KÉK HÍREK
A Rovatból

Egyre több amatőr hibát észlelnek a BKK online jegyvásárlási rendszerében

Bárki annyi pénzért vehetett például bérletet, amennyiért csak akart.

Link másolása

Ahogyan arról mi is beszámoltunk, a BKK a héten elindította az online jegy- és bérletvásárlási felületet. Az Index azonban pénteken arról számolt be, hogy a rendszerben olyan durva biztonsági hibák vannak, hogy többek között egy "alapszintű hekkeléssel"

bárki annyi pénzért vehet bérletet, amennyiért csak akar.

Az Index újságírói egy etikus hekkertől kapták a bejelentést, de értesüléseiket később több más, független szakértő is megerősítette.

A BKK nem sokkal később közleményben reagált a hírekre:

"
A BKK sajnálattal tapasztalta, hogy a tegnap elindított új online értékesítési csatorna sikeres bevezetését és rendeltetésszerű használatát folyamatos informatikai támadással próbálják befolyásolni

- írták, majd hozzátették: "a rendszer már bevezetési időszak kezdetén olyan automatikus visszaélés figyelő funkcióval kezdte meg működését, amely az ilyen jellegű próbálkozásokat detektálja és azonnali intézkedésre ad lehetőséget."

A történet azonban itt nem ér véget, egyre több amatőr biztonsági hibáról olvasni az interneten. A 24.hu-nak is elküldte észrevételeit egy szakértő, aki több rossz biztonsági beállításra is figyelmeztetett. Többek között arra, hogy a BKK jegyvásárló rendszere nyers szövegként tárolja a felhasználók jelszavait, azokat nem "sózza", vagyis hasheli, így a leggyakoribb jelszavakkal (lásd: 123456) kitartóan próbálkozva könnyen be lehet törni mások fiókjába.

Emellett a bejelentkezési adatok kezelése sem biztonságos, a jelszót ugyanis HTTP kérés paraméterekkel továbbítják, így az a felhasználó és a szerver között lévő proxy szerveren is megjelenik.

Arra a Tumblr-en hívták fel a figyelmet, hogy a rendszer üzemeltetői meghagyták az admin felhasználónév - adminadmin jelszó párost, ami azt jelenti, hogy

egy rosszakaró az összes felhasználó összes személyes adatához könnyen hozzáférhet, illetve azokkal visszaélhet.

A hibát természetesen azonnal jelezték a BKK felé.

De ez még nem minden: a 24.hu szakértője azt is megírta, egy regisztrált fiókon keresztül a profil módosításával az oldal forráskódja is szerkeszthető, így bármelyik felhasználó összes adata megszerezhető, a jelszóval együtt.

Végezetül a jelszavak úgy is megszerezhetők, ha beírunk egy rossz jelszót, elfelejtett jelszó esetén ugyanis a rendszer által e-mailben küldött megerősítő kód is megszerezhető a visszajövő szerverválaszból.

Link másolása
KÖVESS MINKET:

Népszerű
Ajánljuk
Címlapról ajánljuk


KÉK HÍREK
A Rovatból
Kommandósok csaptak le a móri mészárlás miatt elítélt, majd felmentett K. Edére és társaira Csepelen
Két autót ellenőrzött a TEK pénteken kora este a csepeli Károli Gáspár utcában, állítólag fegyvereket is találtak az egyik kocsiban, egy középkorú férfit, K. Edét pedig őrizetbe vettek.

Link másolása

A TEK és más rendőri egységek hajtottak végre akciót péntek este hat óra körül a csepeli Károli Gáspár utcában, ahol két autó utasait ellenőrizték. Egyiküket, a móri mészárlás miatt elítélt, majd felmentett K. Edét őrizetbe vették – írja a Blikk saját információi alapján.

A lap úgy tudja, a két autó közül az elsőben ült K. Ede, egy nő és egy másik férfi.

A másik kocsi volt K. Ede autója, azt más vezette, és abban a járműben fegyvert vagy fegyvereket is találtak. Információik szerint K. Edét őrizetbe vették a rendőrök.

A Blikk kereste az ORFK-t az ügyben, de választ egyelőre nem kaptak.

K. Ede neve a 2002-ben elkövetett, nyolc halálos áldozattal járó móri bankrablás miatt lett ismert. A férfit előbb elítélték, majd 2009 novemberében felmentették a móri bankrablás és gyilkosságok vádja alól, azonban egyéb bűncselekmények miatt 18 év börtönbüntetésre ítélték. K. Ede büntetésének letöltése után, 2020. június elsején szabadult.


