MA 10:33

Az új böngészőtámadások korában sötétben tapogatózunk

Az új böngészőtámadások korában sötétben tapogatózunk
Az üzleti folyamatok nagy része ma már böngészőben zajlik: SaaS-alkalmazások, belépési rendszerek, adminisztrációs felületek és MI-eszközök mind ezt a felületet teszik elsődlegessé az adatkezelésben és a munkavégzésben. Hihetetlen, de mégis igaz, hogy a biztonsági rendszerek többsége – legyen szó EDR-ről, e-mail-védelemről vagy SASE-ról – ma is inkább a végpontokra, hálózatra és levelezésre koncentrál. A böngésző, amely minden kommunikáció középpontjában van, mégis kívül esik a fókuszon. Nemcsak vizsgálatok bizonyítják, hanem a gyakorlatban is egyre nagyobb szakadék tátong: ha egy támadás a dolgozót célozza, a biztonsági csapat gyakran nem tudja pontosan megmondani, mi történt valójában a böngészőben.

Böngészőalapú támadások: láthatatlan fenyegetések

Konkrétabban a böngészőalapú támadások elleni védekezés azért különösen nehéz, mert ezek a támadási módszerek épp azt a pontot kerülik el, ahol a hagyományos védelmek működni szoktak. Nem egyetlen technikáról van szó, hanem számos támadástípus olvad egybe abban a „láthatatlansági zónában”, amit a jelenlegi megoldások nem fednek le.

2026-ra ezek a támadások mindennapossá válnak:

• ClickFix és felhasználói felületre építő trükkök – A felhasználót félrevezető üzenetek csalnak ki érzékeny adatokat, konkrét kártékony kód vagy támadószoftver nélkül. Csak hétköznapi kattintások, amelyek után alig marad nyom.

• Gyanús böngészőkiegészítők – Ezek látszólag hasznosak, mégis adatokat szívnak le a felhasználótól úgy, hogy az endpointokon és a hálózaton minden normálisnak látszik.

• Böngészőn belüli manipuláció (Man-in-the-Browser) – A támadó nem feltöri, hanem kihasználja a felhasználó azonosítását; minden hivatalosnak tűnik, a naplókban jogszerűnek tűnik a hozzáférés, de a böngészési folyamat valójában manipulált.

• HTML Smuggling – JavaScript segítségével veszélyes tartalom áll össze a böngészőben, miközben a biztonsági rendszerek nem is tekintik eseménynek.

Miért vakok a mostani biztonsági rendszerek?

Nem az eszközöké vagy a szakembereké a hiba, hanem a képességek hiánya. Az EDR más folyamatokat, az e‑mail‑védelem a levélforgalmat, a SASE a hálózati forgalmat figyeli, de egyik sem a böngészőn belüli emberi tevékenységet.


Ha már a böngészőben történik minden kattintás, feltöltés, hitelesítés, a megelőzés és az észlelés elveszíti a részletek fölötti kontrollt. A szabályok merevek, de a valódi folyamatokat nem látják.

Az MI és az új böngészők még jobban elmélyítik a bajt

Az olyan MI-eszközök, mint a ChatGPT, Claude vagy Gemini, valamint a beépülő asszisztensek egyre természetesebbé teszik, hogy adatokat másolunk, töltünk fel és kezelünk közvetlenül a böngészőben. Ez még több láthatatlan adatmozgást eredményez.


Szabályokkal lehet engedélyezni vagy tiltani bizonyos műveleteket, de amíg nincs valódi rálátás az adatok útjára, a védelmi rendszer sosem lesz naprakész.


Böngészőszintű láthatóság: a hiányzó láncszem

Nemcsak a vizsgálat lesz pontosabb, hanem a megelőzés is erősödik, ha láthatóvá válik, hogyan áramlik az adat a böngészőben. Így célzottabb védelem és okosabb szabályok alakíthatók ki: a veszélyes lépések időben kiszűrhetők, a történtek visszakereshetők és a védelmi stratégiák folyamatosan javíthatók.

Ez az a visszacsatolás, amely végre képes megvédeni mindazt, ami a hagyományos biztonsági eszközökből kimarad.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit tennél, ha a böngésződben veszélyt észlelnél?
  • Mit gondolsz, hogyan lehetne jobban védeni a böngészőket az ilyen támadások ellen?


Legfrissebb posztok

MA 12:01

A Waymo önvezető taxijai nem állnak meg az iskolabuszoknál

Waymo önvezető taxijai komoly problémákkal küzdenek Austinban, mert rendszeresen nem állnak meg az iskolabuszoknál, amikor éppen gyerekek szállnak le vagy fel...

MA 11:55

Az európai Disney+-ról eltűnt a Dolby Vision

A Disney+ előfizetők több európai országban egy ideje hiába keresik a Dolby Vision HDR-tartalmakat, ezek ugyanis eltűntek a platformról...

MA 11:38

Az új fogyasztószerek minden eddiginél veszélyesebbek

⚠ Egyre erősebb súlycsökkentő gyógyszerek jelennek meg, amelyek a korábbi sikereket messze felülmúlhatják...

MA 11:02

Az OpenAI-nál forr a levegő: káosz, vádak, adatbotrány

Fontos kérdés, hogy miként tudja az OpenAI vezetősége kezelni az egyre erősödő kritikákat, amelyek a vállalat növekedésével párhuzamosan szaporodnak...

MA 10:57

A techóriások dollármilliárdokat öntenek az MI-be

A legnagyobb technológiai cégek, köztük az Amazon, a Microsoft, a Meta és a Google elképesztő összegeket terveznek költeni MI-fejlesztésekre 2026-ban...

MA 10:49

Az új fénykor: áttörést vár a DARPA a fotonikus számítógépektől

💡 A mesterséges intelligencia teljesítményének növelése régóta akadályba ütközik a hagyományos elektronikus áramkörök fizikai korlátai miatt...

MA 10:41

Az év meglepetése: szibériai vándorsólyom Ausztrália szívében

Egy vadbiológus ritka és különleges fotót készített Közép-Ausztráliában, ahol korábban még sosem tűnt fel szibériai vándorsólyom...

MA 10:25

Az új szuperkém, a DKnife mindent lát a hálózatodban

🕵 Egy eddig ismeretlen eszközkészletet, a DKnife-ot már 2019 óta használják hackerek arra, hogy hálózati átjárókon (routereken, edge eszközökön) elcsípjék és módosítsák a forgalmat, kémkedjenek, sőt, kártékony programokat juttassanak el a hálózatra csatlakozó eszközökre...

MA 10:17

A nagy kérdés: kompresszoros vagy szárítós páramentesítő otthonra?

A lakásban jelentkező nedvesség, párás falak vagy állandó páralecsapódás ellen gyors megoldást jelenthet egy jó páramentesítő...

MA 09:57

Az MI megállíthatja az erdőtüzeket még a kezdetük előtt?

🔥 Felmerül a kérdés, hogy képes-e a modern technológia és az MI megállítani a pusztító erdőtüzeket még azelőtt, hogy komoly problémává válnának...

MA 09:50

Miért szálltak el ennyire a RAM-árak?

Fontos kérdés, hogy a memóriapiacon miért ugrottak meg ennyire az árak az utóbbi hónapokban...

MA 09:42

Az ayahuasca lehet a PTSD új reménye?

🧠 Egyre több kutatás utal rá, hogy az ősi, amazóniai pszichedelikus főzet, az ayahuasca segítséget nyújthat a poszttraumás stressz-zavar (PTSD) kezelésében...

MA 09:33

Az újabb SmarterMail-hiba megbéníthatja a céges levelezést

🙁 Az Egyesült Államok Kibervédelmi Ügynöksége (CISA) figyelmeztetett, hogy a SmarterMail szoftver súlyos biztonsági hibáját (CVE-2026-24423) már aktívan kihasználják zsarolóvírus-támadásokhoz...

MA 09:26

Az IBIT ETF bedőlt: extrém opciós pánik vagy hedge fund-csőd?

