B1 blogcsalád



Egy gyereken torolta meg a BKK, hogy észrevette az e-jegyrendszer hibáit: éjjel már jöttek is érte a rendőrök

Elérhetetlen lett a BKK oldala, ömlenek az FB-re a kritikus kommentek

2017. július 21. - Mr Flynn Rider

Egy 18 éves srác ismerte fel először a BKK által frissen bevezetett jegyrendszer hibáit és jelezte is a BKK-nak. Cserébe feljelentették, a rendőrség éjjel ment érte. Tüntetés szerveződik mellette és a T Systems és a BKK FB oldala tele lett kritikus kommentekkel. Közben a bkk.hu elérhetetlenné vált.

e-jegy_bkk.jpg

Ahogy korábban megírtuk, a BKK iszonyatosan elkúrta az e-jegyrendszert, amatőr informatikai hibákat vétettek. (Ráadásul, mint kiderült, a rendszer fenntartása havi 22-25 millióba kerül.) Egy 18 éves fiú jelezte is nekik, hogy 50 forintért tudott magának bérletet venni, de rajta kívül többen, főleg a sajtón és az interneten keresztül jeleztek vissza a vállalatnak, hogy gond van az egésszel.

A BKK ezután ahelyett, hogy megköszönte volna a visszajelzéseket, támadásba ment át.

A vezérigazgató, kiborult és  nyilvános sajtótájékoztatón, tajtékozva jelentette be, hogy feljelentést tesz. Láthatóan mindenki ellenség és hibás, csak maga a programot kifejlesztő BKK és T-Systems nem.

Meg is írtuk, hogy mindez annyira ellentétes a vállalati kommunikáció alapelveivel, hogy tanítani kellene, mint rossz példát.

A sztori itt sajnos nem állt meg: a 24.hu információi szerint gyanúsítottként hallgatták ki a rendőrök azt a fiatalt, aki észrevette a „rést” BKK online értékesítési rendszerében. Az Országos Rendőr-főkapitányság megerősítette a 24.hu információját és arról tájékoztatott, hogy az ügyben a Készenléti Rendőrség Nemzeti Nyomozó Iroda információs rendszer vagy adat megsértése vétség elkövetésének megalapozott gyanúja miatt indított nyomozást, amelynek határideje 2017. szeptember 15.

Tájékoztattak arról is, hogy az ügynek egy gyanúsítottja van, aki a továbbiakban szabadlábon védekezik. Ennél többet azonban – a nyomozás érdekeire hivatkozva – nem árultak el.

A 24.hu úgy tudja, a fiatalt éjjel állították elő az otthonából.

A feljelentett srác azt írta magáról egy Facebook-posztban, hogy 18 éves és csak egy „most érettségizett átlagos gyerek”.  Azt mondta, semmit nem kezdett a bérlettel, ugyanis még csak nem is él Budapest közelében, soha nem használt egy fővárosi járatot sem.

„Senki sem gondolhatja komolyan, hogy egy 18 éves gyerek játszott volna ki egy komoly biztonsági rendszert, majd úgy akart volna bűncselekményt elkövetni, hogy arról azonnal szólt az illetékeseknek.”

– írta az illető a Facebookon.

A bejegyzésben az állt, bízik abban, hogy a BKK jobb belátásra tér és látja, hogy csak segíteni akart, nem kárt okozni.

„Reménykedem abban, hogy ez esetben a BKK mérlegelni fogja a feljelentés visszavonását”

– fűzte hozzá akkor.

Mi nem reménykedünk. 

A bejegyzés trackback címe:

https://b1.blog.hu/api/trackback/id/tr1512678491

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Attilajukkaja 2017.07.21. 16:57:09

@CoolKoon:
"ezt csak a nem NER-kompatibilis értelmiségi családokkal csinálják...."
Jól megnyugtattál! :o))))

nem várt fordulat 2017.07.21. 17:02:03

@Girhes Joe: án 21 évesen elrepültem 130-nál, talán 80-ig tudtam nyomni a féket, az ismerősöm 8 napon túl gyógyúló, mindezt ittasan. Bár felfüggesztett lett volna, megkértem a bíróságot, hogy ne így kelljen kezdenem az életem, barátnő, főiskola, szülők. Pénzbírság és jogosítvány bevonás lett a vége. (Maradandó sérülése nem lett senkinek).

30 évesen csak áthajtottam egy piros lámpán, 2 sör és 3 whiskey, tárgyalás sem volt, 2 év fogház 3 évre felfüggesztve.

Azóta inkább nem akarok jogosítványt. De ha most is visszaesnék már nem szaroznának.

Még egy ilyen súlyos bűncselekmény esetén is mérlegelte a bíró az életkoromat és az előéletemet.

nem várt fordulat 2017.07.21. 17:03:22

@morpho: ezzel nem vitatkozom, szerintem is az idézés lett volna a helyes. A BKK részéről meg sűrű bocsánatkérés, a T-System leb*szása, és azonnali hibajavítás. Kultúrált országban ez van szerintem.

Pop40 2017.07.21. 17:04:39

@Girhes Joe:

Zseniálisan rátapintottál az egész ügy leglényegesebb pontjára.

Bizony, az egész sztori legfontosabb mozzanata az, hogy a srácot gyereknek nevezték, vagy pl fiatalembernek.

nem várt fordulat 2017.07.21. 17:05:06

@morpho: eltértünk a témától, én a te esetedre reagáltam. az más mint ez.itt nem volt bűncselekmény. mindegy, ez már veszett fejsze nyele minden oldalról.

VoluntartistA 2017.07.21. 17:09:38

"A gonosz diadalához csak annyi kell, hogy a jók tétlenek maradjanak. All that’s necessary for the forces of evil to win in the world is for enough good men to do nothing." (Edmund Burke ír származású angol író, politikus, filozófus, 1729 -1797)

sőőtnagyonis 2017.07.21. 17:09:55

@Girhes Joe: Sajnos a baj nem ezzel van, hanem azzal, hogy akik hivatkoznak ilyen esetben éretlenebbek a gyereknél. Ezt nem akarják észrevenni.
A gyereknek nincs tapasztalata a hivatalnoknak meg csak tapasztalata van, esze meg embersége hangyányi sem.

Pop40 2017.07.21. 17:13:10

@CoolKoon:

"Annyiban, hogy aki egy kicsit is ért hozzá, az tudja, hogy a srác a FB-os hencegéssel egy eléggé amatőr és suta hibát vétett"

Az lehet, csak egy normális cégnél, amelyet ez a srác épp az előbb mentett meg egy kapitális égéstől, és ki tudja mekkora anyagi kártól, pont leszarnák az ilyet.
Hálásan megköszönnék, hogy szólt, és legfeljebb a vezető megadná a saját elérhetőségét, hogy legközelebb neki tudjon szólni. (Meg persze h elérjék állásajánlattal, ha már kijárta a sulit :D)

Jó, persze, ez csak olyan rendszerben működik, ahol a vezetővé válásnak nem az a kritériuma, hogy mennyire mélyen hajlandó benyalni az illető egy köztörvényes bűnöző miniszterelnöknek.

Aztán megy a fejvakarás, hogy jéé, vajon miért menekül innen minden kicsit is képzettebb ember.

VoluntartistA 2017.07.21. 17:16:07

Az is tolvaj (...) aki az emberek bizalmát meglopja. (Móricz Zsigmond)
Ez a fiatal honfitársunk hitte, hogy jót tesz, talán remélt némi vállveregetést is (nem a TEK gumibotjától), bízott abban, hogy egyértelmű a jószándéka. Gondolom addig a bizonyos becsöngetésig hitt egy épeszű igazságszolgáltatásban is. A "nemzeti" bizalma odaveszett, mindörökre, és nem csak az övé. RIP.

CoolKoon 2017.07.21. 17:19:23

@Pop40: "Az lehet, csak egy normális cégnél, amelyet ez a srác épp az előbb mentett meg egy kapitális égéstől, és ki tudja mekkora anyagi kártól, pont leszarnák az ilyet." - Igen, erről van szó. Nálunk sajnos nincs ilyen, mert migráncsokkal ellopatta a sorosgyörgy meg Brüsszel....

Girhes Joe 2017.07.21. 17:19:52

@Pop40:

Már a cikk címe is markánsan arra játszik rá, hogy "gyereken állnak bosszút", és ez hadd bökhesse már a csőrömet engedelmeddel. Figyelmedbe ajánlom, hogy szerintem is rendőri túlkapás történt, nem is akármilyen, csak tartok tőle, hogy a felhajtás mértéke mindössze az érintett korának köszönhető.

MIÉRT NINCS.MINDEN MSZP ÉS FIDESZ TOLVAJ BÖRTÖNBEN 2017.07.21. 17:19:53

@Girhes Joe: "még jó, hogy nem lány az illető"

Akkor vezetőszáron viszik, mint Geréb Ágnest, nehogy hirtelen megugorjon, és levezessen egy szülést.

pioneer2016 2017.07.21. 17:26:56

@Androsz: Arra nem gondolsz, hogy véletlenül jött rá a hibára és nem tudatosan "tesztelt"? Valamint, rögtön nyilvánosságra hozta a rendszer gyenge pontját.
Ezek nem érdemlik meg a jó szándékú segítséget.

morpho 2017.07.21. 17:27:32

@MIÉRT NINCS MINDEN MSZP ÉS FIDESZ TOLVAJ BÖRTÖNBEN: "nehogy hirtelen megugorjon, és levezessen egy szülést."
:)) Azér hülye vagy ám baszod! :))

AdamTheTux 2017.07.21. 17:34:53

Csodálom, hogy Bircahang szerkesztőúr még nem harapaott rá a témára.

midnight coder 2017.07.21. 17:42:56

Na most, az igazság az, hogy ha egy vállalat informatikai rendszerét meghekkeled, az bizony a fejlett nyugaton is bűncselekmény. Lásd Pl. a DeCSS töréséért is öt évig pereskedtek, pedig az a szélsőliberális svédeknél történt. Az USA-ban pedig még ma is ülne a csávó.

Más kérdés, hogy aki ilyen gagyi rendszert elkövet, azt viszont akasztani kellene. Azokkal együtt egyébként akik az elmúlt 30 évben légkondi nélküli buszokat és villamosokat vásároltak, illetve üzemeltetnek...

ursus artos 2017.07.21. 17:59:00

@Girhes Joe: "Kicsit olyan érzésem van, mint amikor a 17 éves, korához képest túlfejlett, k*ként viselkedő nőszemélyt valami balhé kapcsán lekislányozzák a sajtóban, hogy minél ártatlanabbnak tűnjön. "
A Mortimer ügy kirobbanásakor az RTL Klub több híradásban is "a 15 éves kisfiúként" aposztrofálta Patai Józsikát...

Kurt úrfi teutonordikus vezértroll · https://hatodiklenin.blog.hu/ 2017.07.21. 18:00:59

@Scott Tenorman Must Die: "aki egy kicsit is járatos a rendvédelem világában annak igen"

Gyakran vittek el éjszaka?

morpho 2017.07.21. 18:02:29

@midnight coder: "egy vállalat informatikai rendszerét meghekkeled, az bizony a fejlett nyugaton is bűncselekmény"

Valóban. Itt melyik vállalat informatikai rendszerét hekkelték meg?

2017.07.21. 18:05:41

@Beáta Rigóné Szilágyi: "Megint jár a fekete autó, mint az ötvenes években? "

Túl van egy kicsit tolva a verkli. Csak a tárgyilagosság kedvéért, a "kölyök" törvénysértést követett el, ugyanis senki nem kérte fel erre a tevékenységre. Az etikus hekkelésnek is megvan a szabályos útja módja, az esetek többégében arra szakosodott cégeket szoktak felkérni, hogy keressenek biztonsági rést, speciális esetben kirakják közprédára, aki hibát talál, annak fizetnek. A cég szégyene ha ezek fel sem merültek a beüzemelés során.

A "gyereket" (ehh 18 éves felnőttről van szó) ettől függetlenül a nyilván a jószándék vezérelte, én reménykedem benne, hogy egy ejnyebejnyével megússza. A magam részéről a történetben sokkal inkább az háborít fel, hogy amikor egy nyilvánvalóan becsületes jószándékú (ámde hibázó) embert kell meghurcolni, látványosan beindul a törvény úthengere, a hivatásos nehézsúlyú bűnözők meg szabadon flangálnak érinthetetlenül...

Attilajukkaja 2017.07.21. 18:17:58

@Jankove:
"a "kölyök" törvénysértést követett el, ugyanis senki nem kérte fel erre a tevékenységre"
Attól még nem törvényellenes, ha egy bárki által elérhető adatot lemásolsz. Mindaddig, amíg azt nem használod fel nyerészkedés céljából.

2017.07.21. 18:18:42

@CoolKoon: "Ez viszont nem bűn"

De bűn. Amíg nem kérik fel hivatalosan rá, addig az. Gondold el, éjszaka valakik rádrúgnák a bejárati ajtódat, majd közölnék, hogy elég gyenge a lakásod védelme, itt az idő biztonsági ajtót venned, meg riasztót. Majd eltávoznának. Megköszönnéd a kéretlen tanácsot?

morph on deer 2017.07.21. 18:25:08

@Attilajukkaja:
"Megint elindultak a nagy fekete autók"

Hogy te milyen válogatós vagy!
Miért, milyen színt szeretnél?
:)

2017.07.21. 18:29:22

@Attilajukkaja: "Attól még nem törvényellenes, ha egy bárki által elérhető adatot lemásolsz"

Nem írták hogyan hajtotta végre a dolgot. Majd az eljárás során megállapítják.

CoolKoon 2017.07.21. 18:32:46

@Jankove: "De bűn." - Nyugodtan olvasd el még egyszer azt, amit írtam. Azt, hogy nem bűn, arra reagálva írtam, hogy "de még tanulatlan".

"Amíg nem kérik fel hivatalosan rá, addig az." - Még egyszer: akkor bűn, ha ők maguk kimondják, hogy igen, megkárosították őket/behatoltak hozzájuk. Egyébként nem történt bűncselekmény.

"Gondold el, éjszaka valakik rádrúgnák a bejárati ajtódat, majd közölnék, hogy elég gyenge a lakásod védelme," - Ez jó nagy baromság, amit mondtál, mert a te példád esetében károm keletkezett volna. Én ezt ahhoz viszonyítanám, mint amikor valaki távolról kikapcsolja a riasztómat, magával vinné az egyik cserepes virágomat, visszakapcsolná a riasztót, aztán amikor hazaérek, a virágcseréppel a kezében elmagyarázná, hogy gyenge a riasztóm, és amit megcsinált ő, meg tudja csinálni akár több tucat bűnöző is. Ez esetben azért mégiscsak megkérném, hogy részletekbe menően magyarázza már el, hogy hogy csinálta, meg hogy hogy lehet ellene védekezni. És lehet, hogy még riasztót is vennék tőle (már ha lenne neki jó riasztója, mert a legtöbb igazából borzasztóan szar, és egyáltalán nem biztonságos, de ez egy más tészta), igen. Akinek pedig van egy kis esze, lehet, hogy ugyanígy csinálná.

CoolKoon 2017.07.21. 18:36:45

@Jankove: "Majd az eljárás során megállapítják." - Igen. Jelenleg ott tartunk, hogy a Tré-Systems a BKK-val közösen azt állítják, hogy bűncselekmény történt. Ezt az állítást a rendőrségnek kell kivizsgálnia, aztán a bíroságnak eldöntenie, hogy valóban így van-e. Persze mondhatták volna azok a rohadékok azt is, hogy nem történt bűncselekmény/visszavonhatták volna a feljelentést, de nem tették meg.

Gyorgy Nagy 2017.07.21. 18:40:42

Állitolag a T Szisztem csinálta ezt a SZART.Senki nerendeljen tölùk mert csak a lóvét veszik ès SZART csinálnak ráadásul feljelenteték ezt s srácot biztos a főnők azt hiszi hogy a Rákosi korszakbanél. A BKK vezetése meg takarodjon a BÜDŐS P.CSÁBA de az is ski kinevezte ezeket a MEGÉLHETÉSI SEGGNYALÓKAT .

morph on deer 2017.07.21. 18:42:14

@Jankove:
"Amíg nem kérik fel hivatalosan rá,"

Gondolom láttad/hallottad/olvastad, hogy hogyan reagált a BKK vezetősége?
A világért sem ismerték el, hogy a rendszer nem "tökéletes", miből gondolod, hogy valakit is felkértek volna?

Fogalmuk sincs róla, hogy mi hogyan kéne, hogy működjön, de minden kritikát hiúsági kérdésnek tekintenek!

A srác ott cseszte el, hogy azt feltételezte, civilizált szakembereknek segít, ha kéretlenül is!
Ráadásul a sajtóban rendre az a hír, hogy a hasonló módon hibákat feltáró személyeknek megköszönik, megjutalmazzák, dícsérően említik, stb., nem éjszaka hurcolják el, miután jószándékúan figyelmeztetnek egy súlyos hiányosságra!

