Képzeljünk el egy világot, ahol létezik egy univerzális kulcs. Nem tökéletes, nem nyit ki mindent, de a legtöbb ajtót igen. Előbb-utóbb szinte bárki kezébe kerülhet, és nem kell hozzá különösebb szakértelem sem. Elég egyetlen utasítás: „keress gyenge pontokat”.
Először is tisztázzuk miről is beszélünk, a TPM (Trusted Platform Module) egy biztonsági hardveres eszköz, amely lehetővé teszi a számítógép biztonságának növelését különböző kriptográfiai feladatok és adatvédelmi funkciók segítségével. A TPM célja, hogy biztonságosan tárolja a titkosítási kulcsokat, jelszavakat és egyéb érzékeny adatokat, így megvédve a rendszert a jogosulatlan hozzáféréstől és támadásoktól.
Automatic Key Verification néven új biztonsági funkcióval erősít a Signal, amely a közbeékelődéses (MitM) támadások kockázatát csökkenti. A key transparency alapú rendszerben a Cloudflare és a Trail of Bits független auditorként segítik ellenőrizni, hogy a felhasználókhoz tartozó kulcsok valóban hitelesek legyenek – mindezt anélkül, hogy biztonsági számokat kellene manuálisan egyeztetni. Az új funkció a Signal beállításaiban kapcsolható be, és sikeres ellenőrzés esetén egyértelmű visszajelzést kapunk arról, hogy a titkosítás rendben van.
1988. augusztus 4-én egy tervezett teszt során az amerikai Discovery űrrepülőgép indítása az utolsó pillanatban megszakadt. A hajtóművek gyújtási folyamata éppen elindult volna, amikor a számítógépes ellenőrzőrendszer hibát észlelt az egyik szelepvezérlő egységnél, és automatikusan leállította a folyamatot.
Újabb biztonsági erősítést kap a Signal: az alkalmazás olyan beépített figyelmeztetéseket és oktatóüzeneteket vezet be, amelyek segítenek kiszúrni a social engineering és adathalász próbálkozásokat. A lépés válasz a közelmúltbeli, rosszindulatú QR-kódokkal operáló kampányra, ahol a támadók az eszköztársítási funkciót kihasználva vehették át a fiókok felett az irányítást. Mostantól a „Nem ellenőrzött név” és a „Nincsenek közös csoportok” jelzések, valamint az új csevegések megerősítést kérő felugró ablaka is arra ösztönöz, hogy megállj egy pillanatra és ellenőrizd a megkeresés hitelességét. A Signal külön kiemeli: sosem kérik a regisztrációs- és PIN-kódot, illetve a helyreállítási kulcsot – ha ilyet kérnek, az szinte biztosan átverés.
Orosz hírszerzéshez köthető szereplők világszintű adathalász kampányban célozzák a Signal és WhatsApp felhasználóit – figyelmeztetett az FBI és a CISA, miután a műveletek már több ezer fiók illetéktelen hozzáféréséhez vezettek. A támadások nem a titkosítás feltöréséről szólnak, hanem fiókátvételről, social engineeringről és a legitim funkciók (például a linked-device) rosszindulatú kihasználásáról. A támadók gyakran hamis „támogatói” vagy „biztonsági” fiókoknak adják ki magukat, és ráveszik az áldozatot, hogy saját kezűleg kapcsoljon a fiókjához egy támadói eszközt. Különösen veszélyeztetettek a magas hírszerzési értékű célpontok: kormányzati tisztviselők, katonák, politikusok és újságírók – miközben az alkalmazások maguk nem kompromittálódtak.
Új, fejlesztés alatt álló kernelmodul készül hid-omg-detect néven, amely passzívan figyeli a csatlakozó HID-eszközöket, és megpróbálja kiszúrni a rosszindulatú billentyűzeteket vagy egereket. A gyanút többek közt a „túl gépies” leütésidőzítés, az enumeráció utáni azonnali gépelés, ismert gyanús vendor/product ID-k és rendellenes HID descriptorok alapján állapítja meg. Ha egy eszköz átlép egy beállítható küszöbértéket, a modul riasztást ad, és user-space eszközökkel (például USBGuarddal) együtt akár le is tiltható. A megoldás nem blokkol önmagában, nem módosítja és nem késlelteti a HID eseményeket – jelenleg levelezőlistán zajlik a szakmai egyeztetés róla.
