Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"e4ba2b3c-24d3-4e44-bb0b-f8b27aa65367","c_author":"HVG","category":"gazdasag","description":"A darnózseli és dunakiliti telepen összesen 3500 szarvasmarhát tartanak.","shortLead":"A darnózseli és dunakiliti telepen összesen 3500 szarvasmarhát tartanak.","id":"20250402_nebih-szaj-es-koromfajas-darnozseli-dunakiliti","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e4ba2b3c-24d3-4e44-bb0b-f8b27aa65367.jpg","index":0,"item":"3cd59d5c-45f2-4449-aff6-ca27a0b1ee83","keywords":null,"link":"/gazdasag/20250402_nebih-szaj-es-koromfajas-darnozseli-dunakiliti","timestamp":"2025. április. 02. 10:58","title":"Megerősítette a Nébih: újabb két marhatelepen jelent meg a száj- és körömfájás","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4cde333d-a158-4975-aad7-7a23e0df8ff6","c_author":"Gyükeri Mercédesz","category":"360","description":"A bankok elkényelmesedtek, a döntéshozók használhatatlan ötletekkel próbálják megújítani a fizetést vagy a készpénzhasználatot igyekeznek visszahozni. Eközben olyan rendszerekre hagyatkozunk, amelyek drágák, és ha egyik pillanatról a másikra eltűnnének, nem lenne mivel lecserélni őket. Mi lehet a megoldás? A zágrábi Money Motion konferencián a nyitó előadást tartó Gauder Milánnal beszélgettünk, akinek a nevéhez az érintésmentes fizetés elterjesztése köthető.","shortLead":"A bankok elkényelmesedtek, a döntéshozók használhatatlan ötletekkel próbálják megújítani a fizetést vagy...","id":"20250401_Gauder-Milan-fintech-fizetesi-rendszer-money-motion-interju","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4cde333d-a158-4975-aad7-7a23e0df8ff6.jpg","index":0,"item":"0a7f0614-0695-4eb0-aaba-03c135a8ea18","keywords":null,"link":"/360/20250401_Gauder-Milan-fintech-fizetesi-rendszer-money-motion-interju","timestamp":"2025. április. 01. 11:49","title":"Gauder Milán: Az a kormány akar kétezer ATM-t telepíttetni, amelyik két éve bezárt ötszáz postát","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e7bd1128-bff1-4a74-9f60-57679b3cb84e","c_author":"HVG","category":"itthon","description":"Az izraeli miniszterelnök néhány órával később érkezik Budapestre a korábban bejelentettnél. Ezzel módosultak a közúti korlátozások is a fővárosban.","shortLead":"Az izraeli miniszterelnök néhány órával később érkezik Budapestre a korábban bejelentettnél. Ezzel módosultak a közúti...","id":"20250402_netanjahu-budapest-kozuti-korlatozasok-valtozas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e7bd1128-bff1-4a74-9f60-57679b3cb84e.jpg","index":0,"item":"d4a2af85-982b-4bfe-8e51-2a30be360a43","keywords":null,"link":"/itthon/20250402_netanjahu-budapest-kozuti-korlatozasok-valtozas","timestamp":"2025. április. 02. 17:54","title":"Csak csütörtökön érkezik meg Netanjahu Budapestre, változtak a közúti korlátozások","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ff8ad027-7647-4953-8e20-abc991145d41","c_author":"HVG","category":"tudomany","description":"Amerikai kutatók fejlesztették ki a YCT-529 kódnévvel ellátott fogamzásgátló tablettát, ami hormonmentes módon segít megakadályozni a nem kívánt teherbeesést. A készítményt férfiaknak kell szedniük.","shortLead":"Amerikai kutatók fejlesztették ki a YCT-529 kódnévvel ellátott fogamzásgátló tablettát, ami hormonmentes módon segít...","id":"20250401_hormonmentes-ferfi-fogamzasgatlo-yct-529","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ff8ad027-7647-4953-8e20-abc991145d41.jpg","index":0,"item":"3c801e05-93ef-473b-9d7f-3481a521ea72","keywords":null,"link":"/tudomany/20250401_hormonmentes-ferfi-fogamzasgatlo-yct-529","timestamp":"2025. április. 01. 19:03","title":"99%-ban hatékony a férfiaknak szánt új fogamzásgátló","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d721c558-aa18-40a3-bffe-170951a92cdd","c_author":"HVG","category":"cegauto","description":"Bedrogozva, vezetéstől eltiltva és forgalomból kivont kocsival sikerült mindezt összehoznia. ","shortLead":"Bedrogozva, vezetéstől eltiltva és forgalomból kivont kocsival sikerült mindezt összehoznia. ","id":"20250401_Langra-kapott-a-bedrogozva-menekulo-autos-kocsija-Papan","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d721c558-aa18-40a3-bffe-170951a92cdd.jpg","index":0,"item":"738a1f29-afa3-4a94-8ba5-f8e1c456178e","keywords":null,"link":"/cegauto/20250401_Langra-kapott-a-bedrogozva-menekulo-autos-kocsija-Papan","timestamp":"2025. április. 01. 07:53","title":"A járőrök oltották el a menekülő autós kocsiját miután kerékpártartóknak csapódott – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e2d4abad-1aa8-40b8-ad31-2e888e59bd96","c_author":"Dobszay János","category":"360","description":"A nem tüntető többségnek joga van ahhoz, hogy normális módon élhesse az életét, hidakat lezárni nem normális dolog – mondta Orbán Viktor az Erzsébet híd, majd több másik budapesti híd forgalmát megbénító múlt keddi tüntetésről. A szokásos közrádiós interjúban pedig azt is belengette, hogy ha folytatódnak a „hídfoglalós” demonstrációk, akkor a gyülekezési jog további korlátozásától sem riad vissza. Pedig volt idő, amikor még ő is megengedőbb volt a tiltakozások ezen formájával.","shortLead":"A nem tüntető többségnek joga van ahhoz, hogy normális módon élhesse az életét, hidakat lezárni nem normális dolog –...","id":"20250401_Erzsebet-hid-lezaras-1990-taxisblokad-2002-hidfoglalas-2014-netado-2025-ellenzeki-tuntetes-Orban-Viktor","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e2d4abad-1aa8-40b8-ad31-2e888e59bd96.jpg","index":0,"item":"57bcea36-5e48-4760-b57f-ccd90e5be9d8","keywords":null,"link":"/360/20250401_Erzsebet-hid-lezaras-1990-taxisblokad-2002-hidfoglalas-2014-netado-2025-ellenzeki-tuntetes-Orban-Viktor","timestamp":"2025. április. 01. 09:30","title":"„Hidat foglalni nem kell félnetek jó lesz...” – amikor Orbánnak még nem volt baja az Erzsébet híd elfoglalásával, sőt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"79264f1b-7b19-49b4-a5c5-0a0af015dc8a","c_author":"Cikatridina","category":"brandchannel","description":"Az idő előrehaladtával – vagy akár a különböző életszakaszokhoz kapcsolódóan – nem könnyű a testi változásainkat elfogadni. A menopauza időszakában különösen fontos, hogy tudjuk, milyen szervi változásokra, akár egészségi problémákra számíthatunk. Ugyanis, ha ezekkel tisztában vagyunk, máris sokat tehetünk a megelőzésükért és a kezelésükért. Ebben a cikkben a változókori ösztrogéncsökkenés tüneteit és kezelési lehetőségeit gyűjtöttük össze.","shortLead":"Az idő előrehaladtával – vagy akár a különböző életszakaszokhoz kapcsolódóan – nem könnyű a testi változásainkat...","id":"20250402_cikatridina-valtozokor-menopauza-noi-szervek-valtozasa","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/79264f1b-7b19-49b4-a5c5-0a0af015dc8a.jpg","index":0,"item":"616c11b2-9626-4b18-a361-83fd951314a2","keywords":null,"link":"/brandchannel/20250402_cikatridina-valtozokor-menopauza-noi-szervek-valtozasa","timestamp":"2025. április. 02. 07:30","title":"Ilyen változáson mennek át a húgyutak és a női szervek a menopauza alatt","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Cikatridina","c_partnerlogo":"4d2ec5e6-2050-4393-a8fc-55cabc0a743d","c_partnertag":""},{"available":true,"c_guid":"72aa5381-f5b4-42ff-914c-d25a2e974043","c_author":"HVG","category":"cegauto","description":"Több mint 9000 autót szállíthat. ","shortLead":"Több mint 9000 autót szállíthat. ","id":"20250402_ot-autoszallito-BYD-tengeri-flotta","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/72aa5381-f5b4-42ff-914c-d25a2e974043.jpg","index":0,"item":"dc61d8b8-5658-48b4-a306-c93879cce811","keywords":null,"link":"/cegauto/20250402_ot-autoszallito-BYD-tengeri-flotta","timestamp":"2025. április. 02. 08:36","title":"Újabb hatalmas autószállítóval bővült a BYD tengeri flottája","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
A BKK jegyárusító-rendszerével kapcsolatos események fontos kiberbiztonsági kérdésekre hívták fel a figyelmet. A jóhiszemű fiatal vajon etikusan járt el? Hogy segíthet egy felhasználó biztonsági rés felfedezése esetén? A rendszerek fejlesztői és üzemeltetői milyen módszerekkel vonhatják be a tesztelésbe a felhasználókat? Az ügy komoly média- és közfigyelmet kapott, ami remek lehetőség a szakmai párbeszéd felgyorsítására és az úgynevezett "responsible disclosure" irányelvek meghatározására. Vélemény.
Az alábbi cikk az elmúlt hetek BKK-val kapcsolatos eseményeire reflektálva Frész Ferenc, a Kürt Akadémia etikushacker-képzés vezetőjének szakmai álláspontját tükrözi. Ez jelenleg az egyetlen olyan intézmény Magyarországon, amely minősített képzés keretein belül oktat etikus hackereket.
A T-Systems által fejlesztett e-jegyrendszer körül a Kürt Zrt. neve is felbukkant, Dabóczi Kálmán BKK-vezérigazgató név szerint is megemlítette az informatikai vállalatot. A Kürt közlése szerint megbízásuk nem az elmúlt hetekben nagy port kavart webes rendszer biztonsági ellenőrzésére szól, egy másik, későbbi projektre szerződtek, így a jelenlegi rendszert nem auditálták.
Etikus vagy jó szándékú? Van különbség
Azzal, hogy valaki feltár egy rendszerben rejlő sérülékenységet, nem tekinthető automatikusan etikus hackernek. Ehhez a státuszhoz egyrészt hivatalos szerződése és jóváhagyása kell, hogy legyen a megbízótól az adott rendszer vizsgálatára, másrészt a vizsgálat során feltárt problémákat nem oszthatja meg harmadik féllel. Tehát, ha egy hacker rendelkezik is hivatalos jogosultságokkal, viszont az általa feltárt sérülékenységeket a rendszer tulajdonosának és üzemeltetőjének tájékoztatása után azonnal megosztja harmadik féllel (sajtóval, bárkivel a közösségi médián), szintén nem tekinthető etikusnak. Ennek indoka, hogy ezzel a tettével kontrollálatlan támadásnak teszi ki a cég rendszerét.
Egy másik példával élve, ami talán jobban érzékelteti a könnyelmű információmegosztás problémásságát: ha egy megbízás nélküli, ám jó szándékú hacker biztonsági rést találna egy atomerőmű rendszerén és az információval nem csak a tulajdonost/üzemeltetőt keresné meg, hanem a sajtót is, illetve megosztaná a közösségi médián, azzal egyértelmű veszélybe sodorná a vizsgált rendszert, aminek beláthatatlan következményei lehetnek. Szintén egy eseményláncot indítana el, amely következményeit nem tudja befolyásolni sem ő maga, sem az atomerőmű üzemeltetője. A BKK esete nem ennyire szélsőséges, de ettől még a tömegközlekedés kritikus infrastruktúrának számít, minden hozzá kötött szolgáltató rendszerrel együtt.
A kiberbiztonság nem csak hackeléssel tesztelhető
A sérülékenységek feltárására a hackelés mellett léteznek egyéb lehetőségek is.
Bug bounty programokat széles körben alkalmaznak nagyvállalatok. Ezeknek a lényege, hogy a cég megadott szerződéses szabályrendszer mellett engedi a sérülékenységek kontrollált feltárását, akár pénzbeli jutalmazásért cserébe. Sokszor ehhez nem is az éles, hanem csak a teszt rendszereit bocsátja rendelkezésre.
A responsible disclosurement agreement módszer lényege, hogy a feltárt hibákat a tulajdonos és üzemeltető felé kommunikálják privát, és lehetőleg titkosított csatornán. Csak abban az esetben lehet hibát publikálni, ha a cég hosszú időkeret után sem reagál a megkeresésre (30-90 nap). A responsible disclosure agreement az úgynevezett 0day (zero day, azaz bevezetés előtti) sérülékenységek megosztására használható, ahol a gyártó termékében egy eddig nem ismert sérülékenységet fedez fel valaki laborkörnyezetben.
Szükség van a szakmai párbeszédre
Az ország jogszabályai nem szabályozzák külön a bug bounty programokat, a responsible disclosure lehetőségeit és nem cizellálják az etikus hackelés különböző esetei közti különbségeket, ezért a BKK-t feltörő hacker nem tekinthető etikusnak és jelen jogszabályi környezet szerint törvénybe ütköző cselekedetet követett el, melyet a BTK 423-424 § szabályoz, bűnösségét a hatóságok feladata megítélni. Az eset azonban rámutat arra, hogy hibákat nem csak megbízott etikus hackerek vehetnek észre, ami önmagában egy üdvözlendő jelenség, hiszen a felhasználók tudatosságát, lelkiismeretességét mutatja. Érthető okokból viszont a témát érintő jogszabályokkal egyelőre csak azon kevesek vannak tisztában, akik jelenleg is a megbízói vagy etikus hackelés szolgáltatói oldalon dolgoznak, és mindenki más, aki civilként vesz észre sérülékenységet, az a legjobb szándéka ellenére is törvénybe ütköző dolgot követhet el, mert jogosulatlanul fér hozzá a rendszerhez.
Fontosnak tartjuk, hogy a Magyarországon használt vállalati vagy állami szféra IT-rendszerei biztonságosan működjenek. Fontosnak tartjuk azt is, hogy bárki talál sérülékenységet, egyértelmű és jog által védett keretek közt jelezhesse azt a rendszer üzemeltetőjének. Ideális esetben a szabályozás kitér a civil hackerek védelmére is, az IT-rendszert üzemeltető vállalatok kultúrája pedig a jelenleginél felkészültebb, nyitottabb és szakmailag igényesebb lesz ezen a téren. Következő lépés a cégek és a jogalkotók részéről történő responsible disclosure irányelvek kidolgozása, de mindenekelőtt az információs rendszerek biztonságtudatos fejlesztése (security by design) és üzemeltetése.
Mészáros József, Sóskút polgármestere azt mondta, kedden tárgyaltak a kormányhivatallal az Andrada-beruházásáról, illetve az ahhoz kapcsolódó engedélyekről.