Sőt, még együttműködést is ajánlottak az etikus hekkernek.

Még Magyarországon is kevesen találhatják magukat olyannyira a közutálat célkeresztjében, mint (közvetetten) a BKK és a T-Systems. Utóbbi cég tett feljelentést az e-bérlethez írt appot meghekkelő és ezzel is csak segíteni próbáló 18 éves fiú ellen.

A cég PR-osai hosszas fejvakarás után végre eldönthették, hogy kezeljék a kialakult katasztrófát. Végül Kaszás Zoltán, a T-Systems vezérigazgatója az alábbi levelet posztolta ki szombat délután:

Mindenekelőtt Mindenkitől szeretnék bocsánatot kérni, mint a T-Systems Magyarország vezérigazgatója! Talán fontos lett volna előbb megszólalnom, de az adott ügy kapcsán nagyon sok körülmény került elő és szerettem volna tisztább képet kapni, egyértelműbben látni.

A megrendelő BKK-val közösen, a kollégáink komoly erőfeszítései mellett jött létre az online értékesítési rendszer. Vitathatatlan, hogy a rendszer bizonyos komponenseinél már léteznek fejlettebb, korszerűbb megoldások. Fontos számomra, hogy az általunk és a közösség jelzései alapján feltárt hiányosságok kapcsán, szakmai és emberi alázattal tudjunk szembenézni a helyzettel és legyen bennünk kellő tartás és szakmaiság, hogy ezeket javítsuk, elhárítsuk. Azt szeretném, hogy ez a rendszer mindenki számára megfelelő legyen. Elmondható, hogy az ismert problémákat javítottuk és folyamatosan dolgozunk azon, hogy a rendszer még biztonságosabb, megbízhatóbb legyen. Jelen pillanatban a rendszer leginkább az Internet szolgáltatói oldalon tapasztalható támadásoknak van kitéve. Természetesen maximálisan együttműködünk Főpolgármester Úr által indított vizsgálatban, részére minden adatot, információt megadunk és felelősségem teljes tudatában ki tudom jelenteni, hogy a cégen belül sem maradnak el a szükséges lépések.

Személy szerint engem is megérint a fiatalember esete, de szeretném kiemelni, hogy számunkra, az adott körülmények között nem volt más lehetőség, minthogy feljelentést tegyünk ismeretlen tettes ellen (a fiatalember nem felénk jelzett). A feljelentést követően és a továbbiakban is, valamennyi érintett félre vonatkozó tisztázó információt és adatot a hatóságok rendelkezésére bocsátunk. A T-Systems Magyarország vezetőjeként, amennyiben bebizonyosodik etikus magatartása, szeretném felajánlani a jövőbeni együttműködés lehetőségét számára, ha Ő erre nyitott.

Mindez rávilágított arra, hogy Magyarországon az etikus hackerség kapcsán nincs széles körben elfogadott gyakorlat és többek közt talán erre is visszavezethetően, nincs igazi konszenzus, egyetértés. Eljött az ideje, hogy Magyarországon az “ethical hacking” tevékenység körüli társadalmi és szakmai párbeszéd megkezdődjön, és megteremtődjenek ennek a tevékenységnek a törvényes, szabályozott keretei.

Ennek érdekében a T-Systems Magyarország ezzel kapcsolatos kezdeményezésekkel („bug bounty”) áll elő a közeli jövőben.

A felmerülő kérdéseiteket figyelemmel fogjuk kísérni. Lehet, hogy a hétvége folyamán nem tudunk mindenre válaszolni, de vissza fogunk térni rájuk!

Kaszás Zoltán

15 hozzászólásarrow_drop_down_circle

TASzSz
"...az adott körülmények között nem volt más lehetőség, minthogy feljelentést tegyünk ismeretlen tettes ellen (a fiatalember nem felénk jelzett)..."

