KÉK HÍREK
A Rovatból

Egy másik etikus hackert is a rendőrök vittek el, mert figyelmeztette a Telekomot a hibákra

Pár hónapja elvették az eszközeit, magukkal vitték Budapestre, és rabosították, mert felhívta a cég figyelmét a rendszer sebezhetőségére.


Mint arról mi is beszámoltunk, július közepén a BKK elindította új, online jegy- és bérletvásárlási felületét. Az új bérletet és a felületet azonnal tesztelni kezdték a felhasználók, és rövid időn belül kiderült pár hiba a rendszerben.

Egy 18 éves fiú megmutatta, hogyan lehet alapszintű hekkeléssel annyi pénzért jegyet venni a rendszerben, amennyiért te akarsz. Tesztjében 50 forintért vásárolt teljes árú havi bérletet 9500 forint helyett, és figyelmeztette is e-mailben a hibára a BKK-t, és közölte azt is, hogy az így vásárolt bérletet természetesen nem használja fel.

Ezután a T-Systems és a BKK feljelentést tett a 18 éves fiú ellen, akit a rendőrök július 22-én csütörtökön előzetes letartóztatásba helyeztek. Ezt követően mind a T-Systems, mind a BKK dühös kommentek áradatát kapta Facebookon, a BKK FB-oldalán több tízezer 1-es értékelés jelent meg, és egy időre hol a T-Systems, hol pedig a BKK honlapja vált elérhetetlenné. A két vállalat a hét végén bocsánatot kért a történtekért.

Az Index most megírta, hogy

nem a 18 éves fiú volt az egyetlen, akit a rendőrök vittek el, miután felfedezett egy biztonsági rést a rendszeren a Telekomnál.

Egy huszonéves fiatal idén áprilisban fedezett fel komoly biztonsági rést a cégnél. Ezt jelezte, majd behívták, még a közös munka is szóba került. Ő tovább tesztelte a rendszert, aminek a vége az lett, hogy hozzá is rendőrök csöngettek be.

hacker1

Képünk illusztráció, forrás: Pixabay.com

A huszonéves programozónak tanul, de érdekli az informatikai biztonság is. 2017 tavaszán olcsóbb díjcsomagra váltott a Telekomnál. Olyan DNS-kiszolgálót keresett, amellyel jobban tud internetezni. A Telekom weboldalán rábukkant egy olyan, pdf-fájlban olvasható felhasználói útmutatóra, amiben szerepelt egy DNS-kiszolgáló IP-címe.

"Végzett egy rutinvizsgálatot erre az IP-címre, majd meglepve tapasztalta, hogy innen viszonylag könnyen hozzájutott egy rendszergazdai jelszóhoz. Ez a jelszó egy olyan fejlesztői szerverre szólt, ahonnan tovább lehetett lépni a Telekom teljes hálózatába."

Értesítette a vállalatot a biztonsági résről, ezután behívták személyes beszélgetésre a Krisztina körúti székházba. Dokumentációt készített az esetről, és a helyszínen meg is mutatta, hogyan lehet megszerezni a rendszergazdai jelszót a cég nyilvános honlapján keresztül.

Megkérdezték, mi volt a célja, a fiatalember pedig azt válaszolta, hogy nem volt különösebb oka, és szívesen segít a további hibák feltárásában. Szóba került az is, hogy mi lenne, ha a cégnek dolgozna, ám egy ezzel kapcsolatos e-mailváltás során a vállalat már visszakozott, azzal, hogy sokallják az általa írt napidíjat.

A fiatalember folytatta a tesztelést, és úgy gondolta, az eredményről szól a Telekomnak. "Május elején olyan sebezhetőségre bukkant, amellyel a teljes állami és lakossági mobil- és adatforgalomhoz hozzá lehetett férni, és a T-Systems által kiszolgált cégek szervereinek adatforgalmát is meg lehetett volna figyelni."

Néhány héttel később a Nemzeti Nyomozóiroda munkatársai csengettek be hozzá házkutatási paranccsal. Lefoglalták az eszközeit, meg kellett mondania a router jelszavát, magukkal is vitték Budapestre és rabosították.

A kihallgatás végén közölték vele, hogy információs rendszer vagy adat megsértésének bűntettével vádolják - a Btk. Andrásra vonatkozó 423. paragrafusának 2/b pontja ezt írja erről: „az információs rendszerben lévő adatot jogosulatlanul vagy jogosultsága kereteit megsértve megváltoztat, töröl vagy hozzáférhetetlenné tesz". Ezt akár 3 éves börtönnel is büntethetik. Miután az éjszakát a fogdában töltötte, másnap hazavitték a rendőrök.

rendor

A bíróságon az ügyész 30 napos előzetest kért, a bíró azonban úgy döntött, hogy erre nincsen szükség. A nyomozás még zajlik, az eszközei lefoglalását meghosszabbították.

A teljes cikket erre a linkre kattintva olvashatjátok el.

A Magyar Telekom Nyrt. az Index kérdésére megírta, hogy a fiatalember tevékenysége nem érintette az ügyfelek személyes adatait, vállalat vezetékes és mobil-előfizetőinek személyes adatai teljes biztonságban voltak és vannak. "Támadása nem érintette azokat a távközlési hálózatokat, amelyeken az ügyfelek kommunikáltak. Az általa feltárt hiányosságokat pedig a cég haladéktalanul kijavította, megszüntette."


Link másolása
KÖVESS MINKET:

Népszerű
Legnépszerűbb

Ajánljuk
Címlapról ajánljuk


KÉK HÍREK
A Rovatból
Perceken belül meghalt a 45 éves férfi, akit lódarázs csípett meg Havas községben
Milan szívbetegséggel küzdött, ezért érhetett tragikus véget az élete az rovar szúrásától. Családja próbálta újraéleszteni a mentők érkezéséig.
Malinovszki András / Fotó: Ralph / Pixabay (illusztráció) - szmo.hu
2024. augusztus 18.



Tragikus véget ért egy 45 éves, háromgyermekes édesapa élete Havas (szlovákul Snežnica) községben miután egy lódarázs csípése miatt elhunyt – számolt be a Paraméter.sk oldal.

„A férjem hazajött a munkából, és felment a tetőre dolgozni. Fogta a létrát, és elindult. Egy idő után lejött, mert megcsípte egy darázs, így hideg borogatást adtunk neki” – emlékezett vissza a felesége a végzetes pillanatra. Azt azonban senki sem sejtette, hogy Milan perceken belül életét veszti.

A család elmondása szerint Milant egy lódarázs csípte meg, ami után láthatóan sokkot kapott.

„Lejött a tetőről, de nem kapott levegőt. Egy idő után hirtelen rosszul lett, összeesett. Azonnal mentőt hívtunk, közben megpróbáltuk újraéleszteni otthon. Amikor a mentők megérkeztek, egy órán keresztül küzdöttek az életéért, de sajnos nem tudták megmenteni”

– idézte a családot a Nový Čas.

„Amikor hívtuk a mentőket, már nem éreztük a pulzusát. Nem tudjuk, hogy allergiás volt-e, még várjuk a boncolási eredményeket. Eddig annyit mondtak, hogy a darázscsípés okozta a halálát” – mondta az özvegy, aki hozzátette, hogy Milant korábban szívbetegséggel kezelték.


Link másolása
KÖVESS MINKET:

Ajánljuk
KÉK HÍREK
A Rovatból
Elaludt a kisbusz sofőrje, meghalt egy várandós nő a tragikus balesetben
A tragédia során az egyik autó utasa, egy fiatal, várandós nő, kizuhant a járműből, és azonnal életét vesztette. A balesetet okozó sofőrt válságos állapotban szállították kórházba.
Fotó: police.hu - szmo.hu
2024. augusztus 18.



Tragikus baleset történt vasárnapra virradóra az M3-as autópályán Mezőkövesd közelében, ahol egy ember életét vesztette.

A Blikk összefoglalója szerint a baleset körülményei szinte hihetetlenek: egy ukrán rendszámú Mercedes Sprinter kisbusz sofőrje elaludt, és nekiment az előtte haladó magyar rendszámú Honda Jazznek.

A Jazz az ütközéstől megpördült, nekicsapódott mindkét szalagkorlátnak, majd a belső sávban állt keresztben. A szerencsétlenül megálló autót ezután egy osztrák rendszámú Ford Transit találta telibe, ami a Honda jobb oldalába csapódva fel is borult.

A tragédia során a Honda utasa, egy fiatal, várandós nő, kizuhant a járműből, és azonnal életét vesztette. Az autó sofőrjét válságos állapotban szállították kórházba. Az autópályát Nyíregyháza irányában lezárták, de a délelőtt folyamán újra megnyitották a forgalom előtt.


Link másolása
KÖVESS MINKET:

Ajánljuk

KÉK HÍREK
A Rovatból
Eltűnt egy 12 éves szomolyai kisfiú, a rendőrség a lakosság segítségét kéri
Halász József Attila augusztus 15-én otthonából vásárolni indult egy élelmiszerboltba, de onnan nem tért haza.


A Mezőkövesdi Rendőrkapitányság körözési eljárást folytat Halász József Attila 12 éves szomolyai lakos eltűnése ügyében – írja a police.hu.

A közlemény szerint

a fiú 2024. augusztus 15-én otthonából engedéllyel vásárolni indult egy élelmiszerboltba, de onnan nem tért haza, ismeretlen helyre távozott.

A felkutatására tett rendőri intézkedések ez idáig nem vezettek eredményre.

Halász József Attila 130 centiméter magas, súlya 35 kilogramm, haja szőke, szeme zöld színű.

A Mezőkövesdi Rendőrkapitányság kéri, hogy aki bármilyen információval rendelkezik a képen látható személy tartózkodási helyével kapcsolatban, hívja a Borsod-Abaúj-Zemplén Vármegyei Rendőr-főkapitányság Tevékenység-irányítási Központját a 06-46/514-506-os telefonszámon. Továbbá a 107-es vagy 112-es központi segélyhívó telefonszámok a nap 24 órájában fogadják a bejelentők hívásait.

A névtelenség megőrzése mellett is tehetnek bejelentést az ingyenesen hívható 06-80-555-111 Telefontanú zöldszámán.


Link másolása
KÖVESS MINKET:

Ajánljuk

KÉK HÍREK
A Rovatból
Döbbenetes felvételek: egy hét alatt 13 őz pusztult el egy szennyvíztározóban, halálos csapdává vált a fóliázott oldalfala
A helyi vadászok most itatókat tettek a tározó környékére. Azt remélik, az állatok így nem mennek le a vízhez.
Fotó: RTL - szmo.hu
2024. augusztus 17.



Az rtl.hu számolt be róla, hogy egy hét alatt 13 elpusztult őzet találtak a tűzoltók a Tataháza melletti szennyvíztározóban.

A Bácsalmási Hírek beszámolója szerint a szárazság miatt szomjazó állatok inni mentek a fóliával bélelt medencéhez és volt, amelyik belecsúszott, így nem tudott kimászni a fólia miatt.

A helyi vadászok most itatókat tettek a tározó környékére. Azt remélik, az állatok így nem mennek le a vízhez. Ha nem tudják elérni, hogy a cég önként bekerítse a tározót, a vadászok a hatóságoktól kérhetnek segítséget.


Link másolása
KÖVESS MINKET:

Ajánljuk