KÉK HÍREK
A Rovatból

Egy másik etikus hackert is a rendőrök vittek el, mert figyelmeztette a Telekomot a hibákra

Pár hónapja elvették az eszközeit, magukkal vitték Budapestre, és rabosították, mert felhívta a cég figyelmét a rendszer sebezhetőségére.


Mint arról mi is beszámoltunk, július közepén a BKK elindította új, online jegy- és bérletvásárlási felületét. Az új bérletet és a felületet azonnal tesztelni kezdték a felhasználók, és rövid időn belül kiderült pár hiba a rendszerben.

Egy 18 éves fiú megmutatta, hogyan lehet alapszintű hekkeléssel annyi pénzért jegyet venni a rendszerben, amennyiért te akarsz. Tesztjében 50 forintért vásárolt teljes árú havi bérletet 9500 forint helyett, és figyelmeztette is e-mailben a hibára a BKK-t, és közölte azt is, hogy az így vásárolt bérletet természetesen nem használja fel.

Ezután a T-Systems és a BKK feljelentést tett a 18 éves fiú ellen, akit a rendőrök július 22-én csütörtökön előzetes letartóztatásba helyeztek. Ezt követően mind a T-Systems, mind a BKK dühös kommentek áradatát kapta Facebookon, a BKK FB-oldalán több tízezer 1-es értékelés jelent meg, és egy időre hol a T-Systems, hol pedig a BKK honlapja vált elérhetetlenné. A két vállalat a hét végén bocsánatot kért a történtekért.

Az Index most megírta, hogy

nem a 18 éves fiú volt az egyetlen, akit a rendőrök vittek el, miután felfedezett egy biztonsági rést a rendszeren a Telekomnál.

Egy huszonéves fiatal idén áprilisban fedezett fel komoly biztonsági rést a cégnél. Ezt jelezte, majd behívták, még a közös munka is szóba került. Ő tovább tesztelte a rendszert, aminek a vége az lett, hogy hozzá is rendőrök csöngettek be.

hacker1

Képünk illusztráció, forrás: Pixabay.com

A huszonéves programozónak tanul, de érdekli az informatikai biztonság is. 2017 tavaszán olcsóbb díjcsomagra váltott a Telekomnál. Olyan DNS-kiszolgálót keresett, amellyel jobban tud internetezni. A Telekom weboldalán rábukkant egy olyan, pdf-fájlban olvasható felhasználói útmutatóra, amiben szerepelt egy DNS-kiszolgáló IP-címe.

"Végzett egy rutinvizsgálatot erre az IP-címre, majd meglepve tapasztalta, hogy innen viszonylag könnyen hozzájutott egy rendszergazdai jelszóhoz. Ez a jelszó egy olyan fejlesztői szerverre szólt, ahonnan tovább lehetett lépni a Telekom teljes hálózatába."

Értesítette a vállalatot a biztonsági résről, ezután behívták személyes beszélgetésre a Krisztina körúti székházba. Dokumentációt készített az esetről, és a helyszínen meg is mutatta, hogyan lehet megszerezni a rendszergazdai jelszót a cég nyilvános honlapján keresztül.

Megkérdezték, mi volt a célja, a fiatalember pedig azt válaszolta, hogy nem volt különösebb oka, és szívesen segít a további hibák feltárásában. Szóba került az is, hogy mi lenne, ha a cégnek dolgozna, ám egy ezzel kapcsolatos e-mailváltás során a vállalat már visszakozott, azzal, hogy sokallják az általa írt napidíjat.

A fiatalember folytatta a tesztelést, és úgy gondolta, az eredményről szól a Telekomnak. "Május elején olyan sebezhetőségre bukkant, amellyel a teljes állami és lakossági mobil- és adatforgalomhoz hozzá lehetett férni, és a T-Systems által kiszolgált cégek szervereinek adatforgalmát is meg lehetett volna figyelni."

Néhány héttel később a Nemzeti Nyomozóiroda munkatársai csengettek be hozzá házkutatási paranccsal. Lefoglalták az eszközeit, meg kellett mondania a router jelszavát, magukkal is vitték Budapestre és rabosították.

A kihallgatás végén közölték vele, hogy információs rendszer vagy adat megsértésének bűntettével vádolják - a Btk. Andrásra vonatkozó 423. paragrafusának 2/b pontja ezt írja erről: „az információs rendszerben lévő adatot jogosulatlanul vagy jogosultsága kereteit megsértve megváltoztat, töröl vagy hozzáférhetetlenné tesz". Ezt akár 3 éves börtönnel is büntethetik. Miután az éjszakát a fogdában töltötte, másnap hazavitték a rendőrök.

rendor

A bíróságon az ügyész 30 napos előzetest kért, a bíró azonban úgy döntött, hogy erre nincsen szükség. A nyomozás még zajlik, az eszközei lefoglalását meghosszabbították.

A teljes cikket erre a linkre kattintva olvashatjátok el.

A Magyar Telekom Nyrt. az Index kérdésére megírta, hogy a fiatalember tevékenysége nem érintette az ügyfelek személyes adatait, vállalat vezetékes és mobil-előfizetőinek személyes adatai teljes biztonságban voltak és vannak. "Támadása nem érintette azokat a távközlési hálózatokat, amelyeken az ügyfelek kommunikáltak. Az általa feltárt hiányosságokat pedig a cég haladéktalanul kijavította, megszüntette."


Link másolása
KÖVESS MINKET:

Népszerű
Ajánljuk
Címlapról ajánljuk


KÉK HÍREK
A Rovatból
„Borzasztó az, ami történt” – már négy halálos áldozata van a hajnali budakeszi háztűznek
A negyedik áldozat a kórházban hunyt el, miután életveszélyes sérüléseket szerzett az égő épületben. Budakeszi polgármestere szerint az egész települést megrázta a tragédia, a helyiek összefogtak a bajba jutottak megsegítéséért.


Négyen haltak meg, köztük egy 52 éves nő, valamint egy 47 és egy 66 éves férfi abban a robbanásban, amely február 13-án, péntek hajnalban történt Budakeszin, a Zichy Péter utcában. A negyedik áldozat a kórházban hunyt el, ahová életveszélyes állapotban szállították – értesült a 24.hu. Azt, hogy már négy halottja van a háztűznek, a rendőrség is megerősítette a lapnak.

„Sajnálatos módon négy ember elhunyt. Jelenlegi információink szerint négy ember súlyosan, huszonkettő pedig könnyebben sérült”

– mondta a 24.hu-nak a település polgármestere, Győri Ottilia.

Elmondása szerint hajnali 2 óra 16 perckor kapták a riasztást arról, hogy lángokban áll a Zichy Péter utcában található, munkásszállóként működő épület. Nagy erőkkel kivonult a tűzoltóság, a mentők és a rendőrség, az önkéntes tűzoltók, a polgárőrség és közterület-felügyelőség is.

A lángok az ingatlan tetején, mintegy kétszáz négyzetméteren csaptak fel, a tűzoltóság hivatalos tájékoztatása szerint gázpalackok robbantak. A helyszínre húsz mentőautó is érkezett. Az épületet összesen negyvenheten hagyták el.

„Borzasztó az, ami történt. Nagyon megrázta a településünket és az itt élő embereket ez a tragédia. Nagy megrázkódtatás volt ez. Minden elismerésem és köszönetem a tűzoltóké és a mentőké, hogy így helytálltak. Nagyon jól vizsgáztak ebben a nagyon nehéz helyzetben”

– tette hozzá Győri Ottilia.

A Sport hotelként ismert épületet az önkormányzat korábban bezáratta, a lakók – köztük az áldozatok is – albérlőként éltek ott.

Az önkormányzat azonnali segítséget nyújt a bajba jutottaknak: megnyitották a polgármesteri hivatalt, ahol melegedővel, reggelivel és tisztálkodási lehetőséggel várják őket, az anyakönyvvezetők pedig segítenek a tűzben megsemmisült okmányok pótlásában. A helyiek is összefogtak, sokan ajánlottak fel ruhákat és egyéb segítséget.

A katasztrófavédelem közlése szerint az épületben illegális gázvételezés történt. A rendőrség az ügyben büntetőeljárást indított.


Link másolása
KÖVESS MINKET:

Ajánljuk
KÉK HÍREK
A Rovatból
Többször is leitatta, majd szexre kényszerítette 15 éves nevelt lányát egy dorogi férfi, két év börtönre ítélték
A lány félt a nevelőapjától, mert a korábban többször megütötte és büntetésből térdeltette is. Ha megpróbálta visszautasítani a férfi közeledését, az megtiltotta neki, hogy a barátaival találkozzon, és elvette a mobiltelefonját.


Első fokon két év börtönre ítélte az Esztergomi Járásbíróság azt a dorogi férfit, aki többször is szexuálisan bántalmazta a 15 éves nevelt lányát. A férfi az élettársával és annak lányával élt együtt egy dorogi lakásban, és a bíróság szerint a családi, hatalmi viszonyát kihasználva követte el a bűncselekményeket – olvasható a Tatabányai Törvényszék közleményében.

Minden akkor kezdődött, amikor

a lány anyja hat napra kórházba került. A férfi ebben az időszakban, 2022. november 30-án, majd december 2-án is leitatta a lányt, majd szexuálisan bántalmazta. A következő fél évben ez még ötször megismétlődött.

A bíróságon kiderült, hogy a lány félt a nevelőapjától, mert a férfi korábban többször megütötte és büntetésből térdeltette is, ha valamit rosszul csinált.

Amikor a lány megpróbálta visszautasítani a férfi közeledését, az megtiltotta neki, hogy a barátaival találkozzon, és elvette a mobiltelefonját.

A két év börtönbüntetés mellett a férfit három évre eltiltották a közügyektől, és végleges hatállyal minden olyan foglalkozástól, amely során 18 éven aluliakkal kerülne kapcsolatba. A bíróság ezenkívül 954 607 forint bűnügyi költség megfizetésére is kötelezte. Az ügyész tudomásul vette az ítéletet, ami azonban nem jogerős, mivel a vádlott és védője fellebbezett.


Link másolása
KÖVESS MINKET:

Ajánljuk

KÉK HÍREK
A Rovatból
„A jövő hét elejéig alszom rá” – A 7 év fegyházra ítélt Czeglédy Csaba még nem döntötte el, visszalép-e a képviselőjelöltségtől
A politikust több mint 6 milliárdos csalásért ítélték el, de szerinte ez csak egy lépés a felmentés felé. Most azon gondolkodik, elinduljon-e a választáson.


Hét év fegyházra ítélték első fokon Czeglédy Csabát, aki a bíróságról távozóban arról beszélt, hogy a jövő hét elejéig gondolkodik, visszalép-e a képviselőjelöltségtől – számolt be róla az RTL Híradó. A DK-s politikus, Szombathely független önkormányzati képviselője azt mondta, a döntését a környezetével is átbeszéli, és megnézi, milyenek lesznek a reakciók.

A Kecskeméti Törvényszék bűnszervezetben elkövetett, különösen jelentős vagyoni hátrányt okozó költségvetési csalás miatt ítélte el a politikust, és a hét év fegyházbüntetés mellett további szankciókat is kiszabott rá. Pólik Edina bíró az ítélethirdetésen elmondta, Czeglédyt négy évre a közügyektől, hét évre pedig a cégvezetéstől is eltiltja, emellett négyszáz napi tétel pénzbüntetést is fizetnie kell. Ez sajtóhírek szerint másfél millió forintot jelent. A bíróság ezen felül 110 millió forintnyi vagyonelkobzást is elrendelt. Az ítéletből kiderül, hogy Czeglédy feltételes szabadságra sem bocsátható.

A vád szerint a politikus egy olyan bűnszervezetet hozott létre, ami diákmunkával foglalkozott, és 2011 és 2017 között több mint hatmilliárd forinttal károsította meg az államot azzal, hogy nem fizették be a közterheket. Szanka Ferenc ügyész egy korábbi nyilatkozatában kifejtette: „Ennek érdekében egy céghálót és számlázási láncolatot hoztak létre: a csúcson a Humán Operátor Zrt. állt, az alsó szinten pedig strómanként eljáró iskolaszövetkezetek és azok elnökei.” A per hatalmas méretét jelzi az 51 tárgyalási nap, a 120 tanú és a 70 ezer oldalas iratanyag. A pénteki ítélethirdetésen a 21 vádlott közül egyedül Czeglédy Csaba jelent meg.

A politikus, aki korábban az MSZP szombathelyi elnöke volt, majd a DK-ban folytatta, és Gyurcsány Ferencnek is adott jogi tanácsot, az eljárást végig koncepciósnak nevezte. Az ítélet után arról beszélt, hogy tulajdonképpen örül a hét évnek.

"Ez is mutatja, mennyire gyenge lábakon áll ez az ügy, hiszen a bíróság akár húsz évet is adhatott volna – igény biztosan lett volna rá. Úgyhogy most tettünk egy nagy lépést a teljes felmentés érdekében"

– nyilatkozta Czeglédy, aki a képviselőjelöltségéről a következőket mondta:

"Remélem, hogy folytathatom a politikai munkát. Az országgyűlési képviselő-jelöltség kapcsán jövő hét elejéig alszom rá."

Az ügynek komoly politikai tétje van, hiszen Sulyok Tamás köztársasági elnök 2026. április 12-ére tűzte ki az országgyűlési választást, a hivatalos kampány pedig napokon belül indul. Czeglédy már korábban bejelentette, hogy függetlenként elindul a szombathelyi körzetben. A jelöltté válás azonban nem állítaná le a büntetőeljárást, a „lex Czeglédy” néven elhíresült törvénymódosítás értelmében ugyanis a jelölti mentelmi jog nem vonatkozik a már folyamatban lévő ügyekre.

Az ítélet nem jogerős, a per mind a 21 vádlottja fellebbezett. Czeglédy Csaba az ítélethirdetés után szabadon távozhatott a bíróságról.

VIDEÓ: Az RTL Híradó beszámolója


Link másolása
KÖVESS MINKET:

Ajánljuk

KÉK HÍREK
A Rovatból
Celluxszal ragasztotta le egy síró kisgyerek száját, egy másikat játékkal dobott meg – vádat emeltek a bölcsődei nevelőnő ellen
Az ügyészség szerint a nő súlyosan megszegte a gondozói kötelességét. Több bűncselekménnyel, köztük közfeladatot ellátó személyként elkövetett bántalmazással is megvádolták.


Vádat emelt az Érdi Járási Ügyészség egy bölcsődei nevelőnő ellen, aki a gyanú szerint két kisgyereket bántalmazott egy Pest vármegyei intézményben – közölte a Pest Vármegyei Főügyészség pénteken az MTI-vel.

A vádirat szerint az Érdhez közeli településen élő nő 2023 novemberében egy babbal kitömött játékot vágott egy hangoskodó kisfiúhoz, aki épp az alvásból ébredezett. A játék eltalálta a gyereket a szeme alatt, és könnyű sérülést okozott.

Egy másik alkalommal, szintén abban a hónapban,

egy beszoktatás alatt álló, síró kislány száját és orrát széles celluxszal ragasztotta le.

Bár kolléganője rászólt, és a nő le is szedte a ragasztót, rövid idő múlva újra visszatette a gyerekre.

Az ügyészség szerint a nő súlyosan megszegte a gondozói kötelességét, és veszélyeztette a rábízott gyerekek érzelmi fejlődését. Kiskorú veszélyeztetése, minősített könnyű testi sértés, valamint közfeladatot ellátó személy eljárásában elkövetett bántalmazás miatt kell felelnie.

A bántalmazások már 2024 májusában nyilvánosságra kerültek. Akkor derült ki, hogy az eset az érdi önkormányzat Pöttöm Sziget Bölcsődéjében történt. A városvezetés belső vizsgálatot indított, a gondozót pedig elbocsátották. Az első eset 2023. november 9-én történt, az intézményvezető november 13-án szerzett róla tudomást, a szülőket pedig november 20-án tájékoztatták.

A vádlott bűnösségéről az Érdi Járásbíróság dönt majd.


Link másolása
KÖVESS MINKET:

Ajánljuk