Súlyos évekre dutyiba küldenék az etikus hekkert
Van baj annak a hekkernek a perével, aki 2017-ben jelezte a Magyar Telekomnak, hogy baj van a cég informatikai rendszerével. A tizenéves fiatalt a TASZ védi, a per állásáról a civil szervezet adott hírt.
A vádlott András biztonsági rést talált a Magyar Telekom rendszerében, szólt a cégnek. Behívták beszélgetni, közös munkáról is szó volt. Ő folytatta a rendszer tesztelését, aztán egyszer csak elvitték a rendőrök. A perben a TASZ tájékoztatása szerint „az ügyészség olyan vádirat alapján kér börtönt”, amelyből „nem derül ki, hogy pontosan mit is követett el” András. Például nincs benne az elkövetés helye, ideje, eszközei vagy éppen módja, „és általában semmi, amit a törvényes vádhoz szükséges lenne részletesen bemutatni”. A fiatalnak az ügyészség szokatlan vádalkut ajánlott fel. Ha András beismeri a bűnösségét, 2 év felfüggesztettet kap, ha nem, akkor akár 5 év letöltendő börtönbüntetést fognak kérni rá a tettéért. A fiatal vádlott elutasította az alkut, az ügyészség pedig dafke súlyosbított a vádiraton: most már azt írják, hogy a vádlott bűncselekményt közérdekű üzem megzavarásával követte el, így akár 8 évig terjedő szabadságvesztést is kaphat. Emellett előzetes letartóztatást is kezdeményeztek, az ügyészségnek azzal az indoklásával (szó szerinti idézet a vádiratból), hogy „nem vagyunk informatikusok, de a médiából tudjuk, hogy ha valaki számítástechnikai eszköz és internetkapcsolat birtokában megfelelő szaktudással rendelkezik, akkor ezeket a digitális lábnyomokat, amiket hagy, azokat el is tudja tüntetni” (az előzetest a bíróság visszautasította). És hogy mi volt a közérdekű üzem megzavarása? Egy nyilvános, interneten elérhető felhasználói útmutatóban figyelt fel egy DNS-kiszolgálóhoz tartozó olyan IP-címre, amiről kiderült: azon keresztül rendszergazdai jelszót lehet szerezni, majd azzal belépni a Magyar Telekom belső informatikai rendszerébe. A hibát jelezte a Telekomnak, sőt, be is ment a céghez, hogy személyesen adhassa át a biztonsági kockázatról készített elemzését a cég kiberbiztonsági szakembereinek. A találkozón tapasztaltak azonban nem nyugtatták meg afelől, hogy a hibát tényleg megszüntetik, ezért később ismét belépett a rendszerbe, hogy tesztelje azt. Mint kiderült, semmit sem javítottak ki, ügyfelünket viszont ekkor már feljelentették – írja a TASZ. A Telekom nem csak ezzel a fiatallal bánt érthetetlenül keményen. Korábban azt az etikus hekkert is feljelentették, aki a cég és a BKK közös e-jegyrendszerének súlyos biztonsági hibáit tárta fel, és tette szóvá. Az ő védelmét szintén a TASZ vállalta fel.
2019.01.27 20:56:37


© Esti Újság - Hírek és Bulvár minden mennyiségben!

© Esti Újság - 2025 - Hírek és Bulvár minden mennyiségben!