Kaszás, te idióta! A szegénységi bizonyítványod írtad itt alá! Honnan tudta volna bárki, hogy a T-Sytems a szoftver gyártója??? Aki online vesz bérletet, az a BKK-val áll kapcsolatban, tehát neki jelzi a hibát!!! Gondolkodj már! Inkább bújjatok el szégyenetekben, hogy egy ilyen szar szoftvert raktatok össze. Lehetett volna venni mástól már kipróbált és jól működő rendszert - még olcsóbban is! Úristen!
Ez itt az összes hozzászólás. Kattintson, ha csak a legfrissebbeket olvasná!
joopapa
Vazze te most is csak azért szólaltál meg mert az emberek a facsén rátok zúdították a haragjukat!És mi ez a duma, hogy a rendszer bizonyos komponenseinél már léteznek fejlettebb, korszerűbb megoldások! Akkor miért nem azt alkalmaztátok!
elnyomott
"Jelen pillanatban a rendszer leginkább az Internet szolgáltatói oldalon tapasztalható támadásoknak van kitéve."
Mit gondoltak, honnan máshonnan lehetne leginkább...?
quadrocopter
Ennyit számít a net népének lázadása!
Sámannus
ez már inkább a tetvek gyávasága. mostmár késő vakaródzni.
Ki mutatták milyen kezdetleges állatok. felfelé büdösödik a fejük.
human
@joopapa: Úgy tesznek mintha most jöttek volna rá, hogy ökör helyett akár traktor is húzhatja azt az ekét.
human
Szerintem a történet arról szó, hogy kevés az informatikus. Megfizetni viszont továbbra sem akarják őket, ezért fiatal, tapasztalatlan még bizonyítani akaró kezdőket alkalmaznak. Ők azok akik akár ingyen, túlórában is kódolnak ha kell. A végeredmény olyan amit most láthatunk. Hangsúlyoznám, hogy nem feltétlen a programozó hibás. Ő ennyit tud. Viszont ezeket a programokat a T-S.-nél is kisebb cégeknél is ellenőrizni szokták próbatámadásokkal. Itt ez teljesen elmaradt.
cs.n.
Megvan, amit tegnap idéztem? Konkrétan erről van szó:
"Bérlethamisítással lettek híresek. 2008-ban a Massachusetts Institute of Technology három diákja arról akart előadást tartani előadást a DEFCON-on, hogy miként töltötték fel fizetés nélkül a bostoni metrón használható elektronikus bérletüket. Azaz feltörték a kártyát, és módosították, mintha feltöltötték volna 100 dollárral. Az illetékes közlekedési hatóság azonban beperelte őket. Rosszul tette. A diákok nem tartották meg ugyan az előadásukat, de annak anyaga a konferencia CD-jén gyorsan elterjedt, így a per is nagy nyilvánosságot kapott. Végül a hatóság belátta: jobban teszi, ha együttműködik a diákokkal, aki viszont épp a hatóság reakciója miatt lettek híresek. Ráadásul az is nagy nyilvánosságot kapott, hogy a bostoni metró jegyrendszere igencsak sebezhető volt."
Ez már lejátszódott egyszer máshol, máskor. De van egy aprócska különbség: nem vitették el őket éjszaka a rendőrökkel, mint nálunk, ebben a nagyonhazafias überszuper demokratikus illiberáliában.
TASzSz
"...az adott körülmények között nem volt más lehetőség, minthogy feljelentést tegyünk ismeretlen tettes ellen (a fiatalember nem felénk jelzett)..."

Kaszás, te idióta! A szegénységi bizonyítványod írtad itt alá! Honnan tudta volna bárki, hogy a T-Sytems a szoftver gyártója??? Aki online vesz bérletet, az a BKK-val áll kapcsolatban, tehát neki jelzi a hibát!!! Gondolkodj már! Inkább bújjatok el szégyenetekben, hogy egy ilyen szar szoftvert raktatok össze. Lehetett volna venni mástól már kipróbált és jól működő rendszert - még olcsóbban is! Úristen!
sokanvagyunk
Tény, a T-Systems (is) meghekkelte a fiatalembert. A különbség csak annyi köztük, a T-Systems nem fogja megszívni (mert most éppen nem egy helyen guggolnak) sem a hekkelését, sem azt, hogy hibás progit gyártott.
wagabund
..."Hihetetlen, de bocsánatot kért a T-Systems a BKK-s balhé miatt"...

ezt a hírt vártam: - Hihetetlen, mekkora kártérítést kapott a meghurcolt 18 éves etikus hekker...

ehelyett ez jött: "együttműködést is ajánlottak az etikus hekkernek".

-óccón, okosba tegyétek jóvá a kudarcot..
-megoldottuk főnök! kitoljuk a szemét valami együttműködéssel.
-helyes!
quadrocopter
Gábor Nagygyörgy · Jártam egyetemre is - gondolom moslékért!

Ne légy ökör faszi, a srác először ímélben értesítette a BKK-t (Balfasz Kretének Klubját) !
nezelodo
Ja, most mosakodnak, de csak a mocskot tudják szétkenni a cég ábrázatján. Ezek is olyanok mint a posványosi, a dakotának csápoló székely tesók, előbb ütnek, (mert eszköztáruk a tockos, a maflás, meg a koki) és utána se kérdeznek igaz az az egy bit a kérdéshez is kevés, a vakhithez meg már sok is.

Új hozzászólás

Hozzászólás írásához regisztráció szükséges. Regisztráljon vagy használja a belépést!


Még karakter írhatElolvastam és elfogadom a moderálási elveket.