Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"3ac796be-e503-4f56-90cc-1ea154e4c551","c_author":"HVG","category":"cegauto","description":"A „visszatérítési bónuszt” elég jól fogadta a piac. ","shortLead":"A „visszatérítési bónuszt” elég jól fogadta a piac. ","id":"20250303_Elon-Musk-utalatra-kedvezmenyt-kinal-kinai-marka-lecsereli-Teslajat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3ac796be-e503-4f56-90cc-1ea154e4c551.jpg","index":0,"item":"7a25ff83-a889-47f9-b39e-3810101e813c","keywords":null,"link":"/cegauto/20250303_Elon-Musk-utalatra-kedvezmenyt-kinal-kinai-marka-lecsereli-Teslajat","timestamp":"2025. március. 03. 11:50","title":"Lecsaptak az Elon Musk-utálatra: kedvezményt kínál ez a kínai márka, ha valaki lecseréli a Tesláját","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"330cd1a2-65e2-42ab-a6b1-7147ecfb928a","c_author":"HVG","category":"itthon","description":"Több fronton is ijeszteget a Fidesz frakcióvezetője, de nem igazán derül ki, hogy mely területeken várhatóak a szerinte “brutális” törvények. ","shortLead":"Több fronton is ijeszteget a Fidesz frakcióvezetője, de nem igazán derül ki, hogy mely területeken várhatóak a szerinte...","id":"20250302_Kocsis-Mate-Iszonyatosan-fajdalmas-brutalis-jogszabalyok-jonnek-keszuljon-fel-mindenki-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/330cd1a2-65e2-42ab-a6b1-7147ecfb928a.jpg","index":0,"item":"203b0e0b-d6fe-4f83-8a1a-7e6365a99d20","keywords":null,"link":"/itthon/20250302_Kocsis-Mate-Iszonyatosan-fajdalmas-brutalis-jogszabalyok-jonnek-keszuljon-fel-mindenki-ebx","timestamp":"2025. március. 02. 22:23","title":"Kocsis Máté: Iszonyatosan fájdalmas, brutális jogszabályok jönnek, készüljön fel mindenki","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"456cd776-e92c-435c-a40b-75f1dda8ad7a","c_author":"HVG","category":"itthon","description":"Nyomott vasárnap.","shortLead":"Nyomott vasárnap.","id":"20250302_vasarnap-idojaras-elorejelzes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/456cd776-e92c-435c-a40b-75f1dda8ad7a.jpg","index":0,"item":"79f58aab-3ff6-4192-8360-e033c82cfbb8","keywords":null,"link":"/itthon/20250302_vasarnap-idojaras-elorejelzes","timestamp":"2025. március. 02. 08:30","title":"Felhős, enyhe időnk lesz, de van, ahol az ég is leszakadhat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6b7f8ea6-324b-4b5f-9d42-70ac28f3db29","c_author":"hvg360","category":"360","description":"A neves bolgár politológus arról ír a Financial Timesban, hogy a korszakos washingtoni elképzelések nagyjából két hónap alatt teljesen átformálták az európai politikát.","shortLead":"A neves bolgár politológus arról ír a Financial Timesban, hogy a korszakos washingtoni elképzelések nagyjából két hónap...","id":"20250302_Ivan-Krasztev-lapszemle","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6b7f8ea6-324b-4b5f-9d42-70ac28f3db29.jpg","index":0,"item":"5205cc40-5ee2-4a73-9b1e-d71bc27afd8f","keywords":null,"link":"/360/20250302_Ivan-Krasztev-lapszemle","timestamp":"2025. március. 02. 09:00","title":"Ivan Krasztev: Európának el kell térítenie Trump forradalmi terveit a világ érdekében","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"dfdcce6c-d3b5-4bfc-acab-0c8b50820532","c_author":"Keresztes Imre","category":"360","description":"Kihalófélben lévő embertípussal lett szegényebb a világ az egyik iszlám vallási kisebbség vezetőjének, IV. Aga Khan imámnak az elhunytával. A toleranciát hirdető, dúsgazdag filantróp nem a civilizációk közötti harcról, hanem a tudatlanságról beszélt.","shortLead":"Kihalófélben lévő embertípussal lett szegényebb a világ az egyik iszlám vallási kisebbség vezetőjének, IV. Aga Khan...","id":"20250302_hvg-iv-aga-khan-muszlim-iszmailitak-szellem-es-test","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/dfdcce6c-d3b5-4bfc-acab-0c8b50820532.jpg","index":0,"item":"9bf85de8-9dff-4e42-b5e7-4873e362c3f1","keywords":null,"link":"/360/20250302_hvg-iv-aga-khan-muszlim-iszmailitak-szellem-es-test","timestamp":"2025. március. 02. 10:30","title":"„Ha isten megadta nekünk a vagyont, hogy kiváltságosok legyünk, akkor erkölcsi felelősséggel tartozunk a társadalomnak”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9e2c1daf-9a78-487e-bae7-fea7d235cfc7","c_author":"HVG","category":"cegauto","description":"A hétvége után ismét lejjebb mennek az árak.","shortLead":"A hétvége után ismét lejjebb mennek az árak.","id":"20250303_benzin-gazolaj-arcsokkenes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9e2c1daf-9a78-487e-bae7-fea7d235cfc7.jpg","index":0,"item":"b73aa306-43c7-4223-86ac-757939d6e97e","keywords":null,"link":"/cegauto/20250303_benzin-gazolaj-arcsokkenes","timestamp":"2025. március. 03. 13:03","title":"Nincs vége az árcsökkenésnek a benzinkutakon","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c90dcd12-0dec-456e-99c7-87c84e636d08","c_author":"HVG","category":"itthon","description":"A minisztérium beavatkozik az MTA kutatóinak perébe, miközben nekik is béremelést ígér. Hankó Balázs miniszter lezártnak tekinti Zalán János kinevezését a Kolibri Színház élére. A tárcavezető az atv.hu-nak Magyar Péterék “befolyásszerzéséről”, az Erasmusról és a Pride-ról is beszélt.","shortLead":"A minisztérium beavatkozik az MTA kutatóinak perébe, miközben nekik is béremelést ígér. Hankó Balázs miniszter...","id":"20250302_A-kulturalis-miniszter-nekimegy-az-akademikusoknak-nem-enged-a-Kolibri-Szinhaznal-amugy-mindenben-Magyar-Peter-armanykodasat-latja","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c90dcd12-0dec-456e-99c7-87c84e636d08.jpg","index":0,"item":"1c52c9e9-b8c4-4aa7-becd-f33783df3545","keywords":null,"link":"/itthon/20250302_A-kulturalis-miniszter-nekimegy-az-akademikusoknak-nem-enged-a-Kolibri-Szinhaznal-amugy-mindenben-Magyar-Peter-armanykodasat-latja","timestamp":"2025. március. 02. 09:41","title":"A kulturális miniszter nekimegy az akadémikusoknak, nem enged a Kolibri Színháznál, amúgy mindenben Magyar Péter ármánykodását látja","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e239ce3c-cb18-412c-aa8a-4910a7cd338e","c_author":"László Ferenc","category":"tudomany","description":"A Xiaomi az MWC 2025-ön leplezte le a Buds 5 Pro fülhallgatókat, a Watch S4 okosórát és a Pad 7 tableteket, melyeket gyorsan kézbe is vettünk a barcelonai kiállításon.","shortLead":"A Xiaomi az MWC 2025-ön leplezte le a Buds 5 Pro fülhallgatókat, a Watch S4 okosórát és a Pad 7 tableteket, melyeket...","id":"20250302_uj-xiaomi-buds-5-pro-watch-s4-pad-7-mwc-2025-kiegeszitok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e239ce3c-cb18-412c-aa8a-4910a7cd338e.jpg","index":0,"item":"9c3c0467-7de2-4e08-b7d2-72ecd5b3c9ae","keywords":null,"link":"/tudomany/20250302_uj-xiaomi-buds-5-pro-watch-s4-pad-7-mwc-2025-kiegeszitok","timestamp":"2025. március. 02. 18:30","title":"Fülesek, okosóra és tabletek: kezünkben a Xiaomi ütős újdonságai","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
A BKK jegyárusító-rendszerével kapcsolatos események fontos kiberbiztonsági kérdésekre hívták fel a figyelmet. A jóhiszemű fiatal vajon etikusan járt el? Hogy segíthet egy felhasználó biztonsági rés felfedezése esetén? A rendszerek fejlesztői és üzemeltetői milyen módszerekkel vonhatják be a tesztelésbe a felhasználókat? Az ügy komoly média- és közfigyelmet kapott, ami remek lehetőség a szakmai párbeszéd felgyorsítására és az úgynevezett "responsible disclosure" irányelvek meghatározására. Vélemény.
Az alábbi cikk az elmúlt hetek BKK-val kapcsolatos eseményeire reflektálva Frész Ferenc, a Kürt Akadémia etikushacker-képzés vezetőjének szakmai álláspontját tükrözi. Ez jelenleg az egyetlen olyan intézmény Magyarországon, amely minősített képzés keretein belül oktat etikus hackereket.
A T-Systems által fejlesztett e-jegyrendszer körül a Kürt Zrt. neve is felbukkant, Dabóczi Kálmán BKK-vezérigazgató név szerint is megemlítette az informatikai vállalatot. A Kürt közlése szerint megbízásuk nem az elmúlt hetekben nagy port kavart webes rendszer biztonsági ellenőrzésére szól, egy másik, későbbi projektre szerződtek, így a jelenlegi rendszert nem auditálták.
Etikus vagy jó szándékú? Van különbség
Azzal, hogy valaki feltár egy rendszerben rejlő sérülékenységet, nem tekinthető automatikusan etikus hackernek. Ehhez a státuszhoz egyrészt hivatalos szerződése és jóváhagyása kell, hogy legyen a megbízótól az adott rendszer vizsgálatára, másrészt a vizsgálat során feltárt problémákat nem oszthatja meg harmadik féllel. Tehát, ha egy hacker rendelkezik is hivatalos jogosultságokkal, viszont az általa feltárt sérülékenységeket a rendszer tulajdonosának és üzemeltetőjének tájékoztatása után azonnal megosztja harmadik féllel (sajtóval, bárkivel a közösségi médián), szintén nem tekinthető etikusnak. Ennek indoka, hogy ezzel a tettével kontrollálatlan támadásnak teszi ki a cég rendszerét.
Egy másik példával élve, ami talán jobban érzékelteti a könnyelmű információmegosztás problémásságát: ha egy megbízás nélküli, ám jó szándékú hacker biztonsági rést találna egy atomerőmű rendszerén és az információval nem csak a tulajdonost/üzemeltetőt keresné meg, hanem a sajtót is, illetve megosztaná a közösségi médián, azzal egyértelmű veszélybe sodorná a vizsgált rendszert, aminek beláthatatlan következményei lehetnek. Szintén egy eseményláncot indítana el, amely következményeit nem tudja befolyásolni sem ő maga, sem az atomerőmű üzemeltetője. A BKK esete nem ennyire szélsőséges, de ettől még a tömegközlekedés kritikus infrastruktúrának számít, minden hozzá kötött szolgáltató rendszerrel együtt.
A kiberbiztonság nem csak hackeléssel tesztelhető
A sérülékenységek feltárására a hackelés mellett léteznek egyéb lehetőségek is.
Bug bounty programokat széles körben alkalmaznak nagyvállalatok. Ezeknek a lényege, hogy a cég megadott szerződéses szabályrendszer mellett engedi a sérülékenységek kontrollált feltárását, akár pénzbeli jutalmazásért cserébe. Sokszor ehhez nem is az éles, hanem csak a teszt rendszereit bocsátja rendelkezésre.
A responsible disclosurement agreement módszer lényege, hogy a feltárt hibákat a tulajdonos és üzemeltető felé kommunikálják privát, és lehetőleg titkosított csatornán. Csak abban az esetben lehet hibát publikálni, ha a cég hosszú időkeret után sem reagál a megkeresésre (30-90 nap). A responsible disclosure agreement az úgynevezett 0day (zero day, azaz bevezetés előtti) sérülékenységek megosztására használható, ahol a gyártó termékében egy eddig nem ismert sérülékenységet fedez fel valaki laborkörnyezetben.
Szükség van a szakmai párbeszédre
Az ország jogszabályai nem szabályozzák külön a bug bounty programokat, a responsible disclosure lehetőségeit és nem cizellálják az etikus hackelés különböző esetei közti különbségeket, ezért a BKK-t feltörő hacker nem tekinthető etikusnak és jelen jogszabályi környezet szerint törvénybe ütköző cselekedetet követett el, melyet a BTK 423-424 § szabályoz, bűnösségét a hatóságok feladata megítélni. Az eset azonban rámutat arra, hogy hibákat nem csak megbízott etikus hackerek vehetnek észre, ami önmagában egy üdvözlendő jelenség, hiszen a felhasználók tudatosságát, lelkiismeretességét mutatja. Érthető okokból viszont a témát érintő jogszabályokkal egyelőre csak azon kevesek vannak tisztában, akik jelenleg is a megbízói vagy etikus hackelés szolgáltatói oldalon dolgoznak, és mindenki más, aki civilként vesz észre sérülékenységet, az a legjobb szándéka ellenére is törvénybe ütköző dolgot követhet el, mert jogosulatlanul fér hozzá a rendszerhez.
Fontosnak tartjuk, hogy a Magyarországon használt vállalati vagy állami szféra IT-rendszerei biztonságosan működjenek. Fontosnak tartjuk azt is, hogy bárki talál sérülékenységet, egyértelmű és jog által védett keretek közt jelezhesse azt a rendszer üzemeltetőjének. Ideális esetben a szabályozás kitér a civil hackerek védelmére is, az IT-rendszert üzemeltető vállalatok kultúrája pedig a jelenleginél felkészültebb, nyitottabb és szakmailag igényesebb lesz ezen a téren. Következő lépés a cégek és a jogalkotók részéről történő responsible disclosure irányelvek kidolgozása, de mindenekelőtt az információs rendszerek biztonságtudatos fejlesztése (security by design) és üzemeltetése.
Az európai uniós ügyekért felelős miniszter szerint Magyarországon soha nem fordulhat elő, ami Lengyelországban, hogy a Brüsszel irányítja az ország vezetőit.