Az MI még az Nvidia grafikusait sem védi meg a hekkerektől

Az MI még az Nvidia grafikusait sem védi meg a hekkerektől
Az Nvidia a közelmúltban figyelmeztette ügyfeleit, hogy egyes munkaállomásokba szánt, professzionális GPU-it is veszélyezteti a Rowhammer nevű támadás, ha a memóriahibák ellen védő ECC (hibajavító kód) nincs bekapcsolva. A Rowhammer lényege, hogy a memóriasorokat gyors adatolvasásokkal vagy -írásokkal bombázzák (“kalapálják”), ettől a szomszédos memóriacellák megzavarhatók, vagyis a hardver szintű manipuláció indulhat el. Az Nvidia egyik A6000-es, GDDR6-os memóriával szerelt grafikus kártyáján mutatta be a Torontói Egyetem kutatócsoportja, hogyan lehet támadást indítani, ha az ECC-t kikapcsolják. Noha a Hopper és Blackwell szerveres modellek általában alapból védenek ilyen hibák ellen, más variánsoknál ezt manuálisan kell aktiválni – ezért az Nvidia minden érintett modellnél (beleértve a Blackwell, Ada, Hopper, Ampere, Jetson, Turing és Volta platformokat) javasolja az ECC engedélyezését.

Bluetooth sebezhetőség: autófeltörés egy kattintással

A Bluetooth rendszer négy különböző sérülékenységét kihasználó támadási sorozat súlyos védelmi hibára mutat rá: Mercedes-Benz, Volkswagen, Škoda és más autógyártók modelljeit támadhatják meg hekkerek a jármű szórakoztató elektronikáján keresztül. A PCA Cyber Security elemzői által felfedezett úgynevezett egykattintásos támadás révén a támadó távolról átveheti az irányítást a fedélzeti rendszer felett, nyomon követheti vagy akár vezérelheti a motort, mikrofonokat, riasztót.

A problémát okozó négy sérülékenység közül kettő a rádiófrekvenciás kommunikációs (RFCOMM) rendszerben, egy a memóriahasználatban, egy pedig a logikai link kontroll protokollban található. A fejlesztők már kiadtak javításokat, de milliónyi autóban nem frissítették ezt, így a használók felelőssége, hogy rendszerük naprakész legyen – különben egy ügyes laptopos bárki elviheti egy körre az autójukat.

BitChat: Jack Dorsey „biztonságos” csevegője is sebezhető

A Twitter-alapító Jack Dorsey új ötlete, a BitChat egy közvetlen Bluetooth-alapú mesh hálózaton működő kommunikációs rendszer, ahol a felhasználók wifi és mobilhálózat nélkül tudnának egymásnak üzenni. A rendszer azonban nem ment át megfelelő biztonsági ellenőrzésen, Dorsey maga figyelmeztet: lehet, hogy sérülékeny, egyelőre senki ne használja „éles” csevegésre, és főleg ne bízzon meg a titkosításában.

Alex Radocea, aki korábban az Apple-nél, a Spotify-nál és a CrowdStrike-nál dolgozott, egyszerű, alapvető hibákat talált a BitChatben: az MI segítségével írt kódban nem volt valódi azonosítás vagy hitelesítés, így bárki hozzáférhetett a kapcsolati listákhoz és üzenetekhez. Dorsey szerint folyamatban van a biztonsági felülvizsgálat.

Deepfake hekkelők az amerikai külügyminiszter nevét használják

Marco Rubio, az Egyesült Államok (szenátora, nem minisztere!) helyett deepfake hang- és szöveges üzenetek terjedtek az elmúlt időszakban. A külügy egy belső jelentése szerint amerikai kormányzók, kongresszusi képviselők, külügyminiszterek és más állami alkalmazottak is kaptak Voice és Signal üzeneteket egy “Marco.Rubio@state.gov” azonosítóról.