Link másolása
KÖVESS MINKET:

KÉK HÍREK
A Rovatból
Brutális összecsapás Pécsett - késsel, macsétával és lapátokkal estek egymásnak, majd jött a gázolás
Péntek délután Pécsett elszabadult a pokol egy bevásárlóközpont előtt, amikor két csoport durván összeakaszkodott. Az egészet rögzítették a térfigyelő kamerák.

Link másolása

Pécs egyik legforgalmasabb parkolójában esett egymásnak két társaság. A helyzet gyorsan elfajult: előkerültek a kések, macséták és lapátok, ezekkel fenyegetőztek. De ami ezután történt, arra senki sem számított.

Az egyik banda tagjai beszélgetésbe elegyedtek egy autó sofőrjével. Pár másodperccel később ugyanaz az autó felbukkant a másik oldalon, és nagy sebességgel két embert elgázolt abból a csoportból. Egy zöld pólós férfi felrepült a levegőbe, majd a földre zuhant.

A sofőr ezután visszafordult, és ismét megpróbálta elütni a verekedőket, de ekkor már nem járt sikerrel, ugyanis elszaladtak előle.

Az elgázolt két férfi megsebesült, de szerencsére csak könnyebb sérüléseket szenvedtek. Az RTL Híradó értesülései szerint a rendőrség tíz embert keres az ügyben.

A Tények megszólaltatta az egyik résztvevőt is. Az asszony elmondta, hogy a családjával csak vásárolni szerettek volna, amikor rájuk támadtak. Macsétával akarták megölni őket. Arról azonban ő sem beszélt, mi váltotta ki a konfliktust.

A Tények riportja


Link másolása
KÖVESS MINKET:

Ajánljuk

KÉK HÍREK
Négy napig volt élve eltemetve egy 62 éves férfi a föld alatt - a rendőrök bukkantak rá
A férfi egy tinédzserrel együtt ivott, amikor veszekedni kezdtek. Ezután a tini eltemette az ismerősét. A rendőrség nyomoz az ügyben.
Fotó: Pixabay - szmo.hu
2024. május 18.


Link másolása

A rendőrség egy 74 éves nő ügyében nyomozott, akit a saját otthonában találtak meg holtan egy északnyugat-moldvai faluban, de ugyanabban a házban a föld alól érkező tompa segélykiáltásokat hallottak.

Ahogy a rendőrök közeledtek a hang forrásához, felfedezték a rögtönzött pincét, ahová a 62 éves férfit eltemették.

A férfi, aki négy napot töltött a föld alatt később elmondta a rendőrségnek, hogy ő és a tinédzser együtt ittak, amikor veszekedni kezdtek.

A rendőrök úgy vélik, hogy a fiatal férfi május 12-én végezhetett az idős nővel és ő volt az is, aki az ismerősét eltemette. A tinédzsert előzetes letartóztatásba helyezték, mivel a rendőrség és az ügyészség továbbra is nyomoz az ügyben.

Az élve bezárt idős férfit jelenleg is kórházban ápolják.

(via Blikk)


Link másolása
KÖVESS MINKET:


KÉK HÍREK
A Rovatból
Lebilincselő akció! A rendőrök lecsaptak a terrortámadást tervező 14 éves lányra Grazban
A 14 éves montenegrói lányt Graz belvárosban akart terrortámadást elkövetni. A támadás célja a „hitetlenek” elleni akció volt.

Link másolása

Grazban a rendőrség letartóztatott egy 14 éves montenegrói lányt, aki a belvárosban akart terrortámadást elkövetni - írta meg a Blikk. A stájerországi rendőrigazgatóság szerint a tinédzsernél a támadáshoz előkészített tárgyakat és propagandaanyagokat találtak, beleértve fegyvereket és az Iszlám Állam iratait.

A hatóságok elmondták, hogy csevegések és a közösségi média megfigyelése révén bukkantak a lányra, aki már egy baltát, egy kést és ruházatot is előkészített a támadáshoz. Ezekről küldött képeket egy üzenetküldő szolgáltatáson keresztül „hasonló gondolkodásúaknak” külföldre.

A rendőrség szerint a támadás célja a „hitetlenek” elleni akció volt. A házkutatás során több adathordozót is lefoglaltak, amelyeken az Iszlám Állam propagandaanyagai mellett számos harci és kivégzési videót találtak. Az adathordozókat tovább elemzik, míg a 14 éves lány gyámja és védője jelenlétében tartott kihallgatás során nem tett beismerő vallomást.

Az ügyészség elrendelte a lány javítóintézetbe szállítását, és előzetes letartóztatásba helyezését, mivel fennállt a bűncselekmény elkövetésének és elrejtőzésének veszélye. A rendőrség külön figyelmeztetett a fiatalok „digitális térben történő radikalizálódására”, hangsúlyozva, hogy a fiatalok különösen ki vannak téve az ilyen típusú szélsőséges propagandának.

Link másolása
KÖVESS MINKET: