Vélemény: BKK és a hekker, magyar népmese
Az alábbi kis történetből is látszik, hogy EU-s támogatásokat, közpénzt, családi segítséget, minisztériumi és állami cégek állásait még mindig sokkal egyszerűbb megszerezni, mint a tudást és a szakértelmet. Ez a szakmaiatlanság akkor ölt igazán nagy és látványos méreteket, amikor rosszindulatúsággal és érzéketlenséggel társul. Természetesen mint minden esetben, itt is él a "tisztelet a kivételnek" frázis.
A BKK készíttetett egy alkalmazást, ami a shop.bkk.hu-n elérhető, amire én röhögve azt mondtam a hírre (2 hét múlva, a FINA-ra el fog készülni), hogy gondolom milyen lesz...
Beüzemeléskor egy élelmesnek mondható fiatal, 18 éves srác klasszikus amatőr hibákat fedezett fel a rendszerben, többek között 50 forintért vett bérletet, ha jól gondolom akkor egy böngészőben bárki által átírható változóban tárolták a vásárlás végösszegét.
De további nagyon szép hibákat is talált: https://twitter.com/vista_df
Miután jóhiszeműen jelezte a hibákat a BKK-nak, a dolog vége az lett, hogy feljelentették.
Persze a tevékenységének részleteit nem ismerjük, de elég rápillantanunk a linken található képekre, amiből le lehet szűrni, hogy itt nem komoly támadásról lehet szó. Változók ilyen átírása sohasem volt bűncselekmény. A hasonlóan egyszerű manipulálhatóság az alkalmazás rendkívüli gyengeségét jelenti.
A BKK és a T-Systems támadásokról beszél, véleményem szerint vagy összemosták az ügyeket vagy nagyon benéztek valamit, persze most optimista voltam. De szerintem a T-Systems akkor se engedhet meg magának alaptalan vádaskodást, ugyanis a szakmában nem venné ki jól magát.
Persze ez a cikk a programozásban kissé jártas embereknek szól, aki nem érti mi látható a képeken, annak ez az öltönyös emberek által hangoztatott betörés nagyon jól megragad, aki pedig érti az csak hüledezik, hogy ilyen, a felső körökben egyáltalán megtörténhet, biztos nem 200 plusz áfáért. Én csak amatőr programozó vagyok, de számomra is láthatók a fenti ordas hibák.
Senki ne gondolja azt, hogy állami vagy államközeli rendszert bárki is otthon a gépe előtt fog megtámadni. A valódi hekkerek, bármilyen furcsa lehet ez az embereknek, de nem hülyék, hanem nagyon is intelligensek.
Nem az etikus hekkereket kellene büntetni, hanem azokat sorra elővenni, sőt felelősségre vonni, akik ilyen rendszert jóváhagytak és felelőtlenül kezelnek érzékeny adatokat, amiből könnyen anyagi vagy erkölcsi kára keletkezhet a kedves felhasználónak. Ha jól gondolom, ezt a szervek is díjazzák.
Röviden ennyi. Persze sok dologról írhattam volna már véleményt és mégsem tettem, de egy "programozó palánta" meghurcolását mégsem hagyhatom szó nélkül. Az eszünk kellene, hogy legyen a nemzetgazdaságunk motorja, ha másunk nem nagyon van.
Bónusz videó:
2017.08.21. Frissítés:
Hát azért ez sem teljesen úgy volt. Kicsit többet kellene utána járni a dolgoknak mielőtt elkezdenél cikket írni.
Ennek a rohadt politikának köszönhetően, már mindenhol csak féligazságokat lehet olvasni 😞
Amit írtam az a politikától mentesen is ciki, a nagy dirrel-dúrral bejelentés támadás egy ilyen sebezhető alkalmazásnál már kabaré szintű. Ha a "hekker" "törvényt sértett", akkor is vicc.
Ha a bíróságon köt ki az ügy, akkor a felpereseknek vagy feljelentőknek lesz min pironkodni.
Itt nem fogok politizálni.
Hogy ne csak offoljak, a srácnak respect, a BKK vezetősége meg szégyellje el magát.
https://www.facebook.com/pg/bkkbudapest/reviews/?ref=page_internal
Én lettem volna olyan g.ci, hogy törlöm a komplett weboldalt (webtárhelyről a fileokat) ha ezt tudom hogy börtönbe zárnak... vagy átirányítottam volna a PornHub ra az egészet
Az ész már rég nem játszik szerepet a kormányzásban 😆 Had ne mondjam...
Spoiler!
Már 27k 1 csillagos értékelésnél tart az oldal 😃 (jogos a felháborodás szvsz)
Irány recsk!Mármint nem fos, csak egy 5. osztályos két hetet html-ben eltöltött kisgyermek is jobbat szarik.. 😃
"Jól van az ott, mindegy, ha át tudja írni "Elem vizsgálata" gombbal, úgyse csinál ilyet senki..."
Most komolyan. Feljelentik azért, mert rámutat, hogy ez és ez a gond, ki kellene javítani. Morális ember lévén nem kihasználja, hanem jelenti a hibát. Sokan egyszerűen vettek volna 10 forintért bérletet a jövő évre, de ő nem tette, kipróbálta, hogy működik-e, az így áron alul vett bérletet nem is használta, és írt nekik. Egy értelmes cég erre postázott volna neki egy kis pénzt és egy köszönetnyilvánítást, de a BKK nem, ők feljelentik azt, aki segíteni akar nekik. *taps* *taps* *taps*
Az ilyen embereket meg akik ott dolgoznak kirúgni szó nélkül...
Ezt az eljárást én sem tartom elfogadhatónak.