Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"72d95cf0-b19c-4f05-bc94-9536dc9101cd","c_author":"Arató László (EUrologus)","category":"eurologus","description":"Egy új szövetség keretei körvonalazódtak Londonban, amely szerint Ukrajna biztonsága az európai biztonság alapja. A résztvevők elkötelezettek amellett, hogy ez az együttműködés a jövőben is aktív lesz.","shortLead":"Egy új szövetség keretei körvonalazódtak Londonban, amely szerint Ukrajna biztonsága az európai biztonság alapja...","id":"20250303_orosz-ukran-haboru_vedelem_hajlandoak-koalicioja","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/72d95cf0-b19c-4f05-bc94-9536dc9101cd.jpg","index":0,"item":"92d4c877-52e7-4ea9-bd68-9bd899bdabbb","keywords":null,"link":"/eurologus/20250303_orosz-ukran-haboru_vedelem_hajlandoak-koalicioja","timestamp":"2025. március. 03. 09:23","title":"A londoni csúcstalálkozón egy új szövetségesi rendszer alapjait rakták le – Magyarország nélkül","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a6c3f1ce-7298-4982-8727-39bab1f36e01","c_author":"László Ferenc","category":"cegauto","description":"Kipróbáltuk, hogy hogyan teljesít a gyakorlatban a többek közt benzines, plugin hibrid és dízel hajtással is kapható Opel Astra kombi tisztán elektromos kivitele. Teszten az Astra Sports Tourer Electric.","shortLead":"Kipróbáltuk, hogy hogyan teljesít a gyakorlatban a többek közt benzines, plugin hibrid és dízel hajtással is kapható...","id":"20250302_elektromos-kombi-opel-astra-sports-tourer-teszt-velemeny-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a6c3f1ce-7298-4982-8727-39bab1f36e01.jpg","index":0,"item":"d5b72d23-a253-4372-83ee-3c10faae3ccf","keywords":null,"link":"/cegauto/20250302_elektromos-kombi-opel-astra-sports-tourer-teszt-velemeny-ebx","timestamp":"2025. március. 02. 13:00","title":"Elektromos kombi? Igen, az Opel Astrából létezik ilyen, le is teszteltük","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2f95aa8b-ebaa-461d-b0b6-07f3d68b35ed","c_author":"hvg.hu/MTI","category":"elet","description":"Kihúzták a hatos lottó nyerőszámait, van egy telitalálat.","shortLead":"Kihúzták a hatos lottó nyerőszámait, van egy telitalálat.","id":"20250302_hatos-lotto-nyeroszamok-telitalalat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2f95aa8b-ebaa-461d-b0b6-07f3d68b35ed.jpg","index":0,"item":"933bbbec-390a-4cf4-b41b-3308d120be49","keywords":null,"link":"/elet/20250302_hatos-lotto-nyeroszamok-telitalalat","timestamp":"2025. március. 02. 18:11","title":"Valaki csaknem 650 millió forintot nyert a hatos lottón","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e239ce3c-cb18-412c-aa8a-4910a7cd338e","c_author":"László Ferenc","category":"tudomany","description":"A Xiaomi az MWC 2025-ön leplezte le a Buds 5 Pro fülhallgatókat, a Watch S4 okosórát és a Pad 7 tableteket, melyeket gyorsan kézbe is vettünk a barcelonai kiállításon.","shortLead":"A Xiaomi az MWC 2025-ön leplezte le a Buds 5 Pro fülhallgatókat, a Watch S4 okosórát és a Pad 7 tableteket, melyeket...","id":"20250302_uj-xiaomi-buds-5-pro-watch-s4-pad-7-mwc-2025-kiegeszitok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e239ce3c-cb18-412c-aa8a-4910a7cd338e.jpg","index":0,"item":"9c3c0467-7de2-4e08-b7d2-72ecd5b3c9ae","keywords":null,"link":"/tudomany/20250302_uj-xiaomi-buds-5-pro-watch-s4-pad-7-mwc-2025-kiegeszitok","timestamp":"2025. március. 02. 18:30","title":"Fülesek, okosóra és tabletek: kezünkben a Xiaomi ütős újdonságai","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5dfd6570-bfb2-4ff0-a75d-66f4b493833c","c_author":"Czeglédi Fanni","category":"360","description":"Milyen felnőtt lesz azokból a gyerekekből, akiknek sohasem kellett felelősséget vállalniuk, mert a szüleik lépten-nyomon kiszolgálták őket? És mi lesz azokkal a felnőttekkel, akiket érzelmi zsarolással és bűntudatkeltéssel kötnek magukhoz a szüleik? Interjú Bibók Bea pszichológussal, az Ellopott felnőttkor című kötet szerzőjével.","shortLead":"Milyen felnőtt lesz azokból a gyerekekből, akiknek sohasem kellett felelősséget vállalniuk, mert a szüleik...","id":"20250302_bibok-bea-pszichologus-ellopott-felnottkor-interju","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5dfd6570-bfb2-4ff0-a75d-66f4b493833c.jpg","index":0,"item":"44fa5049-540b-461e-b108-849914cf2baf","keywords":null,"link":"/360/20250302_bibok-bea-pszichologus-ellopott-felnottkor-interju","timestamp":"2025. március. 02. 19:30","title":"Amikor egy családban mindenki amiatt szorong, hogy baj lesz - Bibók Bea pszichológus visszatartó szülőkről, infantilizált felnőttekről","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c9789498-04de-41a9-bd25-2e0ad9de9121","c_author":"HVG","category":"tudomany","description":"Szaporodnak az embargós intézkedések (elsősorban az amerikaiak), miközben mind jobban szembenézni a félvezetőipar kihívásaival, annak terjeszkedésével, ami új gyárak építésével jár. És bizony itt van mit ellesni Ázsiától.","shortLead":"Szaporodnak az embargós intézkedések (elsősorban az amerikaiak), miközben mind jobban szembenézni a félvezetőipar...","id":"20250303_felvezetogyarak-epitesi-koltsegei-es-ideje-kulonbozo-orszagokban-usa-tajvan","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c9789498-04de-41a9-bd25-2e0ad9de9121.jpg","index":0,"item":"3f2d4ed1-287b-4502-8ed4-d61253823b58","keywords":null,"link":"/tudomany/20250303_felvezetogyarak-epitesi-koltsegei-es-ideje-kulonbozo-orszagokban-usa-tajvan","timestamp":"2025. március. 03. 18:03","title":"Kétszer annyiba kerül, kétszer olyan hosszú ideig tart az USA-ban, mint Tajvanon: mi lehet az?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8a3bf6d7-ef96-4a38-a568-1d2048112900","c_author":"Szabó M. István","category":"360","description":"Bengyel Ádám, a FoxPost társalapítója és ügyvezetője decemberben még a csomagautomaták térnyeréséről és régiós tervekről nyilatkozott, ám a napokban távozott a fél éve külföldi kézbe került csomagküldő cégtől. Interjú.","shortLead":"Bengyel Ádám, a FoxPost társalapítója és ügyvezetője decemberben még a csomagautomaták térnyeréséről és régiós...","id":"20250302_hvg-bengyel-adam-interju-foxpost-csomagautomata-packeta-kiszallasjelzo","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8a3bf6d7-ef96-4a38-a568-1d2048112900.jpg","index":0,"item":"2080299d-3cbe-42f9-9bdb-19d5b2efd160","keywords":null,"link":"/360/20250302_hvg-bengyel-adam-interju-foxpost-csomagautomata-packeta-kiszallasjelzo","timestamp":"2025. március. 02. 08:30","title":"Távozó FoxPost-vezér: A webshopok lassan követik a fogyasztói igényeket","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"bde15811-feaf-4666-aa9d-c241abb406bd","c_author":"hvg.hu/MTI","category":"vilag","description":"Az oltásban vasárnap repülőgépeket és helikoptereket is bevetettek, valamint földmunka-gépekkel is próbálják megakadályozni a lángok terjedését.","shortLead":"Az oltásban vasárnap repülőgépeket és helikoptereket is bevetettek, valamint földmunka-gépekkel is próbálják...","id":"20250302_erdotuz-egyesult-allamok-kitelepites","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/bde15811-feaf-4666-aa9d-c241abb406bd.jpg","index":0,"item":"f74cf3ce-1da5-4834-befe-a4519dc8ac41","keywords":null,"link":"/vilag/20250302_erdotuz-egyesult-allamok-kitelepites","timestamp":"2025. március. 02. 22:04","title":"Erdőtüzek tombolnak az Egyesült Államokban, több államban is kitelepítéseket rendeltek el","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
A BKK jegyárusító-rendszerével kapcsolatos események fontos kiberbiztonsági kérdésekre hívták fel a figyelmet. A jóhiszemű fiatal vajon etikusan járt el? Hogy segíthet egy felhasználó biztonsági rés felfedezése esetén? A rendszerek fejlesztői és üzemeltetői milyen módszerekkel vonhatják be a tesztelésbe a felhasználókat? Az ügy komoly média- és közfigyelmet kapott, ami remek lehetőség a szakmai párbeszéd felgyorsítására és az úgynevezett "responsible disclosure" irányelvek meghatározására. Vélemény.
Az alábbi cikk az elmúlt hetek BKK-val kapcsolatos eseményeire reflektálva Frész Ferenc, a Kürt Akadémia etikushacker-képzés vezetőjének szakmai álláspontját tükrözi. Ez jelenleg az egyetlen olyan intézmény Magyarországon, amely minősített képzés keretein belül oktat etikus hackereket.
A T-Systems által fejlesztett e-jegyrendszer körül a Kürt Zrt. neve is felbukkant, Dabóczi Kálmán BKK-vezérigazgató név szerint is megemlítette az informatikai vállalatot. A Kürt közlése szerint megbízásuk nem az elmúlt hetekben nagy port kavart webes rendszer biztonsági ellenőrzésére szól, egy másik, későbbi projektre szerződtek, így a jelenlegi rendszert nem auditálták.
Etikus vagy jó szándékú? Van különbség
Azzal, hogy valaki feltár egy rendszerben rejlő sérülékenységet, nem tekinthető automatikusan etikus hackernek. Ehhez a státuszhoz egyrészt hivatalos szerződése és jóváhagyása kell, hogy legyen a megbízótól az adott rendszer vizsgálatára, másrészt a vizsgálat során feltárt problémákat nem oszthatja meg harmadik féllel. Tehát, ha egy hacker rendelkezik is hivatalos jogosultságokkal, viszont az általa feltárt sérülékenységeket a rendszer tulajdonosának és üzemeltetőjének tájékoztatása után azonnal megosztja harmadik féllel (sajtóval, bárkivel a közösségi médián), szintén nem tekinthető etikusnak. Ennek indoka, hogy ezzel a tettével kontrollálatlan támadásnak teszi ki a cég rendszerét.
Egy másik példával élve, ami talán jobban érzékelteti a könnyelmű információmegosztás problémásságát: ha egy megbízás nélküli, ám jó szándékú hacker biztonsági rést találna egy atomerőmű rendszerén és az információval nem csak a tulajdonost/üzemeltetőt keresné meg, hanem a sajtót is, illetve megosztaná a közösségi médián, azzal egyértelmű veszélybe sodorná a vizsgált rendszert, aminek beláthatatlan következményei lehetnek. Szintén egy eseményláncot indítana el, amely következményeit nem tudja befolyásolni sem ő maga, sem az atomerőmű üzemeltetője. A BKK esete nem ennyire szélsőséges, de ettől még a tömegközlekedés kritikus infrastruktúrának számít, minden hozzá kötött szolgáltató rendszerrel együtt.
A kiberbiztonság nem csak hackeléssel tesztelhető
A sérülékenységek feltárására a hackelés mellett léteznek egyéb lehetőségek is.
Bug bounty programokat széles körben alkalmaznak nagyvállalatok. Ezeknek a lényege, hogy a cég megadott szerződéses szabályrendszer mellett engedi a sérülékenységek kontrollált feltárását, akár pénzbeli jutalmazásért cserébe. Sokszor ehhez nem is az éles, hanem csak a teszt rendszereit bocsátja rendelkezésre.
A responsible disclosurement agreement módszer lényege, hogy a feltárt hibákat a tulajdonos és üzemeltető felé kommunikálják privát, és lehetőleg titkosított csatornán. Csak abban az esetben lehet hibát publikálni, ha a cég hosszú időkeret után sem reagál a megkeresésre (30-90 nap). A responsible disclosure agreement az úgynevezett 0day (zero day, azaz bevezetés előtti) sérülékenységek megosztására használható, ahol a gyártó termékében egy eddig nem ismert sérülékenységet fedez fel valaki laborkörnyezetben.
Szükség van a szakmai párbeszédre
Az ország jogszabályai nem szabályozzák külön a bug bounty programokat, a responsible disclosure lehetőségeit és nem cizellálják az etikus hackelés különböző esetei közti különbségeket, ezért a BKK-t feltörő hacker nem tekinthető etikusnak és jelen jogszabályi környezet szerint törvénybe ütköző cselekedetet követett el, melyet a BTK 423-424 § szabályoz, bűnösségét a hatóságok feladata megítélni. Az eset azonban rámutat arra, hogy hibákat nem csak megbízott etikus hackerek vehetnek észre, ami önmagában egy üdvözlendő jelenség, hiszen a felhasználók tudatosságát, lelkiismeretességét mutatja. Érthető okokból viszont a témát érintő jogszabályokkal egyelőre csak azon kevesek vannak tisztában, akik jelenleg is a megbízói vagy etikus hackelés szolgáltatói oldalon dolgoznak, és mindenki más, aki civilként vesz észre sérülékenységet, az a legjobb szándéka ellenére is törvénybe ütköző dolgot követhet el, mert jogosulatlanul fér hozzá a rendszerhez.
Fontosnak tartjuk, hogy a Magyarországon használt vállalati vagy állami szféra IT-rendszerei biztonságosan működjenek. Fontosnak tartjuk azt is, hogy bárki talál sérülékenységet, egyértelmű és jog által védett keretek közt jelezhesse azt a rendszer üzemeltetőjének. Ideális esetben a szabályozás kitér a civil hackerek védelmére is, az IT-rendszert üzemeltető vállalatok kultúrája pedig a jelenleginél felkészültebb, nyitottabb és szakmailag igényesebb lesz ezen a téren. Következő lépés a cégek és a jogalkotók részéről történő responsible disclosure irányelvek kidolgozása, de mindenekelőtt az információs rendszerek biztonságtudatos fejlesztése (security by design) és üzemeltetése.