KÉK HÍREK
A Rovatból

Egy másik etikus hackert is a rendőrök vittek el, mert figyelmeztette a Telekomot a hibákra

Pár hónapja elvették az eszközeit, magukkal vitték Budapestre, és rabosították, mert felhívta a cég figyelmét a rendszer sebezhetőségére.


Mint arról mi is beszámoltunk, július közepén a BKK elindította új, online jegy- és bérletvásárlási felületét. Az új bérletet és a felületet azonnal tesztelni kezdték a felhasználók, és rövid időn belül kiderült pár hiba a rendszerben.

Egy 18 éves fiú megmutatta, hogyan lehet alapszintű hekkeléssel annyi pénzért jegyet venni a rendszerben, amennyiért te akarsz. Tesztjében 50 forintért vásárolt teljes árú havi bérletet 9500 forint helyett, és figyelmeztette is e-mailben a hibára a BKK-t, és közölte azt is, hogy az így vásárolt bérletet természetesen nem használja fel.

Ezután a T-Systems és a BKK feljelentést tett a 18 éves fiú ellen, akit a rendőrök július 22-én csütörtökön előzetes letartóztatásba helyeztek. Ezt követően mind a T-Systems, mind a BKK dühös kommentek áradatát kapta Facebookon, a BKK FB-oldalán több tízezer 1-es értékelés jelent meg, és egy időre hol a T-Systems, hol pedig a BKK honlapja vált elérhetetlenné. A két vállalat a hét végén bocsánatot kért a történtekért.

Az Index most megírta, hogy

nem a 18 éves fiú volt az egyetlen, akit a rendőrök vittek el, miután felfedezett egy biztonsági rést a rendszeren a Telekomnál.

Egy huszonéves fiatal idén áprilisban fedezett fel komoly biztonsági rést a cégnél. Ezt jelezte, majd behívták, még a közös munka is szóba került. Ő tovább tesztelte a rendszert, aminek a vége az lett, hogy hozzá is rendőrök csöngettek be.

hacker1

Képünk illusztráció, forrás: Pixabay.com

A huszonéves programozónak tanul, de érdekli az informatikai biztonság is. 2017 tavaszán olcsóbb díjcsomagra váltott a Telekomnál. Olyan DNS-kiszolgálót keresett, amellyel jobban tud internetezni. A Telekom weboldalán rábukkant egy olyan, pdf-fájlban olvasható felhasználói útmutatóra, amiben szerepelt egy DNS-kiszolgáló IP-címe.

"Végzett egy rutinvizsgálatot erre az IP-címre, majd meglepve tapasztalta, hogy innen viszonylag könnyen hozzájutott egy rendszergazdai jelszóhoz. Ez a jelszó egy olyan fejlesztői szerverre szólt, ahonnan tovább lehetett lépni a Telekom teljes hálózatába."

Értesítette a vállalatot a biztonsági résről, ezután behívták személyes beszélgetésre a Krisztina körúti székházba. Dokumentációt készített az esetről, és a helyszínen meg is mutatta, hogyan lehet megszerezni a rendszergazdai jelszót a cég nyilvános honlapján keresztül.

Megkérdezték, mi volt a célja, a fiatalember pedig azt válaszolta, hogy nem volt különösebb oka, és szívesen segít a további hibák feltárásában. Szóba került az is, hogy mi lenne, ha a cégnek dolgozna, ám egy ezzel kapcsolatos e-mailváltás során a vállalat már visszakozott, azzal, hogy sokallják az általa írt napidíjat.

A fiatalember folytatta a tesztelést, és úgy gondolta, az eredményről szól a Telekomnak. "Május elején olyan sebezhetőségre bukkant, amellyel a teljes állami és lakossági mobil- és adatforgalomhoz hozzá lehetett férni, és a T-Systems által kiszolgált cégek szervereinek adatforgalmát is meg lehetett volna figyelni."

Néhány héttel később a Nemzeti Nyomozóiroda munkatársai csengettek be hozzá házkutatási paranccsal. Lefoglalták az eszközeit, meg kellett mondania a router jelszavát, magukkal is vitték Budapestre és rabosították.

A kihallgatás végén közölték vele, hogy információs rendszer vagy adat megsértésének bűntettével vádolják - a Btk. Andrásra vonatkozó 423. paragrafusának 2/b pontja ezt írja erről: „az információs rendszerben lévő adatot jogosulatlanul vagy jogosultsága kereteit megsértve megváltoztat, töröl vagy hozzáférhetetlenné tesz". Ezt akár 3 éves börtönnel is büntethetik. Miután az éjszakát a fogdában töltötte, másnap hazavitték a rendőrök.

rendor

A bíróságon az ügyész 30 napos előzetest kért, a bíró azonban úgy döntött, hogy erre nincsen szükség. A nyomozás még zajlik, az eszközei lefoglalását meghosszabbították.

A teljes cikket erre a linkre kattintva olvashatjátok el.

A Magyar Telekom Nyrt. az Index kérdésére megírta, hogy a fiatalember tevékenysége nem érintette az ügyfelek személyes adatait, vállalat vezetékes és mobil-előfizetőinek személyes adatai teljes biztonságban voltak és vannak. "Támadása nem érintette azokat a távközlési hálózatokat, amelyeken az ügyfelek kommunikáltak. Az általa feltárt hiányosságokat pedig a cég haladéktalanul kijavította, megszüntette."


Link másolása
KÖVESS MINKET:

Népszerű
Ajánljuk
Címlapról ajánljuk


KÉK HÍREK
A Rovatból
Saját fia ölhette meg lakóhajóján a világhírű német írónőt
Alexandra Fröhlichet saját lakóhajóján ölték meg néhány hete. A rendőrséget éppen fia értesítette anyja haláláról.


Alexandra Fröhlich lakóhajója sokáig a nyugalom szigete volt. A rózsaszín hajó nagy, kerek ablakokkal a Hamburgban élő 58 éves bestselleríró visszavonulási helyéül szolgált. A körülbelül 90 négyzetméteres lakóhajót alig fél éve vette birtokba a gyerekeivel.

Április 22-én hajnalban azonban tragédia történt. Az írónő egyik fia reggel 5 óra 20 perc körül hívta ki a rendőrséget. Egy mentőorvos is érkezett a helyszínre, de már csak a halál beálltát tudta megállapítani. A rendőrség szerint gyilkosság történt.

A BILD információi szerint épp az a fiú lehetett a tettes, aki a rendőröket értesítette.

A rendőrség később elfogatóparancsot adott ki a 22 éves férfi ellen, akit gyilkossággal gyanúsítanak.

A nyomozók végül kedd délben fogták el a fiatal férfit a hamburgi Rothenburgsort városrészben. Nem tanúsított ellenállást, amikor őrizetbe vették.

A gyanúsított fiatalember jelenleg előzetes letartóztatásban van, magánzárkában tartják.

Alexandra Fröhlich leginkább 2012-ben írt Az orosz anyósom és más katasztrófák címmel megjelent regényével lett ismert.


Link másolása
KÖVESS MINKET:

Ajánljuk
KÉK HÍREK
A Rovatból
Kimondta a bíróság: a BRFK a tények felderítése nélkül tagadta meg a nyomozást a Vodafone-részvények ügyében
A Budai Központi Kerületi Bíróság szerint a rendőrség megalapozatlanul tagadta meg, hogy nyomozást indítson a kormányzat Vodafone- és Yettel-részvényügyleteivel kapcsolatban.


A végzés szerint a BRFK Gazdasági Bűnözés Elleni Főosztály Gazdaságvédelmi Osztálya nem vitatta ugyan, hogy a részvénycserék és -eladások során 13 milliárd forintos vagyoni hátrány érte a százszázalékos állami tulajdonban álló Corvinus Zrt.-t, mégsem gyűjtötte be az ügy feltárásához szükséges dokumentumokat. Ehelyett néhány újságcikkből igyekezett indokot gyártani a vizsgálat lefolytatása ellen, írta a 24.hu.

Az MSZP frakcióvezetője, Tóth Bertalan január elején tett rendőrségi feljelentést a Vodafone adásvétele kapcsán keletkezett hatalmas veszteség miatt, és azt állította, hogy az állam előnytelen részvénycseréket hajtott végre: magasabb értékű részvényeket cserélt el alacsonyabb értékűekre, amivel végső soron az Antenna Hungária Zrt. többségi tulajdonosának, a 4iG Nyrt.-nek a piaci pozícióját javította.

Az MSZP közérdekű adatigényléssel szerezte meg az adatokat, amelyekből kiderült, hogy 2023. január 31-én a Corvinus Zrt. 49 százalékos részesedést vásárolt a Vodafone Magyarország Zrt.-ben, amelynek állami tulajdonú részvénycsomagja így 323,4 milliárd forintot ért. Ez alapján a két nappal később elcserélt, 19,5 százaléknyi Vodafone-részvény értéke 128,7 milliárd forint volt.

A történet folytatásaként 2023. február 2-án a Corvinus Zrt. elcserélte a Vodafone 19,5 százaléknyi részvényét a másik mobilvállalat, a Yettel és annak hálózati infrastruktúra cége, a Cetin részvényeire. A csereügylet során a Vodafone-részvények értékét 125,7 milliárd forintban állapították meg, így hárommilliárd forinttal kevesebbet értek, mint két nappal korábban.

2023 decemberében a Corvinus Zrt. eladta a Yettel- és Cetin-részvényeit 115,8 milliárd forintért, ezzel további 9,9 milliárd forintos veszteséget kellett elkönyvelnie.

A nyomozás megtagadása miatt az MSZP politikusa felülbírálati indítványt nyújtott be, amit a bíróság megalapozottnak talált, és arra az álláspontra helyezkedett, hogy

a 10 százalékot meghaladó, nagyarányú értékvesztés önmagában elég, hogy felvesse az állami vagyonnal való felelős gazdálkodás akár szándékos, akár gondatlan megsértésének egyszerű gyanúját.

Kiderült: semmilyen olyan adat bekérésére nem került sor, amely alapján tisztázható lett volna, hogy a jogügyletek ilyen veszteség melletti megkötése milyen indokok mentén történt, annak során a rendes gazdálkodás szabályait maradéktalanul betartották-e, volt-e olyan külső, piaci folyamat vagy belső, az állami vagyonnal való gazdálkodás körében felmerülő, méltányolható ok vagy érdek, amely ilyen értékkülönbözet mellett is megengedhetővé teszi az állami vagyonnal ekként való rendelkezést.

A bíróság azt is kiemelte, hogy a nyomozást elutasító határozat egy sajtóhírre is hivatkozik a részvényügyletek „indokoltságának alátámasztására törekedve”. 2023. december 19-én „Kiszáll a Yettelből a magyar állam” címmel cikk jelent meg a Portfolión, amely a Gazdaságfejlesztési Minisztérium közleménye alapján azt állította, az ügylettel keletkező bevételt az állam a budapesti repülőtér visszavásárlásának finanszírozásához fogja felhasználni.

A bíróság szerint azonban a nyomozó hatóság a hivatkozást nem tette az eljárás anyagává, ebből következőleg nem vonhatott le megalapozott következtetést arra nézve, hogy a Vodafone-részvények Yettel- és Cetin-részvényekre történő elcserélésének indokát valójában mi képezte.


Link másolása
KÖVESS MINKET:


KÉK HÍREK
A Rovatból
Halála előtt két héttel ment hozzá egy 87 éves, haldokló férfihez a házvezetőnője, most érvénytelenítették a házasságot
A nő két ügyvéddel rohant be a kórházba, hogy hazavigye az idős férfit. A rokonok szerint csak a vagyon kellett neki – az ügy végül a bíróságon kötött ki.


Egy 87 éves, gyermektelen, krónikus beteg férfi házasságát érvénytelenítette a bíróság. A férfi két héttel a halála előtt kötött házasságot a házvezetőnőjével – írja az MTI.

A férfi akkoriban már ágyhoz kötötten élt, 24 órás ápolásra szorult, és hosszabb ideig kórházban kezelték. A kórház a mentális állapota miatt a gondnokság alá helyezéséről is intézkedett.

Egy alkalommal megjelent a kórházban a házvezetőnő két ügyvéddel. Azonnal kérte a férfi hazabocsátását. A kezelőorvos pszichiátriai vizsgálatot akart kérni, mert a beteg inadekvát válaszokat adott, tájékozatlan volt, és nem tudta reálisan megítélni a saját helyzetét. A nő és a jogi képviselői tiltakoztak a vizsgálat ellen. Végül a férfi maga is kérte, hogy engedjék haza. A kórház ennek eleget tett, de értesítette a gyámhatóságot.

Ezután a szentendrei jegyzőhöz eljutott a házassági szándék bejelentéséről szóló jegyzőkönyv, valamint a várakozási idő alóli felmentési kérelem.

A jegyző engedélyezte a házasságkötést, és azt is, hogy a férfi leányfalui lakóhelyén történjen meg. Később kiderült, hogy a kérelmet nem a férfi írta alá.

A házasságkötés előtt a férfi újra kórházba került. Az orvosok szerint korlátozottan tudott együttműködni, szellemi hanyatlása és beszédzavara miatt nehéz volt információt nyerni tőle. Két nappal a hazaengedése után mégis megtörtént a házasságkötés. Két héttel később a férfi ismét kórházba került, és ott meghalt.

A férfi testvérei ezután fordultak az ügyészséghez. Szerintük a nő a férfi demenciáját és leromlott állapotát kihasználva kötötte meg vele a házasságot, hogy megszerezze a vagyonát.

A Pest Vármegyei Főügyészség pert indított a házasság érvénytelenségének megállapításáért. Álláspontjuk szerint a férfi a házasságkötéskor nem rendelkezett az ügyei viteléhez szükséges belátási képességgel. Ezt az igazságügyi szakértői vizsgálat is alátámasztotta.

A Szentendrei Járásbíróság egyetértett az ügyészséggel, és kimondta a házasság érvénytelenségét. A döntést a másodfokon eljáró Budapest Környéki Törvényszék jogerősen helybenhagyta.


Link másolása
KÖVESS MINKET:


KÉK HÍREK
A Rovatból
Megégett a fél arca a 11 éves Milánnak, amikor fölé hajolt egy benzines kannának, amibe égő papírt dobott
A 11 éves Milánt helikopterrel vitték kórházba, miután a láng az arcát és a nyakát is megégette. Édesanyja sokkos állapotban nézte végig, ahogy fiát ellátják a mentők.


A 11 éves Milán az udvaron játszott két idősebb testvérével a hétvégén, amikor előkerült egy tartály, amiben egy kevés benzin volt. A fiú égő papírdarabot dobott bele, de az üzemanyag nem gyulladt meg.

Ezután fölé hajolt, és fél szemmel belenézett a kannába. Ekkor csapott ki a láng, és megégette az arcát.

Az RTL Híradónak Milán édesanyja megmutatta a kannát, amitől a baleset történt. Azt mondta: „Abba minimális benzin volt, még fél deci se volt. És egy papírdarabot meggyújtott, parázspapírt, azt beledobta.” Ezután elmondta, hogy a fiú belenézett a kannába, amikor a láng felcsapott, és az arcának bal oldala égett meg.

„Behozta a nagyobbik fiú és mondta, hogy megégett Milán, hirtelen nem láttam, utána láttam mindent” – tette hozzá az anya. A nő sokkos állapotba került, a gyerek pedig remegett, de nem sírt. Azonnal mentőt hívtak.

A mentésirányító helikoptert küldött a helyszínre. Ménes Dávid, az OMSZ regionális szóvivője azt mondta: „A mentők egy gyermeket láttak el, aki a fején és a nyakán szenvedett első- illetve másodfokú égési sérüléseket. Felmerült a légúti égés gyanúja is. Ezért fájdalomcsillapítás, illetve emelet szintű légút biztosítást követően, lélegeztetve, helikopter segítségével azonnal égési centrumba szállítottuk.”

Milánt a miskolci kórház gyermekégési osztályán ápolják. Már nincs az intenzív osztályon, és nem kell lélegeztetni sem. Egyelőre nem tudni, mikor mehet haza, és azt sem, hogy maradandó sérülése lesz-e.

A rendőrség vizsgálja, hogyan történt a baleset. Az édesanya azt mondta, nem tudja, honnan szerezhette a fia a kannát.


Link másolása
KÖVESS MINKET: