KÉK HÍREK
A Rovatból

Több ezer felhasználó adatait lophatták el a BKK rendszeréből

A 24.hu szerint közel 3500 ember személyes adatai szivárogtak ki az új e-jegyrendszerből.


Valamivel több mint egy hete startolt el a BKK online jegyértékesítő rendszere, amelyet a T-Systems üzemeltet. Most pedig 3481 felhasználó minden megadott adatát tartalmazó csomagot juttattak el a 24.hu birtokába. Az adatbázis július 16-i keltezésű, és nagyon úgy tűnik, hogy

a shop.bkk.hu-n regisztrált felhasználók teljes neve, felhasználóneve, e-mail címe, az igazolványuk típusa és száma szerepel benne.

Ez azoknak a felhasználóknak nem túl jó hír, akik a BKK július 13-án elindult online bérletvásárló rendszerébe a működésének első három napja alatt regisztráltak be.

Az online lap az adatokat - törvényi kötelezettsége szerint - átadta a Nemzeti Adatvédelmi és Információszabadság Hatóságnak, az adatvédelmi hivatal összevetése igazolhatja majd minden kétséget kizáróan az adatok valódiságát.

A 24.hu-hoz eljuttatott adatbázis részlete:

24_1

Forrás: 24.hu

A NAIH elnöke, Péterfalvi Attila az online lapnak azt mondta, miután választ kapnak a BKK-tól, hogy milyen adatvédelmi incidens történt, azután döntik majd el, hogy vizsgálati vagy hatósági eljárást indítanak az ügyben.

"
A közlekedési társaság tájékoztatásában ki kell térnie rá, hogy milyen adatkört érintett, hány személynek az adatai kerültek ki, illetve mit tettek annak érdekében, hogy megakadályozzák az incidenst

- mondta Péterfalvi.

A BKK-t természetesen kereste a 24.hu kérdéseivel, többek között arra voltak kíváncsiak, hogy kell-e a regisztrált felhasználóknak aggódniuk személyes adataik védelme miatt, azonban a BKK sajtóosztálya azt nyilatozta,

csak akkor tudnak információt adni, ha lezárult a vizsgálat, amelyet a kialakult helyzet tisztázására Tarlós István főpolgármester rendelt el.

Eközben a T-Systems Magyarország kommunikációs osztálya azt közölte, folyamatosan vizsgálják a sajtóban megjelent "híreszteléseket", de "az eddigi vizsgálatok alapján jelenleg nincs tudomásunk az online jegyértékesítési rendszerrel kapcsolatos adatvédelmi incidensről; nincs tudomásunk arról, hogy bármely személy személyes adatai illetéktelenekhez juthattak volna".

24_2

Az adatbázis másik részelte - Forrás: 24.hu

Az BKK rendszerében több hibát is felfedeztek, az egyik a személyes adatok tárolása.

A 24.hu azt írja, a regisztráció után a felhasználónevet és a jelszót ugyanabban az e-mailben küldték vissza a felhasználónak (amit soha nem szabadna, hiszen így rögtön kiderül, melyik jelszóhoz melyik felhasználónév tartozik). A publikusan elérhető naplófájlokban ugyan volt egy bizonyos szintű védelem, de egy elavult MD5 (hash) módszerrel titkosították azokat.

Az így titkosított szövegeket azonban ma már viszonylag könnyen vissza lehet fejteni a megfelelő programok segítségével.

Ezenkívül feltárták, hogy a BKK jegyrendszerének adatbázisait nyilvánosan hozzáférhető könyvtárba mentették, így ezeket megszerezve könnyen visszafejthették az egyszerűbb jelszavakat. Ez azért nagyon problémás, mert sokan ugyanazt a jelszót használják mindenhol - a Facebookon, vagy a Gmailen is, tehát az e-mail és a jelszó birtokában azt is feltörhették. A harmadik hiba pedig, hogy nem ellenőrizték a kívülről bejövő adatokat, hanem csak szimplán elfogadták - ez tette lehetővé, hogy a jegyárakat manipulálni lehetett.

Forrás: 24.hu, címkép: Pixabay


Link másolása
KÖVESS MINKET:

Népszerű
Legnépszerűbb

Ajánljuk
Címlapról ajánljuk


KÉK HÍREK
A Rovatból
Perceken belül meghalt a 45 éves férfi, akit lódarázs csípett meg Havas községben
Milan szívbetegséggel küzdött, ezért érhetett tragikus véget az élete az rovar szúrásától. Családja próbálta újraéleszteni a mentők érkezéséig.
Malinovszki András / Fotó: Ralph / Pixabay (illusztráció) - szmo.hu
2024. augusztus 18.



Tragikus véget ért egy 45 éves, háromgyermekes édesapa élete Havas (szlovákul Snežnica) községben miután egy lódarázs csípése miatt elhunyt – számolt be a Paraméter.sk oldal.

„A férjem hazajött a munkából, és felment a tetőre dolgozni. Fogta a létrát, és elindult. Egy idő után lejött, mert megcsípte egy darázs, így hideg borogatást adtunk neki” – emlékezett vissza a felesége a végzetes pillanatra. Azt azonban senki sem sejtette, hogy Milan perceken belül életét veszti.

A család elmondása szerint Milant egy lódarázs csípte meg, ami után láthatóan sokkot kapott.

„Lejött a tetőről, de nem kapott levegőt. Egy idő után hirtelen rosszul lett, összeesett. Azonnal mentőt hívtunk, közben megpróbáltuk újraéleszteni otthon. Amikor a mentők megérkeztek, egy órán keresztül küzdöttek az életéért, de sajnos nem tudták megmenteni”

– idézte a családot a Nový Čas.

„Amikor hívtuk a mentőket, már nem éreztük a pulzusát. Nem tudjuk, hogy allergiás volt-e, még várjuk a boncolási eredményeket. Eddig annyit mondtak, hogy a darázscsípés okozta a halálát” – mondta az özvegy, aki hozzátette, hogy Milant korábban szívbetegséggel kezelték.


Link másolása
KÖVESS MINKET:

Ajánljuk
KÉK HÍREK
A Rovatból
Elaludt a kisbusz sofőrje, meghalt egy várandós nő a tragikus balesetben
A tragédia során az egyik autó utasa, egy fiatal, várandós nő, kizuhant a járműből, és azonnal életét vesztette. A balesetet okozó sofőrt válságos állapotban szállították kórházba.
Fotó: police.hu - szmo.hu
2024. augusztus 18.



Tragikus baleset történt vasárnapra virradóra az M3-as autópályán Mezőkövesd közelében, ahol egy ember életét vesztette.

A Blikk összefoglalója szerint a baleset körülményei szinte hihetetlenek: egy ukrán rendszámú Mercedes Sprinter kisbusz sofőrje elaludt, és nekiment az előtte haladó magyar rendszámú Honda Jazznek.

A Jazz az ütközéstől megpördült, nekicsapódott mindkét szalagkorlátnak, majd a belső sávban állt keresztben. A szerencsétlenül megálló autót ezután egy osztrák rendszámú Ford Transit találta telibe, ami a Honda jobb oldalába csapódva fel is borult.

A tragédia során a Honda utasa, egy fiatal, várandós nő, kizuhant a járműből, és azonnal életét vesztette. Az autó sofőrjét válságos állapotban szállították kórházba. Az autópályát Nyíregyháza irányában lezárták, de a délelőtt folyamán újra megnyitották a forgalom előtt.


Link másolása
KÖVESS MINKET:

Ajánljuk

KÉK HÍREK
A Rovatból
Eltűnt egy 12 éves szomolyai kisfiú, a rendőrség a lakosság segítségét kéri
Halász József Attila augusztus 15-én otthonából vásárolni indult egy élelmiszerboltba, de onnan nem tért haza.


A Mezőkövesdi Rendőrkapitányság körözési eljárást folytat Halász József Attila 12 éves szomolyai lakos eltűnése ügyében – írja a police.hu.

A közlemény szerint

a fiú 2024. augusztus 15-én otthonából engedéllyel vásárolni indult egy élelmiszerboltba, de onnan nem tért haza, ismeretlen helyre távozott.

A felkutatására tett rendőri intézkedések ez idáig nem vezettek eredményre.

Halász József Attila 130 centiméter magas, súlya 35 kilogramm, haja szőke, szeme zöld színű.

A Mezőkövesdi Rendőrkapitányság kéri, hogy aki bármilyen információval rendelkezik a képen látható személy tartózkodási helyével kapcsolatban, hívja a Borsod-Abaúj-Zemplén Vármegyei Rendőr-főkapitányság Tevékenység-irányítási Központját a 06-46/514-506-os telefonszámon. Továbbá a 107-es vagy 112-es központi segélyhívó telefonszámok a nap 24 órájában fogadják a bejelentők hívásait.

A névtelenség megőrzése mellett is tehetnek bejelentést az ingyenesen hívható 06-80-555-111 Telefontanú zöldszámán.


Link másolása
KÖVESS MINKET:

Ajánljuk

KÉK HÍREK
A Rovatból
Döbbenetes felvételek: egy hét alatt 13 őz pusztult el egy szennyvíztározóban, halálos csapdává vált a fóliázott oldalfala
A helyi vadászok most itatókat tettek a tározó környékére. Azt remélik, az állatok így nem mennek le a vízhez.
Fotó: RTL - szmo.hu
2024. augusztus 17.



Az rtl.hu számolt be róla, hogy egy hét alatt 13 elpusztult őzet találtak a tűzoltók a Tataháza melletti szennyvíztározóban.

A Bácsalmási Hírek beszámolója szerint a szárazság miatt szomjazó állatok inni mentek a fóliával bélelt medencéhez és volt, amelyik belecsúszott, így nem tudott kimászni a fólia miatt.

A helyi vadászok most itatókat tettek a tározó környékére. Azt remélik, az állatok így nem mennek le a vízhez. Ha nem tudják elérni, hogy a cég önként bekerítse a tározót, a vadászok a hatóságoktól kérhetnek segítséget.


Link másolása
KÖVESS MINKET:

Ajánljuk