Dečak uhapšen zato što je otkrio i prijavio bag u sistemu javnog transporta u Budimpešti, Mađari protestvovali
Vesti, 25.07.2017, 12:30 PM
Hapšenje mađarskog tinejdžera koji je otkrio i prijavio propust u novom sistemu za elektronsku kupovinu karata za javni prevoz u Budimpešti izazvalo je talas protesta na internetu i u glavnom gradu Mađarske.
Više od 45000 ljudi ocenilo je jednom zvezdicom transportno preduzeće Budapesti Közlekedési Központ (BKK) na njegovoj Facebook stranici a web sajt preduzeća je danima bio nedostupan zbog sajber napada. U ponedeljak, ispred zgrade BKK u Budimpešti okupili su se i demonstranti, a priča je dospela do mađarskih medija.
Sve je počelo prošle nedelje kada je neimenovani osamnaestogodišnjak otkrio da je kada se kupuje karta preko interneta, moguće iskoristiti propust u sistemu i kupiti kartu po proizvoljnoj ceni.
Iako je svoje otkriće mogao iskoristiti da se besplatno vozi po glavnom gradu Mađarske, dečak je uradio ono što bi trebalo da bude ispravno i prijavio propust koji je otkrio preduzeću BKK, i poslao im demo u kome je pokazao kako je uspeo da kartu koja košta 35 dolara kupi za 20 centi.
Odgovor koji je dobio sigurno nije očekivao. Četiri policajca pojavila su se na njegovim vratima u petak, u sedam sati ujutru, fotografisali su ga i dugo ispitivali o onome što je uradio. BKK je održao konferenciju za medije na kojoj je preduzeće ponosno objavilo da su uhvatili hakera i da će protiv njega biti podneta tužba. Direktor BKK je uveravao prisutne da je njihov web sajt sada savršeno bezbedan.
Međutim, mladi "prestupnik" se oglasio ovim povodom na Facebooku demantujući navode BKK. On je na njihovoj Facebook stranici napisao poruku koju je objavio nekoliko stotina puta. "Verujem da mogu pomoći da reše grešku", pisalo je u poruci. On je u poruci objasnio da je obavestio BKK o propustu samo dva minuta pošto ga je otkrio, kao i da nije ni koristio kartu jer i ne živi blizu Budimpešte, i nikada ne putuje na relacijama na kojima vozi BKK. On je rekao da je njegov cilj bio da BKK upozori na grešku, kako bi ona bila ispravljena, a ne korišćena.
Mladić je objasnio i da mu BKK nije odgovorio 4 dana, ali da je na konferenciji za medije rečeno da je bilo sajber napada.
"Otkrio sam amaterski bag koji su mogli koristiti mnogi ljudi. Niko valjda ne misli ozbiljno da bi se 18-ogodišnje dete igralo sa ozbiljnim bezbednosnim sistemom i da bi želelo da počini krivično delo o kome će odmah obavestiti nadležne."
On je zamolio sve ljude da mu pomognu tako što će podeliti njegovu objavu koja bi trebalo da razreši nesporazum i da ukaže na to da je njegova namera isključivo bila pomoć ljudima. On je izrazio nadu da će BKK povući prijavu protiv njega.
Ljudi su bili ogorčeni i podelili su njegovu verziju događaja.
Zbog toga je BKK bila primoran da se u ponedeljak oglasi na radiju. Kompanija je tvrdila da joj je dečak poslao emailove na email naloge za koje znao da ih kompanija neće pročitati, od kojih je jedan bio bkk@bkk.hu, i da je posle toga mladi haker objavio svoje otkriće na internetu.
Međutim, i ovakave tvrdnje dočekane su sa skepsom, pa je BKK pokušao da se opravda da web sajtom upravlja T-Systems i da je BKK tražio od T-Systems da dostavi izveštaj u kome će objasniti grešku i da je T-Systems podneo tužbu a ne BKK.
Direktor T-Systems je bio prinuđen da se izvini, posebno zbog toga što je javnost saznala da njegova kompanija dobija milion dolara za održavanje sistema i bezbednost. On je dodao da sistemi BKK nisu bili ažurirani i da iako ima simpatije za mladića, pod određenim uslovima nema drugih mogućnosti nego da prijavi nepoznatog počinioca. S obzirom da je javnost već okrenuta protiv BKK i T-Systems, direktor T-Systems je ponudio mladiću saradnju, ako je otvoren za nju, i najavio da će kompanija pokrenuti program "etičkog hakovanja" da bi ubuduće sarađivala sa hakerima.
Ali Mađari su besni zbog arogancije kojom su BKK i T-Systems dočekali dečaka koji je otkrio ogroman propust u njihovom sistemu.
S obzirom na hiljade negativnih ocena na Facebook stranici BKK, činjenicu da web sajt nije radio danima, proteste ispred sedišta preduzeća i naklonost medija i javnosti prema mladom hakeru, očigledno je da BKK nije mogao da postupi gore, što bi trebalo da posluži kao nauk svim drugim kompanijama i organizacijama.
Izdvojeno
Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije
Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Šta se krije iza lažnih OpenAI mejlova
Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje
Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore
Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





