Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"a00a3535-3433-40ad-9b81-8ead75959e43","c_author":"HVG","category":"cegauto","description":"A Tesla Model S 100D Performance Shootingbrake egyediségét alaposan meg kell fizetni.","shortLead":"A Tesla Model S 100D Performance Shootingbrake egyediségét alaposan meg kell fizetni.","id":"20250519_szuperdraga-porteka-ez-a-tesla-model-s-sportkombi","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a00a3535-3433-40ad-9b81-8ead75959e43.jpg","index":0,"item":"3ee23cfa-b434-4f08-839d-c8d855ccbac1","keywords":null,"link":"/cegauto/20250519_szuperdraga-porteka-ez-a-tesla-model-s-sportkombi","timestamp":"2025. május. 19. 06:41","title":"Szuperdrága portéka ez a Tesla sportkombi","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"826984b2-d24c-4b57-9040-61ae8d834bb7","c_author":"HVG","category":"vilag","description":"Már több mint 9 millió román állampolgár szavazott a román elnökválasztáson. Az urnákat 21 órakor zárják.","shortLead":"Már több mint 9 millió román állampolgár szavazott a román elnökválasztáson. Az urnákat 21 órakor zárják.","id":"20250518_roman-elnokvalsztas-reszveteli-adat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/826984b2-d24c-4b57-9040-61ae8d834bb7.jpg","index":0,"item":"a17ae517-1d2a-4792-b17f-9dac4146c233","keywords":null,"link":"/vilag/20250518_roman-elnokvalsztas-reszveteli-adat","timestamp":"2025. május. 18. 17:04","title":"50 százalék felett a részvétel a román elnökválasztáson","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a12acd3f-1651-4111-9277-81cff583db6d","c_author":"Sztojcsev Iván","category":"gazdasag","description":"A pénzmosás elleni szabályok kiforgatásával revolverez a kormány mindenkit, aki közélettel foglalkozik; elkészült az új MNB-törvény tervezete; Magyarországra hozzák a BYD európai központját. Ez a HVG heti gazdasági összefoglalója.","shortLead":"A pénzmosás elleni szabályok kiforgatásával revolverez a kormány mindenkit, aki közélettel foglalkozik; elkészült az új...","id":"20250518_Es-akkor-szuverenitasvedelem-mnb-byd-akku-jarvany-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a12acd3f-1651-4111-9277-81cff583db6d.jpg","index":0,"item":"c72faaf5-55d9-437b-ade9-477be8ce184e","keywords":null,"link":"/gazdasag/20250518_Es-akkor-szuverenitasvedelem-mnb-byd-akku-jarvany-ebx","timestamp":"2025. május. 18. 07:00","title":"És akkor a Mikulás, a nyuszi és a fogtündér sem hozhat ajándékot külföldről a szuverén magyaroknak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e14348cb-f3c5-4d93-8ff4-bfa58a19097d","c_author":"HVG","category":"vilag","description":"A román elnökválasztás befutójának az első adatok szerint nem a magyarellenes George Simion tűnik. Nem is kevéssel van lemaradva az első exitpoll-adatok szerint.","shortLead":"A román elnökválasztás befutójának az első adatok szerint nem a magyarellenes George Simion tűnik. Nem is kevéssel van...","id":"20250518_roman-elnokvalasztas-exit-poll-nicusor-dan-vezet-george-simion-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e14348cb-f3c5-4d93-8ff4-bfa58a19097d.jpg","index":0,"item":"42613273-8168-4b0d-9dc9-24c0da1510d5","keywords":null,"link":"/vilag/20250518_roman-elnokvalasztas-exit-poll-nicusor-dan-vezet-george-simion-ebx","timestamp":"2025. május. 18. 20:12","title":"Nicușor Dan vezet az első exit pollok szerint a román elnökválasztáson","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1cf99e92-7dcf-4c85-b1a2-2e1ca608dcb3","c_author":"hvg.hu","category":"kultura","description":"Első angol nyelvű filmjében Lily-Rose Depp és Jacob Elordi fog szerepelni. ","shortLead":"Első angol nyelvű filmjében Lily-Rose Depp és Jacob Elordi fog szerepelni. ","id":"20250517_nemes-jeles-laszlo-lily-rose-depp-odakint-a-sotetseg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1cf99e92-7dcf-4c85-b1a2-2e1ca608dcb3.jpg","index":0,"item":"963b313d-ab93-4f1c-8e6b-4d8b07c7fdfb","keywords":null,"link":"/kultura/20250517_nemes-jeles-laszlo-lily-rose-depp-odakint-a-sotetseg","timestamp":"2025. május. 17. 