KÉK HÍREK
A Rovatból

Több ezer felhasználó adatait lophatták el a BKK rendszeréből

A 24.hu szerint közel 3500 ember személyes adatai szivárogtak ki az új e-jegyrendszerből.

Link másolása

Valamivel több mint egy hete startolt el a BKK online jegyértékesítő rendszere, amelyet a T-Systems üzemeltet. Most pedig 3481 felhasználó minden megadott adatát tartalmazó csomagot juttattak el a 24.hu birtokába. Az adatbázis július 16-i keltezésű, és nagyon úgy tűnik, hogy

a shop.bkk.hu-n regisztrált felhasználók teljes neve, felhasználóneve, e-mail címe, az igazolványuk típusa és száma szerepel benne.

Ez azoknak a felhasználóknak nem túl jó hír, akik a BKK július 13-án elindult online bérletvásárló rendszerébe a működésének első három napja alatt regisztráltak be.

Az online lap az adatokat - törvényi kötelezettsége szerint - átadta a Nemzeti Adatvédelmi és Információszabadság Hatóságnak, az adatvédelmi hivatal összevetése igazolhatja majd minden kétséget kizáróan az adatok valódiságát.

A 24.hu-hoz eljuttatott adatbázis részlete:

24_1

Forrás: 24.hu

A NAIH elnöke, Péterfalvi Attila az online lapnak azt mondta, miután választ kapnak a BKK-tól, hogy milyen adatvédelmi incidens történt, azután döntik majd el, hogy vizsgálati vagy hatósági eljárást indítanak az ügyben.

"
A közlekedési társaság tájékoztatásában ki kell térnie rá, hogy milyen adatkört érintett, hány személynek az adatai kerültek ki, illetve mit tettek annak érdekében, hogy megakadályozzák az incidenst

- mondta Péterfalvi.

A BKK-t természetesen kereste a 24.hu kérdéseivel, többek között arra voltak kíváncsiak, hogy kell-e a regisztrált felhasználóknak aggódniuk személyes adataik védelme miatt, azonban a BKK sajtóosztálya azt nyilatozta,

csak akkor tudnak információt adni, ha lezárult a vizsgálat, amelyet a kialakult helyzet tisztázására Tarlós István főpolgármester rendelt el.

Eközben a T-Systems Magyarország kommunikációs osztálya azt közölte, folyamatosan vizsgálják a sajtóban megjelent "híreszteléseket", de "az eddigi vizsgálatok alapján jelenleg nincs tudomásunk az online jegyértékesítési rendszerrel kapcsolatos adatvédelmi incidensről; nincs tudomásunk arról, hogy bármely személy személyes adatai illetéktelenekhez juthattak volna".

24_2

Az adatbázis másik részelte - Forrás: 24.hu

Az BKK rendszerében több hibát is felfedeztek, az egyik a személyes adatok tárolása.

A 24.hu azt írja, a regisztráció után a felhasználónevet és a jelszót ugyanabban az e-mailben küldték vissza a felhasználónak (amit soha nem szabadna, hiszen így rögtön kiderül, melyik jelszóhoz melyik felhasználónév tartozik). A publikusan elérhető naplófájlokban ugyan volt egy bizonyos szintű védelem, de egy elavult MD5 (hash) módszerrel titkosították azokat.

Az így titkosított szövegeket azonban ma már viszonylag könnyen vissza lehet fejteni a megfelelő programok segítségével.

Ezenkívül feltárták, hogy a BKK jegyrendszerének adatbázisait nyilvánosan hozzáférhető könyvtárba mentették, így ezeket megszerezve könnyen visszafejthették az egyszerűbb jelszavakat. Ez azért nagyon problémás, mert sokan ugyanazt a jelszót használják mindenhol - a Facebookon, vagy a Gmailen is, tehát az e-mail és a jelszó birtokában azt is feltörhették. A harmadik hiba pedig, hogy nem ellenőrizték a kívülről bejövő adatokat, hanem csak szimplán elfogadták - ez tette lehetővé, hogy a jegyárakat manipulálni lehetett.

