BKK és T-Systems: Sajnáljuk
További Tech cikkek
- Könnyen megeshet, hogy a Google kénytelen lesz eladni a Chrome-ot
- A Huawei hivatalosan is bejelentette, előrendelhető a Mate 70
- Lesöpörheti Elon Musk X-ét a Bluesky, már a Google is relevánsabbnak találja
- Ezek a leggyakrabban használt jelszavak – érdemes változtatni, ha ön is használja valamelyiket
- Azonnal cserélje le, ha ilyen routert használ!
A rendőrség péntek hajnalban előállított és gyanúsítottként hallgatott ki egy 18 éves férfit, aki korábban jelezte a Budapesti Közlekedési Központnak (BKK), hogy hibát talált az online jegyrendszerükben.
A BKK és a rendszert fejlesztő T-Systems Magyarország péntek esti közleménye szerint a T-Systems csak a cég belső protokollját követte, amikor feljelentést tett.
A T-Systems azt írja, hogy ismeretlen tettes, és nem konkrét személy ellen tettek feljelentést. A saját fejlesztésű rendszerek védelmében az a hivatalos eljárás, hogy egy adott szintet elérő esemény esetében kötelességük ezt megtenni, így most sem tehettek mást.
Emlékeztető: a 18 éves diák talált egy hibát a rendszerben, amivel 50 forintért tudott bérletet vásárolni. A hibáról értesítette a BKK-t, akik eljárást indítottak ellene. A BKK és a T-Systems ugyanakkor sajánálják, hogy a gyanúsított egy fiatal diák, aki jószándékkal járt el.
A közlemény nem tért ki rá, hogy a BKK sajnálja-e, hogy
- a rendszer hemzseg a tervezési és programozási hibáktól;
- az alkalmazás könnyen meghekkelhető, bármennyiért lehetett vele jegyet vásárolni;
- egy hekkertámadásnál simán hozzáférhetnek a jelszavunkhoz és az emailcímünkhöz;
- az alapvető információbiztonsági hibákat azzal magyarázzák, hogy szervezett kibertámadás érte a rendszert;
- a webshopjuk alapvető biztonsági teszteken is elhasal;
- a BKK Facebook-oldalának felhasználói átlagértékelése 1 pontra csökkent;
- a BKK hivatalos oldala és a BKK Info alkalmazás péntek délután óta nem elérhető .