Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"9f42a34f-1e30-432a-8140-6b00c5229f66","c_author":"HVG Extra Pszichológia","category":"elet.pszichologiamagazin","description":"Az érzelmileg elérhető, támogató, dicsérő szülő sokat segíthet, hogy a gyereke ne roppanjon össze az érettségivel, felvételivel járó stressztől. Mi nyomasztja ilyenkor a diákokat? Miért fontos a mentalizáció, illetve B és C terv készítése? Milyen viselkedés esetén érdemes szakembert felkeresni? És mi a teendő, ha a megmérettetés reggelén a gyerek bepánikol és nem akar elmenni vizsgázni?","shortLead":"Az érzelmileg elérhető, támogató, dicsérő szülő sokat segíthet, hogy a gyereke ne roppanjon össze az érettségivel...","id":"20250511_Vizsgazik-a-gyerek_Hogyan-tamogassuk","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9f42a34f-1e30-432a-8140-6b00c5229f66.jpg","index":0,"item":"4265828e-479e-4bad-a5a7-5f5aa7807094","keywords":null,"link":"/pszichologiamagazin/20250511_Vizsgazik-a-gyerek_Hogyan-tamogassuk","timestamp":"2025. május. 11. 18:31","title":"Vizsgázik a gyerek – Hogyan támogassuk?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"db518d5e-4e01-426c-b021-c4d8d2d00fad","c_author":"HVG","category":"cegauto","description":"Hamarosan érkezik egy még az ID.3 GTX-nél is potensebb új VW villanyautó.","shortLead":"Hamarosan érkezik egy még az ID.3 GTX-nél is potensebb új VW villanyautó.","id":"20250512_farmotoroskent-tamad-a-vw-legujabb-izgalmas-id3-gti","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/db518d5e-4e01-426c-b021-c4d8d2d00fad.jpg","index":0,"item":"f531fd9c-3aaa-4668-b1fc-718fc44b8f9f","keywords":null,"link":"/cegauto/20250512_farmotoroskent-tamad-a-vw-legujabb-izgalmas-id3-gti","timestamp":"2025. május. 12. 08:41","title":"Farmotorosként támad a VW legújabb izgalmas GTI-je","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7f8f9b82-c8bd-4291-bf71-96211805b3f6","c_author":"HVG","category":"itthon","description":"Az előző polgármester mindössze négy hónapig volt hivatalban.","shortLead":"Az előző polgármester mindössze négy hónapig volt hivatalban.","id":"20250511_A-fideszes-jelolt-nyerte-a-polgarmester-valasztast-Tiszaigaron","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7f8f9b82-c8bd-4291-bf71-96211805b3f6.jpg","index":0,"item":"71588de2-8527-4274-9a16-74cabfca2bd4","keywords":null,"link":"/itthon/20250511_A-fideszes-jelolt-nyerte-a-polgarmester-valasztast-Tiszaigaron","timestamp":"2025. május. 11. 20:26","title":"A fideszes jelölt nyerte a polgármester-választást Tiszaigaron","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"524e1fcd-e025-44db-9d90-3ca8bc3af4bf","c_author":"hvg360","category":"360","description":"Világszerte szorul vissza a demokrácia, mind több országból lesz szép csendben autokrácia. Putyin átverni készül az európaiakat, változatlanul ragaszkodik az ukrán kapitulációhoz. Az új német kancellár a jelek szerint kész cselekedni, nem csupán a száját járatja. Trump nagyon téved, amikor azt hiszi, hogy ő alakítja a Közel-Kelet sorsát, mert valójában az Öböl-menti államok diktálnak neki. Témák és vélemények a világsajtóból.","shortLead":"Világszerte szorul vissza a demokrácia, mind több országból lesz szép csendben autokrácia. Putyin átverni készül...","id":"20250512_Nemzetkozi-lapszemle","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/524e1fcd-e025-44db-9d90-3ca8bc3af4bf.jpg","index":0,"item":"efe1f22e-6b6f-41bb-aea0-84a49de0ddc3","keywords":null,"link":"/360/20250512_Nemzetkozi-lapszemle","timestamp":"2025. május. 12. 10:30","title":"Orbán összeesküvés-játéka: egy érthető tagadás másképp néz ki – a Frankfurter Allgemeine Zeitung a magyar–ukrán kémügyről","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7c3d472c-8622-4a9c-b0c8-d6b0d9ef98f6","c_author":"HVG","category":"gazdasag","description":"Még tart a vizsgálat, de a biztosítók speciális eljárást alkalmaztak, hogy a vétlen károsultak megkapják a pénzüket.","shortLead":"Még tart a vizsgálat, de a biztosítók speciális eljárást alkalmaztak, hogy a vétlen károsultak megkapják a pénzüket.","id":"20250512_m1-tomegbaleset-gyanusitottak-karterites","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7c3d472c-8622-4a9c-b0c8-d6b0d9ef98f6.jpg","index":0,"item":"0154e0f6-38cb-4d2c-bf4a-711097d8a8ac","keywords":null,"link":"/gazdasag/20250512_m1-tomegbaleset-gyanusitottak-karterites","timestamp":"2025. május. 12. 13:52","title":"Három gyanúsítottja van a két éve történt halálos tömegbalesetnek az M1-esen","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1ae8f1ba-b6e3-4515-845c-9706ae5aace9","c_author":"HVG","category":"tudomany","description":"XIV. Leó csuklóján egy karórát szúrtak ki az órarajongók, és ez a néhány pillanat is elég volt ahhoz, hogy beinduljon a találgatás: vajon mit viselhet?","shortLead":"XIV. Leó csuklóján egy karórát szúrtak ki az órarajongók, és ez a néhány pillanat is elég volt ahhoz, hogy beinduljon...","id":"20250512_xiv-leo-papa-karora-csuklo-milyen-orat-visel-a-papa","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1ae8f1ba-b6e3-4515-845c-9706ae5aace9.jpg","index":0,"item":"40ef9844-13af-4880-8f81-f7e15b6b6f99","keywords":null,"link":"/tudomany/20250512_xiv-leo-papa-karora-csuklo-milyen-orat-visel-a-papa","timestamp":"2025. május. 12. 10:40","title":"Mi az az óra XIV. Leó csuklóján? Rengetegen rákattantak, jönnek a találgatások","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4bad46cc-675a-4736-a8bd-7c80037d6297","c_author":"HVG","category":"gazdasag","description":"A kormányhivatal előbb megpróbálta megtagadni az Eve Power környezethasználati engedélyének kiadását.","shortLead":"A kormányhivatal előbb megpróbálta megtagadni az Eve Power környezethasználati engedélyének kiadását.","id":"20250512_eve-power-debrecen-akkugyar-kornyezethasznalati-engedely-magzatkarosito-oldoszer","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4bad46cc-675a-4736-a8bd-7c80037d6297.jpg","index":0,"item":"8d81d819-82f2-463b-bc92-9395f1942a37","keywords":null,"link":"/gazdasag/20250512_eve-power-debrecen-akkugyar-kornyezethasznalati-engedely-magzatkarosito-oldoszer","timestamp":"2025. május. 12. 17:31","title":"Évente 16 ezer tonna magzatkárosító oldószert használ majd a Debrecenben épülő kínai akkugyár","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5b1a5d3c-ada6-4ec8-8f74-0edd0becfd40","c_author":"hvg.hu","category":"vilag","description":"Fej-fej mellett haladnak a román elnökjelöltek egy friss felmérés szerint.","shortLead":"Fej-fej mellett haladnak a román elnökjelöltek egy friss felmérés szerint.","id":"20250513_Roman-valasztasok-a-fuggetlen-jelolt-utolerhette-a-szelsojobboldali-Simion-tamogatottsagat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5b1a5d3c-ada6-4ec8-8f74-0edd0becfd40.jpg","index":0,"item":"c0242385-1a1f-4f2a-a99e-b898162d4be4","keywords":null,"link":"/vilag/20250513_Roman-valasztasok-a-fuggetlen-jelolt-utolerhette-a-szelsojobboldali-Simion-tamogatottsagat","timestamp":"2025. május. 13. 16:06","title":"Román közvélemény-kutatás: a független Dan beérhette a szélsőjobboldali Simiont","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
A BKK jegyárusító-rendszerével kapcsolatos események fontos kiberbiztonsági kérdésekre hívták fel a figyelmet. A jóhiszemű fiatal vajon etikusan járt el? Hogy segíthet egy felhasználó biztonsági rés felfedezése esetén? A rendszerek fejlesztői és üzemeltetői milyen módszerekkel vonhatják be a tesztelésbe a felhasználókat? Az ügy komoly média- és közfigyelmet kapott, ami remek lehetőség a szakmai párbeszéd felgyorsítására és az úgynevezett "responsible disclosure" irányelvek meghatározására. Vélemény.
Az alábbi cikk az elmúlt hetek BKK-val kapcsolatos eseményeire reflektálva Frész Ferenc, a Kürt Akadémia etikushacker-képzés vezetőjének szakmai álláspontját tükrözi. Ez jelenleg az egyetlen olyan intézmény Magyarországon, amely minősített képzés keretein belül oktat etikus hackereket.
A T-Systems által fejlesztett e-jegyrendszer körül a Kürt Zrt. neve is felbukkant, Dabóczi Kálmán BKK-vezérigazgató név szerint is megemlítette az informatikai vállalatot. A Kürt közlése szerint megbízásuk nem az elmúlt hetekben nagy port kavart webes rendszer biztonsági ellenőrzésére szól, egy másik, későbbi projektre szerződtek, így a jelenlegi rendszert nem auditálták.
Etikus vagy jó szándékú? Van különbség
Azzal, hogy valaki feltár egy rendszerben rejlő sérülékenységet, nem tekinthető automatikusan etikus hackernek. Ehhez a státuszhoz egyrészt hivatalos szerződése és jóváhagyása kell, hogy legyen a megbízótól az adott rendszer vizsgálatára, másrészt a vizsgálat során feltárt problémákat nem oszthatja meg harmadik féllel. Tehát, ha egy hacker rendelkezik is hivatalos jogosultságokkal, viszont az általa feltárt sérülékenységeket a rendszer tulajdonosának és üzemeltetőjének tájékoztatása után azonnal megosztja harmadik féllel (sajtóval, bárkivel a közösségi médián), szintén nem tekinthető etikusnak. Ennek indoka, hogy ezzel a tettével kontrollálatlan támadásnak teszi ki a cég rendszerét.
Egy másik példával élve, ami talán jobban érzékelteti a könnyelmű információmegosztás problémásságát: ha egy megbízás nélküli, ám jó szándékú hacker biztonsági rést találna egy atomerőmű rendszerén és az információval nem csak a tulajdonost/üzemeltetőt keresné meg, hanem a sajtót is, illetve megosztaná a közösségi médián, azzal egyértelmű veszélybe sodorná a vizsgált rendszert, aminek beláthatatlan következményei lehetnek. Szintén egy eseményláncot indítana el, amely következményeit nem tudja befolyásolni sem ő maga, sem az atomerőmű üzemeltetője. A BKK esete nem ennyire szélsőséges, de ettől még a tömegközlekedés kritikus infrastruktúrának számít, minden hozzá kötött szolgáltató rendszerrel együtt.
A kiberbiztonság nem csak hackeléssel tesztelhető
A sérülékenységek feltárására a hackelés mellett léteznek egyéb lehetőségek is.
Bug bounty programokat széles körben alkalmaznak nagyvállalatok. Ezeknek a lényege, hogy a cég megadott szerződéses szabályrendszer mellett engedi a sérülékenységek kontrollált feltárását, akár pénzbeli jutalmazásért cserébe. Sokszor ehhez nem is az éles, hanem csak a teszt rendszereit bocsátja rendelkezésre.
A responsible disclosurement agreement módszer lényege, hogy a feltárt hibákat a tulajdonos és üzemeltető felé kommunikálják privát, és lehetőleg titkosított csatornán. Csak abban az esetben lehet hibát publikálni, ha a cég hosszú időkeret után sem reagál a megkeresésre (30-90 nap). A responsible disclosure agreement az úgynevezett 0day (zero day, azaz bevezetés előtti) sérülékenységek megosztására használható, ahol a gyártó termékében egy eddig nem ismert sérülékenységet fedez fel valaki laborkörnyezetben.
Szükség van a szakmai párbeszédre
Az ország jogszabályai nem szabályozzák külön a bug bounty programokat, a responsible disclosure lehetőségeit és nem cizellálják az etikus hackelés különböző esetei közti különbségeket, ezért a BKK-t feltörő hacker nem tekinthető etikusnak és jelen jogszabályi környezet szerint törvénybe ütköző cselekedetet követett el, melyet a BTK 423-424 § szabályoz, bűnösségét a hatóságok feladata megítélni. Az eset azonban rámutat arra, hogy hibákat nem csak megbízott etikus hackerek vehetnek észre, ami önmagában egy üdvözlendő jelenség, hiszen a felhasználók tudatosságát, lelkiismeretességét mutatja. Érthető okokból viszont a témát érintő jogszabályokkal egyelőre csak azon kevesek vannak tisztában, akik jelenleg is a megbízói vagy etikus hackelés szolgáltatói oldalon dolgoznak, és mindenki más, aki civilként vesz észre sérülékenységet, az a legjobb szándéka ellenére is törvénybe ütköző dolgot követhet el, mert jogosulatlanul fér hozzá a rendszerhez.
Fontosnak tartjuk, hogy a Magyarországon használt vállalati vagy állami szféra IT-rendszerei biztonságosan működjenek. Fontosnak tartjuk azt is, hogy bárki talál sérülékenységet, egyértelmű és jog által védett keretek közt jelezhesse azt a rendszer üzemeltetőjének. Ideális esetben a szabályozás kitér a civil hackerek védelmére is, az IT-rendszert üzemeltető vállalatok kultúrája pedig a jelenleginél felkészültebb, nyitottabb és szakmailag igényesebb lesz ezen a téren. Következő lépés a cégek és a jogalkotók részéről történő responsible disclosure irányelvek kidolgozása, de mindenekelőtt az információs rendszerek biztonságtudatos fejlesztése (security by design) és üzemeltetése.