Forrás: 24.hu, címkép: Pixabay

Link másolása
KÖVESS MINKET:

Népszerű
Ajánljuk
Címlapról ajánljuk


KÉK HÍREK
A Rovatból
Lebukott az orvos: pácienseivel szexelt a rendelőjében, miközben odakint arra vártak a betegek, hogy sorra kerüljenek
A swindoni orvos ellen vádat emeltek. A szexuális visszaéléssel gyanúsított brit férfi szexfüggőségére hivatkozva elismerte, hogy hibát követett el.

Link másolása

[caption id="attachment_2192379" align="alignnone" width="2560"] Empty modern medical office having disease documents on table equipped with contemporary furniture. Hospital workplace with nobody in it ready for sickness consultation. Medicine support[/caption]

Kiderült Thomas Plimmer brit orvosról, hogy több nővel folytatott szexuális kapcsolatot a swindoni háziorvosi rendelőjében, miközben dolgozott – írja a Swindon Advertiser. A férfi ellen több szabálysértési vádat indítottak még decemberben.

A Medical Practitioners Tribunal Service április 22-én újra megvitatta az orvossal szemben emelt vádakat, ahol

a férfi tanúvallomást tett, amelyben elismerte, hogy kötelességszegést követett el, és alkalmasságán is csorbát ejtett. Tettét szexfüggőségével magyarázta, de hozzátette: az egész az ő felelőssége.

Az orvost a swindoni háziorvosi rendelő munkatársa buktatta le, akit Plimmer szintén zaklatni próbált. A háziorvos többszöri felszólításra sem akart lemondani abbéli szándékáról, hogy munkatársnőjét magáévá tegye, ezért többször képeket küldött neki a péniszéről, vagy videókat mutatott neki arról, hogyan szexszel más nőkkel a háziorvosi rendelőben.

Munkatársnője elhatározta, hogy feljelenti Plimmert, aki azzal fenyegette meg a kolléganőjét, hogy elvágja a torkát.

Plimmer a meghallgatáson elmondta, hogy kezelteti a szexfüggőségét gyógyszeresen, de más terápiákban is részt vesz, így jelen van az Anonim szexfüggők csoportjában is.

A meghallgatás folytatódik.


Link másolása
KÖVESS MINKET:

Ajánljuk
KÉK HÍREK
A Rovatból
Nagyban lopták a sajtot a tejüzemi dolgozók – rendőrök kapcsolták le őket
Több rejtekhelyük is volt, amiben sikerült kicsempésziük a tejtermékeket a veszprémi tejüzemből. Ám egy igazoltatásnál öt nő és egy férfi lebukott.
Fotó: Police.hu - szmo.hu
2024. április 26.


Link másolása

Egy veszprémi tejüzem munkavállalóit szállító kisbuszokat állítottak meg 2024. április 24-én hajnalban a rendőrök, és igazoltatták az utasokat - írja a Police.hu.

Az egyenruhások mind a hat utas ruházatát és csomagját átvizsgálták. Sajtokat és különböző készítményeket találtak náluk, melyek eredetéről nem tudtak elszámolni.

Az öt nőt és egy férfit a járőrök előállították a helyi rendőrkapitányságra, ahol kihallgatták őket. Kettejük ellen szabálysértési eljárást kezdeményeztek, négyüket lopás vétségének megalapozott gyanúja miatt hallgattak ki.

A 49 éves berhidai, az 58 éves nemesgörzsönyi és egy szintén 49 éves pápai nő, valamint a 44 éves berhidai férfi elismerte, hogy az év elejétől kezdve többször loptak munkahelyükről a sajttermékből, melyeket kicsempésztek az üzemből, és értékesítették azokat.

A gyanúsítottaknál megtalált élelmiszert – a lefoglalást követően – a nyomozók visszaadták az üzem képviselőjének.


