsátott műhold kering bolygónk körül...

MA 09:43

Az App Store keresőjét újabb Apple‑reklámok lepik el

Az App Store-ban a letöltések 65 százaléka közvetlen keresésből származik, ezért az Apple a 2026-ra szánt hirdetési lehetőségeket azzal bővíti, hogy még több hirdetési helyet tesz elérhetővé a keresési találatok között...

MA 09:37

Tényleg mindenhová kellenek az MI-adatközpontok?

💻 Többek között a 2025-ös év egyik meghatározó trendje lett az MI-adatközpontok robbanásszerű terjedése...

MA 09:29

A jelszószórás tombol: célkeresztben a Cisco és a Palo Alto VPN-jei

Automatizált, nagyszabású támadáshullám indult több VPN-platform ellen, főként a Palo Alto Networks GlobalProtect és a Cisco SSL VPN-kapukat célozva...

MA 09:23

Az új frissítés világszerte térdre kényszerítette a Snowflake-et

A hét elején a Snowflake hibás frissítése hatalmas leállást okozott, amely világszerte felhasználók millióit érintette...

MA 09:16

Az amerikaiak átvennék a TikTokot: a ByteDance tiltás elleni húzása

Úgy tűnik, közelebb került a TikTok az amerikai tiltás elkerüléséhez: a kínai ByteDance frissen aláírt megállapodása szerint vegyesvállalatot hoznak létre amerikai és globális befektetőkkel...

MA 09:09

Az idegen életet kutató űrszonda elcsípte a csillagközi üstököst

🚀 A NASA Europa Clipper űrszondája, amelyet eredetileg a Jupiter Europa holdján feltételezett idegen élet nyomainak kutatására fejlesztettek, most új célt talált: megfigyelte a csillagközi 3I/ATLAS üstököst...

MA 09:04

Az év meglepetése: a Dispatch újradefiniálja a kalandjátékot

🚀 Több mint 13 órányi játék után nehéz nem azt érezni, hogy a Dispatch nem csupán egy újabb képregény-ihlette, fáradt szuperhőstörténet...

MA 08:50

A sötét anyag rejtélye: új titkok a fekete lyukakról

A gravitációs hullámok forradalmasíthatják a sötét anyag kutatását: az Amszterdami Egyetem fizikusai olyan új elméleti modellt alkottak, amely az Einstein-féle általános relativitáselmélet alapján írja le, miként alakítja a láthatatlan sötét anyag a fekete lyukak környezetét és a kibocsátott gravitációs hullámokat...

MA 08:44

A testünk két úton érzékeli a hideget

❄ A testünk a hideget nem egyféleképpen érzékeli, hanem eltérő molekuláris rendszerek révén, attól függően, hogy a bőrön vagy a belső szervekben éri minket a hőmérsékletcsökkenés...

MA 08:36

Az újabb Clop-támadás: zsarolóvírus bénítja a CentreStack szervereit

🔒 A Clop nevű zsarolóvírus-banda ismét támadásba lendült, ezúttal a Gladinet CentreStack fájlszervereit vette célba, amelyek világszerte több ezer vállalkozásnál működnek...

MA 08:29

Az AWS-fiókokra csaptak le a kriptobányászok

Amint illetéktelenek hozzájutnak egy AWS-fiókhoz, tíz percen belül már futnak is a kriptobányász-programok...

MA 08:24

Az űr láthatatlan robbanásai okozhatták Földünk végzetét

A Föld jóval gyakoribb és sokszor pusztítóbb űrbeli robbanásoknak lehetett kitéve, mint korábban hittük...

MA 08:15

Az Instacart 21 milliárdos kártérítést fizet a megtévesztett vevőknek

💸 Az Instacart rekordösszegű, 21 milliárd forintos (60 millió dolláros) jóvátétellel zárja le az amerikai versenyhivatal, az FTC, vizsgálatát, miután a vállalat félrevezető reklámokkal és átláthatatlan díjakkal csapta be a vásárlókat...

MA 08:08

Az Amazon észak-koreai kéme a gépelési késleltetésen lebukott

Az Amazon egyik amerikai IT-osztályán dolgozó rendszergazdáról kiderült, hogy észak-koreai beépített ember volt – a lebukást egy feltűnő technikai részletnek, a szokatlanul nagy, 110 milliszekundumos billentyűkésleltetésnek köszönhette...