Mi ezt is másképpen csináljuk, mint bárki más, mert mi vagyunk az "unortodox" megoldások hazája! Előbb-utóbb még az "unortodox kerék" is fel fog bukkanni, már alig várom!

Ez a mai magyar valóság.

Kurt úrfi teutonordikus vezértroll · https://hatodiklenin.blog.hu/ 2017.07.21. 18:42:40

A srác bűncselekményt követett el, ez nem vitás, de a Tré-Systems helyében én qrvára lebeszéltem volna a BKK-t hogy a rendőrséghez forduljon.
O.K. Most elvették mindenki kedvét hogy a BKK-val szórakozzon.

2017.07.21. 18:50:53

@CoolKoon: "Még egyszer: akkor bűn, ha ők maguk kimondják, hogy igen, megkárosították őket/behatoltak hozzájuk. Egyébként nem történt bűncselekmény."

Saját szád íze szerint értelmezed szubjektíven, ahogy általában a magyar ember szokta. Ha én csinálom mással nem bűn. ha velem csinálják akkor kitaposni a belét az elkövetőnek. Az Számítógépes bűncselekményekkel foglalkozó BTK 423-424 világosan leírja mi számít törvénybeütközőnek ajánlom figyelmedbe.

"423. §(1) Aki információs rendszerbe az információs rendszer védelmét biztosító technikai intézkedés megsértésével vagy kijátszásával jogosulatlanul belép, vagy a belépési jogosultsága kereteit túllépve vagy azt megsértve bent marad, vétség miatt két évig terjedő szabadságvesztéssel büntetendő."

Itt senkit sem érdekel, hogy okoztál-e kárt vagy sem.

"Akinek pedig van egy kis esze, lehet, hogy ugyanígy csinálná"
Aham ja persze. Mondod ezt most, aztán ha tényleg megtörténne azért csuklanál az idegtől. Én kurvára nem szeretném hogy a privát szférámba bárki hivatlanul bejöjjön a tudtomon beleegyezésemen kívül. Helyette meghallgatok egy sor biztonságtechnikai szakit.

morpho 2017.07.21. 18:52:24

@Jankove: De bűn.
Bíró úr drága, mikor volt a tárgyalás??? Lemaradtam.

2017.07.21. 18:58:22

@morph on deer: "Ez a mai magyar valóság. "

Nyilvánvalóan lehetett volna ezt civilizáltabb módon is csinálni, nyilván meglehetett volna úgy oldani, hogy egy éktelen lebaszás mellett (hogy azért tudassuk a fiúcskával, hogy a tette azért nem játék) megköszönni, kijavítani a hibát, lapozni, és mindenki jól járt.

morpho 2017.07.21. 18:58:57

@Jankove: "Gondold el, éjszaka valakik rádrúgnák a bejárati ajtódat, majd közölnék, hogy elég gyenge a lakásod védelme, itt az idő biztonsági ajtót venned, meg riasztót"

Nem ez történt. Abba gondolj bele, hogy valaki kiszúrja, hogy fény szűrődik ki éjszaka a lakásodból, miközben tudja, hogy te éppen Orbán Viktor seggét nyalod Alcsúton. Bemegy hozzád a lakásba és jól megveri az ott pókerező Soros Györgyöt, aki éppen a spórolt pénzedből hajtogatott papírrepülőkkel dobálja a migránsok millióit. Te viszont nem megköszönöd neki, hanem feljelented magánlaksértésért, hiszen senki nem engedte be a kecódba. Csak a miheztartás végett.

2017.07.21. 19:02:50

@morpho: "Bíró úr drága, mikor volt a tárgyalás??? Lemaradtam."

Ha kinyírsz egy embert, nem kell hozzá jogtudornak lenni, hogy tudd, valszeg jó sok évig gondolkozhatsz a hűvösön. De egyébként igazad van, semmi konkrétumról nem írt a cikk, ehhez képest messzire eveztünk. Én csak arra akartam rávilágítani, hogy azért egy ilyen cselekmény nem gyerekcsíny kategória, a törvény bünteti. Nah, részemről ennyi.

morpho 2017.07.21. 19:03:36

@Jankove: Az meg külön jópofa, hogy nem a probléma érdekel, hanem a következménye. Az nem zavar, hogy közpénzből szart gyártottak, amit két perc alatt meg lehet hekkelni, hanem az, hogy erre felhívták a figyelmet. Ha nem hívják fel, az jobb? Továbbá. Nem kell szó szerint idefosni a BKK/T-Systems ócska hazudozását, mert látszik, hogy ezt csinálod. Kurvára!

morpho 2017.07.21. 19:04:23

@Jankove: Gyilkosság??? Kitűnő példa! Szinte egy az egyben ráhúzható!

CoolKoon 2017.07.21. 19:10:02

@Jankove: "Saját szád íze szerint értelmezed szubjektíven, ahogy általában a magyar ember szokta. Ha én csinálom mással nem bűn." - Látszik, hogy NAGYON nem értesz ehhez. De hiába is magyaráznám, hogy ez nem olyan, mint a "szét van törve a szélvédő=bűn, nincs széttörve=nem bűn"...

"423. §(1) Aki információs rendszerbe az információs rendszer védelmét biztosító technikai intézkedés megsértésével vagy kijátszásával jogosulatlanul belép, vagy a belépési jogosultsága kereteit túllépve vagy azt megsértve bent marad, vétség miatt két évig terjedő szabadságvesztéssel büntetendő." - Kulcsszó a "jogosulatlanul", mert "belépési jogosultsága kereteit túllépve/megsértve". Még egyszer: a Tré-Systems meg a BKK definiálja azt, hogy megsértette-e az illető a belépési jogosultságait, vagy sem. Persze azt állítják, hogy igen, de mondhatták volna azt is, hogy nem (illetve nem is kellett volna megtenniük a feljelentést). Ha nem lennének annyira félelmetesen sötétek, félrehívták volna az illetőt, kikérdezték volna, és villámgyorsan javítják a hibát. A hír pedig szintén villámgyorsan lecseng, mindenki szétszéled, nincs itt semmi látnivaló. Nem, ehelyett a BKK-t irányító gyagyás a Tré-Systems-szel karöltve ámokfutásba kezdett.

"Itt senkit sem érdekel, hogy okoztál-e kárt vagy sem." - én nem is erről beszéltem.

"Mondod ezt most, aztán ha tényleg megtörténne azért csuklanál az idegtől." - Csuklanék, de nem a behatolás miatt, hanem azért, mert rájönnék, hogy a riasztó (amire esetleg egy kisebb vagyont költöttem) gyakorlatilag lószart sem ér.

"Helyette meghallgatok egy sor biztonságtechnikai szakit." - Igen. A dilinyós BKK-s is ezt csinálta. Meghallgatott egy csomó önjelölt szakértőt (akik a fizetésüket vsz. mind tőle kapták, és akik vsz. a kiberbiztonsághoz egy kicsit se konyítanak), akik mind azt bizonygatták neki, hogy igen, a renszerük bombabiztos, abszolút a legjobb. És ennek megfelelően nyilatkozgatott is (mennyi ilyen idióta van, akik bármilyen biztonsági megoldásban vakon megbíznak és tévedhetetlennek hiszik őket, istenem). Aztán jött a csúnya (de várható) pofára esés. Ha hasonló biztonságtechnikai "szakikra" (=Mekk Mesterekre) hallgatnál te is, szinte garantálni tudom, hogy hasonló élményben lesz részed (bár mivel vsz. nem vagy annyira ismert mint a BKK, vsz. csak a haverok előtt égnél, mint a Reichstag).

morpho 2017.07.21. 19:10:48

Ez a probléma!!! Erről kéne hogy folyjon a szó, nem a hekkert kell vegzálni, sőt, nem kell ide hekker, ez a szar rendszer saját magát hekkeli!
index.hu/tech/2017/07/21/barki_torolheti_a_bkk_rendszerebol_a_nevrokonainak_fiokjat/

Attilajukkaja 2017.07.21. 19:12:41

@morph on deer:
"Hogy te milyen válogatós vagy!
Miért, milyen színt szeretnél?"
Mindegy, csak Uber legyen! :o)

@Jankove:
"Nem írták hogyan hajtotta végre a dolgot."
Rádióban mondták.

2017.07.21. 19:13:10

@morpho: Nem kellett sokat várnünk, hogy az IT biztonságtechnika rögös talajáról egy huszáros vágással végre a megszokott biztoságos szinte családias "orbán viktor" és "sorosgyuri" témakörre váltsunk.

Indriq 2017.07.21. 19:14:54

Azt azért jó ha tudja a BKK és T, hogy amíg a srác megmondta nekik, hogy a rendszer szar, addig valami profibb banda valszeg ki is pakolta az adatbázisukat mondván ki tudja mire lesz még az jó.
Azonkívül megkérdezném, hogy milyen intézkedéseket tettek a rendszer biztonsági vizsgálatánál, ha már egyszer ismerik az etikus hekker fogalmát. Ki végezte a rendszer auditálását. Egy másik posztban volt a kommenteknél (amivel egyetértek), ilyen állapotban egyértelműen tervezési hiba, úgyhogy a T-systems ezzel lehúzta magát a budin.
És végül meghallgatnám Tarlós beszédét, ahol hősként ő vezette be az e-jegyet. (tipikus fityisz felső vezetői mentalitással csak akkor szólalt volna meg, ha sikeres, de akkor ő csinált volna mindent)

morpho 2017.07.21. 19:16:51

@Jankove: Helyettesítsd be a neveket Kovácsjánosra és Szabógézára, ha úgy jobban érted. A válsz lényegi része ugyanis valahogy elmaradt. Neked nem tűnt fel?

2017.07.21. 19:18:13

@morpho: Hagyjuk szerintem. Nem fogtad fel a mondanivalómat. Nekem meg nincs kedvem olyan emberrel vitatkozni, aki a lábára nőtt tyúkszeméről is rögtön orbán viktor szaros seggére asszociál.

morpho 2017.07.21. 19:26:11

@Jankove: De fölfogtam a mondanivalódat. Szerinted ezt így kell csinálni. A rendőrök jól dolgoztak és különben is "Gondold el, éjszaka valakik rádrúgnák a bejárati ajtódat...stb."
Csakhogy ez nem igaz. Leírtam, hogy miért. Te meg elkezdtél a mondat marginális részeivel foglalkozni és erre hivatkozva elszaladsz. Hajrá!

2017.07.21. 19:37:08

@morpho: @CoolKoon: Akkor most mindkettőtök kedvéért utoljára nekifutok.

A demokráciába belehülyült társadalomnak van egy olyan hülye szokása, hogy azt hiszi mindenbe joga van belepofázni, és a szabadságot kicsit szabadosan értelmezik, kvázi, bármit lehet csinálni. Nem. Van egy rohadt informatikai törvény, ami szabályozza mit lehet meg mit nem. Ha te etikus hekker akarsz lenni, és a bkk rendszereit akarod tesztelni akkor szabad az út, vedd fel a kapcsolatot a céggel. Ha azt mondják, köszönjük szépen, nem tartunk igényt a szolgálataidra, akkor ennyi volt. Innentől kezdve amit csinálsz -az bár lehet hogy etikus, lehet hogy össztársadalmilag el nem ítélhető- de NEM TÖRVÉNYES! Remélem érthető voltam, mert ennél szájbarágósabban már nem tudom leírni. Egyébként ezzel a törvénnyel azért lehet szegről végről egyetérteni, mert ha szabad utat adnánk minden unatkozó gyereknek a rendszerek feltörésére, akkor nemzeti sporttá válna, és előbb utóbb a társadalomra is visszaütne. Nem akarnátok ti sem olyan világban élni, ahol szabad a ki be járás a privát szférába.

morpho 2017.07.21. 19:47:33

@Jankove: Értettem ám elsőre is, ezért vitázok veled! Most pont ugyanott vagyunk.

"Én kurvára nem szeretném hogy a privát szférámba bárki hivatlanul bejöjjön a tudtomon beleegyezésemen kívül."
Jelenleg az van, hogy a BKK-T-Systems csoport járkál a privát szféránkban. Nem kicsit, nagyon: index.hu/tech/2017/07/21/barki_torolheti_a_bkk_rendszerebol_a_nevrokonainak_fiokjat/
Továbbá a BKK nem privát szféra. Közpénzből gazdálkodnak, amivel el kéne számoolni. Ezzel a fejlesztéssel szerinted elfognak? Én mint adófizető magyar állampolgár úgy gondolom, hogy a srác vigyáz a pénzemre, a BKK meg herdálja. De ha a BKK-t feljelentem ezért, akkor nem, hogy nem viszik be éjszaka a vezérigazgatót, de egy Polt nevű főügyész nem fogja még nyomozati szakaszba sem engedni az ügyet. Az a probléma, hogy ebben az esetben nem elég jogszabályokat előhúzni, mert az egész gyalázat nem jogi, hanem demonstrációs/megfélemlítési alapon megy. Te meg ezt valamiért nem vetted észre, (nyilván csak véletlen) és jogszabályokat másolgatsz ide, meg a privát szférára hivatkozol. Ez a baj, semmi más. (bocs, hogy Polt nevét említettem, de őt nem tudom mással behelyettesíteni)

sőőtnagyonis 2017.07.21. 20:11:10

@AdamTheTux: Á Valószínű egyeztetik mi legyen a mantra.
Szemeit posványosra veti.

2017.07.21. 20:11:17

Szerintem meg így jár az az ország, ahol egy magát népvezetőnek tartó kommunista majom építi fel a hatalmát oly módon, hogy az állami szférában csak seggnyalással lehet előre jutni. Meg is látszik ennek az eredménye, vagy inkább az eredménytelensége. Hozzá nem értő okostojások vezetői pozícióban a totális káoszt testesítik meg.
Nos nem kell csodálkozni, hogy a fiatalásg elakar menni nyugatra és a hívó szavakra meg nem akarnak visszajönni.
Mire jöjjön vissza?
Arra, hogy lenne esze és máshogy csinálna dolgokat, mint ami a begyöpösödött közhivatalokban folyik esetleg javaslatot merészelne tenni, hogy hiba van?
Jön a fekete autó, aztán elviszi.
Ez is gáz, dehogy közpénz milliárdokat öntenek egy rendszerbe, amit egy 18 éves amatőr kölyök meghekkel és ez még csak nem is az első hibája volt a rendszernek na az már nagyobb gáz. Bár ezt már megszokhattuk a bonsaicézárunktól, önti a fociba pénzt, aztán a válogatottnak már egy Luxemburg, Liechtenstein, Feröer szigetek, Málta, San Marino, Andorra is halálcsoport lenne. Miközben a klubcsapataink nem érik meg az augusztust a kupasorozatokban.
Orbán köpjél fel és állj alá!

Gendibal UK 2017.07.21. 20:11:33

Szinte soha nem írok, de ez most kiakasztott.

1.: "Aki nem előzetes engedéllyel kerül meg informatikai védelmi rendszereket..." Valamit tegyünk tisztába. Nem "a védelmi rendszer megkerülése", ha a böngésző URL-ben átírok néhány karaktert. Aki szerint ez heckelés, az - már bocsánat, de - jobb, ha meg sem szólal a témában. Ez nem "törés", ez nem "adathalászás" és főleg nem "heckelés". Valszeg a srác legnagyobb megdöbbenésére meglátta, hogy URL paraméterként adja át a "rendszer" az árat, és már csak kíváncsiságból átírta. ÉS LŐN CSODA... MŰKÖDÖTT. Ezzel az erővel az is hacker, aki elgépel véletlenül egy URL-t, és olyan oldalra jut, ami elvileg nem nyilvános, majd megkérdezi, hogy ez rendben van-e.
Ezt nem lehet "programozási hibának" sem nevezni, ez nem "biztonsági rés"... Ez szavakkal kifejezhetetlen FÉLELMETES dilettantizmus.
Az a hasonlat sem áll meg a lábán, hogy "nyitva az ajtó a házon, és ő bement". Nem ment be ő sehová... A ház berendezése volt kipakolva a járdára, közterületre. Ő pedig meglátta, felemelte a földről, amit talált, és megkérdezte, hogy "Figyu! Ez így nem oké, ugye tudjátok???" Erről nincs mit vitatkozni. Legfeljebb hülyének próbálhatnak nézni mindenkit, amikor "hecker"-nek állítják be őt.
Ennyit a "biztonsági résről"... Nevetséges. Illetve félelmetesen tragikus.

2.: Arról persze lehet vitatkozni, hogy történhet ilyen. Viszont mindenki tudja - az is, aki nagy NER rajongó -, hogy rég nem a szaktudás számít, hanem a haverság. Tudom, tudom... ezzel nem modok újat, bocsi, hogy megemlítettem. Persze ők legyintenek, hogy "mindig is így volt".
Ebben annyi az igazság, hogy mindig volt "húsosfazék effektus". Viszont volt egy határ. Ez a határ most eltűnt.
Szociopata, lelkiismeretlen fehérgalléros, jogászkodó bűnözők, akik az ún. "törvény"-t csűrcsavarják, gátlástalanul vigyorogva falják fel az ország jövőjét.
És persze ez a mostani eset csak egy a sok közül.

Most pedig muszáj példát statuálni, megmutatni, hogy a törvény szigora lesújt, mert ők SOHA NEM TÉVEDNEK.
Az a törvény súlyt le, amelyet úgy forgatnak, hogy mindig nekik legyen igazuk.
Majd amikor hasonlóan mondvacsinált indokokkal visznek el egyetemi tanárokat - mint Törökországban -, majd akkor is lehet azt mondani, hogy "hát... megsértette a törvényt".
Ahha...
Tapsoljunk a beteg vezérnek. Hátha jó napja lesz, és megbocsát.

2017.07.21. 20:16:39

"Te meg ezt valamiért nem vetted észre, (nyilván csak véletlen) és jogszabályokat másolgatsz ide"

Én azzal amit leírtál egyetértek, sőt a magam részéről pont ugyanannyira nem hibáztatom a srácot, és tiszta szívből kívánom, hogy engedjék haza egy jószándékú korholás után, azt jónapot, ezt leírtam már az elején, szerintem ebben konszenzus van. A rendszer olyan lett amilyen. Mit írjak erre, vágjam fel az ereimet? n+1. példa az elmúlt évtizedekből. Egyébként minden induló új rendszerrel szoktak problémák lenni, ez is teljesen természetes, bár tény, amennyire a hírekből tájékozódni lehet ezek kicsit fajsúlyosabbak.

Gendibal UK 2017.07.21. 20:23:06

@Jankove: "Egyébként minden induló új rendszerrel szoktak problémák lenni..."
Bocs, de ez nem BUG! 15 éve rendszereket fejlesztek.
Ez nem "hiba", ez nem "probléma".
Ez olyan, mintha a ház alapjából "kifelejtették" volna a cementet - sőt, alap sincs, fűre építették a házat. A ház persze összedől, és azt mondjuk, hogy "vannak még hibák"???

Ne beszéljünk már butaságokat, kérek szépen mindenkit...

Visceroid 2017.07.21. 20:24:58

Pedig tessék csak hozzászokni, ízlelgetni a szitut! Nem szidni, nem rámutatni a hibákra, hanem ha találunk egyet óvatosan kikerüljük, és mélyen hallgatunk! Tessék csak szokni, mert ez a jövő! Ezért verették össze magukat honfitársaink 2006-ban, hát most kapnak mégtöbbet! :DDDDDD

morph on deer 2017.07.21. 20:28:22

@Attilajukkaja:
"Mindegy, csak Uber legyen! :o)"

Az lesz!
Über alles...!
Meg "jobban teljesít", - miközben körülröhögjük a végén, mivel "erős" is, mint a Pista, valamint "büszke" mint az a másik Pista volt állítólag Jézus nevenapján }:(

morph on deer 2017.07.21. 20:33:55

@Jankove:
"... kijavítani a hibát, lapozni, és mindenki jól járt."

Nem létezik!
Olyasmit csak a nemzetellenes sorosbérencek tennének, akiknek mit sem számít a felfuvalkodott dilettánsok tisztelete, ami jelenleg alapkövetelmény!
Ne is ábrándozz normális XXI. századi civilizált megoldásról..!

Attilajukkaja 2017.07.21. 20:35:08

@morph on deer:
"Über alles...! "
Jaj, csak az a taxi ne értem jöjjön!

"Meg "jobban teljesít", - miközben körülröhögjük a végén, mivel "erős" is, mint a Pista, valamint "büszke" mint az a másik Pista volt állítólag Jézus nevenapján"
Itt most megfogtál. Na nem az erős Pistával, ami egy sóban oldott só, némi paprikával, hanem a büszke Pistával. Mikor is van Jézus névnapja?

sőőtnagyonis 2017.07.21. 20:48:32

@Gendibal UK: Tökéletesen igazad van a kontárok kirakták a valagukat a netre.
Saját példámon tudom ezt igazolni. Én is megakartam valamit osztani korábban, de csak részlegesen, ezért megnéztem hogyan sikerül megcsinálni. Legnagyobb megdöbbenésemre minden adatom nyilvánossá lett téve. Nem volt választásom, töröltem a meghajtón az összes adatot. Nem hibáztatnák ezért a világon senkit.
Ezek a rusnya droidok meg még fenyegetőznek is.

Kurt úrfi teutonordikus vezértroll · https://hatodiklenin.blog.hu/ 2017.07.21. 20:53:05

@Gendibal UK: " Nem "a védelmi rendszer megkerülése", ha a böngésző URL-ben átírok néhány karaktert. " - Ez komoly? Ennyi volt? Ez lenne a Tré-Systems? Egy alapvető minőségi/biztonsági ellenőrzésen nem ment át a cucc?

2017.07.21. 20:56:48

@midnight coder: jó, de itt kb olyan szintü a "hackelés", mintha félreütnél egy linket.
Ha legközelebb valaki www.bkk.hu/menetrend helyett www.bkk.hu/menitrend -et ír, és bejön a root, akkor az vajon kinek a hibája?

Kurt úrfi teutonordikus vezértroll · https://hatodiklenin.blog.hu/ 2017.07.21. 20:57:18

@Jankove: Figyu! Ha tényleg simán az URL-t írta át a srác - amit egyszerűen nem tudok elhinni - akkor semmiféle bűncselekményt nem lehet rábizonyítani. Véletlenül belekattintott az URL-be és nyomott két DEL-t, mert ott van a laptopján az ENTER mellett. És akkor vette észre a rést.

2017.07.21. 21:01:00

@Jankove: ne röhögtess, itt nem probléma van, hanem egy kontár fércmű, olyan, mintha olyan autót kezdenének el sorozatgyártani, aminek van 4 kereke fából, a karosszéria meg egy kartondoboz, de szépen hajtogatva és befestve.
a nagy hackelés kb annyiban kimerül, hogy félreütöd a linket...
szánalom az egész brigád.

Kurt úrfi teutonordikus vezértroll · https://hatodiklenin.blog.hu/ 2017.07.21. 21:08:00

Én egyvalamit nem értek. A Tré-Systems nem egy gonosz multi? Vagy már Pénztáros Lőrinc megvette?

Gendibal UK 2017.07.21. 21:13:36

...és ha már jogászkodunk:

Elvileg nem lehet úgy honlapot üzemeltetni, hogy nincs a honlapon Általános Szerződési Feltételek (ÁSZF) és Adatkezelési tájékoztató.
Nomármost... mivel a bkk.hu oldal jelenleg is halott, de a fenti doksik onnan kellene elérhetők legyenek, akkor vajon szabályos-e / törvényes-e a shop.bkk.hu működése, amíg fenti dokumentumok nem elérhetőek???...
:-D

Ilyenkor hol van a Hatóság?...

Várom a jogi ügyekben pallérozott kollégák érvelését...

2017.07.21. 21:14:17

@Kurt úrfi teutonordikus vezértroll: "Ha tényleg simán az URL-t írta át a srác - amit egyszerűen nem tudok elhinni - akkor semmiféle bűncselekményt nem lehet rábizonyítani."

Ez így van. Ez a rendőrség feladata hogy kiderítse nem a miénk.

Netuddki. 2017.07.21. 21:15:01

Nem ártana kideríteni ki szólt le a "szervnek", hogy éjjel menjenek a gyerekért! Gyakorlatilag már ez a tény is bűncselekmény kategória.

2017.07.21. 21:17:57

@Kurt úrfi teutonordikus vezértroll: a gonosz multi = nem elég a csúszópénz

Janossz 2017.07.21. 21:32:57

@AdamTheTux: "Csodálom, hogy Bircahang szerkesztőúr még nem harapaott rá a témára. "
Nem ér rá. Most próbálgatja Szófiára adaptálni a rendszert.

CoolKoon 2017.07.21. 21:36:52

@Jankove: "A demokráciába belehülyült társadalomnak van egy olyan hülye szokása, hogy azt hiszi mindenbe joga van belepofázni, és a szabadságot kicsit szabadosan értelmezik, kvázi, bármit lehet csinálni. Nem. Van egy rohadt informatikai törvény, ami szabályozza mit lehet meg mit nem." - Ha már az informatikusokra nem hallgatsz (hiszen gondolom, te ahhoz is sokkal jobban értesz...), legalább egy jogász ismerősödet kérdezd már meg erről! MINDEN bűncselekményre igaz, hogy csak akkor létezik, ha van károsult is. Ha nincs károsult, nincs bűncselekmény se. Tökmindegy, hogy mi van a törvényben, ha a teleszart fejű trések meg a zakkant BKK-s igazgató azt mondja, hogy nem lettek megkárosítva. De nem ezt mondták. Viszont ha már a törvénnyel jössz, abban olyan is van, hogy "A büntetés két évtől nyolc évig terjedő szabadságvesztés, ha a bűncselekményt közérdekű üzem ellen követik el.", márpedig a BKK gyaníthatóan annak számít. Na most lehet, hogy a diktatúrára áhítozó lelkedet simogatja, ha egy kamaszt két évre leültetnek egy apróságért, de épeszű emberek (igen, a jogászok is) belátják, hogy ez rendkívül káros lenne (mivel súlyosan sérti a fokozatosság és az arányosság elvét is), viszont ha marad a feljelentés, akkor jó eséllyel a fent említett súlyosbító körülményt is megpróbálhatják ráverni majd (amiből vsz. felfüggesztett lesz, amivel ugyanúgy elbasszák az életét, mint a letöltendővel, de persze ez senkit nem érdekel). Na ezért rohadék a BKK-s igazgató meg a Tré-Systems is, és ezért rohadjanak meg ott, ahol vannak. Mivel semmilyen káruk nem keletkezett (a rendszereiket emiatt igazából se leállítani, se szüneteltetni nem kellett), ezért mondhatták volna, hogy nem történt semmi, nem kellett volna feljelentést tenniük. De nem, ők inkább felnyomták a gyereket a zsernyákoknál. Na ezért a népharag, és ezért remélem, hogy belebukik a BKK-vezérigazgató.

"Egyébként ezzel a törvénnyel azért lehet szegről végről egyetérteni, mert ha szabad utat adnánk minden unatkozó gyereknek a rendszerek feltörésére..." - Szerintem inkább hagyd a francba az egészet, mert már ebből az eszmefuttatásodból is ordít, hogy mennyire rettenetesen nem értesz hozzá, és mennyire nem vagy képben az egész problémát illetően. Csak egy apróság: szerinted véletlen, hogy a Gugli meg a Fosbook AUTOMATIKUSAN fizet minden egyes újonnan felfedezett sebezhetőségért? Mert szerintem aligha. És ez csak a jéghegy csúcsa.

CoolKoon 2017.07.21. 21:40:22

@Netuddki.: "Nem ártana kideríteni ki szólt le a "szervnek", hogy éjjel menjenek a gyerekért!" - Hogyhogy ki? Kizárásos alapon (és a sajtótájékoztatójából ítélve) a BKK-vezér. Pintér papa meg -gondolom- először kikérte a császár véleményét, aztán intett a hekusoknak...

CoolKoon 2017.07.21. 21:47:13

@Gendibal UK: "Valszeg a srác legnagyobb megdöbbenésére meglátta, hogy URL paraméterként adja át a "rendszer" az árat, és már csak kíváncsiságból átírta. ÉS LŐN CSODA... MŰKÖDÖTT." - Mondjuk ha ez tényleg így volt, attól még felmerül a csalás gyanúja. Még akkor is, ha ez hekkelésnek a legnagyobb jóindulattal se mondható.

Janossz 2017.07.21. 21:47:48

@Attilajukkaja: "Ugyanis ott gyülekeztek ilyenkor a templom előtt azok a béresek, akik az új esztendőre új gazdát kerestek. Ez máshol Jézus nevenapján, vagyis az újévet követő vasárnap történt. A „kiöltözik, mint szaros Pista Jézus nevenapján” szólásunk onnan ered, hogy ilyenkor a legjobb ruhájukat vették fel az elszegődni vágyók. Azt akarták, hogy Jézus áldásával történjék a szolgálat."

CoolKoon 2017.07.21. 21:54:04

@Indriq: "Azt azért jó ha tudja a BKK és T, hogy amíg a srác megmondta nekik, hogy a rendszer szar, addig valami profibb banda valszeg ki is pakolta az adatbázisukat mondván ki tudja mire lesz még az jó." - Nem tudja, mert idióták, de nagyot nevetnék, ha később kiderülne, hogy ez közben tényleg meg is történt.

"ha már egyszer ismerik az etikus hekker fogalmát." - Miért, ismerik az etikus hekker fogalmát?!

"Ki végezte a rendszer auditálását." - Muhahahahahahahaaaa....csak nem képzeled? :D :D :D

"ilyen állapotban egyértelműen tervezési hiba, úgyhogy a T-systems ezzel lehúzta magát a budin." - Ezzel a lépéssel biztosan. És ha belegondolok, hogy más multik is rá szoktak bízni néha ezt-azt ezekre az idiótákra.....atyaég....

Gendibal UK 2017.07.21. 22:29:34

@CoolKoon: Tudod mit?... OKÉ, legyen, merüljön fel a csalás gyanúja... bármennyire is abszurd, de egy pillanatig tételezzük fel, hogy csalt a srác.

Milyen jellegű csalásról beszélünk?
A "csalás" jellege ingatag lábakon áll. A "shop" használata során egy összeg és a termék párosítása nem az "alkotó" elképzelései szerint került a kosárba.
Ezek szerint ha egy fos rendszert nem az alkotó elképzelései szerint használunk, akkor máris csaltunk? De sebaj, legyen, csaltunk.

Ez esetben természetes, hogy bevisszük a rendőrségre azt, aki
- nem rendeltetése szerint használta a rendszert?
- nem annyit fizetett, mint amennyit az alkotó elképzelt?
- feltételezzük, hogy - majd valamikor - szerett volna kevesebbért utazni?

Javaslom, hogy tegyünk fel a shop.bkk.hu-ra egy Paypal input mezőt (1 percen belül beilleszthető), és írjuk oda, hogy mindenki annyit fizessen, mint amennyi az aktuálisan érvényes díjszabás szerint fizetendő.
És ha valaki nem annyit fizet, akkor az csalt. Ennyi.

És már viheti is a rendőr.

Egyszerű, frappáns, versenyképes, költséghatékony megoldás.

morpho 2017.07.21. 22:49:02

@Gendibal UK: Lassan beszállhatnál a fejlesztésbe... Mindenki jobban járna, ha te csinálnád :)

CoolKoon 2017.07.21. 22:56:45

@Gendibal UK: "Ezek szerint ha egy fos rendszert nem az alkotó elképzelései szerint használunk, akkor máris csaltunk?" - Ha a rendszer emiatt olyan szolgáltatáshoz ad hozzáférést, amihez az általunk fizetett összeg miatt nem lennénk jogosultak, akkor az igenis csalás.

"Ez esetben természetes, hogy bevisszük a rendőrségre azt, aki" - Nem. Azt visszük be, aki csalással pl. bérletet vett, aztán azt az ellenőrnek felmutatva megpróbálta vele elhitetni, hogy valódi, utazásra jogosító dolog. Mellesleg ez így még közokirat-hamisítás is.

"írjuk oda, hogy mindenki annyit fizessen, mint amennyi az aktuálisan érvényes díjszabás szerint fizetendő." - Ennek amúgy semmi (műszaki) akadálya. Aztán a rendszer automatikusan visszadobja azokat a befizetéseket, amelyek nem illeszkednek egy díjszabáshoz se. Nem látom a problémát.

Gendibal UK 2017.07.21. 23:05:24

@morpho: A poén az egészben, hogy teljesen véletlenül éppen online jegyvásárlásra csinálunk web shop-ot... :-) De nem a bkk-nak, és nem mutyi alapon (vagyis töredék pénzért), de legalább senki nem fogja feltörni.
Azok sem törik fel, akik komolyan szeretnék megtenni... :-D

Azért döbbenet nekem ez a sztori, mert vannak webszervereink (amelyek az SSL teszten nem hasalnak el, mint a bkk), és kb. 5 másodpercenként jönnek automatikus betörési kísérletek (keletre található "barátaink" irányából, úgy mint Oroszország, Kína). Egy rendesen megcsinált szerver ezt simán állja. Aki ezt nem tudja, hogy az internet ilyen, az ne is kezdjen bele.

Tényleg érdemes megnézni ezt a linket (valamelyik cikkben volt, többen is betették):
www.ssllabs.com/ssltest/analyze.html?d=shop.bkk.hu

A hozzá nem értők kedvéért: Az "F" minősítés a "Worst" vagyis "Legrosszabb" kategóriát jelenti.
És ez még "csak" a szerver minősítése, nem a rendszeré. Vagyis halmozottan gáz az egész...