Új kártevő-terjesztési trükk terjed „Zombie ZIP” néven, amely nem a payloadot rejti el, hanem a ZIP konténer fejlécével vezeti félre a vírusirtókat és EDR-eket. A manipulált archívum azt állítja magáról, hogy tömörítetlen, miközben valójában DEFLATE-tal tömörített adatot tartalmaz – így a védelem könnyen csak értelmetlen bájtokat lát, a támadó eszköze viszont gond nélkül kibontja a valódi tartalmat. A publikált PoC szerint ugyanaz a minta a „normál” ZIP-ben még felismerhető volt, a Zombie ZIP változat viszont a VirusTotalon kiugróan magas elkerülési arányt ért el. A lényeg: ez nem a felhasználó kicsomagolására épít, hanem arra, hogy a fájl átcsússzon az e-mailes és hálózati ellenőrzési pontokon, mielőtt bárki gyanút fogna.
Megérkezett a HandBrake 1.11.1, az 1.11-es sorozat első karbantartó frissítése, amely főleg stabilitást és kevesebb bosszúságot ígér. Javítottak egy kellemetlen összeomlást, ami DVD-Video és Blu-ray források PCM hangsávjainak beolvasásakor jelentkezhetett, és a tartalomfelismerést is megzavarhatta. Frissültek a fontos alapkönyvtárak is (Jansson, zlib), ami hosszabb távon jobb kompatibilitást és megbízhatóbb működést hozhat. Windows alatt pedig változik a futtatókörnyezet: a .NET 8 helyett már .NET Desktop Runtime 10.0 szükséges, emellett az akadálymentesítés és a felhasználói felület több ponton finomodott.
Újabb vitatémát hozott a Linux világába az életkor-ellenőrzés: a systemd egy friss módosítással `birthDate` mezőt vezet be a userdb JSON felhasználói rekordjaiba. A lépés a kaliforniai, coloradói és brazil szabályozásokra reagál, amelyek „age signal” biztosítását várhatják el az operációs rendszerektől az alkalmazások felé. Fontos részlet, hogy a születési dátumot csak rendszergazda állíthatja be, a felhasználó nem, és a változás inkább egy lehetséges platformszintű jelzés előkészítése, mintsem kész „kötelező azonosítás”. A kérdés már csak az: merre tolja ez a trend a Linux disztribúciók és a felhasználói adatvédelem jövőjét?
2026 elején újra aktív egy adathalász kampány, amely a Booking[.]com partnerökoszisztémáját használja. A támadók első körben szállodai partnerfiókokat kompromittálnak, majd a megszerzett foglalási adatok felhasználásával közvetlenül a vendégeket célozzák, elsősorban WhatsApp alapú social engineeringgel.
A Microsoft figyelmeztetést adott ki egy ClickFix-alapú támadási módszerről, amely DNS-lekérdezések segítségével juttatja el a ModeloRAT nevű távoli hozzáférésű trójait (RAT) a célpontokhoz. A vállalat szerint a támadók a ClickFix technika egy új változatát alkalmazzák a kártevők terjesztésére.
Még év elején adatvédelmi incidens történt az Eurail-nél, amely során a támadók jogosulatlan hozzáférést szereztek a cég ügyféladatbázisához. Az így megszerzett adatokból már egy mintakészlet is elérhető a Telegramon.
Az Eurail egy nemzetközi – főként – vasúti bérletrendszer, amely jelenleg 33 országban működik. A különböző bérletek megvásárlásával lehetőség nyílik arra, hogy Európán belül rugalmasan, egyetlen jeggyel utazzanak több országon keresztül.