HTML

Pézsma

Az átlag-magyarnak eddig csupán a különböző fokozatú diktatórikus hatalomgyakorlás verzióiba volt alkalma belekóstolni. Idehaza a demokráciáról nincs és tulajdonképpen sosem volt személyes tapasztalat. A kitűzendő cél éppen ezért nem a demokrácia-kísérlet feladása, hanem éppen ellenkezőleg: az elkezdése kell hogy legyen. Ha mailt küldenél: pezsmablog@gmail.com

Bejegyzések

Pézsma a Facebookon

Utolsó kommentek

  • Éhesló: www.hirado.hu/2017/07/27/hol-a-hatar-az-etikus-hekkeles-es-a-buncselekmeny-elkovetese-kozott/ (2017.08.28. 10:56) Vox populi
  • Éhesló: www.hirado.hu/2017/07/27/hol-a-hatar-az-etikus-hekkeles-es-a-buncselekmeny-elkovetese-kozott/ (2017.08.28. 10:49) Dunai hekk
  • Éhesló: update: a politika olyan mélyen belenyúlt ebbe a bűncselekmény halmazba, hogy a vége ez a szégyen lett. Egy a zindex és a hekker cooprodukciójában előadott bűncselekményhalmaz odakerülhetett a 2006... (2017.08.22. 12:42) Dunai hekk
  • Éhesló: update: a politika olyan mélyen belenyúlt ebbe a bűncselekmény halmazba, hogy a vége ez a szégyen lett. Egy a zindex és a hekker cooprodukciójában előadott bűncselekményhalmaz odakerülhetett a 2006... (2017.08.22. 12:16) Vox populi
  • Pézsma: index.hu/belfold/2017/08/21/a_bkk_visszakozott_mar_nem_gyanusitjak_az_etikus_hekkert/ (2017.08.21. 22:30) Vox populi
  • Utolsó 20

Friss topikok

  • Éhesló: www.hirado.hu/2017/07/27/hol-a-hatar-az-etikus-hekkeles-es-a-buncselekmeny-elkovetese-kozott/ (2017.08.28. 10:56) Vox populi
  • Éhesló: www.hirado.hu/2017/07/27/hol-a-hatar-az-etikus-hekkeles-es-a-buncselekmeny-elkovetese-kozott/ (2017.08.28. 10:49) Dunai hekk
  • Pézsma: Uraim, el tetszenek passzolgatni a probléma mellett. Nem az a kérdés, hogy Oroszország és az USA v... (2015.01.02. 23:29) Szófia-expressz
  • Pézsma: @ern0: Igen, azt hiszem, ezzel most túl nagyot mertek álmodni :) (2014.12.11. 19:41) A hatalom-teszt
  • peterirrrr: Igazából én sokszor elgondolkoztam azon, hogy érdemes-e folytatni idehaza, vagy mondjuk meg lehetn... (2014.02.17. 12:59) Most menjek vagy maradjak?!

Címkék

Dunai hekk

2017.07.22. 12:04 Pézsma

homer-brain-x-ray-the-simpsons-60337_1024_768.jpgAz autoriter rendszerek esetében mindig van egy pont, amikor az őrület fényt kap és kirajzolódik a rendszer csontváza. Ez sokszor nem nagy dolog. Jelenleg százmilliárdok ellopása hétköznapi tapasztalat, ami nyom nélkül süllyed el a közöny mocsarában.

 A korrupció rutinművelete mellett sokkal nagyobbat szólt a BKK e-jegyének sérülékenységére figyelmet felhívó tinédzser esete, aki köszönet és jutalom helyett feljelentést és éjszakai rendőri előállítást kapott. Az eset annyira tiszta, egyszerű és átlátható, hogy még félreérteni sem lehet. A libabőrös pitiánerség mellett pedig minden elemében tökéletes közéleti szimbólum.

 Mert miről is van szó? A hivatal létrehoz egy slendrián módon összecsapott rendszert, telis-tele kapitális hibákkalszánalmas végrehajtással, ezáltal veszélyeztetve a közérdeketA közérdekért aggódó állampolgár jószándékúan jelzi a fennálló hiányosságokat és veszélyforrásokat. Mire az állam először tagad, majd minden rendelkezésére álló adminisztrációs eszközzel lesújt a veszélyes hibák feltárójára, őt magát vádolva meg veszélyeztetéssel.

 A BKK libabőrösen buggyant kommunikációjaaz indokolatlan és túldimenzionált hatósági fellépés teljes mértékben modellezi a közéleti tapasztalatot. A hatalom miközben hibát hibára halmoz, egyirányú módon lefelé kommunikál, mindenben paranoiás módon ellenséget lát, ha nem lát, akkor teremt, és nem ismer semmilyen kommunikációs formát az erőszakon kívül. Bár a BKK bősz egyetértése mellett a feljelentést a T-System tette, és ezért azt gondolhatnánk, ez egy piaci cég lépése. A T jelenlegi vezérigazgatója azonban ezt a tempót nem a versenyszférában szedte fel, ahol éppen az ellenkezője dívik ennek a kommunikációs stílusnak, hanem olyan helyeken szocializálódott vezetővé mint a Szerencsejáték Zrt, Magyar Posta, MOL, OTP, a jelenkori magyar feudalizmus emblematikus képviselőinél.

 Egy segítőkész, jószándékú tinédzser vagy a korrupcióra, hatalmi visszaélésre, elesettekre figyelmet felhívó civil szervezetek jelenleg ugyanazon kategóriába esnek: a hibák és visszaélések felmutatásával támadják a rezsimet, amit a hatalom nem hagyhat megtorlatlanul.

 Teheti, hisz jelenleg nincs érvényes társadalmi szerződés, nincs népképviselet, sem párbeszéd. Következmény hiányában nincsen betartandó minimum. A jelenlegi hatalom megszünteti minden általa elérhető platformon a számonkérhetőség, a vita, de akár csak a puszta tájékozódás lehetőségét is. Kisajátítja a frekcvenciákat, strómanjain keresztül felvásárolja a nem kormánykonform médiumokat, betiltja a politikai plakátokat, a hatalom gyakorlóit nem szólíthatják meg az újságírók, törvényileg nehezítik a közérdekű adatokhoz való hozzáférést, nem vállalnak nyilvános vitát, meggátolnak minden érdemleges népszavazási kezdeményezést, az ügyészség nem nyomoz kirívó korrupció esetén sem, a felügyelettel megbízott hivatalok nem felügyelnek.

 Ha valaki megpróbálja megkerülni ezt a hatalom védelmére szolgáló sokrétegű szigetelést, és akár a legkisebb dologra is rámutat, ami hátrányosan érinti a köz érdekét, az azonnal a rendszer ellenségévé válik, hiszen szándékosan semmibe vette a távoltartására létrehozott intézményi hálót.

 A programozó srác esete azt jelzi, hogy nem csupán alapvető reflexszé vált a tükrök összetörése, de a politikai szereplők után ez a logika lenyúl egészen a kisember szintjére, felmorzsol bárkit, aki a köz érdekében szeretne tenni valamit. Horváth Andrást, aki fényt derített a NAV-on belüli milliárdos csalásokra, feljelentik, meghurcolják. Az egészségügy katasztrofális helyzetére figyelmet felhívó Sándor Máriát szintén. Az elesettekkel, rászorulókkal, jogfosztottakkal foglalkozó civil szervezetekre külön utasítással maga a miniszterelnök küldi rá a hatóságokat (amit persze sunyi módon letagad), Móra Veronikát az Ökotárs vezetőjét bilincsben viszik el a rendőrök az irodájából. Az utóbbi időben már tüntetésen részt vevő egyszerű fiatalokhoz szállnak ki a rendőrök éjszaka, és viszik be őket “elbeszélgetni”. Egyre kevesebb elég ahhoz, hogy beinduljon a vegzatúra. Jelenleg az is elég, ha segíteni szeretnél.

 Az üzenet pedig mindannyiszor ugyanaz:

Ne ártsd magad közügyekbe! Ne kíváncsiskodj! Lapíts, húzd meg magad! Ne buzgálkodj!

 

Ne érdekeljen, ha szétrohad körülötted az egészségügy, ha az adóhivatal maga fedezi az adócsalásokat, ha a kormány belerúg a kiszolgáltatottakba. Ne érdekeljen, hogy könnyűszerrel ellophatják az adataidat, hogy pofonegyszerűen megkárosíthatnak a hamisítók. Ne érdekeljen, hogy hiába nő a hivatali korrupció, nem nyomoznak egyetlen politikus után sem. Ne érdekeljen miért épít a kormány méregdrága hitelből atomerőművet, amikor rohamosan zuhan a megújuló energia ára. Ne érdekeljen, miért kerül egy sportesemény megrendezése idehaza ötször annyiba, mint bárhol máshol a világon. Ne érdekeljen miért újíttatunk fel 40 éves rom-metrókat, ahelyett, hogy kevesebből újakat vásárolnánk. Ne érdekeljen, miért kergetik el Magyarország legszínvonalasabb felsőoktatási intézményét. Ne érdekeljen miért nem szavazhatsz egyetlen téged érintő fontos kérdésről sem.

 Ne érdekeljen, mert úgysem kapsz rá választ! Viszont, ha megkérdezed, ellenség vagy. Kimehet érted éjszaka a rendőrség, vagy bilincsben visznek el az irodádból. Nem újítják meg az iskolaigazgatói vagy tanári szerződésedet. Csak. Mert érdekelt valami, ami (újra) nem tartozik rád.

 Ha a BKK megköszönte volna a srác észrevételét, és biztosít mindenkit, hogy kijavítják a hibát, azzal olyan üzenetet küldött volna, hogy valamilyen módon ez a rendszer hozzánk is tartozik. Közünk van hozzá. Hogy ez a dolog értünk van, és ők felelősek azért, hogy a mi hasznunkra jól működjön. Ha pedig ez az illúzió elharapózik, annak nehezen belátható következménye lehet. Felismerhetjük ezt az elvet más projektek, intézmények esetében is. Ilyen veszélyt pedig egyetlen rezsim sem engedhet meg magának.

 Kérdés, mégis milyen rendszer az, amelyet jószándékkal és igazsággal lehet meghackelni?

 

36 komment

A bejegyzés trackback címe:

https://pezsma.blog.hu/api/trackback/id/tr312680417

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Éhesló 2017.07.23. 10:38:07

Nem hekkelünk meg senkit és semmit - erre szóló jogszerű megbízás hiányában. Vannak erre cégeg, akik ezt legálisna űzik.
Egyszerű, nem?

A bolti lopást sem tekinti senki a bolti biztonsági rendszerek tesztjének.
A normális emberek egészen biztosan nem.

Éhesló 2017.07.23. 15:49:50

@Pézsma: Illett volna pontosan idézni, forrással.
A BTK 300§ nem ismeri el a megközelítésedet.

Egy lakás/közcélú intézmény (lopás/betörés) védelmi rendszerét tesztelni betöréssel továbbra is betörés és nem etikus.
A számítógépes rendszerek sem közpréda kreatív tizenéveseknek, sem a magán, sem közcélü rendszerek esetében.

Pézsma · http://pezsma.blog.hu 2017.07.23. 15:53:56

Az idézet pontos, a hely is meg van adva.

Pézsma · http://pezsma.blog.hu 2017.07.23. 15:57:16

A T+BKK közprédává tette az állampolgárok érzékeny személyes adatait, magam részéről jelenleg is várom a hatóságok adekvát reakcióját.

Éhesló 2017.07.23. 23:10:12

@Pézsma: nem pontos, mert a nevem és az időpont nincs mellette.
A T+BKK eljárása más ügy, majd megmérik őket, ha arra jut a bíró.

A hozzászólásom azonban nem róluk, hanem egy hülyegyerekről szólt, aki el sem olvasta a felhasználói feltételeket, azon túl, hogy azt hiszi - eled együtt - a virtuális térben bárki bármit megtehet, mint a filmeken a menő arcok.
Tévedett.
Rápacsál.
Te ne tedd ezt.

Pézsma · http://pezsma.blog.hu 2017.07.23. 23:24:47

@Éhesló: Valahogy nem éreztem úgy, hogy az Éhes ló nick sokat adna hozzá az egyébként kormány-kommunikációtól szinte semmiben nem különböző idézethez. Persze, lehet, hogy még klasszikussá válik egyszer, és a kritikai kiadások szorgosan kikutatják, amit ki kell.

A "hülyegyerek" rengeteg embert védett meg károkozástól, amit a hüyle-szolgáltató lehetővé tett. Aki mellesleg azt hiszi, hogy neki semmiylen szabályt nem kell betartania digitális adatkezelés kapcsán, pedig be kell. Ha érdemben kezelik az ügyet a béna hüylecég rá fog pacsálni.
Egy tinnédzsernek hála remálhetőleg mi megúsztuk a durvább rápacsálást.

Éhesló 2017.07.23. 23:39:48

@Pézsma: a hozzászólásom az én szellemi termékem, akárcsak a BKK rendszere a BKK-é és nem közpréda. Ha már ellopod, felhasználod minimum, hogy odakaparod kitől loptad, tudod, mint a lopott képeknél, ahol a védtelen alkotók legalább annyit kérnek, hogy írd oda mellé kitől loptad amiért megdolgozott...
Ezek után nem is csodálkozok, hogy egy betörőt mentegetsz. magad sem vagy más. Leszarod kié, amit lenyúlsz, ahogy azt is leszarod, valószínűleg, hogy a csalás, a rendszerhibák kihasználása BTK tényállás és minden felhasználói szerződésben benne van, miként járj el, ha ilyet találsz.

már írtam korábban, hogy két dolgot maszatolsz össze.
Nem érdekel a BKK és T balféksége, majd megmérik őket, vagy nem, mint ahogy a CITI-t és a Goggle-t, Face-t sem mérték meg sosem, amikor visszaéltek/visszaélnek a személyes adatainkkal/adataimmal, vagy hekkerek prádájává váltak azok.
Ha belépsz a felületükre, elfogadod a fos játékszabályaikat, akkor számolj vele, míg digitális analfabéta baszatlan picsák bíráskodnak és nem kevésbé digitális analfabéta balfasz férfiak nyomoznak, szügyészkednek.

Ez a hülyegyerek elsőre feltörte/megkerülte a rendszert és jegyet csalt magának, majd másoknak is, amikor ezt közzétette.
Ez a bukta.
Ezt nem tehette volna meg.

Te lehetsz neki hálás, a te dolgod.
Én elverném, mint tarzan a majmát, hátha megérti, nem játszunk ilyesmivel jogosulatlanul, hanem elolvassuk a felhasználói feltételeket és aszerint járunk el - nem hekkerkedünk, mert az nem játék.

Aki egy parkolóban minden autó ajtaját lepróbálja, az utcán minden boltnál, automatánál bepróbálkozik: nyitva maradt-e és amelyik nyitva maradt, vagy szimplán egy dróttal is nyitható felnyomja, az egy piti bűnöző, nem hős.
Ha ezt a virtuális térben teszi más tulajdonával nem kevésbé az.
El kell venni a kedvét ettől.
Minden balféknek, aki azt hiszi a virtuális térben való gazemberkedést büntetlenül folytathatja, nem csak ennek.

Pézsma · http://pezsma.blog.hu 2017.07.23. 23:53:53

Nem loptam el, beidéztem nyuszifülek között, nem állítottam, hogy ez az örökbecsű az én szerzeményem lenne. Sose lopnék ilyet.

Érdekes, hogy téged nem az zavar, aki lophatóvá teszi az adataidat, hanem az, aki felhívja a figyelmet, hogy vigyázz rá, mert erről a helyről bárki könnyen ellophatja.

Ahogy az is elkerüli a figyelmed, hogy a srácnak nem volt lopási szándéka, éppen ellenkezőleg. Nem utólag „szart be”, hanem transzparensen kiommunikált végig. Utólag a szolgáltató szart be, aki pár nap alatt megfordította a kommunikációját, és mint jelezte „sajnálja”, ami a sráccal történt. Te nem sajnálod, lelked rajta.

Aki szól, ha nyitva marad a bank ajtaja, és bárki bemehet, az bizony közérdekű cselekedetet hajt végre, mivel így megelőzhető a rablás. Minél több embernek kedvet kellene csinálni az ilyen felelős, közjóért tevő viselkedéshez.

Azt hiszem, körbeértünk. Mindenki eldöntheti, hogy azt érzi-e a köz számára ártalmas cselekedetnek, ha publikussá tesznek egy minimális biztonsági feltételeknek sem megfelelő érzékeny személyes adatokat kezelő rendszert, vagy azt, ha valki felhívja a figyelmet erre az óriási baklövésre.

A tények ismertek, a kérdést mindenki döntse el maga!

Éhesló 2017.07.24. 14:08:04

@Pézsma: arról, hogy engem mi minden zavar és mi minden nem zavar, gőzöd nincs, nem ismerjük egymást.

Arra mertem reagálni, ahogy egy bűnözőt mentegettek napok óta és már már hőst faragnátok egy szimpla primitív betörőből.

Konkrétan lopott. végrehajtotta a ceelekményt, be is fejezte.
Közzé is tette, miként lophat más is.

Aki a banki ajtókkal kísérletezik és a banki biztonsági rendszereket piszkálva bejut a pénztárba, irattárbakerü nem becsületes ember és becsukják.
A gyerek belematatott a rendszerbe, le is írták miként.
Ezzel megvalósította a bűncselekményt, hazudjatok bármit.

Pézsma · http://pezsma.blog.hu 2017.07.24. 14:40:19

Feltételezem, van róla tudomásod, hogy aki tényleg be akar menni lopni a bankba, az nem szól a nyitott ajtóról, hogy nyugodtan visszajárhasson lopni. Éppen ezt a veszélyt kell elkerülni a hibák nyilvánosságra hozásával, ha már annyira trehány az ajtónálló, hogy tárva nyitva hagyja. Az ugyanis garantált, hogy megpróbálják, ahogy azt sem tudjuk, hogy hibák napféyre kerüléséig hányan tették meg. Amióta minden digitális, ez olyan biztos, mint a hétszentség.

Egyetértünk abban, hogy nem értünk egyet. Előfordul az ilyesmi. Örülök, hogy elmondtad a véleményed! Szép napot!

GABOR2 2017.07.25. 15:54:46

Még az is lehet, hogy Orbánékat a digitális állam imádat buktathatja meg: ujtechkor.blog.hu/2016/08/15/kormanydontes_a_digitalis_allam_segitsegevel

ern0 · http://linkbroker.hu/ 2017.07.26. 13:52:33

@Éhesló: A csávó egyedül egy havi bérletet vásárolt 50 Ft-ért, de egyrészt ő is azonnal jelezte, hogy nem fogja használni (már csak azért sem, mert számára nincs értéke), másrészt rövidesen le is tiltották, szóval kárt nem okozott. Okozhatott volna, de nem tette, mert nem bűnöző. (Ha bűnöző lenne, nem lenne meg a neve meg a címe, ugye, hanem úgy emlegetnénk, hogy "a hondurasi szerverről érkező támadó", plusz felbukkannának olcsó elektronikus bérletek a feketepiacon.)

Ha mindenképpen képes hasonlat kell: sétált az utcán, meglátta, hogy a bank hátsó bejárata nyitva, beosont, gemkapoccsal kinyitotta az aranyraktárat, csinált egy fényképet, majd hazament, de senkinek nem mondta el, hogyan kell bejutni, hanem megírta a banknak.

Nem ő a hős, hanem a BKK meg a T-Systems veszélyeztetik a felhasználóikat, miközben végtelenül arrogánsak.

Éhesló 2017.07.26. 19:15:31

@ern0: az elkövetési érték a büntetésnél számít, a tettnél nem.
A fickó megbuherálta a rendszert, belematatott.
Közzé is tette a marhája.
Ez pedig bukta.

A bkk nem érdekel, a vita (itt sem) arról szól, hanem arról, hogy az "etikus hekkelés" nem ez a műfaj és nem matatunk bele semmilyen rendszerbe. Sehol. Soha.
A fickó szimplán hekkerkedett, rápacsált, elkapták.

Nem matatunk a bankok, kocsik, lakások ajtajánál, ablakánál, nem próbálkozunk sehogy, nem nyitjuk ki dróttal és másként se.
Tisztességes ember nem próbálgatja a boltok lopásjelzőit sem. Sehol. Soha.
Mert rápacsál.

Egyszerű, nem?

Pézsma · http://pezsma.blog.hu 2017.07.26. 19:33:29

@Éhesló: Egy egyszerű példa: felelőtlen szülő nem figyel a gyerekére, aki kicsámpázik a pirosba az autók közé. Lelépsz a pirosba és és elrántod az utók elől, vagy hagyod, mert pirosnál nem lépünk le a járdáról? A T pontosan ilyen felelőtlen szülőként engedte ki ezt a programot.
Másrészről pedig a gyerek nem tört fel és nem lopott el semmit. Átírt egy url-t(!) és névvel- címmel nyomban jelezte, hogy ez a rendszer bizony diszfunkcionális. Ahogy azt egy felelős polgár teszi, ha problémát lát. Senkit nem károsított meg, ellenben segített megakadályozni mások által elkövetett nagyobb kártételt. Ez pedig közérdekű bejelentés. Ahogy a gyereket pirosnál elkapó egyént sem bírságolják meg, hanem a szülők szépen megköszönik, ahogy azt a Deutsche Telekom is nyilatkozta az üggyel kapcsolatban.

Éhesló 2017.07.26. 19:49:27

@Pézsma: nem értem miért kellene nekem azzal foglalkoznom, hogy a bkk, Tsystem mit tett, vagy mit nem.
A hekkelés szempontjából indifferrens.
Én a hülyegyerekról írok itt is sokadjára.
Senki nincs feljogosítva senki rendszereinek a buherálására, kivéve, ha kifejezetten erre irányuló szerződést kötnek vele: ez az etikus hekkelés, biztonsági vizsgálat.
A gyereknek nem volt ilyen jogviszonya, enélkül matatott bele a bkk rendszerébe.
Ezzel bűncselekményt követett el.
Elkapták.
Rápacsál.

Mi köze ennek ahhoz, hogy a BKK, Tsystem, vagy az unnokaöcsém milyen rendszert gányolt?
Semmi.
Aki jogosulatlanul belematat bárki informatikai rendszerébe, bűncselekményt követ el, BTK 300 szerint.

Nem matatod a bankok, boltok, lakások, autók, buszok, hajók, ajtajait, ablakait, nem nyitod ki, sem dróttal, sem sperhaknival, sem sehogy mert erre nincs jogod és ha megteszed, bűncselekményt követsz el.
Nem teszel zsebre a boltba cuccokat, hogy ki tudod-e vinni a biztonsági rendszerükön, de még akkor sem viszed ki, ha a fejed tetején cipeled és senki nem látja, senki nem foglalkozik vele, mert ha megteszed, bűncselekményt követsz el.

Ezen mit nem lehet megérteni lassan egy hete?
A BKK slendriánsága nem ment fel senkit aki a rendszerükbe belematat, belematatott.
Mindenki magáért felel: a BKK és Tsystem is magért, akik pedig a rendszereiket jogosulatlanul piszkálták szintén magukért.

Pézsma · http://pezsma.blog.hu 2017.07.26. 20:02:52

@Éhesló: Van egy olyan érzésem, hogy nem igaszán ismered ennek a világnak a működési rendszerét. Biztonsági szakértők folyamatosan tárnak fel ilyen típusú hibákat, mégpedig szerződés nélkül. És ha az adott cég nem reagál, nem javítja, akkor azt nyilvánosságra hozzák, mégpedig éppen a felhasználók érdekében. Komplett biztonságtechnikai konferenciák szólnak ezekről az esetekről, ugyanis közérdek, hogy ezek a hibák
1) megszűnjenek
2) ha a készítők nem szüntetik meg őket, akkor a felhasználók számára nyilvánosak legyenek.

Az ugyanis, ha készítő tagad és hazudik, mint már említettem, nem csak gondatlanság, hanem veszélyeztetés is.

Természetesen tehet úgy a magyar a magyar jogalkalmazás, mintha ez nem a fenti módon működne, ezzel azonabn megint csak saját magunkkal szúrunk, de kurvára. Ahogy a sajtóértesülések szerint ki is kerültek érzékeny személyes információk ebből az ócska rendszerből.
Éppen ezek megelőzése miatt működnek együtt az informatikai cégek is ezekkel a jószándékú bejelentőkkel, mivel ez az ő saját érdekük! Lásd: Deutsche Telekom, aki nem feljelentésben gondolkozik azzal kapcsolatban, aki segít neki. Ahogy az informatikai cégek 95% szintén így tesz. És nem véletlenül, hanem saját jól felfogott érdekében. Aki viszont ilyen rendőrségi ügyeket kreál, és saját hibája eltusolására bűnbakot próbál keresni, az elvágja magát a jövőben ettől a segítségtől és így mindannyiunkat(!) hátrányos helyzetbe hoz. Csupán ennyit kellene megérteni ebből az ügyből, semmi többet.

Éhesló 2017.07.26. 20:08:42

@Pézsma: ismerem.
Nem volt joga ahhoz, amit tett.
Nem volt joga nyilvánosságra hozni-közzétenni a hekkelés során felfedezett hibát.

Tanulj: bardoczi.reblog.hu/bkk-e-ticket-t-systems

Pézsma · http://pezsma.blog.hu 2017.07.26. 20:15:15

Ezek szerint nem eléggé. Mint a fent mellékelt ábra mutatja, gyökeresen eltérően kezelik az ilyen kérdést egy fokkal civilizáltabb helyeken, ahol szintén kismillió példa van rá, hogy a sajtó által feltárt hibákra reagálnak az IT cégek. Nálunk pedig ez a reakció. Ami még egyszer: mindannyiunk óriási társadalmi kára.

Éhesló 2017.07.26. 20:51:49

@Pézsma: a társadalmi kár az, amikor a média és a bloggerek egy bűnözőt, egy hekkert - az elkövetett cselekménye ismeretében - "etikusnak" hazudnak, azt sugallva, hogy a számítógépeken, okos eszközökön futó programok és a mögöttük álló rendszerek feltörése, átírása, a felfedezett hibák közzététele "hasznos" bárkinek is a hekkeren kívül.

A programok vizsgálatainak szabványai, kialakult eljárásrendjei vannak, a vizsgálatokat magasan képzett, törvényi kontroll alatt álló szakértők végzik, a jóváhagyott eljárás rend szerint, közösen a megbízó szakértőivel és mindez nem önjelölt gazemberek dolga.

Pézsma · http://pezsma.blog.hu 2017.07.26. 21:00:17

Egyértelműen és látványosan nem végezték, ennél a programnál nem volt valódi tesztelés, házon belül kicsit nyomogatta pár kolléga az utolsó napon – olvass utána. De még ha nem is így lett volna, a közösségi segítség épp azért fontos, mivel nincs hibátlan rendszer, ezért van szükség minden jószándékú segítségre. És ezért is használják azokat a cégek megfélemlítés helyett. Nem lopott, közérdekű bejelentést tett, ezért nem lett nagyobb baj, illetve lett sajnos így is elég, mivel ebből a semmilyen módon nem tesztrelt, auditált rendszerből akli akart, az valóban nagyon könnyen tudott lopni. De persze egyszerűbb azt megtenni bűnbaknak, aki valóban segített. Rengeteg bűnt és hibát követtek ezzel a rendszerrel kapcsolatban valóban minősíthetetlen gazemberek, de azokat nem ez a srác követte el.
Nem véletlenül kért végül 3 nap után külön-külön is elnézést a T+BKK vezetése a rendszer miatt.

Éhesló 2017.07.26. 21:32:59

@Pézsma: indifferens mit végeztek és mit nem.
A hekkelésnek nem feltétele a hekker és a haverjai által kiválónak minősített védelem, ahogy a bankfiókok védelmét sem betörők minősítik kedvük szerint.

Senki slendriánsága nem ad szabad felhatalmazást egy gazembernek sem, ahogy a csalók által átvert meberek butasága, az agyonvert nyugdyjasok jóindulata és gyengesége se lehet ürügy az ellenük elkövetett bűncselekményekre.
Soha.
Most sem az.

A médiahisztériát követő kommunikációt összekevered a büntetőeljárással.
Az nem szűnt meg.

Pézsma · http://pezsma.blog.hu 2017.07.26. 22:01:05

Úgy látom, nem léptünk előrébb a megértésben. No sebaj.

Pézsma · http://pezsma.blog.hu 2017.07.27. 09:51:34

Immár a magyar állam is úgy érzi, hogy az etikus hacker inkább erőforrás mint tehertétel. Nyilván nem függetlenül az óriás égéstől, ami a BKK-botrány nyomán keletkezett. Bejelentést lehet náluk tenni feltárt hiányosságokról (Éhes ló figyelmébe: anonim módon, szerződés nélkül):
index.hu/tech/2017/07/27/a_magyar_allam_tart_karokkal_varja_az_etikus_hekkereket/

Éhesló 2017.07.27. 10:15:12

@Pézsma: a hülyegyerek, aki felhatalmazás és kontroll belebabrál más rendszerébe, adatbázisába, programjába a neten, az nem etikus, csak hekker, hazudjatok bármit.

A médiahisztériát követő kommunikációt továbbra is összekevered a büntetőeljárással.
Az nem szűnt meg.

Pézsma · http://pezsma.blog.hu 2017.07.27. 10:18:09

Nehéz lesz megindokolni az elítélését, ha a magyar állam pontosan arra bíztatja az állampolgárokat, amit ő tett.

Éhesló 2017.07.27. 10:30:18

@Pézsma: nem ezt tette, hanem ennél sokkal többet.

jesz.ajk.elte.hu/weiss16.html

Pézsma · http://pezsma.blog.hu 2017.07.27. 11:03:58

Te ezeket ugye nem olvasod el, csak belinkeled?
Ez a szöveg a német(!) btk egy helyének értelmezéséről szól, és éppen az informatikában nem jártas jogalkotó törvényi rendelkezése és szándékának ellentomdásáról, ezen ellentmondás feloldási lehetőségéről szól. Mégpedig éppen arról, hogy különbéget tegyen a kíváncsiságból vagy akár hibafeltársi célból rendszert vizsgáló, de kárt nem okozó hacker valamint a kárt okozó cracker között.

Egyrészt köszönet érte, egy teljesen jó érvet találtál az etikus hacker tevékenység mellett egy másik jogszabályi környezetben, ahogy a szöveg írja is: „A hackelést eredeti értelmében a jogalkotó nem kívánta büntetni rendelni.”

Másrészt az itt taglalt megvalósítási módok ráadásul nem is relevánsak a magy tinédzser esetében. Ahogy a szöveg írja: „Az internetes rendszereket úgynevezett belépési biztosítékokkal (kódokkal) látják el, és ezzel már fennáll a 202a § alapján megkövetelt “jogellenes hozzáférést megakadályozó különleges védelem” követelménye.” Ebben az esetben semmi ilyesmi nem történt, mivel egyáltalán nem volt “jogellenes hozzáférést megakadályozó különleges védelem”, azon egyszerű oknál fogva, hogy nem hogy különleges, de semmiféle védelem nem volt. Ezen felhozott esetek egyike sem vonatkozik egy egyszerű, nyilvánosan megadott url-átírására.
Mint pl: A 202a § (2) bekezdése meghatározza, hogy az (1) bekezdés a közvetlenül nem megismerhető adatokra vonatkozik , amelyeket- éppen a védettségük folytán- csak azok ismerhetnek meg, akik a rendszerhez megfelelő belépési engedéllyel rendelkeznek.
Itt semmi ilyen belépési engedély nem volt, azt nem kellett sem megkerülni, sem feltörni.

Ez a szöveg egy józan racionális álláspontot képvisel, amely kifejezetten védi a károkozás nélküli hacker-tevékenység büntetlenségét, azt leválasztja a károkozó hackertől. Szóval még egyszer: köszönöm, hogy ezt a remek forrást beidézted, használni fogom!

Éhesló 2017.07.27. 13:35:49

@Pézsma: olvastam. Korábban, mint te.
Nem is csak ezt.

Az esszé lényege ami miatt fontosnak tartottam idézni - nem az ő saját véleménye és az ezt alátámasztó - neked is tetsző - érvelése, hanem az ezen a területen kialakult bonyolult jogértelmezés és irányzatok bemutatása az ilyen bűncselekmények megítélése kapcsán, ezen belül is a szigorú értelmezés bemutatása.

A bűncselekmények elterjedtsége, a társadalmi károk és a kármérték brutális növekedése nem a liberális megközelítésnek kedvez, mint arra a hazai hatóságok eljárása is világosan utal.
A kevés számú felfedett hekker bűncselekmény "eredménye" rapid és a társadalom felé is demonstratív eljárás.

Állításoddal szemben a hekker nem csak egy url-t írt át - főleg nem cél nélkül és véletlenül - hanem a rendszer biztonsági réseit kihasználva jogosulatlanul nyúlt bele idegen adatbázisba és idegen programba is, megsértve a rendszert üzemeltetők jogait és a felhasználói feltátelekt is.
A módszert és a célpontot a face proflján közzé is tette, azonosította.

Erre alapozva a feljelentés - nemzetközi rutin szerint - megtörtént, a nyomozást elrendelték, az elkövetőt azonosították.
A hekkert (mint társait korábban is és amint majd később is teszik) elkapták, rabosították, az eljárás ellene, a médiahisztéria és ballibbant tüntikézés ellenére - folyamatban van.

Pézsma · http://pezsma.blog.hu 2017.07.27. 14:37:17

Amit ez bemutat, az pontosan az, hogy a jog fényévekkel van lemaradva a technológia mögött, és a megfogalmazásai ezért is bizonytalanok, valamint azt is mutatja, hogy külön kezeli a hacker és cracker fogalmát, tényállását, ennek elválasztási módja a kérdés.

A hatóság nem tárt fel semmit az égvilágon, rámásztak egy névvel-címmel jelentkező közérdekű bejelentőre. Akik valóban eltulajdonítottak adatokat a rendszerből (lásd sajtóhírek), azokat például egyáltalán nem tárták fel. Ahogy a törvénysértő módon védelem nélküli adatkezelést megvalósítókat sem.

Ahogy többször is utaltam rá, nem a hibára figyelmet felhívók zaklatása a nemzetközi rutin, ezt most már a hivatalos magyar bejelentés is próbálja utólagosan követni. index.hu/tech/2017/07/27/a_magyar_allam_tart_karokkal_varja_az_etikus_hekkereket/
Idézem neked a felhívást: „A kormányzati Eseménykezelő Központ (GovCET) bárki számára lehetőséget biztosít az általa észlelt sérülékenységek anonim bejelentésére.”
Menj, jelentsd fel őket!

Pézsma · http://pezsma.blog.hu 2017.08.21. 22:29:46

UPDATE:

Már nem gyanusítják az etikus hekkert.
index.hu/belfold/2017/08/21/a_bkk_visszakozott_mar_nem_gyanusitjak_az_etikus_hekkert/

Nem gyanúsítják többet azt a fiút, aki felhívta a BKK figyelmét a rendszerének hiányosságára, mire a közlekedési vállalat cserébe rászabadította a rendőrséget.

"Az ügyészség helyt adott az engem védő Társaság a Szabadságjogokért ügyvédje által tett panasznak az ügyemben, ezáltal nem tekintenek a továbbiakban gyanúsítottnak, felmentettek" - írta a hekker a Facebookon.

"Az ügyészség megállapította, hogy a célom valóban és nem cáfolhatóan a biztonsági rés feltárása és ennek közlése volt a BKK felé, amelyet két e-mail címre is megtettem, de erre választ nem kaptam. Megállapították, hogy ahhoz, hogy kétséget kizáróan meggyőződjek a rendszerhibáról, szükséges volt a vásárlás befejezése; továbbá azt is, hogy a cselekményem vezetett ezen informatikai rendszer olyan módon történő kijavításához, mely kizárja a hasonló cselekmények kivitelezését a továbbiakban; a fentiek alapján pedig azt, hogy cselekményem nem veszélyes a társadalomra, mely a bűncselekmény megállapíthatóságának törvényi előfeltétele."

"Emellett megállapították, hogy a bejelentésem közérdekű bejelentésnek minősül (ami büntethetőséget kizáró ok), mivel olyan körülményre hívta fel a figyelmet, melynek orvoslása a közösség érdekét szolgálja, de mivel cselekményem a társadalomra való veszélyesség hiánya miatt alapból nem minősül bűncselekménynek, ezt a továbbiakban nem vizsgálták."

Éhesló 2017.08.22. 12:42:54

update: a politika olyan mélyen belenyúlt ebbe a bűncselekmény halmazba, hogy a vége ez a szégyen lett.

Egy a zindex és a hekker cooprodukciójában előadott bűncselekményhalmaz odakerülhetett a 2006 őszi rendőri terror és a szabad rablások "ad acta" mocskába. A poltpéteri ügyészségről, a pontéri sündörségről a "független bíróságról" ismét kiderült, hogy államilag vezérelt bűnszervezetként szolgálja a mocskos politikát.

Érdekes lenne, ha angolszász, precedens jellegű bíráskodás lenne mifelénk, mert ezek után egy hekker szabadon írhatna át bármit, amihez hozzáfér, nem kellene mást tennie, mint 20 perccel a hibajelzés leadása után közzétenné a sérülékenységet a facen és a médiában egyaránt.

Szép új világ!

De persze ha a politikai motiváció mást kíván, akkor ez súlyos bűncselekménnyé lényegül át.
süti beállítások módosítása