Az új Google Pixel 9 tényleg feltörhető egyetlen üzenettel?
Az okostelefonokba beépített MI-alapú funkciók egyre kényelmesebbé teszik az életünket, de csendben tágítják a támadási felületeinket is. A Google nemrég olyan funkciókat vezetett be, amelyekkel a telefon automatikusan átvizsgálja az érkező üzenetek médiafájljait, még mielőtt a felhasználó megnyitná azokat. Ilyen az automatikus hangátírás: ha valaki hangüzenetet küld SMS-ben vagy RCS-ben a Google Messages alkalmazáson keresztül, a telefon előbb dekódolja azt, majd megjeleníti a tartalmat.
Törékeny védelem, veszélyes rések
A gond ott kezdődik, hogy a hangfájlokat dekódoló program immár közvetlenül ki van téve a külső támadóknak. A Project Zero kutatói által feltárt sebezhetőség felhasználói interakciót sem igényelt: elég volt egy megfelelően elkészített hangüzenetet küldeni, máris feltörhetővé vált a Pixel 9. Ennek a javítása 139 napig tartott, ráadásul a Pixelre további 54 nap késéssel jutott el a frissítés. Ez idő alatt a hiba kihasználható volt.
Az alternatívák sem nyújtanak teljes biztonságot
Sok felhasználó alternatív SMS-alkalmazásokat telepít, de nem egyértelmű, hogy ezek tényleg megkerülik-e a Google üzenetkezelőjének veszélyes részeit. Megfontolandó lehet a hangfájlok fogadásának letiltása. Különösen bosszantó, hogy ennyi sérülékenység olyan, kevéssé hasznos funkciók miatt jelenik meg, amelyekre alig van igény a felhasználók részéről.
Aki tudja, inkább Signal-t vagy e-mailt használ, hiszen az olcsóbb és biztonságosabb, mint az SMS vagy az RCS, amelyek ráadásul könnyen támadhatók. A szolgáltatóknak viszont érthető módon nem érdekük, hogy a Google nyíltan elismerje ezeket a gyengeségeket. Hiszen így kevesebb új telefont tudnának „ingyen” hozzácsapni hűségszerződésekhez, pedig ebből komoly bevételük származik.
Cseppet sem tökéletes képek és drága extrák
Érdekes, hogy a Google milyen erővel próbálja rávenni a felhasználókat, hogy minden üzenetet és fényképet feltöltsenek a felhőbe, miközben sokan inkább valódi fényképezőgépet használnak, amely jobb képeket készít, mint bármelyik okostelefon. Az a tapasztalat, hogy az okostelefonok fejlettsége és a mögöttük álló üzleti modell egyaránt tele van ellentmondásokkal, amelyekben a felhasználók biztonsága gyakran háttérbe szorul.
Az arcuk tökéletesítésére törekvő fiatal férfiak körében új, kockázatos jelenség terjed: van, aki lézeres beavatkozással próbál világoskék szemet szerezni...
⚠ Megemlíthető továbbá, hogy a World of Warcraft pár éve gyakorlatilag a feltámadását élte át, miután a Shadowlandset követő kudarc a szakadék szélére taszította...
Na most kapaszkodj, mert péntek este Washingtonban tényleg a Grindr-parti volt a legmenőbb helyszín – még a legendás app felhasználói is irigykedtek azokra, akik bejutottak!..
🏆 A Wembley Stadionban igazi rangadó vár a szurkolókra, ahol a Manchester City a Championship élcsapatával, a Southamptonnal küzd meg az FA-kupa döntőjébe jutásért...
💰 Az idei év egyik nagy fordulata Belgiumban történt: az ország legnagyobb bankbiztosítója, a KBC bevezette ügyfelei számára a digitális eszközök vásárlásának lehetőségét a jól ismert Bolero brókercég platformján keresztül...
🦶 Érdemes megvizsgálni, hogy a térdprotézis-műtétek terén radikális változás közeleg. Az amerikai Columbia Egyetem és a Missouri Egyetem kutatói új, 3D-nyomtatott implantátumot fejlesztettek, amely élő anyagokat tartalmaz, szemben a hagyományos fém és műanyag protézisekkel...
🌲 A masszívan többjátékos online játékok világa elképesztően gyorsan bővül – most őszintén, könyörgöm, észrevetted már, hogy lassan senki sem látja át, hány kiegészítő jelent meg egy-egy címhez?..
Ebből következően érdemes megérteni, hogy miért választ egy elismert természetfotós régi, használt DSLR-fényképezőgépeket a modern, tükör nélküli fényképezőgépek helyett...
Az idei Föld napján nem megnyugtató hírekkel találkoztunk: friss kutatások szerint már jóval közelebb lehetünk az atlanti meridionális áramlási rendszer összeomlásához, mint eddig hittük...
🛡 A sci-fi akciójátékban mostantól még nagyobb pusztítást vihetsz véghez az ellenség soraiban, ugyanis az érkező Exo Experts nevű Warbond két vadonatúj exoruhát vezet be...
🔈 Az Anker legfrissebb Soundcore Space 2 fejhallgatója szinte minden helyzetben eltünteti a környezet zavaró hangjait, miközben kényelmes viseletet és okos funkciókat kínál...
Friss adatok szerint soha nem voltak ennyire lojálisak az iPhone-felhasználók, amikor következő mobiljuk kiválasztásáról van szó: az Egyesült Államokban több mint ötezer ember bevonásával készült felmérés alapján jelenleg a felhasználók 96,4 százaléka ragaszkodna egy újabb iPhone-hoz, és csupán 3,6 százalékuk fontolgatja az átállást Androidra...
⏱ Ez a jelenség jól illusztrálható azzal, hogy egy forradalmian új technológia, a kvantumszámítógép már belátható időn belül veszélybe sodorhatja a világ legismertebb kriptovalutájának, a bitcoinnak a jövőjét...
A hordható kütyük piacán új korszak küszöbén állunk, ahol az egészségfigyelő eszközök már nemcsak a csuklónk díszei, hanem szó szerint a bőrünkhöz nőnek...
🕑 A Huawei Watch GT Runner 2 kifejezetten a futás szerelmeseinek készült, és lenyűgöző pontossággal, villámgyors működéssel segít követni az eredményeket – egyetlen komoly hátulütője, hogy a megszokott, korlátozott Huawei-ökoszisztémára épül...
💥 Ilyen eset például, amikor egy virtuális asszisztens tervez meg egy gamer PC-t, vagy amikor kiderül, hogy egy robot jobban fut félmaratont, mint bármelyik ember...
Az amerikai pénzügyminisztérium legutóbbi lépése során 344 millió dollárnyi, vagyis csaknem 125 milliárd forintnyi Tether (USDT) került befagyasztásra, amellyel Irán pénzügyi hálózatait próbálják ellehetetleníteni...