A Signal – amelynek alapítója Moxie Marlinspike, és amelyet éppen a biztonsága miatt preferál a Biden-adminisztráció – ironikus módon épp itt vált a megtévesztés csatornájává. Rubio, mint ismert közszereplő, bődületes mennyiségű videó- és hanganyaggal szolgál a deepfake-fejlesztőknek: ha a “külügyminiszter” keres meg Signalon, jobb kétszer is ellenőrizni az illető személyét.


Adócsalók ellen razziázott a román rendőrség

Romániában múlt héten 13 embert tartóztattak le, további egyet pedig az Egyesült Királyságban fogtak el, miután lebuktak egy adóvisszatérítési csalás miatt: 100 ezer brit adófizető adatát szerezték meg, ezekkel hamis igényeket nyújtottak be a brit adóhatóságnál. A házkutatások során luxusautókat, ékszereket és nagy mennyiségű készpénzt foglaltak le a gyanúsítottaknál.

Adatszivárgás a világ legnagyobb bitcoin-ATM-hálózatánál

A Bitcoin Depot – amely 27 ezer bitcoin automatával a világ legnagyobb hálózatának tartja magát – a napokban arról tájékoztatta ügyfeleit, hogy hekkertámadásban illetéktelenek hozzáfértek a felhasználók nevéhez, telefonszámához, jogosítványszámához, sőt, esetenként címéhez, születési dátumához és e-mail címéhez is.

A vállalat június 23-án észlelt gyanús aktivitást a szerverein, júliusban azonosították ténylegesen a támadást, de további egy év telt el, mire értesítették az ügyfeleket. Indoklásuk szerint a nyomozóhatóságok erre kérték őket, és csak 2025. június 13-án jelezték, hogy már tájékoztathatnak minden érintettet.

2025, adminboss, go.theregister.com alapján

  • Mit gondolsz, jó dolog lenne az, ha az összes digitális rendszert mindig automatikusan frissítenék a gyártók?
  • Te mit tennél, ha egy deepfake üzenetet kapnál egy hivatalosnak tűnő forrásból?
  • Szerinted etikátlan későn értesíteni az ügyfeleket egy adatlopásról, ha azt a hatóságok kérik?



Legfrissebb posztok

MA 15:52

Tutanhamon nyomában, az elátkozott sír titka

1922. november 4-én az egyiptomi Királyok Völgyében egy munkás véletlenül rejtett lépcsőfokra bukkant a homokban...

MA 15:42

Egy embert szétszakít a fekete lyuk

A ragyogó fény villámként csap az arcodba. Próbálod védeni a szemed, ujjaid között színek foltjai szűrődnek át – fehér, kék, vörös csillagok fénylenek a sötétben...

MA 15:21

Az Xpeng áttörése, robotaxik és humanoid robotok saját MI-chippel érkeznek

🤖 A kínai Xpeng, amely eddig főként elektromos autóiról volt ismert, most új területek meghódítására készül: a vállalat robotaxikat és humanoid robotokat mutatott be, amelyek saját fejlesztésű MI-chipekkel működnek...

MA 15:11

Az USA keményen lecsap az észak-koreai hackerekre

🕵 Az amerikai pénzügyminisztérium komoly szankciókat vezetett be két észak-koreai pénzintézet és nyolc magánszemély ellen, akik kriptopénzmosásban és megtévesztő informatikai munkásprogramokban játszottak főszerepet...

MA 15:00

Az új Ferrari csak kriptóval: A dühöngő luxuspálya

Ferrari új szintre emeli a luxust: a Le Mans-győztes 499P versenyautó most kriptovalutával kerül kalapács alá, kizárólag a legkiváltságosabb ügyfeleknek...

MA 14:51

A Google űrbéli adatközpontokkal forradalmasítja a mesterséges intelligenciát

A Google újabb grandiózus ötlettel állt elő: napelemekkel hajtott, saját fejlesztésű TPU-kkal (Tensor Processing Unit) felszerelt műholdak százait kívánja pályára állítani, hogy ezekből egy óriási, orbitális MI-adatközpont jöjjön létre...

