KÉK HÍREK
A Rovatból

Egyre több amatőr hibát észlelnek a BKK online jegyvásárlási rendszerében

Bárki annyi pénzért vehetett például bérletet, amennyiért csak akart.


Ahogyan arról mi is beszámoltunk, a BKK a héten elindította az online jegy- és bérletvásárlási felületet. Az Index azonban pénteken arról számolt be, hogy a rendszerben olyan durva biztonsági hibák vannak, hogy többek között egy "alapszintű hekkeléssel"

bárki annyi pénzért vehet bérletet, amennyiért csak akar.

Az Index újságírói egy etikus hekkertől kapták a bejelentést, de értesüléseiket később több más, független szakértő is megerősítette.

A BKK nem sokkal később közleményben reagált a hírekre:

"
A BKK sajnálattal tapasztalta, hogy a tegnap elindított új online értékesítési csatorna sikeres bevezetését és rendeltetésszerű használatát folyamatos informatikai támadással próbálják befolyásolni

- írták, majd hozzátették: "a rendszer már bevezetési időszak kezdetén olyan automatikus visszaélés figyelő funkcióval kezdte meg működését, amely az ilyen jellegű próbálkozásokat detektálja és azonnali intézkedésre ad lehetőséget."

A történet azonban itt nem ér véget, egyre több amatőr biztonsági hibáról olvasni az interneten. A 24.hu-nak is elküldte észrevételeit egy szakértő, aki több rossz biztonsági beállításra is figyelmeztetett. Többek között arra, hogy a BKK jegyvásárló rendszere nyers szövegként tárolja a felhasználók jelszavait, azokat nem "sózza", vagyis hasheli, így a leggyakoribb jelszavakkal (lásd: 123456) kitartóan próbálkozva könnyen be lehet törni mások fiókjába.

Emellett a bejelentkezési adatok kezelése sem biztonságos, a jelszót ugyanis HTTP kérés paraméterekkel továbbítják, így az a felhasználó és a szerver között lévő proxy szerveren is megjelenik.

Arra a Tumblr-en hívták fel a figyelmet, hogy a rendszer üzemeltetői meghagyták az admin felhasználónév - adminadmin jelszó párost, ami azt jelenti, hogy

egy rosszakaró az összes felhasználó összes személyes adatához könnyen hozzáférhet, illetve azokkal visszaélhet.

A hibát természetesen azonnal jelezték a BKK felé.

De ez még nem minden: a 24.hu szakértője azt is megírta, egy regisztrált fiókon keresztül a profil módosításával az oldal forráskódja is szerkeszthető, így bármelyik felhasználó összes adata megszerezhető, a jelszóval együtt.

Végezetül a jelszavak úgy is megszerezhetők, ha beírunk egy rossz jelszót, elfelejtett jelszó esetén ugyanis a rendszer által e-mailben küldött megerősítő kód is megszerezhető a visszajövő szerverválaszból.


Link másolása
KÖVESS MINKET:

Népszerű
Ajánljuk
Címlapról ajánljuk


KÉK HÍREK
A Rovatból
Egy napig élvezhette rekord lottónyereményét egy amerikai férfi, másnap sokkolóval vették őrizetbe a rendőrök
A több mint 167 millió dolláros lottónyereményt megnyerő férfit hatósági személy elleni erőszak miatt tartóztatták le. Korábbi bűnügyei miatt szeptemberben újra bíróság elé állítják.
Karkó Ádám - szmo.hu
2025. augusztus 16.



James Farthing Floridában, egy szállodában keveredett balhéba a barátnőjével, írja a Fox News alapján az Index. A nő a bárban veszekedni kezdett, Farthing pedig megütött egy másik vendéget. A helyszínre érkező seriffhelyettes próbálta szétválasztani őket, ekkor a rendőrök sokkolóval földre vitték, és őrizetbe vették a férfit. A nőt garázdaság, Farthingot pedig hatósági személy elleni erőszak miatt állították elő.

A barátnő vallomásában elmondta, hogy előzőleg együtt vették fel a több mint 167 millió dolláros lottónyereményt. Farthing azonban feltételes szabadlábra helyezése alatt követte el a bűncselekményt, ezért Kentucky állam elfogatóparancsot adott ki ellene. A nőt később szabadon engedték, a férfi június 22-én szabadult a Scott megyei börtönből.

Farthing bűnügyi múltja egészen 1994-ig nyúlik vissza, korábban többek között betörés, kábítószer-kereskedelem és szökés miatt is felelősségre akarták vonni.

Április 28-án azonban még Kentucky történetének legnagyobb lottónyertese volt, amikor

a Powerball sorsolásán 167,3 millió dollárt nyert. A szelvényt Georgetownban vásárolta meg egy nappal a húzás előtt, a főnyereményt pedig édesanyjával együtt vihette haza.

A győzelem után exkluzív interjú készült vele, amelyben azt mondta, hogy ez az összeg megváltoztatja az életüket, és Írországba készülnek. Néhány órával később azonban már egy floridai börtöncellában ült. Farthingot szeptemberben újra bíróság elé állítják.

A rendőrség időközben közzétett egy testkamerás felvételt is, amelyen látható, hogyan fogták el a férfit:


Link másolása
KÖVESS MINKET:

Ajánljuk
KÉK HÍREK
A Rovatból
Nem bocsátották el, csak áthelyezték a karbantartót, aki a rendőrök szerint két mentálisan sérült nőt is megerőszakolhatott egy gacsályi otthonban
A gyanúsított tagadja a vádakat, panaszát elutasították. A fenntartó szerint csak az eljárás lezárása után hoznak további döntést a munkaviszonyáról.
Maier Vilmos - szmo.hu
2025. augusztus 15.



Nemi erőszak gyanúja miatt nyomoznak a gacsályi fogyatékkal élők bentlakásos otthonában, tudta meg az RTL Híradó. Az ügyészség szerint egy ott dolgozó karbantartó két gondnokság alatt álló nő sérelmére követhetett el szexuális bűncselekményt. A férfi tagadja a vádakat.

A fenntartó, a Máltai Szeretetszolgálat azt közölte, hogy a férfi továbbra is náluk dolgozik, de más beosztásban, olyan munkakörben, ahol nem találkozhat a lakókkal.

Az intézmény neve korábban is szerepelt a hírekben. 2023 végén egy főnővér bántalmazott egy gondozottat, az esetről felvétel is készült. A nő ellen vádat emeltek, felfüggesztett börtönt indítványoztak, és nem dolgozhat többé szakápolóként.

A mostani ügyben a karbantartót márciusban vitték el a rendőrök. Toronicza Gyula, a Szabolcs-Szatmár-Bereg Vármegyei Főügyészség szóvivője elmondta: „A megalapozott gyanú szerint az egyik szatmári kistelepülésen működő, fogyatékkal élők bentlakásos intézményben két sértett sérelmére követett el szexuális erőszakot.” A gyanúsított panaszt tett a nyomozóhatóság intézkedése ellen, de ezt elutasították.

Egy korábbi dolgozó úgy tudja, a molesztálások egy zárható helyiségben történhettek. „A foglalkoztató, van egy ilyen helyiség, ahol a mindennapos társasjáték, ilyenekkel vannak elfoglalva a bentlakók. És akkor abban az épületben, valamelyik zárható helyiségben.”

Az egyik áldozat csak többszöri bántalmazás után beszélt a történtekről.

„Nem egyszeri esetről beszélünk. Többszöri esemény után nyílt meg, tett panaszt”

- tette hozzá az informátor.

A Máltai Szeretetszolgálat belső vizsgálatot indított, és értesítette a rendőrséget. Közölték: a gyanú felmerülése után a férfit egy külső telephelyre helyezték át, ahol nem találkozhat a bentlakókkal. A gyanúsítás ellenére továbbra is náluk dolgozik. További intézkedéseket csak a nyomozás lezárása után terveznek.

Az RTL Híradó beszámolóját itt lehet megnézni:


Link másolása
KÖVESS MINKET:

Ajánljuk

KÉK HÍREK
A Rovatból
Rejtély Dunabogdánynál – horgászok húzták ki a vízből a nőt
Katasztrófavédők és speciális mentők drónokkal is kutattak, hátha vannak társai is a vízben. Senkit nem találtak, de a rendőrség büntetőeljárásban vizsgálja a történteket.


Rejtélyes körülmények között került egy nő a Dunába. Horgászok vették észre a sodródó testet Dunabogdánynál, szerda éjszaka. Azonnal bementek érte és kihúzták a sokkos állapotban lévő nőt. Katasztrófavédők és speciális mentők drónokkal is kutattak, hátha vannak társai is a vízben. Senkit nem találtak, de a rendőrség büntetőeljárásban vizsgálja a történteket. Hogy miért, azt egyelőre nem árulják el - hangzott el az RTL híradójában.

A 60 év körüli nőt bénult, sokkos állapotban, kihűlve emelték ki a vízből, felmelegítették, és úgy szállították a mentők kórházba. Ott a sürgősségi osztályon látták el.


Link másolása
KÖVESS MINKET:

Ajánljuk

KÉK HÍREK
A Rovatból
Féltek a gyerekei, ezért agyonütötte a denevért, fel is jelentették az állatvédők
Csonka Miklós zenész a denevérpusztítást videóra vette és megosztotta a közösségi oldalán. Azóta leszedte a videót és bocsánatot kért.


A családját védte - erről beszélt az RTL híradójának a zenész, aki elpusztított egy a lakásukban repkedő denevért. Csonka Miklós ezt videóra vette és megosztotta a közösségi oldalán. Állatvédők feljelentést tettek. A denevérek fokozottan védett állatok.

A zenész azóta leszedte a videót és bocsánatot kért. Egy koncertjét is lemondták az eset miatt.


Link másolása
KÖVESS MINKET: