Ha etikus hacker vagy és hibát jelzel a Telekomnak, akár börtönbe is mehetsz

  • narancs.hu
  • 2019. július 11.

Villámnarancs

Vagy megúszhatod pénzbírsággal.

"Sikerrel védte meg a legsúlyosabb büntetéstől a Társaság a Szabadságjogokért (TASZ) azt a segítő szándékú hackert, aki 2017 nyarán biztonsági rést talált a Magyar Telekom informatikai rendszerében. A szakember figyelmeztette is a társaságot a problémára, utóbb mégis feljelentették" - írja a TASZ közleménye alapján a hvg,hu.

Mint írják az ügyészség először börtönnel fenyegette, a bíróság végül csak pénzbírságot szabott ki az etikus hackerre. A TASZ nem ért egyet az ítélettel, mert a bíróság nem ismerte fel, hogy a köz érdekében végzett hackelés nem veszélyes a társadalomra, így büntetés sem jár érte.

false

 

Fotó: facebook

A történet röviden: "a TASZ védence  2017 tavaszán figyelt fel egy szokatlan IP-címre a Magyar Telekom egy nyilvános, interneten elérhető felhasználói útmutatójában. Az akkor főiskolás programozó a címet megvizsgálva rájött, hogy azon keresztül lehetséges rendszergazdai jelszóhoz jutni, ami hozzáférést enged a vállalat belső informatikai rendszeréhez. Az  etikus hacker azonnal jelezte a hibát a Telekomnak, sőt egy személyes találkozón rövid elemzésben fel is vázolta a cég kiberbiztonsági szakembereinek, milyen hibákat tárt fel, és hogy milyenek lehetnek még a rendszerben – felhasználói adatok ezreit mentve meg ezzel" - áll a TASZ közleményében.

A Telekom szakértői olyannyira elégedettek voltak az etikus hacker munkájával, hogy még az alkalmazása is felmerült, a TASZ ügyfele ezért úgy döntött, folytatja a további hibakutatást. Ezek után jelent meg nála a rendőrség: előállították és gyanúsítottként hallgatták ki a Telekom információs rendszerének feltöréséért.

Bár a Telekom szakemberei a tárgyalás során megerősítették, hogy valóban komolyan gondolkodtak az alkalmazásán, az ügyészség előzetes letartóztatásba akarta helyezni az etikus hackert, majd alkuként 2 év szabadságvesztést ajánlottak neki 4 évre felfüggesztve, ha hajlandó bűnösnek vallani magát. Ellenkező esetben letöltendő börtönt kértek volna rá.

A TASZ  közleményében azt írja, a bíróság szerencsére javított az ügyészség durva aránytévesztésén: ítéletében 600 000 forint pénzbüntetés megfizetésére kötelezték az etikus hackert.

Frissítés: cikkünk megjelenése után ezt a levelet kaptuk a Magyar Telekomtól.

A Telekom rendszerébe 2017 tavaszán számos alkalommal, illetéktelenül behatoló hacker ügye kapcsán, a Társaság a Szabadságjogokért (TASZ) közleményével szemben az alábbiakat kívánjuk leszögezni. Ahogy az a bíróság első fokú ítélete alapján is nyilvánvaló, a hacker nem etikusan járt el, ezért etikus hackerként hivatkozni rá a cikkekben és azok címében nem tényszerű.

A Magyar Telekom ismeretlen tettes ellen korábban azért tett feljelentést, mert a hacker – az etikus hackelés kereteit több szempontból jelentősen túllépve - az első sérülékenység felfedezése után, a vállalat kifejezett kérése ellenére, számos alkalommal újabb támadásokat indított, az addig megszerzett adatok segítségével további rendszerek feltörésébe kezdett, és további jogosultságok megszerzésére tett lépéseket. Az észlelt sérülékenységet anyagi haszonszerzés céljára is próbálta felhasználni. Mindezek a TASZ saját honlapján megtalálható, etikus hackereknek szóló útmutató szerint is ellentmondanak az etikusság fogalmának.

A támadás ügyfelek személyes adatait nem érintette, azok teljes biztonságban voltak és vannak. A támadása nem érintette azokat a távközlési hálózatokat sem, amelyeken az ügyfelek kommunikálnak. A támadások kapcsán feltárt hiányosságokat a Magyar Telekom még 2017-ben, rövid időn belül kijavította, megszüntette. A vállalat bűncselekmény gyanúja miatt tett feljelentést és a vizsgálat során mindenben együttműködött a nyomozóhatósággal, azonban az ítéletre és a büntetési tételre semmilyen hatása nem volt.

Ugyanakkor továbbra is fontosnak tartjuk, hogy Magyarországon is kialakuljon az etikus hacker tevékenység szabályozott és széles körben elfogadott gyakorlata, valamint hogy a közvélemény is megismerje, megértse az etikus hackelés ismérveit. Ezt elősegítendő a Magyar Telekomnál dolgozunk egy bug bounty program kialakításán. Emellett tervezünk egy egyetemistáknak, főiskolásoknak szóló versenyt, ahol olyan feladatok megoldásán dolgozhatnak csapatokban a diákok, amely során megismerkedhetnek az etikus hackelés kereteivel.

A Magyar Telekom számára kiemelten fontos rendszereinek, valamint az ügyfelek személyes adatainak védelme. Ennek érdekében folyamatosan fejlesztjük és monitorozzuk rendszereinket, hogy szükség esetén azonnal megtehessük a szükséges intézkedéseket. A bejelentett vagy felderített hibákat azonnal javítjuk, és folyamatosan intézkedéseket teszünk a biztonság további fokozására ügyfeleink védelme érdekében (pl. belső folyamatok, szabályozások felülvizsgálata, munkatársak képzése). A még hatékonyabb működés érdekében a Magyar Telekom nemrég átalakította biztonsági szervezetét is, amely új vezető irányítása alatt működik.

Figyelmébe ajánljuk

Tej

Némi hajnali bevezetés után egy erősen szimbolikus képpel indul a film. Tejet mér egy asszonykéz egyre idősebb gyerekei csupraiba. A kezek egyre nagyobbak, és egyre feljebb tartják a változatlan méretű csuprokat. Aztán szótlanul reggelizik a család. Nyolc gyerek, húsztól egyévesig.

Dal a korbácsolásról

„Elégedetlen vagy a családoddal? (…) Rendelj NUKLEÁRIS CSALÁDOT az EMU-ról! Hagyományos értékek! Az apa férfi, az anya nő! Háromtól húsz gyerme­kig bővíthető, szja-mentesség, vidéki csok! Bővített csomagunkban: nagymama a vármegyében! Emelt díjas ajánlatunk: főállású anya és informatikus apa – hűséges társ, szenvedélye a család!”

Sötét és szenvedélyes séta

Volt már korábban egy emlékezetes sétálószínházi előadása az Anyaszínháznak az RS9-ben: a Budapest fölött az ég. Ott az indokolta a mozgást, hogy a történet a város különböző pontjain játszódik. Itt a vár hét titkot rejtő terme kínálja magát a vándorláshoz. Az RS9 helyszínei, a boltozatos pincehelyiségek, az odavezető meredek lépcső, ez a föld alatti világ hangulatában nagyon is illik a darabhoz.

Egymásra rajzolt képek

A kiállított „anyag első pillantásra annyira egységes, hogy akár egy művész alkotásának is tűnhet” – állítja Erhardt Miklós a kiállítást megnyitó szövegében. Ezt csak megerősíti a képcímkék hiánya; Széll Ádám (1995) és Ciprian Mureșan (1977) művei valóban rezonálnak egymásra.

Komfortos magány

  • Pálos György

A szerző az első regényével szinte az ismeretlenségből robbant be 2000-ben az irodalmi közéletbe, majd 2016-ban újra kiadták a művét. Számos kritika ekkor már sikerregényként emlegette, egyes kritikusok az évszázad regényének kiáltották ki, noha sem a szüzséje, sem az írásmódja nem predesztinálták a művet a sikerre.

„Legalább két generáció kell”

2023. október 7-i elrablása, majd másfél évvel későbbi kiszabadulása után Eli Sarabi Túsz című könyvében írta le az átélt megpróbáltatásokat. Most bátyja kíséretében a világot járja, hogy elmondja, mi segítette át a fogság napjain, milyen tapasztalatokat szerzett a fogva tartóiról, és hogyan hozott döntést arról, hogy nem szenvedéstörténet lesz mindez, hanem mentális küzdelem az életért.

A 11 cigánytörvény: így konzerválja a romák kirekesztését a jogrend

A szabad iskolaválasztás, a befagyasztott családi pótlék, a közmunka, a csok, a tankötelezettség csökkentése – papíron mind általános szabály, a gyakorlatban azonban osztályt és rasszt különít el. Ezek a rendelkezések nem a szó klasszikus értelmében „cigánytörvények”, hatásukban, működésükben, következményeikben mégis azok – írja Horváth Aladár.

„Hadd legyen már véleményem!”

Háromgyermekes anya, legidősebb lánya középsúlyos értelmi fogyatékos. Rendőr férjét, aki másodállásban is dolgozik, alig látja. Az állam magára hagyta őket – ahogyan a sorstársait is. Felszólalt Magyar Péter országjárása során, s a pártelnök segítséget ígért.