Link másolása
KÖVESS MINKET:

Ajánljuk

KÉK HÍREK
„Kurvára irritáló vagy, megöllek!” – brutálisan bántalmazta tanárnőjét egy szolnoki diák, székkel és ököllel támadt rá
A pedagógus éppen órát tartott az osztályban, mikor a 17 éves fiú rátámadt. A nő a teremből végül a tanáriba menekült, de súlyos sérüléseket szenvedett.

Link másolása

Durva támadás ért egy tanárnőt Szolnokon. A Jász-Nagykun-Szolnok Vármegyei Főügyészség a 24.hu megkeresésére azt közölte, hogy egy 38 éves tanárnő történelem órát tartott a 9. osztályosoknak egy szolnoki iskolában, mikor az egyik diák székkel és ököllel támadt rá.

A pedagógus nyolc napon túl gyógyuló, törésekkel és zúzódásokkal járó sérüléseket szenvedett. A vármegyei főügyészség életveszélyt okozó testi sértés bűntettének kísérlete miatt állítja bíróság elé a 17 éves fiút.

A tanuló előzetes engedély nélkül ment ki a mosdóba. Mikor visszatért, leült a tanári asztallal egy vonalban lévő padba, a nő mellé. A pedagógus közölte vele, hogy engedélyt kellett volna kérnie, ha ki akar menni. A diák ezt tudomásul vette és azt válaszolta, hogy legközelebb szól.

Ez után a tanárnő azt kérte a fiútól, hogy folytasák a feladatot. Erre a diák azt válaszolta:

"Kurvára irritáló vagy!". A tanárnő kérdésére ezt megismételte: „Irritáló vagy és megöllek!”.

A nő ezután kiküldte a teremből a diákot, aki felvette a széket, amin ült, és a feje felé emelve elindult a tanári asztal felé, ahol a tanárnő állt, és megütötte vele. A pedagógus felemelte a kezét, hogy védje magát, így a kezét érte az ütés.

A fiú többször is rávágott a nőre a székkel. A nő kihátrált a teremből, de a fiú követte a folyosóra is, ahol ököllel többször arcon vágta.

A sérült tanárnő végül a tanári szobába menekült, ahova a fiú már nem ment be.

Az ügyészség felfüggesztett szabadságvesztést kért a bűnügyi felügyeletben lévő elkövetőre azzal, hogy rendeljenek ki mellé pártfogót, és szorongást, agressziót kezelő pszichoterápián is vegyen részt - írja a portál.


Link másolása
KÖVESS MINKET:


KÉK HÍREK
A Rovatból
130 euró értékű Chanel-parfümöt lopott a volt igazságügy-miniszter a római reptéren
Az olasz Demokrata Párt képviselőjének szándékában állt kifizetni a parfümöt, amit állítása szerint véletlenül rakott zsebre.

Link másolása

Lopáson kapták a fiumucinói reptér 1-es termináljának boltjábanPiero Fassinót, az olasz Demokrata Párt képviselőjét, egykori torinói nagykövetet, volt igazságügy-minisztert – írja a hvg.hu.

Körülbelül egy 130 euró értékű Chanel Chance parfümmel próbált kisétálni fizetés nélkül a boltból az olasz képviselő.

Az április 15-én történt incidenst az üzlet kamerája rögzítette, ám Fassino azzal védekezik, hogy csak azért tette zsebre a parfümöt, mert megcsörrent a telefonja, ami fel akart venni, de a másik keze éppen tele volt, mert azzal húzta a bőröndjét.

A volt igazságügy-miniszternek szándékában állt kifizetni az illatszert.

A helyzetet érdekessé teszi ugyanakkor, hogy a duty free shop alkalmazottai korábban már kétszer is rajtakapták lopáson Fassinót, de akkor beérték azzal, hogy a képviselő végül mégis rendezte a számlát.


Link másolása
KÖVESS MINKET: