2026. 02. 07., 10:33

Az új böngészőtámadások korában sötétben tapogatózunk

Az új böngészőtámadások korában sötétben tapogatózunk
Az üzleti folyamatok nagy része ma már böngészőben zajlik: SaaS-alkalmazások, belépési rendszerek, adminisztrációs felületek és MI-eszközök mind ezt a felületet teszik elsődlegessé az adatkezelésben és a munkavégzésben. Hihetetlen, de mégis igaz, hogy a biztonsági rendszerek többsége – legyen szó EDR-ről, e-mail-védelemről vagy SASE-ról – ma is inkább a végpontokra, hálózatra és levelezésre koncentrál. A böngésző, amely minden kommunikáció középpontjában van, mégis kívül esik a fókuszon. Nemcsak vizsgálatok bizonyítják, hanem a gyakorlatban is egyre nagyobb szakadék tátong: ha egy támadás a dolgozót célozza, a biztonsági csapat gyakran nem tudja pontosan megmondani, mi történt valójában a böngészőben.

Böngészőalapú támadások: láthatatlan fenyegetések

Konkrétabban a böngészőalapú támadások elleni védekezés azért különösen nehéz, mert ezek a támadási módszerek épp azt a pontot kerülik el, ahol a hagyományos védelmek működni szoktak. Nem egyetlen technikáról van szó, hanem számos támadástípus olvad egybe abban a „láthatatlansági zónában”, amit a jelenlegi megoldások nem fednek le.

2026-ra ezek a támadások mindennapossá válnak:

• ClickFix és felhasználói felületre építő trükkök – A felhasználót félrevezető üzenetek csalnak ki érzékeny adatokat, konkrét kártékony kód vagy támadószoftver nélkül. Csak hétköznapi kattintások, amelyek után alig marad nyom.

• Gyanús böngészőkiegészítők – Ezek látszólag hasznosak, mégis adatokat szívnak le a felhasználótól úgy, hogy az endpointokon és a hálózaton minden normálisnak látszik.

• Böngészőn belüli manipuláció (Man-in-the-Browser) – A támadó nem feltöri, hanem kihasználja a felhasználó azonosítását; minden hivatalosnak tűnik, a naplókban jogszerűnek tűnik a hozzáférés, de a böngészési folyamat valójában manipulált.

• HTML Smuggling – JavaScript segítségével veszélyes tartalom áll össze a böngészőben, miközben a biztonsági rendszerek nem is tekintik eseménynek.

Miért vakok a mostani biztonsági rendszerek?

Nem az eszközöké vagy a szakembereké a hiba, hanem a képességek hiánya. Az EDR más folyamatokat, az e‑mail‑védelem a levélforgalmat, a SASE a hálózati forgalmat figyeli, de egyik sem a böngészőn belüli emberi tevékenységet.


Ha már a böngészőben történik minden kattintás, feltöltés, hitelesítés, a megelőzés és az észlelés elveszíti a részletek fölötti kontrollt. A szabályok merevek, de a valódi folyamatokat nem látják.

Az MI és az új böngészők még jobban elmélyítik a bajt

Az olyan MI-eszközök, mint a ChatGPT, Claude vagy Gemini, valamint a beépülő asszisztensek egyre természetesebbé teszik, hogy adatokat másolunk, töltünk fel és kezelünk közvetlenül a böngészőben. Ez még több láthatatlan adatmozgást eredményez.


Szabályokkal lehet engedélyezni vagy tiltani bizonyos műveleteket, de amíg nincs valódi rálátás az adatok útjára, a védelmi rendszer sosem lesz naprakész.


Böngészőszintű láthatóság: a hiányzó láncszem

Nemcsak a vizsgálat lesz pontosabb, hanem a megelőzés is erősödik, ha láthatóvá válik, hogyan áramlik az adat a böngészőben. Így célzottabb védelem és okosabb szabályok alakíthatók ki: a veszélyes lépések időben kiszűrhetők, a történtek visszakereshetők és a védelmi stratégiák folyamatosan javíthatók.

Ez az a visszacsatolás, amely végre képes megvédeni mindazt, ami a hagyományos biztonsági eszközökből kimarad.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit tennél, ha a böngésződben veszélyt észlelnél?
  • Mit gondolsz, hogyan lehetne jobban védeni a böngészőket az ilyen támadások ellen?


Legfrissebb posztok

MA 20:25

Az új Wi‑Fi 7 routerekbe tényleg megéri beruházni?

Például nemrég még felesleges pénzkidobásnak tartottam a Wi‑Fi 7 routerek beszerzését: túl drágák voltak, ráadásul csupán marketingfogásnak tűntek...

MA 20:12

Az északi-sarki jégolvadás újabb ijesztő csúcsot döntött

🔥 Az északi-sarki tengeri jégtakaró idén ismét történelmi mélypontra zsugorodott, miután a téli növekedési időszak végén mindössze 14,29 millió km²-re terjedt ki...

MA 20:01

A Pentagon új titkos fegyvere: az Xbox-kontroller

🕹 Az amerikai hadsereg legújabb csúcstechnológiás lézerfegyverei mögött egy egészen meglepő titok rejtőzik: nem más, mint a jól ismert Xbox-kontroller...

MA 19:56

Az antiprotonok megindulnak: történelmi áttörés a CERN-ben

A CERN kutatói történelmi bravúrt hajtottak végre: először sikerült teherautón szállítaniuk egy antiprotonfelhőt...

MA 19:44

A kínai AI-bizniszben ragadnak a Manus vezetői, miközben a Meta kaszál

Van itt egy kis kavar a kínai AI-szcénában! A Manus nevű, mesterséges intelligenciával foglalkozó startup Kínában indult, de tavaly áthelyezte bázisát és fő csapatát Szingapúrba...

MA 19:34

Az új Meta-csomag tényleg megkönnyíti a vállalkozók életét?

💼 Érdekes fejlemény, hogy a Meta nagyszabású újítással igyekszik fellendíteni a kisvállalkozói szférát, miközben a mesterséges intelligencia térnyerése meghatározza az üzleti világ jövőját...

MA 19:25

Az Intercom új MI-je letarolja az ügyfélszolgálati piacot

Felmerül a kérdés, hogy egy 15 éves, alapvetően ügyfélszolgálati platform hogyan tudja megelőzni a legnagyobb MI-óriásokat – mégis pontosan ezt állítja most az Intercom...

MA 17:57

A Hold rejtett árnyéka pajzsként védhet az űrsugárzás ellen

A Hold felszínén eddig ismeretlen, kozmikus sugárzástól védett „üregre” bukkantak a kínai Chang’e–4 szonda adatai alapján...

MA 17:47

A Mistral MI nagy dobása: ingyen adja hanggenerátorát

🎧 Az MI-alapú hangmegoldások piaca forrong, és mindenki az aranytojást tojó tyúkot keresi a vállalati ügyfelekért vívott harcban...

MA 17:34

Az iPhone-okra vadászó Coruna-kémszoftver még veszélyesebb lett

Az iOS-t futtató eszközökre leselkedő veszélyek új szintre léptek: a Coruna nevű exploitkeretrendszer a korábbi, hírhedtté vált Operation Triangulation továbbfejlesztett változata, amely már az Apple legújabb A17 és M3 processzorait, valamint az iOS 17...

MA 17:24

Az online csalók új csapdái: így védekezz most

Az online csalások ma már profi váltófutásra emlékeztetnek: különböző eszközök és szereplők alkotnak egy szövevényes láncot, amelyben mindenki a saját szakaszára specializálódott...

MA 17:13

A biztonság rémálma: közeleg a kvantumszámítógépek kora?

A digitális világban egyre többen tartanak attól, hogy az MI önállósodása alapjaiban forgathatja fel a társadalmat...

MA 17:01

A TikTokon tarol az új csaláshullám: üzleti fiókok a célpontok

💸 TikTok Business-fiókok estek visszaélések célpontjává egy új, kifinomult adathalász-támadásban. Az elkövetők olyan hamis weboldalakra csábítják az áldozatokat, amelyeket kifejezetten azért hoztak létre, hogy a biztonsági botok ne tudják felismerni őket...

MA 16:57

Az űrtávcsövet egy robot mentheti meg a pusztulástól

A NASA Neil Gehrels Swift Obszervatórium lassan végzetes pályát fut be...

MA 16:45

A deepfake röntgenek még az orvosokat is megtévesztik

Érdemes megvizsgálni, hogy milyen veszélyeket rejtenek a mesterségesen generált, úgynevezett deepfake-röntgenfelvételek, amelyek megtévesztően valósághűek – olyannyira, hogy még képzett radiológusok számára is szinte lehetetlen felismerni a hamisítványokat...