És ezt lehet szépíteni, mosogatni, magyarázni mindenféle "kibertámadás" dumával, de a valóság akkor sem lesz más.

halaloszto 2017.07.21. 23:12:50

@CoolKoon: a T systemses barom maga mondta el, hogy ő volt aki feljelentette. Biztonsági igazgató. Tuti hogy volt rendőr. Azok szoktak ilyen inkompetens biztonsági szakembert játszani.

Gendibal UK 2017.07.21. 23:14:57

@CoolKoon: Köszönöm, hogy leírtad: "Azt visszük be, aki csalással pl. bérletet vett, aztán azt az ellenőrnek felmutatva megpróbálta vele elhitetni, hogy valódi, utazásra jogosító dolog."

Utazott ezzel a srác? Ellenőrök hívták a rendőröket, mint ez szokásos? Mindenütt azt olvastam, hogy éjjel mentek ki hozzá. Esetleg éjszakai járaton szunyókált?...

Egyébként komoly, hogy bevitetnéd, aki "csalással pl. bérletet vett"?
Szép rendszer lesz itt, ha így gondolkodunk... Ne haragudj, de nem a rendőrállam a megoldás. Nem szeretnék senkit megsérteni, aki próbálja az eseményeket védeni, de úgy vélem, hogy a szervilis hozzáállásnak is - elvileg - határai vannak.
Vagy legalábbis jó lenne, ha lennének.

Szintén köszönöm, hogy egyetértesz a Paypal ötletemmel.

Kár, hogy nem szabadalmaztatható, mert
- nincs benne innováció
- szolftver nem szabadalmaztatható egyébként sem (remélem, hogy jól tudom)
- és egyébként sem működne, mert mindenki megpróbálna olcsóbban vásárolni... :-D

2017.07.21. 23:22:38

@CoolKoon: "MINDEN bűncselekményre igaz, hogy csak akkor létezik, ha van károsult is"

Bűncselekmény akkor van, ha a btk betűjét áthágod. Én nem értek szart se a joghoz, de annyit azért már tudok, hogy jogszerűnek lenni, és igazságosnak lenni, az két különböző dolog. Attól hogy lila a fejed, hőzöngsz, és bántja az igazságérzetedet valami, attól még az számít mi van a paragrafusban le van írva, se több se kevesebb. Ez alapján dolgozik a rendőrség, ez alapján dönt a bíróság. Függetlenül attól, hogy egyetértesz vagy nem. Baromság-e a törvény vagy nem.

"diktatúrára áhítozó lelkedet simogatja"

Nagyon gazdag a fantáziád, belelátsz az irományomba egy csomó olyan dolgot, ami nincs ott. Leírtam az objektív véleményemet a médiából megismert információk alapján, mindkét nézőpontból. De hagyjuk tényleg az egészet, mert ez már vakvágányra ment, és teljesen értelmetlen rugózás a szaron. Majd kiderítik pontosan mi történt, és annak függvényében lesz valami. Ennyi. Szorítok hogy a srácnak ne legyen belőle gondja, egyébként biztos vagyok benne hogy nem ez a cél.

CoolKoon 2017.07.22. 00:19:47

@halaloszto: "a T systemses barom maga mondta el, hogy ő volt aki feljelentette." - Jó nagy idióta. Mondjuk ha ennyi esze van, akkor tényleg lehet, hogy volt rendőr. Viszont a CSO-król tudni kell, hogy multiknál az nagyon nem egy nyugdíjas állás. A témában egy nyáladzó idióta szintjén lévő felsővezetés ugyanis általában mindig csodát vár emezektől. A csoda meg persze rendre elmarad, az illetőt kirúgják, és jön helyette valaki más, aki az előzőnél is nagyobb barom, és aki az előzőnél is látványosabb intézkedéseket hoz (pl. idióta webszűrési szabályokat).
Amúgy közben az Indexen is megjelent a hír, hogy a Tré-Systems meg a BKK sajnálja az ügyet. A francokat sajnálják, csak a negatív sajtót, azt sajnálják. Bárcsak beledögölnének a hatalmas sajnálatukba. És persze rögtön megy a multikra jellemző belső szabályokra való mutogatás. Miközben aki dolgozott már ilyen helyen, az tudja jól, hogy ezeket a (jellemzően idióta) szabályokat leginkább akkor alkalmazzák, ha valakivel (külső vagy belső "ellenséggel") valami miatt nagyon ki akarnak baszni. Már csak ezért (és a BKK-s vezérigazgató rohama miatt) is sántít ez a magyarázat.

CoolKoon 2017.07.22. 00:27:23

@Gendibal UK: "Azért döbbenet nekem ez a sztori, mert vannak webszervereink (...), és kb. 5 másodpercenként jönnek automatikus betörési kísérletek (...). Egy rendesen megcsinált szerver ezt simán állja. Aki ezt nem tudja, hogy az internet ilyen, az ne is kezdjen bele." - Pontosan. Aki a témában nem tegnap jött le a falvédőről, az ezeket mind alapból tudja (és számol vele). Csak hát az olyanok drágák, akkor meg nem maradna a csókosoknak visszaosztanivaló.

"Tényleg érdemes megnézni ezt a linket (valamelyik cikkben volt, többen is betették):" - Ez egyébként a szánalom netovábbja. Bárhol leírják szájbarágósan, hogy hogy kell a hibákat kijavítani/hiányosságokat pótolni, és ezek (még webszerver szinten is) igazából csak alapdolgok.

"És ezt lehet szépíteni, mosogatni, magyarázni mindenféle "kibertámadás" dumával, de a valóság akkor sem lesz más." - Lehet, de aki egy kicsit is ért hozzá, az nem dől be.

prognosys 2017.07.22. 06:01:29

Röviden: túl azon, hogy sajnálom a srácot, jól jönne egy ilyen balhé a választások előtt kb. egy-két hónappal. Mert a nép gyorsan felejt, s jó keresztény módjára megbocsát a bűnösöknek. Az olyanoknak, akik akasztófát érdemelnének. Átkosban rendőrállam, szocik alatt rendőrállam, s most is rendőrállam...meg fekete autó. Azoknak kéne néhány kokit meg sallert kiosztani, akik rendszerváltásról meg demokráciáról beszélnek. Ha nincs, aki rendszert váltson (mert nincs), akkor nem is lesz rendszerváltás...csak népnyúzás

2017.07.22. 06:09:46

Gratula a bkk barmainak ! Főleg Daróczi kedves okos és szép vezérnek ! De a " főnök ide hamuzzon " seggnyalókat sem szeretném kihagyni ebből, nekik is jár a "köszönet " !

Dabóczinak pedig ha lehet akkor azt üzenem, hogy ne a hibát megtaláló és a figyelmet ráirányitó kisembert, ne a blogoló , segiteni akaró embereket hibáztassa és ne rájuk haragudjon.

Azokra legyen mérges és azokra haragudjon akik kinevezték erre a posztra, mert ha nem megy, akkor valamit le kell tenni. Vagy egy OKJ-s tanfolyamot , ahol legalább viselkedni megtanul--vagy a ceruzát letenni a tartóba és felállni a bőr forgó fotelből , majd jelentkezni közmunkára. Talán ott lehet bizonyitani a szakmai hozzáértést !

atomic power 1986DucaDuca 2017.07.22. 06:41:08

Néhány példa, hogy válik szét a törvény betűje szerinti jogalkalmazás és a tiszta erkölcsön alapuló igazságérzet. Példák a liberális demokrácia szülőhazájából:

dex.hu/x.php?id=inxcl&url=http%3A%2F%2Findex.hu%2Fgazdasag%2F2017%2F07%2F21%2Flondon_limonade_rendor_buntetes_kislany%2F

midnight coder 2017.07.22. 07:00:57

@okostojas007: Ezért mondtam, hogy aki a rendszert csinálta, ezer évi közmunkára ítélném egy észak-koreai építőtáborban. Ilyen szintű lyukakat csak nagyon-nagyon-nagyon amatőr fejlesztők követnek el. És ez nem egyszerű hanyagság, hanem kőkemény hozzá nem értés. Ilyenért a sarki pincebétében úgy rúgják seggbe az elkövetőt, hogy taknyán-nyálán csúszik vissza az OKJ-s tanfolyamra ahonnan a papírját szerezte.

czjanos 2017.07.22. 07:09:40

Tipikus esete annak, amikor valaki - sértődöttségből - magára borítja a bilit. Ez nagyobb presztizs-veszteség, mintha őszintén kiálltak volna: úgy adtuk át, hogy nem vettük észre a hibát, illetve, úgy vettük át (és fizettünk érte), hogy mi sem vettük észre a hibát. Rossz reflexek.

Kurt úrfi teutonordikus vezértroll · https://hatodiklenin.blog.hu/ 2017.07.22. 07:11:26

@atomic power 1986DucaDuca: Te agyatlan barom! A rendőrnek a törvény betűje szerint kell eljárnia.

