Dečak uhapšen zato što je otkrio i prijavio bag u sistemu javnog transporta u Budimpešti, Mađari protestvovali
Vesti, 25.07.2017, 12:30 PM
Hapšenje mađarskog tinejdžera koji je otkrio i prijavio propust u novom sistemu za elektronsku kupovinu karata za javni prevoz u Budimpešti izazvalo je talas protesta na internetu i u glavnom gradu Mađarske.
Više od 45000 ljudi ocenilo je jednom zvezdicom transportno preduzeće Budapesti Közlekedési Központ (BKK) na njegovoj Facebook stranici a web sajt preduzeća je danima bio nedostupan zbog sajber napada. U ponedeljak, ispred zgrade BKK u Budimpešti okupili su se i demonstranti, a priča je dospela do mađarskih medija.
Sve je počelo prošle nedelje kada je neimenovani osamnaestogodišnjak otkrio da je kada se kupuje karta preko interneta, moguće iskoristiti propust u sistemu i kupiti kartu po proizvoljnoj ceni.
Iako je svoje otkriće mogao iskoristiti da se besplatno vozi po glavnom gradu Mađarske, dečak je uradio ono što bi trebalo da bude ispravno i prijavio propust koji je otkrio preduzeću BKK, i poslao im demo u kome je pokazao kako je uspeo da kartu koja košta 35 dolara kupi za 20 centi.
Odgovor koji je dobio sigurno nije očekivao. Četiri policajca pojavila su se na njegovim vratima u petak, u sedam sati ujutru, fotografisali su ga i dugo ispitivali o onome što je uradio. BKK je održao konferenciju za medije na kojoj je preduzeće ponosno objavilo da su uhvatili hakera i da će protiv njega biti podneta tužba. Direktor BKK je uveravao prisutne da je njihov web sajt sada savršeno bezbedan.
Međutim, mladi "prestupnik" se oglasio ovim povodom na Facebooku demantujući navode BKK. On je na njihovoj Facebook stranici napisao poruku koju je objavio nekoliko stotina puta. "Verujem da mogu pomoći da reše grešku", pisalo je u poruci. On je u poruci objasnio da je obavestio BKK o propustu samo dva minuta pošto ga je otkrio, kao i da nije ni koristio kartu jer i ne živi blizu Budimpešte, i nikada ne putuje na relacijama na kojima vozi BKK. On je rekao da je njegov cilj bio da BKK upozori na grešku, kako bi ona bila ispravljena, a ne korišćena.
Mladić je objasnio i da mu BKK nije odgovorio 4 dana, ali da je na konferenciji za medije rečeno da je bilo sajber napada.
"Otkrio sam amaterski bag koji su mogli koristiti mnogi ljudi. Niko valjda ne misli ozbiljno da bi se 18-ogodišnje dete igralo sa ozbiljnim bezbednosnim sistemom i da bi želelo da počini krivično delo o kome će odmah obavestiti nadležne."
On je zamolio sve ljude da mu pomognu tako što će podeliti njegovu objavu koja bi trebalo da razreši nesporazum i da ukaže na to da je njegova namera isključivo bila pomoć ljudima. On je izrazio nadu da će BKK povući prijavu protiv njega.
Ljudi su bili ogorčeni i podelili su njegovu verziju događaja.
Zbog toga je BKK bila primoran da se u ponedeljak oglasi na radiju. Kompanija je tvrdila da joj je dečak poslao emailove na email naloge za koje znao da ih kompanija neće pročitati, od kojih je jedan bio bkk@bkk.hu, i da je posle toga mladi haker objavio svoje otkriće na internetu.
Međutim, i ovakave tvrdnje dočekane su sa skepsom, pa je BKK pokušao da se opravda da web sajtom upravlja T-Systems i da je BKK tražio od T-Systems da dostavi izveštaj u kome će objasniti grešku i da je T-Systems podneo tužbu a ne BKK.
Direktor T-Systems je bio prinuđen da se izvini, posebno zbog toga što je javnost saznala da njegova kompanija dobija milion dolara za održavanje sistema i bezbednost. On je dodao da sistemi BKK nisu bili ažurirani i da iako ima simpatije za mladića, pod određenim uslovima nema drugih mogućnosti nego da prijavi nepoznatog počinioca. S obzirom da je javnost već okrenuta protiv BKK i T-Systems, direktor T-Systems je ponudio mladiću saradnju, ako je otvoren za nju, i najavio da će kompanija pokrenuti program "etičkog hakovanja" da bi ubuduće sarađivala sa hakerima.
Ali Mađari su besni zbog arogancije kojom su BKK i T-Systems dočekali dečaka koji je otkrio ogroman propust u njihovom sistemu.
S obzirom na hiljade negativnih ocena na Facebook stranici BKK, činjenicu da web sajt nije radio danima, proteste ispred sedišta preduzeća i naklonost medija i javnosti prema mladom hakeru, očigledno je da BKK nije mogao da postupi gore, što bi trebalo da posluži kao nauk svim drugim kompanijama i organizacijama.
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





