
Több ezer ember személyes adatát lophatták el a BKK-tól

Több mint háromezer felhasználó személyes adatai szivárogtak ki a T-Systems és a BKK közös rendszeréből – tudta meg a 24.hu. A hírportál egy hozzá eljuttatott, felhasználói neveket, emailcímeket és igazolványszámokat tartalmazó adatbázissal igazolja, hogy az említett rendszerben súlyos biztonsági hibák voltak, amikor már élesben működött. A hanyagul kezelt adatbázis azért különösen komoly probléma, mert élő emailcímeket és jelszavakat is tartalmazott – márpedig az emberek nagy része ugyanazt a jelszót használja mindenhol, így a regisztrációnál megadott emailcíménél is. A személyi igazolvány száma szintén különösen érzékeny személyes adat, amivel vissza lehet élni.
Az adatbázist a 24.hu átadta a Nemzeti Adatvédelmi és Információbiztonsági Hatóságnak (NAIH), ahol – úgy fogalmaznak – „minden kétséget kizáróan” igazolják majd az adatok valódiságát. Péterfalvi Attila, a hivatal vezetője már hétfőn közölte velünk, hogy vizsgálatot kezdeményez az ügyben, amikor még nem volt ismert az adatbázis megléte. A 24.hu azt írja, a hivatal ezt az adatbázist is felhasználja majd a vizsgálatok során.
Főváros: Kibertámadások érték a BKK-t, de marad az e-jegy
A rendszer a kibertámadások ellenére biztonságos, leállításnak oka nincs - mondta a főpolgármester-helyettes.
A helyzet pikantériája, hogy a BKK még büszkélkedett is azzal, hány millió forintot költöttek el a regisztrált felhasználók ezen a portálon. A BKK múlt héten tagadta a biztonsági hiányosságokat, és rögtön a támadók nyakába varrta az egészet. Fel is jelentettek egy fiatalt, aki felhívta a figyelmüket egy hibára.

A hibabejelentés módja kifogásolható, illik időt hagyni az érintett cégnek a vádak tisztázására, ugyanakkor a BKK és a T-Systems se tett meg mindent, hogy a megfelelő kezekbe kerüljenek az IT-biztonsági témájú bejelentések. Olyan emailcímen várták az IT-biztonsági jelzéseket, ahol egyébként az utasok minden egyéb panaszát kezelik.
Mint kiderült, számos hiba volt a rendszerben.
- Első tesztünkben megtaláltuk a jelszókezeléssel kapcsolatos problémákat.
- Még aznap kiderült, hogy átírható a vásárlás összege (ebből lett feljelentés).
- Másnap már arról jelentek meg információk, hogy bárkinek az adatlapját meg lehet nézni a rendszerben.
- A weboldal biztonsági rétegében is sérülékenységet talált egy online eszköz.
Az elmúlt héten többször is küldtünk kérdéseket a T-Systemsnek, miután a BKK arra kért minket közleményben, hogy a technikai jellegű témákat a jegyárusító rendszer üzemeltetőjével és kialakítójával vitassuk meg. Az alábbi kérdéseket tettük fel:
- A T-Systems milyen minőségűnek tartja a rendszert?
- Mennyi időt szántak a tesztelésére?
- Volt-e független biztonsági auditálás?
- Magyarországról és külföldről is érkeztek támadások?
- Elloptak a rendszerből személyes adatokat?
Frissítés: A Telekom cikkünk megjelenése után küldött választ a megkeresésünkre, a cikk alján keretesben olvasható.
A 24.hu-nak sikerült kiderítenie, hogy a jelszavakon volt titkosítás, de elavult módszerű, könnyen visszafejthető. Ezenkívül feltárták, hogy a BKK jegyrendszerének adatbázisait nyilvánosan hozzáférhető könyvtárba mentették, és nem ellenőrizték a kívülről bejövő adatokat, ez tette lehetővé a jegyárak manipulációját.

Gyorsítósávon hajtottak
Nemrég a Hvg.hu birtokába került egy email, amely legalább részben választ ad a kérdéseinkre. A T-Systems vezérigazgatója a cégen dolgozóinak küldött köremailt, és ebből az derül ki, hogy
Magyarán a rekord 3 hónap alatt összerakott rendszer tesztelésére nem jutott túl sok idő. Utólag úgy tűnik, a T-Systems munkatársai nem tartották fontosnak azt a kérést az emailből, amelyben arra kérte őket a vezérigazgató, hogy ne pletykáljanak semmit a jegyárusító megoldásról, hiszen valahogy kiszivárgott ez az email.
Régi szerelem
A BKK és a T-Systems közös múltja a kilencvenes évekig nyúlik vissza, az informatikai cég mostanáig nagyon sok milliárd forintnyi megrendelést – rengeteg közpénzt – nyert ennek a jó kapcsolatnak köszönhetően.
Még IQSYS néven fejlesztették ki a BKV teljes működését irányító rendszert, amely a járműveket, sofőröket és menetrendeket kezeli. Ez a rendszer sem volt soha a BKV vagy a BKK tulajdonában. Az IQSYS később betagozódott a T-Systems cégnév alá, és továbbra is szolgáltatásként biztosítja az BKK irányítórendszerét.
Ezt a helyzeti előnyüket azóta is jól kihasználják, hiszen minden más újításnak is a meglévő, általuk jól ismert rendszerhez kellett csatlakoznia. Ők integrálták be a rendszerbe a Futár külföldi beszállítóinak a rendszerét is.

A T-Systems és a BKK közös munkáját érintő problémák sem új keletűek. Emlékezetes a Bubi bérbringahálózat elindulásának több hónapos csúszása, ami miatt
Keményen ellenőrizni kellett a leszállított informatikai rendszert, és a szállítás határideje után még hónapokig tartó tesztelésre volt szükség ahhoz, hogy az előkerült hibákat ki tudják javítani.
Vadiúj jegyautomatákat is készített a T-Systems a BKK-nak, azokat az érintőkijelzős csilivili terminálokat, amelyek most is mindenfelé láthatók. Ezek elég jól teljesítenek, bár pár éve felmerült az is, hogy esetleg a hibái miatt törik-zúzzák szét a kijelzőiket.
A T-Systems válasza az Indexnek:
"A T-Systems Magyarország eddig is és ezután is a lehető legkomolyabban vett és vesz minden olyan jelzést, amely adatvédelmi incidens lehetőségére utalhat, és minden ilyen jelzést haladéktanul kivizsgál. Ez igaz a sajtóban már korábban megjelent híresztelésekre is, amiket a T-Systems eddig is folyamatosan vizsgált. Az eddigi vizsgálatok alapján jelenleg nincs tudomásunk az online jegyértékesítési rendszerrel kapcsolatos bármely adatvédelmi incidensről; nincs tudomásunk arról, hogy bármely személy személyes adatai illetéktelenekhez juthattak volna. A belső vizsgálaton felül a T-Systems Magyarország a hétfőn felkérte az EY nemzetközi tanácsadó céget egy külső, független szakértői vizsgálat lefolytatására is."

Az oldalról ajánljuk
- Gazdaság
Orbán Viktor előre megmondta, kinek a malmára hajtja a vizet Németország történelmi lépése
A miniszterelnök jóslata, úgy tűnik, kezd valóra válni.
március 23., 08:57
- Cellanapló
Kevesen ismerik ezeket az iPhone-os trükköket, pedig rengeteg tárhelyet spórolhat velük
Segítünk, ha mobilján kevés a tárhelye.
március 23., 08:16
- Belföld
Második világháborús légibombák kerültek elő a Liszt Ferenc repülőtérnél
A Magyar Honvédség központi gyűjtőhelyére szállították a bombákat.
5 perce
- Külföld
Újabb országokban fedezték fel a kémprogramot, amivel magyarokat is megfigyeltek
Tizenhárom uniós tagállamban azonosították a megfigyelések áldozatait – Magyarország most nincs köztük.
március 23., 08:15
- FOMO
Atomtitkokat árultak el az oroszoknak, Trump ügyvédje kivégeztette őket
Évtizedek távlatából sem tisztázott, hogy pontosan milyen szerepe volt a Rosenberg házaspárnak.
március 23., 09:17
- Forma-1
Oscar Piastri győzelemre váltotta első pole-pozícióját, a Ferrari párosát kizárták a Kínai Nagydíjról
Verstappen ezúttal nem jelentett gondot; Bearman átrepült a mezőny felén.
március 23., 09:39
- Futball
Megtámadta a húsevő baktérium, amputálni akarták a Bayern legendás szélsője lábát
Franck Ribérynek örök fájdalma marad, hogy 2013-ban elcsalták tőle az Aranylabdát.
március 23., 07:40
- Kultúr
Új dalokkal készül Vincze Lilla
Az énekesnő áprilisban tenne emlékezetessé egy mérföldkövet.
március 23., 08:51
- Tudomány
Ha szeret nosztalgiázni, rossz ember már nem lehet
A visszaemlékezés erősíti kapcsolatainkat.
március 23., 08:38
- Belföld
Érdemes a közelben tartani az esernyőt, több vármegyére is kiadták a figyelmeztetést
Napközben 14 és 21 fok közti idő valószínű.
március 23., 06:10
- Belföld
Megtámadták a Momentum egyik aktivistáját Erzsébetvárosban
Valaki figyelhette a szélsőséges eszmék ellen kiálló aktivistát.
március 23., 09:50
- Külföld
Hivatalosan is letartóztatták az isztambuli polgármestert
Többen kerültek a rácsok mögé korrupció vádjával.
március 23., 07:13
- Futball
Olyan tettet hajthat végre Marco Rossi, amivel biztosan bevonulna a magyar futball történetébe
Bámulatos rekord irányába halad biztos léptekkel a magyar–olasz szakember.
március 23., 06:09
- FOMO
Egy e-mail elküldése akár emberéletekbe is kerülhet
A hosszú aláírások feldolgozása komoly környezetkárosító hatással bír.
március 23., 10:14
- Tudomány
Rövidesen elkészül az űrlift, ami a kozmoszba repít
Hányadikon van a Mars? Oda szállítok éppen ebédet.
március 23., 06:11
- Múlt-kép
Gyilkosság rózsaszín graffitivel
Fekete festéket rendeltem, nem pinket! Most mi a fenét csináljak?
március 23., 07:35
- Sport
Jake Paul ezúttal a darts egyik világbajnokát hívta ki bokszmeccsre
Gerwyn Price szerint egy ütéssel végezne ellenfelével.
március 23., 09:52
- Belföld
Orbán Viktor egy füzetbe írta fel a 2030-ban világbajnoki döntőt játszó csapat összeállítását
Egy régi történetet is elmesélt a kormányfő.
március 23., 09:42
- Futball
A Ferencváros légiósa győzelemre vezette honfitársait Debrecenben
A csehek megszenvedtek Feröer-szigetekkel. Erling Haaland 40 meccs/39 gól.
március 23., 07:01
- Belföld
Babakocsira csukta rá az ajtót egy buszsofőr Debrecenben
Az ügyben vizsgálat indult.
március 23., 06:49
- Belföld
Mentőtiszthallgató láthatott el betegeket a szekszárdi kórházban
Az esetet Hadházy Ákos független országgyűlési képviselő lebegtette meg.
március 23., 06:20
- Külföld
„A Hamász csak örül, ha minél több palesztin hal meg”
A háborúk hadászati kérdéseinél talán csak etikai, erkölcsi vonatkozásai jelentenek súlyosabb dilemmát. Hidas Judit írása.
március 23., 06:15
- Kultúr
Bíróság elé áll Gerard Depardieu
Továbbra is tagadja a vele kapcsolatos vádakat a színész.
március 23., 07:05
- Kultúr
Gryllus Dániel: A Gryllusok sem a Vereckei-hágón keresztül érkeztek a Kárpát-medencébe
Ünnepi ebéd a Kaláka vezetőjével.
március 23., 06:41
- Kultúr
Egész életében az apjával küzdött, aki végül belátta, fiának igaza volt
Philip Zimbardóra emlékezünk.
március 23., 06:42
- Külföld
Hatalmas tömegbaleset vetett véget egy autós üldözésnek Párizsban
A hatóságok vizsgálják az esetet.
március 23., 06:16
- Külföld
Izrael kiiktatta a Hamász legfőbb politikai vezetőjét
Imádkozás közben érte őket a rakéta.
március 23., 06:35
- Tech-Tudomány
Elvetette a NASA, hogy a Holdra küldje az első nőt és az első színes bőrű embert
Pedig ez a szervezet egyik programjának központi eleme volt.
március 23., 06:36
- Külföld
Éjszaka is forrtak az indulatok Isztambulban, a több tízezer tüntető ellen könnygázt vetettek be
március 23., 07:46
- Külföld
Hajuknál fogva rángatta egy orosz óvónő a kislányokat egy óvodában
Börtönőrként viselkedett a gyermekekkel, a szülők már vallomást tettek az ügyben.
március 23., 07:34