Za dobrotu na žobrotu. Mladý chlapec odhalil banálne nedostatky v MHD systéme a skončil na polícii

Maďarská pobočka nemeckej firmy T-Systems vytvorila na zákazku IT systém pre online nakupovanie lístkov MHD, ktorý po 4 rokoch vývoja spustila bez akéhokoľvek testovania. Dôvodom tohto urýchleného uvedenia do prevádzky mal byť plavecký šampionát, no toto neuvážené rozhodnutie sa tvorcom vôbec nevyplatilo. Systém totiž aj napriek dlhému vývoju obsahuje mnohých banálnych chýb a jednu z nich odhalil aj istý mladík. Ten ju ihneď po objavení nahlásil prevádzkovateľovi, no na jeho prekvapenie mu skoro ráno na dvere domu zaklopali policajti. Tí ho zobrali do väzenia za neoprávnený prístup.
„Zbúchaný“ systém za milióny
Vytvorenie celého systému stálo až 9 miliónov eur, pričom mesačné náklady na prevádzku sa pohybujú na úrovni až 80 000 €. Od takto drahej zákazky by mnohí čakali dostatočné zabezpečenie, avšak opak je pravdou. Ešte v deň spustenia systému niekoľko šikovnejších používateľov odhalilo závažné chyby. Tie umožňovali napríklad kopírovať lístky medzi zariadeniami, ukladať heslo ako text, pomocou zmeny internetovej adresy pristupovať k cudzím údajom či dokonca stanoviť si cenu lístka. O „kvalite“ zabezpečenia svedčí aj fakt, že používateľské meno administrátora bolo „admin“ a heslo „adminadmin“.
I would like to congratulate the devs / ticket controllers of @bkkbudapest on the rollout of the new e-ticket system. Very secure CAPTCHA! pic.twitter.com/TbkZKaHLwX
— vista (@vista_df) July 14, 2017
Interná prezenzácia Apple o tom, ako sa zbaviť únikov informácií o produktoch, unikla na verejnosť
Mladík tak nemusel byť skúseným programátorom, aby sa cez nástroj pre vývojárov v prehliadači dostal ku kódu stránky. Tam zistil, že sa cena lístka pri jeho kúpe odosiela na server, a tak ju skúsil zmeniť z pôvodných 31 € na 0,16 €. Vďaka hroznému spracovaniu systému bola táto cena serverom akceptovaná a mladík mohol takto lacný lístok skutočne kúpiť. Po odhalení neprípustnej chyby kontaktoval prevádzkovateľa systému a lacný lístok bol stornovaný, no kompetentní sa mu ďalej viac nevenovali. Tí sa dokonca ani neunúvali problém opraviť a miesto toho sa o mladíka začala zaujímať maďarská polícia.
Kompetentní chybu nepriznali
Po jeho zatknutí usporiadal maďarský dopravca tlačovú konferenciu, kde prezradil, že údaje používateľov sú chránené a systém je bezpečný. Nemohol sa však viac mýliť, pretože sa neskôr na internete objavili ešte ďalšie závažné chyby, ktoré boli nasledované výsmechom na adresu spoločnosti zodpovednej za celý systém. Podľa tvrdení kompetentných urobil na ich IT systém len 18-ročný mladík tzv. „SQL injection“ útok, no aj po odhalení ďalších problémov si tvorcovia chybu nepriznali. Stále však obhajovali svoj „výtvor“ a šéf pobočky T-Systems v Maďarsku dokonca tvrdil, že mladík neupozornil priamo jeho. Vraj mal byť email odoslaný na nesprávnu adresu, no to neskôr vyvrátil záznam z obrazovky.
Za dobrotu na žobrotu. Aj takto by sa dal nazvať práve tento prípad u našich južných susedov, kde sa mladý, zodpovedný muž snažil upozorniť na nedostatky verejného systému, no na oplátku bol potrestaný on sám. Etické hackovanie je dnes často diskutovanou témou a podľa zainteresovaných v tomto prípade nemalo ísť o zodpovedného hackera. Názor verejnosti, ktorá sa do IT firmy pustila, je však odlišný. To, ako celý prípad skončí, zrejme nepredpokladal ani samotný mladík. Práve takéto nedostatky v mnohých štátnych systémoch za milióny eur stoja za „nečakanými“ únikmi dát, kedy útočník nemusí byť majster v programovaní. Aký je tvoj názor na tento prípad?
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko

Rusko prerazilo ďalšie dno. Ľuďom chce čítať všetky súkromné správy, zablokovalo ďalšiu aplikáciu

TEST: Vymenila som iPhone za najlacnejší Android. Už pri zapnutí prišiel šok, to však nebolo to najhoršie

Putin sa trasie pred novým nepriateľom. V Rusku chce zakázať poslednú štipku slobody

AKTUÁLNE: Svet postihol globálny výpadok kritickej služby. Nefungujú dôležité weby
NAJČÍTANEJŠIE ZO STARTITUP

Lekári vyvracajú najrozšírenejší mýtus o liečbe chrípky: Môže ti viac uškodiť, ako pomôcť
PREMIUMBlackout straší v Európe, má sa báť aj Slovensko? Hirman varuje pred rizikami, no odmieta katastrofické scenáre

Minimálna mzda 2025 v Európe: Vedie krajina s 2 704 eurami, Slovensko značne zaostáva (REBRÍČEK)

Slovenská politická scéna prišla o dlhoročného poslanca Smeru: Zomrel vo veku 69 rokov

Legendárny herec oslávil 100 rokov a svoj dlhý život pripisuje jednej vlastnosti. Vedci metódu podporujú
- 24 hod
- 48 hod
- 7 dní
-
- V Európe vyčíňa neviditeľný zabijak. Vedci ostali zhrození z jeho sily, rozmnožuje nebezpečné baktérie
- Netflixu sa to po dlhých rokoch podarilo. Mysteriózna novinka patrí k jeho najlepším filmom v histórii
- Mali byť hitom, no nikto ich nechcel. Toto je TOP 8 technologických prepadákov slávnych značiek
- Elektromobilom namontujú výfuk. Stellantis má bizarný patent, ktorý vyrieši veľký problém áut
- Nenápadný jed sa šíri po celej planéte. Zvláštna chemikália je v 94 % vody a bude to čoraz horšie
-
- Vyspelá európska krajina otáča o 180 stupňov. Po 40 rokoch ide naštartovať jadrovú energiu
- Nenápadný jed sa šíri po celej planéte. Zvláštna chemikália je v 94 % vody a bude to čoraz horšie
- Netflixu sa to po dlhých rokoch podarilo. Mysteriózna novinka patrí k jeho najlepším filmom v histórii
- Veľkofilm s Bradom Pittom dorazil online aj s dabingom. Dá sa pozrieť aj zadarmo
- Servery skolabovali. Najpredávanejšia hra roka je dostupná úplne zadarmo
-
- Nenápadný jed sa šíri po celej planéte. Zvláštna chemikália je v 94 % vody a bude to čoraz horšie
- Európa do neho investovala miliardy eur, teraz ho ľudia nechcú. Predaj energetického zariadenia prudko klesol
- Toto sú najväčší „žrúti” elektrickej energie aj slovenských domácností. Víťaz ťa prekvapí
- Vyspelá európska krajina otáča o 180 stupňov. Po 40 rokoch ide naštartovať jadrovú energiu
- Prekvapivá krajina má obrovský záujem o slovenské zbrane. Štát rokuje o kúpe pokročilých systémov
Slovákov čaká vesmírne divadlo: Na oblohe sa ukáže až 120 meteorov za hodinu
Analytik má dobrú správu: Ceny pohonných látok budúci týždeň klesnú
Projekt STICS prinesie slovenským mestám a obciam smart riešenia
Nvidia uvažuje o zvýšení výrobných kapacít čipov určených na export do Číny
Erdogan vyzval Putina na obmedzené prímerie v rusko-ukrajinskom konflikte
Teplý december priniesol na Slovensku sériu rekordov. Maximálne teploty dosiahli vysoké hodnoty
Víťazstvo nad elektromobilmi: Spaľováky zostávajú v hre, Merz víta plány na zrušenie úplného zákazu
NAJČÍTANEJŠIE ZO STARTITUP

Lekári vyvracajú najrozšírenejší mýtus o liečbe chrípky: Môže ti viac uškodiť, ako pomôcť
PREMIUMBlackout straší v Európe, má sa báť aj Slovensko? Hirman varuje pred rizikami, no odmieta katastrofické scenáre

Minimálna mzda 2025 v Európe: Vedie krajina s 2 704 eurami, Slovensko značne zaostáva (REBRÍČEK)

Slovenská politická scéna prišla o dlhoročného poslanca Smeru: Zomrel vo veku 69 rokov