09:24","title":"Nemes Jeles László Hollywood két feltörekvő sztárjával forgat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e1dcb21a-0655-424d-9389-cc29634afab5","c_author":"HVG","category":"elet","description":"A törökök elleni Nemzetek Ligája-osztályozón a magyar szurkolók rasszista rigmusokat skandáltak, pirotechnikai eszközöket használtak és tárgyakat dobáltak a pályára. Az MLSZ-nek 30 millió forintot kell fizetnie.","shortLead":"A törökök elleni Nemzetek Ligája-osztályozón a magyar szurkolók rasszista rigmusokat skandáltak, pirotechnikai...","id":"20250517_mlsz-magyar-valogatott-uefa-buntetes-rasszizmus-puskas-arena","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e1dcb21a-0655-424d-9389-cc29634afab5.jpg","index":0,"item":"824d565d-1de6-4cee-8625-8498867356ec","keywords":null,"link":"/elet/20250517_mlsz-magyar-valogatott-uefa-buntetes-rasszizmus-puskas-arena","timestamp":"2025. május. 17. 14:55","title":"Sportszerűtlen szurkolás miatt pénzbüntetésre és felfüggesztett szektorbezárásra büntette a magyar válogatottat az UEFA","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"551acd2f-9b4e-477f-b25a-35aa6d8ba291","c_author":"HVG","category":"itthon","description":"A férfit 2016-ban jogerősen ítélte el a bíróság egy tizenkettedik életévét be nem töltött gyerek ellen elkövetett szexuális erőszak miatt.","shortLead":"A férfit 2016-ban jogerősen ítélte el a bíróság egy tizenkettedik életévét be nem töltött gyerek ellen elkövetett...","id":"20250518_orban-viktor-harcosok-klubja-pedofil-elitelt-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/551acd2f-9b4e-477f-b25a-35aa6d8ba291.jpg","index":0,"item":"24e6b99a-d3de-4a79-b015-5a94c5085f5d","keywords":null,"link":"/itthon/20250518_orban-viktor-harcosok-klubja-pedofil-elitelt-ebx","timestamp":"2025. május. 18. 20:28","title":"Egy elítélt pedofil is ott ült Orbán Viktor Harcosok Klubjában","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"bdc8b8b5-b1b5-4137-96a6-94324fbf2cb7","c_author":"HVG","category":"tudomany","description":"A mesterséges intelligencia lehet gazdasági nehézségek ellenszere a topvezetők szerint – ez derül ki az IBM Institute for Business Value legfrissebb globális felméréséből, amely során 33 ország több mint kétezer cégvezetőjét kérdezték meg. A kutatás szerint az instabil gazdasági környezet ellenére a CEO-k 85 százaléka már a következő két évben megtérülést vár az MI-beruházásaitól, ugyanakkor az eredményekhez alapvető szemléletváltásra van szükség a vállalati működésben. A vállalati felsővezetők többsége a versenyelőny érdekében kockáztatni is kész az MI-fejlesztések terén.","shortLead":"A mesterséges intelligencia lehet gazdasági nehézségek ellenszere a topvezetők szerint – ez derül ki az IBM Institute...","id":"20250519_mesterseges-intelligencia-ceo-kutatas-ibm","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/bdc8b8b5-b1b5-4137-96a6-94324fbf2cb7.jpg","index":0,"item":"8b7b205d-1c2e-4c8f-9c97-82f1d291d3a6","keywords":null,"link":"/tudomany/20250519_mesterseges-intelligencia-ceo-kutatas-ibm","timestamp":"2025. május. 19. 05:00","title":"2000 CEO válaszolt: ez lehet az ellenszer a gazdaság problémáira","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
A BKK jegyárusító-rendszerével kapcsolatos események fontos kiberbiztonsági kérdésekre hívták fel a figyelmet. A jóhiszemű fiatal vajon etikusan járt el? Hogy segíthet egy felhasználó biztonsági rés felfedezése esetén? A rendszerek fejlesztői és üzemeltetői milyen módszerekkel vonhatják be a tesztelésbe a felhasználókat? Az ügy komoly média- és közfigyelmet kapott, ami remek lehetőség a szakmai párbeszéd felgyorsítására és az úgynevezett "responsible disclosure" irányelvek meghatározására. Vélemény.
Az alábbi cikk az elmúlt hetek BKK-val kapcsolatos eseményeire reflektálva Frész Ferenc, a Kürt Akadémia etikushacker-képzés vezetőjének szakmai álláspontját tükrözi. Ez jelenleg az egyetlen olyan intézmény Magyarországon, amely minősített képzés keretein belül oktat etikus hackereket.
A T-Systems által fejlesztett e-jegyrendszer körül a Kürt Zrt. neve is felbukkant, Dabóczi Kálmán BKK-vezérigazgató név szerint is megemlítette az informatikai vállalatot. A Kürt közlése szerint megbízásuk nem az elmúlt hetekben nagy port kavart webes rendszer biztonsági ellenőrzésére szól, egy másik, későbbi projektre szerződtek, így a jelenlegi rendszert nem auditálták.
Etikus vagy jó szándékú? Van különbség
Azzal, hogy valaki feltár egy rendszerben rejlő sérülékenységet, nem tekinthető automatikusan etikus hackernek. Ehhez a státuszhoz egyrészt hivatalos szerződése és jóváhagyása kell, hogy legyen a megbízótól az adott rendszer vizsgálatára, másrészt a vizsgálat során feltárt problémákat nem oszthatja meg harmadik féllel. Tehát, ha egy hacker rendelkezik is hivatalos jogosultságokkal, viszont az általa feltárt sérülékenységeket a rendszer tulajdonosának és üzemeltetőjének tájékoztatása után azonnal megosztja harmadik féllel (sajtóval, bárkivel a közösségi médián), szintén nem tekinthető etikusnak. Ennek indoka, hogy ezzel a tettével kontrollálatlan támadásnak teszi ki a cég rendszerét.
Egy másik példával élve, ami talán jobban érzékelteti a könnyelmű információmegosztás problémásságát: ha egy megbízás nélküli, ám jó szándékú hacker biztonsági rést találna egy atomerőmű rendszerén és az információval nem csak a tulajdonost/üzemeltetőt keresné meg, hanem a sajtót is, illetve megosztaná a közösségi médián, azzal egyértelmű veszélybe sodorná a vizsgált rendszert, aminek beláthatatlan következményei lehetnek. Szintén egy eseményláncot indítana el, amely következményeit nem tudja befolyásolni sem ő maga, sem az atomerőmű üzemeltetője. A BKK esete nem ennyire szélsőséges, de ettől még a tömegközlekedés kritikus infrastruktúrának számít, minden hozzá kötött szolgáltató rendszerrel együtt.
A kiberbiztonság nem csak hackeléssel tesztelhető
A sérülékenységek feltárására a hackelés mellett léteznek egyéb lehetőségek is.
Bug bounty programokat széles körben alkalmaznak nagyvállalatok. Ezeknek a lényege, hogy a cég megadott szerződéses szabályrendszer mellett engedi a sérülékenységek kontrollált feltárását, akár pénzbeli jutalmazásért cserébe. Sokszor ehhez nem is az éles, hanem csak a teszt rendszereit bocsátja rendelkezésre.
A responsible disclosurement agreement módszer lényege, hogy a feltárt hibákat a tulajdonos és üzemeltető felé kommunikálják privát, és lehetőleg titkosított csatornán. Csak abban az esetben lehet hibát publikálni, ha a cég hosszú időkeret után sem reagál a megkeresésre (30-90 nap). A responsible disclosure agreement az úgynevezett 0day (zero day, azaz bevezetés előtti) sérülékenységek megosztására használható, ahol a gyártó termékében egy eddig nem ismert sérülékenységet fedez fel valaki laborkörnyezetben.
Szükség van a szakmai párbeszédre
Az ország jogszabályai nem szabályozzák külön a bug bounty programokat, a responsible disclosure lehetőségeit és nem cizellálják az etikus hackelés különböző esetei közti különbségeket, ezért a BKK-t feltörő hacker nem tekinthető etikusnak és jelen jogszabályi környezet szerint törvénybe ütköző cselekedetet követett el, melyet a BTK 423-424 § szabályoz, bűnösségét a hatóságok feladata megítélni. Az eset azonban rámutat arra, hogy hibákat nem csak megbízott etikus hackerek vehetnek észre, ami önmagában egy üdvözlendő jelenség, hiszen a felhasználók tudatosságát, lelkiismeretességét mutatja. Érthető okokból viszont a témát érintő jogszabályokkal egyelőre csak azon kevesek vannak tisztában, akik jelenleg is a megbízói vagy etikus hackelés szolgáltatói oldalon dolgoznak, és mindenki más, aki civilként vesz észre sérülékenységet, az a legjobb szándéka ellenére is törvénybe ütköző dolgot követhet el, mert jogosulatlanul fér hozzá a rendszerhez.
Fontosnak tartjuk, hogy a Magyarországon használt vállalati vagy állami szféra IT-rendszerei biztonságosan működjenek. Fontosnak tartjuk azt is, hogy bárki talál sérülékenységet, egyértelmű és jog által védett keretek közt jelezhesse azt a rendszer üzemeltetőjének. Ideális esetben a szabályozás kitér a civil hackerek védelmére is, az IT-rendszert üzemeltető vállalatok kultúrája pedig a jelenleginél felkészültebb, nyitottabb és szakmailag igényesebb lesz ezen a téren. Következő lépés a cégek és a jogalkotók részéről történő responsible disclosure irányelvek kidolgozása, de mindenekelőtt az információs rendszerek biztonságtudatos fejlesztése (security by design) és üzemeltetése.