mozdonyvezetok-szaks

A mozdonyvezetői hivatásért!

Mozdonyvezetők Szakszervezete

Hírlevél
© Mozdonyvezetők Szakszervezete - mosz.co.hu/page/72/artID/2250/html/a-mav-rendszeret-is-.html

A MÁV rendszerét is meghackelték, de ők hálásak voltak ezért


Tavaly ősszel a MÁV-ot is értesítették úgynevezett etikus hackerek, hogy biztonsági rést találtak a vasúttársaság e-ticket-rendszerében. A MÁV lapunkat arról tájékoztatta, hogy a „jelzést megköszönték, a hibát pedig javították”. A MÁV azt nem részletezte, hogy pontosan milyen jellegű hibát találtak a rendszerben, de az eset kísértetiesen hasonlít a BKK körül kirobbant botrányra.

Múlt héten ugyanis kiderült, feltörhető a BKK netes értékesítési rendszere, a hibát felfedező etikus hacker pedig 50 forintért vett egy bérletet. Állítása szerint jó szándékkal tette mindezt, csak tesztelni akarta a rendszert, a biztonsági rés felfedezése után pedig azonnal jelezte a problémákat a BKK-nak.

Azt nem tudni, hogy mindkét esetben ugyanaz a hacker törte-e fel a rendszert, az viszont biztos, hogy a hiba felfedezését követően, mindkét alkalommal jelezték problémát. A különbség leginkább a vállalatok reakciójában mutatkozott meg, a MÁV ugyanis nem tett feljelentést, míg a BKK rendszerét fejlesztő T-Systems igen. A vasúttársaság rendszerét egyébként a – MÁV-Start csoporthoz tartozó – MÁV Informatika Zrt. fejlesztette. 

A Heti Válasz hétfőn már bemutatta azt a bejelentést, amelyet a BKK kapott az etikus hackertől. A levél szerint a fiú feltörte már a MÁV és a Szerencsejáték Zrt. oldalát is, és így tett szert ingyen vonatjegyre, valamint közelebbről meg nem nevezett anyagi előnyökre. Lapunk megkereste a Szerencsejáték Zrt.-t is, amennyiben válaszolnak kérdéseinkre, cikkünket frissítjük. 

A BKK-s eset után a fiatalembert gyanúsítottként hallgatta ki a rendőrség, hétfőn emiatt szimpátiatüntetést szerveztek mellette. Az eljárás miatt azóta elnézést kért a BKK vezetője és a T-Systems is. 

A tüntetés után a demonstrálók közös nyilatkozatot adtak ki, amelyben azt követelték, hogy a T-Systems álljon el a feljelentésétől, valamint a vállalat dolgozzon ki egy protokollt az etikus hackerekkel való együttműködésre, vezessen be számukra átlátható jutalmazási rendszert. Mint írták, etikus hackerként közérdekből, jobbító szándékkal hívta fel a figyelmet a rendszer sérülékenységére, mégis eljárás alá vonták. - Ilyen jelenetek csak sötét diktatúrákban és hollywoodi filemkben játszódnak le. Egy szabad és demokratikus országban ez megengedehetetlen - tették hozzá.

HÍRARCHÍVUM