Kurt úrfi teutonordikus vezértroll · https://hatodiklenin.blog.hu/ 2017.07.22. 07:15:36

@Gendibal UK: " szolftver nem szabadalmaztatható egyébként sem" - Így van. Csak az algoritmus. Ha új eljárást ír le, megfelelő kitanítással. Különben elhajtja a Szabadalmi Hivatal.

atomic power 1986DucaDuca 2017.07.22. 07:34:18

@Kurt úrfi teutonordikus vezértroll:

"A rendőrnek a törvény betűje szerint kell eljárnia."

Állította valaki az ellenkezőjét? Nagyon nehezen értesz meg dolgokat. A reál GDP fogalmát már érted? A jelzőidet meg tartsd meg magadnak! Elfelejtetted a fogadalmadat, hogy nem provokálsz? Vagy ez ugyanolyan nehézségbe ütközik, mint egyes gazdasági fogalmak megértése?

Exploiter 2017.07.22. 07:35:14

Emberek, itt nem történt hekkelés. A srác egy olyan primitív hibát irt le, amihez nem kell szakmai ismeret. Nem az ajtót törte fel, hanem rájött, hogy nincs is bezárva.
Épp ezért akkora gáz, hogy így kiment élesbe.

morpho 2017.07.22. 13:34:29

@midnight coder: A BKK informatikai rendszerét senki nem hekkelte meg, pláne nem ez a 18 éves srác. Vagy simán hazudozol vagy nem tudod mi az, hogy informatikai rendszer, vagy nem tudod mi az a "hekkelés", de hogy egyiik rosszabb, mint a másik, az biztos!

Kurt úrfi teutonordikus vezértroll · https://hatodiklenin.blog.hu/ 2017.07.22. 16:57:40

@atomic power 1986DucaDuca: Ezt írtad.

"Néhány példa, hogy válik szét a törvény betűje szerinti jogalkalmazás és a tiszta erkölcsön alapuló igazságérzet."

Na és akkor fussál neki a számításoknak, mennyit növekedett az államadósság és mennyit a GDP!

CoolKoon 2017.07.22. 17:36:50

@Gendibal UK: "Mindenütt azt olvastam, hogy éjjel mentek ki hozzá." - Ami azt illeti, ez szerintem is nagyon gáz.

"Egyébként komoly, hogy bevitetnéd, aki "csalással pl. bérletet vett"?" - Nem biztos. Simán csak komoly bírságot sóznék rá (ugye ezt ugyanúgy az ellenőrök ellenőriznék), sokkal komolyabbat, mint amit bliccelésért osztanak. Ha ugyanis valaki ezt kihasználva megpróbál a BKV-járatokon utazni, az TÉNYLEG csalás (és nem mellesleg közokirat-hamisítás is).

"Nem szeretnék senkit megsérteni, aki próbálja az eseményeket védeni, de úgy vélem, hogy a szervilis hozzáállásnak is - elvileg - határai vannak." - Ki mondta, hogy védem ezeket a tetveket? Egyáltalán nem arról van szó. A csalás, amiről te beszélsz, az nem az, hogy a pubi vesz egy bérletet 50 Ft-ért, aztán értesíti a rendszer üzemeltetőit, hanem az, hogy vesz 500 Ft-ért mondjuk 500 bérletet, amit aztán jó pénzért továbbad a feketepiacon. Igen, ez csalás, és ez elítélendő.

"szolftver nem szabadalmaztatható egyébként sem (remélem, hogy jól tudom)" - Nálunk nem. Az idióta amcsiknál viszont igen.

"és egyébként sem működne, mert mindenki megpróbálna olcsóbban vásárolni..." - Na akkor elárulok egy titkot: nyisd meg a Firefox-ot, aztán menj fel tetszőleges olyan oldalra, ami PayPal-es fizetést is lehetővé tesz. Nyomd meg az F12-t, keresd meg a PayPal-re mutató kódrészletet, aztán nyugodtan írd át az ott megadott összeget. Utána csukd be a képernyő alján megjelenő ablakot, és kattints rá a PayPal-re mutató linkre. És láss csodát - a PayPal az általad beírt összeget fogja kérni tőled. Na most a dologban van egy kis bökkenő: áru/kézzel aktivált szolgáltatás rendelésénél eleve bukó a dolog, mert minden egyes rendelést kézzel dolgoznak fel. Automata aktiválással járó szolgáltatásnál (pl. tárhelyszolgáltatás bérlésénél) elvileg megcsinálhatod, hogy -teszem azt- az 50 dolláros szolgáltatásért 50 forintot fizetsz, de ebben megint csak benne van annak a veszélye, hogy elég hamar rájönnek (mivel könyveléskor a kisebb összeg elég gyorsan kiugrik).

CoolKoon 2017.07.22. 17:38:56

@morpho: "A BKK informatikai rendszerét senki nem hekkelte meg, pláne nem ez a 18 éves srác." - Ez igaz, csak az a baj, hogy ezt igazságügyi szakértőnek kell kimondania (elég csak a híradásokat meg a fenti kommenteket elolvasni, hogy lásd, mennyien értekeznek arról, hogy ez hekkelés), ami már a tárgyalási szakasz

CoolKoon 2017.07.22. 17:40:40

@midnight coder: LOL És akkor gondolj bele, hogy a céget, amelyik ezt elkövette, T-Systemsnek hívják....

CoolKoon 2017.07.22. 17:45:42

@czjanos: Igen. A dolog külön pikantériája viszont, hogy míg a BKK-nál a blamázs egy vezérigazgató-cserével simán orvosolható (mivel ők csak a megrendelők voltak, nekik elvileg nem kell hozzá érteniük), a T-Systems igazából sokkal nagyobb szarban van. Náluk nincs az az igazgatóváltás, ami feledtetné ezt, mert egy nagyon súlyos szakmai hibát vétettek (gyakorlatilag bebizonyították, hogy a fő profiljukat kitevő munkák elvégzéséhez gyakorlatilag egyáltalán nem értenek).

morpho 2017.07.22. 23:10:00

A T-Systems közben ledobta azatombombát. Kár, hogy saját magára sikerült...
www.youtube.com/watch?v=qJc1n81MOqU

2017.07.23. 12:40:56

@CoolKoon: "fenti kommenteket elolvasni, hogy lásd, mennyien értekeznek arról, hogy ez hekkelés"

Itt többen tudni vélik mi történt, ellenben több hírújság soraiban csak a hekker+feltörte szókombináció volt olvasható, részletezés nélkül, és hogy előállították éjszaka az elkövetőt. Amikor az újság azt írja, hogy egy bankrabló kirabolt egy bankot, akit ezután láncraverve elvitték, a legkevésbé asszociál az ember egy átlagemberre, aki csak bement a fióki autómatához pénzt felvenni, és mindenfajta szándékosság, tudatosság nélkül sikerült többet kivenni a számlájáról, mint ami lehetséges lenne. Ezek szerint a hírek túloztak, és túlkapás történt?

Egyébként definiáljuk már a hekkelés fogalmát. Mi a határ, honnan számít valami hekknek? A saját véleményem szerint az alkalmazás rendeltetésszerű használata során előforduló anomáliák azok alkalmazáshibák, és nem hekkelés kategória. Ha a felhasználónak úgy sikerül 50 forintért jegyet venni, hogy erre az alkalmazás bizonyos speciális szituációban lehetőséget kinál, (és a felhasználó ezt a szitut felfedezi, és lejelenti) akkor az masszívan alkalmazáshiba, amit javítani kell. Kérdés az, hogy ez történt?

CoolKoon 2017.07.24. 16:19:13

@Jankove: "Egyébként definiáljuk már a hekkelés fogalmát." - Az a baj, hogy ezt elég nehéz körülírni, és általában leginkább olyanok használják a "hekker" szót, akik azt se tudják, mit jelent.

"Mi a határ, honnan számít valami hekknek?" - A gyakorlatban leginkább onnantól, hogy valamilyen rendszer üzemeltetője (jelen esetben a Trések) azt mondja, hogy behatolás történt/bizonyos látogató(k) többletjogokhoz jutott(ak). Az a baj, hogy ennek az értelmezésében (mármint hogy egy weboldal esetében tényleg illetéktelen behatolás történt-e vagy sem) sok múlik az igazságügyi szakértő véleményén (és jóindulatán), ami miatt az ügynek nem feltétlenül kell jól elsülnie. Ezért nem lett volna szabad azt a feljelentést egyáltalán megtenni se.
süti beállítások módosítása