Dečak uhapšen zato što je otkrio i prijavio bag u sistemu javnog transporta u Budimpešti, Mađari protestvovali
Vesti, 25.07.2017, 12:30 PM
Hapšenje mađarskog tinejdžera koji je otkrio i prijavio propust u novom sistemu za elektronsku kupovinu karata za javni prevoz u Budimpešti izazvalo je talas protesta na internetu i u glavnom gradu Mađarske.
Više od 45000 ljudi ocenilo je jednom zvezdicom transportno preduzeće Budapesti Közlekedési Központ (BKK) na njegovoj Facebook stranici a web sajt preduzeća je danima bio nedostupan zbog sajber napada. U ponedeljak, ispred zgrade BKK u Budimpešti okupili su se i demonstranti, a priča je dospela do mađarskih medija.
Sve je počelo prošle nedelje kada je neimenovani osamnaestogodišnjak otkrio da je kada se kupuje karta preko interneta, moguće iskoristiti propust u sistemu i kupiti kartu po proizvoljnoj ceni.
Iako je svoje otkriće mogao iskoristiti da se besplatno vozi po glavnom gradu Mađarske, dečak je uradio ono što bi trebalo da bude ispravno i prijavio propust koji je otkrio preduzeću BKK, i poslao im demo u kome je pokazao kako je uspeo da kartu koja košta 35 dolara kupi za 20 centi.
Odgovor koji je dobio sigurno nije očekivao. Četiri policajca pojavila su se na njegovim vratima u petak, u sedam sati ujutru, fotografisali su ga i dugo ispitivali o onome što je uradio. BKK je održao konferenciju za medije na kojoj je preduzeće ponosno objavilo da su uhvatili hakera i da će protiv njega biti podneta tužba. Direktor BKK je uveravao prisutne da je njihov web sajt sada savršeno bezbedan.
Međutim, mladi "prestupnik" se oglasio ovim povodom na Facebooku demantujući navode BKK. On je na njihovoj Facebook stranici napisao poruku koju je objavio nekoliko stotina puta. "Verujem da mogu pomoći da reše grešku", pisalo je u poruci. On je u poruci objasnio da je obavestio BKK o propustu samo dva minuta pošto ga je otkrio, kao i da nije ni koristio kartu jer i ne živi blizu Budimpešte, i nikada ne putuje na relacijama na kojima vozi BKK. On je rekao da je njegov cilj bio da BKK upozori na grešku, kako bi ona bila ispravljena, a ne korišćena.
Mladić je objasnio i da mu BKK nije odgovorio 4 dana, ali da je na konferenciji za medije rečeno da je bilo sajber napada.
"Otkrio sam amaterski bag koji su mogli koristiti mnogi ljudi. Niko valjda ne misli ozbiljno da bi se 18-ogodišnje dete igralo sa ozbiljnim bezbednosnim sistemom i da bi želelo da počini krivično delo o kome će odmah obavestiti nadležne."
On je zamolio sve ljude da mu pomognu tako što će podeliti njegovu objavu koja bi trebalo da razreši nesporazum i da ukaže na to da je njegova namera isključivo bila pomoć ljudima. On je izrazio nadu da će BKK povući prijavu protiv njega.
Ljudi su bili ogorčeni i podelili su njegovu verziju događaja.
Zbog toga je BKK bila primoran da se u ponedeljak oglasi na radiju. Kompanija je tvrdila da joj je dečak poslao emailove na email naloge za koje znao da ih kompanija neće pročitati, od kojih je jedan bio bkk@bkk.hu, i da je posle toga mladi haker objavio svoje otkriće na internetu.
Međutim, i ovakave tvrdnje dočekane su sa skepsom, pa je BKK pokušao da se opravda da web sajtom upravlja T-Systems i da je BKK tražio od T-Systems da dostavi izveštaj u kome će objasniti grešku i da je T-Systems podneo tužbu a ne BKK.
Direktor T-Systems je bio prinuđen da se izvini, posebno zbog toga što je javnost saznala da njegova kompanija dobija milion dolara za održavanje sistema i bezbednost. On je dodao da sistemi BKK nisu bili ažurirani i da iako ima simpatije za mladića, pod određenim uslovima nema drugih mogućnosti nego da prijavi nepoznatog počinioca. S obzirom da je javnost već okrenuta protiv BKK i T-Systems, direktor T-Systems je ponudio mladiću saradnju, ako je otvoren za nju, i najavio da će kompanija pokrenuti program "etičkog hakovanja" da bi ubuduće sarađivala sa hakerima.
Ali Mađari su besni zbog arogancije kojom su BKK i T-Systems dočekali dečaka koji je otkrio ogroman propust u njihovom sistemu.
S obzirom na hiljade negativnih ocena na Facebook stranici BKK, činjenicu da web sajt nije radio danima, proteste ispred sedišta preduzeća i naklonost medija i javnosti prema mladom hakeru, očigledno je da BKK nije mogao da postupi gore, što bi trebalo da posluži kao nauk svim drugim kompanijama i organizacijama.
Izdvojeno
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





