Új Szó, 2015. július (68. évfolyam, 150-176. szám)
2015-07-31 / 176. szám, péntek
12! DIGITÁLIA 2015. július 31.1 www.ujszo.com Segítség a bosszúpomó áldozatainak Súlyos hibát fedeztek fel az Androidban A hiba kihasználásával ellenőrizhető a telefon, lophatók a jelszavak, banki adatok is (Képarchívum) ÖSSZEFOGLALÓ A világ egyik legnagyobb tech-cége bejelentette, hogy beszáll az úgynevezett „bosszúpornó" elleni küzdelembe - írja az AFP alapján a Yahoo News. A Microsoft oldalt hoz létre, amelyen az áldozatok jelenthetik a róluk készült, beleegyezésük nélkül az internetre feltöltött intim tartalmakat. így könnyen el lehet majd távolítani ezek linkjeit. A bosszúpomó világszerte teljédében van: többnyire dühös exek használják volt partnerük lejáratására a meztelenül vagy szexuális aktus közben készült képek, videók netes megosztását. „Az ilyen felvételek az áldozat életének minden területére kihathatnak: kapcsolatok, társas tevékenységek, karrier. A legsúlyosabb esetekben öngyilkossághoz is vezethetnek” - írta a Microsoft online biztonságért felelős irodájának vezetője, Jacqueline Beauchere egy blogbejegyzésben. Beauchere elmondta, hogy a cég eddig is figyelembe vette az érintettek egyéni kéréseit, ha ilyen tartalmat akartak eltávolíttatni, de az új oldal bevezetése lényegesen megkönnyíti a procedúrát. A honlap egyelőre csak angol nyelven elérhető, de a következő hetekben több nyelvre is lefordítják. „Ez csak egy kis lépés, amelyet a probléma kezelésének érdekében tettünk” - nyilatkozta Beauchere. „Fontos kiemelni, hogy a linkek eltávolítása a keresési találatok közül még nem törli ki a konkrét tartalmakat, amelyek különböző helyekre vannak feltöltve - az áldozatoknak hosszú távon ennél komolyabb védelemre van szükségük.” (MTI) ÖSSZEFOGLALÓ AZimperium nevű biztonsági cég olyan androidos sebezhetőséget talált, amivel egyetlen üzenettel átvehető az irányítás az okostelefonok felett. A hiba a Stagefright nevű beépített médialejátszóban van, kihasználásával teljesen ellenőrizhető a telefon, lophatók a jelszavak, banki adatok is. A cég állítása szerint a hibát valószínűleg még nem használták ki hackerek, viszont blogposzt- juk alapján az androidos telefonok 95 százaléka érintett, ami rengeteg telefont jelent. 2014-ben több mint egymilliárd Androidot futtató telefont adtak el világszerte, 2015-ben pedig ennél is többet. A cég ezért „minden androidos sebezhetőségek anyjának” nevezte ela hibát. A biztonsági cég még áprilisban fedezte fel a hibát, és értesítették a Google-t. A Google szóvivője azt mondta, azonnal javítást készítettek, arról viszont nem beszélt, hogy már el is jutott-e a javítás a felhasználókhoz. A kártékony kódot rövid videóban rejtik el a támadók, amit videóüzenetben elküldenek a kiválasztott telefonszámra. Ahogy az üzenet megérkezett, a Stagefright előkészíti a videót megnézésre, ezzel lehet átvenni az irányítást a telefon felett. Jó védekezés lehet, ha valaki nem a beépített üzenetküldőt használja az üzenet megnyitására. Azok viszont, akik a Hangoutsot használják az SMS-ek, MMS-ek megnyitására is, még rosszabbul járhatnak: nem is kell megnyitniuk a videót, a rosszindulatú kód lefut magától. A helyzetet rontja, hogy a biztonsági rés javítása nemcsak a Google- n múlik: a telefongyártók, például a Samsung, LG, Huawei és a szolgáltatók is szabályozhatják, hogyan frissítik a termékeiket. Ezért lehet, hogy a pár nap alatt javított hiba frissítése csak hónapok alatt jut el a felhasználókhoz. A Zimperium az augusztus elsejei Las Vegas-i Black Hat hekkerkonferencián bemutatja a sebezhetőséget. A Metasploit vezető fejlesztője szerint az MMS üzenetek fogadásának teljes letiltása elegendő védelmet nyújt a támadás ellen - ha nem érkezik meg a videó a készülékre, akkor a Stagefright sem aktiválódik automatikusan. Az MMS letiltása készülékről készülékre változhat (ráadásul az Androidon a gyári üzenetkezelő alkalmazás is tetszőlegesre cserélhető), így egységes módszer erre nincs. A ,»hivatalos” AOSP Messaging alkalmazás beállításaiban van egy Auto- retrieve opció, ezt lekapcsolva nem jönnek le automatikusan az MMS üzenetek csatolmányai, ezzel a legfontosabb problémát, az automatikus futtatást el is lehet kerülni, (index, hwsw) Főleg dühös exek használják volt partnerük lejáratására a meztelenül vagy szexuális aktus közben készült képek, videók netes megosztását (Képarchívum) ^Il’l’ELOK IJJ SZÓ-FOCI LKJA JA m PTa t ite slal h et-tio: iFs*za m reá ni k e ne s hIB Címünk: Tippverseny Új Szó szerkesztősége Lazaretská 12 814 64 Bratislava 1 Q Fődíj: 500 e Q) Hűségdíj: 738 e Qf A LEGJOBBAN TIPPELŐ DÍJA: 138 euró Q) A LEGJOBBAN TIPPELŐ HÖLGY DÍJA: 138 euró Q) A HÉT LEGEREDMÉNYESEBB TIPPELŐJE: Új SzÓ-ajándékcSOmag Versenyünkbe bárki bekapcsolódhat. A tippelők Új Szó-fociligája 15 őszi és 15 tavaszi fordulóból áll. Minden héten kétszer közöljük a lapban tippszelvényünket, amelyen 10 mérkőzés végeredményére tippelhetnek. Mit nyerhet? Az adott hét legeredményesebb tippelői közül egy szerencsés nyertest sorsolunk ki. Tavasszal az összetett állás első helyezettjét, a tavaszi idény legeredményesebb tippelőjét, és a legjobb női tippelőt díjazzuk, s a minden fordulóba bekapcsolódó játékosok közül kisorsolunk egy hűségdíjast. Az összetett győztes nyereménye a fődíj, azaz 500 €. Ha az összetett (egész éves, őszi vagy tavaszi) rangsor élén hölgyversenyző áll, a legjobb női tippelő díját az utána következő legjobb női tippelő kapja. A166 euró értéket meghaladó nyeremények után a jövedelemadóról szóló törvény értelmében 19% adót kell fizetni. Versenyszabályok: 1. A tippverseny a futballbajnokságok időszakában, őszi-tavaszi periódusban hetenként, augusztus első hetétől november közepéig (őszi idény), majd március elejétől június közepéig (tavaszi idény) zajlik. A fordulók száma 30, ebből 15 őszi és 15 tavaszi. 3. Ha valamelyik mérkőzés elmarad vagy félbeszakad, akkor a tippszelvényen előre közölt paneltipp lép érvénybe, és a szelvényeket ez alapján értékeljük ki. Több mint 40 bajnokságot figyelünk, s előfordulhat, hogy a szelvény közzététele után megváltozik a műsornaptár, s más párosításban játszanak a csapatok, vagy felcserélik a pályaválasztói jogot. Ilyen esetben az értékelésnél töröljük a pontatlanul feltüntetett mérkőzést, és senki sem kap érte pontot. 2. A versenyben heti rendszerességgel 10 bajnoki mérkőzés végeredményére tippelhetnek az olvasók. A tippszelvényen kilenc mérkőzés esetében a hazai győzelmet (1), döntetlent (X) vagy vendéggyőzelmet (2) kell eltalálni. Egy-egy helyes tipp 1 pontot ér. A 10. kiválasztott mérkőzésnél a számszerű végeredményt (1:1.3:2,4:3, stb.) kell feltüntetni a szelvényen. Telitalálat esetén 3 pont jár a tippelőnek, ha csak a meccs kimenetelét (hazai győzelem, döntetlen, vendéggyőzelem) találja el, akkor 1 pontot kap. 5. A tippszelvényeket az adott fordulóban (hetente) kétszer (szombaton, hétfőn) közöljük. Utána csütörtökig (a postai bélyegző a mérvadó) kell postára adni a levelezőlapra ragasztott tippszelvényt, amely nélkül nem érvényes a tippsor. jük. Az összetett verseny élmezőnyét szintén a csütörtöki lapszámunkban találják meg. 7. Holtverseny esetén az összetett versenyben a következő segédkritériumok döntenek a helyezésekről (a megadott sorrendben): több telitalálatos szelvény, több tizenegy találatos, majd tíztalálatos, kilenctalálatos stb. szelvény, több mérkőzés számszerű eredményének helyes tippje, sorsolás. 4. Egy olvasó csak egy szelvénnyel versenyezhet. Ugyanazon lakcímről mások is bekapcsolódhatnak a tippelésbe, de csak egy újabb, nem fénymásolt szelvénnyel. 6. Minden fordulót külön értékelünk ki. A helyes tippsort és a nyertesek teljes nevét (lakhellyel együtt) csütörtöki számunkban közölAz őszi idény díjai • ■ • i i ■ ■ - r i 1 s ■ • ■ t ■ - i i r • r m • F E W jeazal íTiTtiFl m M t, ésj