MA 16:34

Az agy titkos védőszelepe: áttörés a Parkinson-kutatásban

Az emberi sejtek védekezőképessége mindig is lenyűgözte a kutatókat, most pedig egy újabb titok lepleződött le, amely segíthet a Parkinson-kór leküzdésében...

MA 14:04

Az Avata 360: drónforradalom, vagy csak pörgünk körbe-körbe?

🚀 A DJI legfrissebb dobása, az Avata 360 drón nemcsak a panorámadrónozás világát forgatja fel, hanem az otthoni filmezés, vlogolás és kalandvideók piacát is...

MA 13:57

Az Intel Battlemage végre megérkezett, de a játékosok csalódhatnak

Az Intel hosszú várakozás után bemutatta új grafikus kártyáját, az Arc Pro B70-et, amely a régóta pletykált Big Battlemage GPU-ra épül, ám ezúttal nem a játékosokat, hanem az MI-alkalmazásokat célozza meg...

MA 13:45

Az Uber robotaxijai megrohanják Horvátországot – kínai technikával

Zágráb utcáira érkezik az Uber és a kínai Pony.ai közös robotaxi-szolgáltatása, amelyet egy horvát cég, a Verne fog össze – ők gondoskodnak a teljes működési rendszer kiépítéséről...

MA 13:23

Az Exynos 2800: végre tanult a hibáiból a Samsung?

Érdemes megvizsgálni, milyen változások várhatók a Samsung következő generációs mobilchipjénél. Az Exynos 2800 koncepciója mostanra körvonalazódik, és úgy tűnik, a vállalat ezúttal a stabilitást helyezi előtérbe a Galaxy S28 szériánál...

MA 12:01

Az új PolyShell-támadás a Magento-áruházak felét fenyegeti

Fontos megérteni, hogy az utóbbi napokban tömeges támadássorozat indult a Magento Open Source és az Adobe Commerce rendszereket érintő, súlyos PolyShell-sebezhetőség kihasználására...

MA 11:56

Az MI megeszi az adatközpontok akkumulátorait – új korszakot nyit a Panasonic

A nagy memóriagyártók már minden idei moduljukat eladták, így hiányok és áremelkedések alakultak ki a piacon...

MA 11:45

Az új Razer Blade 16: karcsú, brutális és piszkosul drága

A Razer legújabb, 16 hüvelykes laptopja látványos hardverfrissítéssel érkezik: az Intel vadonatúj Core Ultra lapkáival és ultragyors, 9600 MHz-es LPDDR5X memóriával kapható, legalább 32 GB-tal szerelve...

MA 11:34

Az új Galaxy A57 végre könnyebben javítható

🔧 A Samsung Galaxy A57 5G-t már a bemutató előtt, néhány órával szét is szedték, és ami a leginkább feltűnő: a telefont végre a könnyű javíthatóság jegyében tervezték...

MA 11:12

A techóriások pórul jártak: kétmilliárdos bírság a közösségi oldalaknak

💸 Egy amerikai esküdtszék történelmi döntése értelmében a Meta és a YouTube összesen 6 millió dollár (közel 2,2 milliárd forint) kártérítést köteles fizetni egy ma 20 éves fiatal nőnek és édesanyjának...

MA 11:02

Az elektronikus hadviselés felforgatta a Perzsa-öböl rendjét

A Perzsa-öböl térségében az utóbbi hetekben a helymeghatározó rendszerek zavarása szinte mindennapossá vált...

MA 10:58

Az Intel új Arc Pro kártyái forradalmat hoznak a munkaállomások piacán

Az Intel most masszív lendületet ad az Arc B-sorozatú videokártyáinak, két új modellel: megérkezett az Arc Pro B70 és az Arc Pro B65...

MA 10:51

Az amerikai Hold-állomásról indul az atommeghajtású Mars-küldetés

🚀 Érdekes felvetés, hogy mi lesz a sorsa annak a több milliárd dollárért fejlesztett Hold körüli űrállomásnak, amelynek építését az Egyesült Államok most jegeli, hogy az erőforrásokat inkább más, nagyobb szabású célokra összpontosítsa...

MA 10:43

A Ring új videócsengői végre vezeték nélküliek és 4K-sak

A Ring új szintre emelte kültéri biztonsági eszközeit: elérhetővé váltak a vezeték nélküli, akkumulátoros verziók a 4K-s és 2K-s felbontású videócsengőkből is, már 29 000 Ft-tól...