💸 Megemlíthető továbbá, hogy a Bitcoin piacán zajló események egyre inkább a hagyományos tőzsdei sokkokra emlékeztetnek...

MA 09:11

Az újjáépülő agy: MDMA és pszilocibin áttörik a PTSD falát

Az elmúlt években forradalmi lehetőség sejlett fel a poszttraumás stressz-zavar (PTSD) gyógyításában: az MDMA és a pszilocibin, ezek a hírhedtnek tartott pszichedelikumok ígéretes hatást mutatnak a súlyos pszichés sérülések leküzdésében...

MA 09:01

Az új Spotify-funkció, amiért megőrülnek a zenerajongók

Újabb izgalmas fejlesztéssel jelentkezik a Spotify: elindult az „About the Song” (A dalról) funkció, amivel végre bepillanthatsz a slágerek születésének kulisszái mögé...

MA 08:57

A nagy CarPlay‑fordulat: jönnek az MI‑asszisztensek, Siri marad

Az Apple megnyitja a CarPlay rendszerét harmadik féltől származó, hangvezérelt MI‑asszisztensek előtt...

MA 08:41

Az MI-nagyhatalmak költései már meghaladják Izrael teljes GDP-jét

A technológiai nagyvállalatok, az Amazon, a Google, a Meta és a Microsoft idén elképesztő, összesen közel 635 milliárd dolláros (mai árfolyamon kb...

MA 08:26

A Super Bowl igazi sztárja az MI – robotok, poénok, dráma

A 2026-os Super Bowl reklámjai idén új szintre emelték az MI-technológiát, nemcsak a hirdetések elkészítésénél, hanem a legújabb MI-termékek népszerűsítésében is...

MA 08:17

Az MI átírja a kiberháború szabályait – védelemben és támadásban

Az MI-kutatás élvonalába tartozó új modellek már nemcsak abban segítenek a mérnököknek, hogy gyorsabban írjanak kódot vagy automatizáljanak rutinfeladatokat...

MA 07:49

Az ázsiai hotelek titkos kameráit ezrek nézik élőben

Egyre több kínai szállodában találnak rejtett kamerákat, amelyek titokban közvetítik a vendégek, köztük párok intim pillanatait Telegram-előfizetők ezrei számára...

MA 07:42

A vastagbélrák rejtélye: miként verik át az immunrendszert?

🤔 Nehéz elhinni, de a vastagbélrák egészen másképp viselkedik az immunrendszer szempontjából, mint a legtöbb daganat...

MA 07:33

A brutális DDoS-offenzíva éve: Nagy-Britannia is célpont

🛡 A 2025-ös év minden eddigit felülmúlt a DDoS-támadások számában és méretében...

MA 07:25

Az űrhajósok végre saját okostelefont vihetnek a világűrbe

A közelgő űrmissziók fordulópontot hoznak: az amerikai űrhajósok már modern okostelefonokat is magukkal vihetnek az űrbe...

MA 07:19

Az utolsó amerikai részecskegyorsító leállt, érkezik a szuperutód

A tudomány világa új korszakhatáron áll, miután a híres Relativistic Heavy Ion Collider (RHIC), az Egyesült Államok egyetlen és legnagyobb részecskegyorsítója, 25 év működés után végleg befejezte működését a Brookhaven Nemzeti Laboratóriumban (BNL)...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/7

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:09

A fogyás csodakapcsolóját végre megtalálták

A clevelandi kutatók a napokban egy teljesen új enzimet azonosítottak, amely kulcsszerepet játszik a szervezet zsírképzésében...

MA 07:01

A Google Fotókban egy kattintás, és minden nyaralási képed eltűnik

Ha elveszíted a legszebb pillanataidat megörökítő fotókat, az felér egy digitális rémálommal...

MA 06:57

Az MI.com tarol: kriptós sztár, Super Bowl-reklám, új MI-ügynök

Kris Marszalek, a Crypto.com vezérigazgatója és társalapítója újabb látványos dobással rukkolt elő: megszerezte az MI...