MA 14:41

Az Nvidia óriási MI-beruházással robban be Indiába

🚀 Az Nvidia alapító tagként csatlakozott a 2 milliárd dollár (kb. 732 milliárd forint) összértékű India Deep Tech Alliance-hoz, hogy mentorálja és képezze az indiai mélytechnológiai startupokat...

MA 14:31

Új fogyókúraőrület hódít, tiltások ellenére is terjed a mikroadagolás

A mikroadagolás kifejezés ma már nemcsak a gombákhoz kapcsolódik, hanem a fogyást elősegítő gyógyszerek világában is egyre népszerűbbé válik...

MA 14:21

Lehet, hogy az univerzum első fekete lyukai mégsem olyan különlegesek

💫 A James Webb-űrteleszkóp egy rendhagyó objektumot fedezett fel, amely mindössze 700 millió évvel az ősrobbanás után keletkezett – ez a felfedezés közelebb vihet a világegyetem legkorábbi fekete lyukainak eredetének megértéséhez...

MA 14:11

Az elfelejtett böngészős veszélyek, amelyek mindenkit fenyegetnek

⚠ A böngésző ma már a vállalati munka főszereplője: a dolgozók idejük akár 90%-át is ebben töltik, legyen szó érzékeny SaaS-alkalmazásokról, MI-eszközökről vagy felhőszolgáltatásokról...

MA 14:01

Az adatszivárgás, amely 1,5 millió svédet érint

🔑 Az egyik legnagyobb svéd szoftverbeszállítónál, a Miljdata-nál történt adatlopás miatt 1,5 millió ember adatai kerültek nyilvánosságra...

MA 13:51

Az átverhető főnök – súlyos biztonsági rés a Teamsben

A Microsoft Teams, amelyet világszerte havonta több mint 320 millióan használnak céges kommunikációra és fontos döntések meghozatalához, olyan biztonsági hibákat rejtett, amelyek lehetővé tették a támadók számára a főnök vagy más vezetők megszemélyesítését...

MA 13:41

Az űrt is meghódítaná Trump új NASA-főnöke

🚀 Jared Isaacman, a 41 éves techmilliárdos ismét Donald Trump választottja a NASA vezetésére...

MA 13:31

Ismét veszélyben vannak az EU klímacéljai, közeleg a COP30 kompromisszum nélkül

Az Európai Unió tagállamai továbbra sem tudtak megállapodni a kulcsfontosságú kibocsátási célokról, miközben a braziliai COP30 ENSZ-klímacsúcs már a küszöbön áll...

MA 13:30

Az IBM több ezer dolgozótól válik meg a szoftverfejlesztés miatt

Az IBM ismét nagy átszervezésre készül: a vállalat világszerte több ezer munkahelyet szüntet meg, hogy még inkább a szoftverfejlesztésre és a szolgáltatásokra koncentrálhasson...

MA 12:05

Az új gyerekroller, ami tényleg biztonságos

Manapság ellepték a piacot az ismeretlen gyártók olcsó elektromos gyerekrollerei, amelyeknél spórolnak a biztonsági tanúsítványokon és a minőségellenőrzésen...

MA 12:02

A leépítések miatt veszélybe került az adatbiztonság a CFPB-nél

🔒 Az Egyesült Államok Fogyasztóvédelmi Pénzügyi Hivatalánál (CFPB) egyre aggasztóbb méreteket ölt az adatbiztonság leépülése, miután jelentős leépítések és forráscsökkenés következett be...

MA 11:55

Az űrszemét miatt vesztegel a Sencsou–20 legénysége

A kínai Sencsou–20 (Shenzhou-20) űrhajó visszatérését váratlan esemény hátráltatja: a háromfős legénységet szállító járművet feltehetően egy apró űrszemétdarab találta el...

MA 10:43

Az eddigi legnagyobb fekete lyuk kitörését kapták lencsevégre

🔥 Az emberi agy nehezen fogja fel a hatalmas számokat, de most komoly rekord dőlt meg: tudósok rögzítették minden idők legnagyobb és legtávolabbi fekete lyuk-kitörését...