Czeglédi Andrea
Tordai Csilla
Gáspár Mihály
Varga Zsolt
Kertész B.Ferenc
Nagy Zoltán
Becsky István
Porkoláb Zsolt
Design, programozás, technikai üzemeltetés
LS Computer
Szerzői Jogok
• Az estiujsag,hu webszájton ("lap") található tartalom a szerkesztőség ("kiadó") szellemi tulajdona.
• Az Esti Újság szerkesztősége fenntart minden, a lap bármely részének bármilyen módszerrel, technikával történő másolásával és terjesztésével kapcsolatos jogot. A laphoz tartozó oldalak tartalmát és kialakítását nemzetközi és magyar törvények védik.
• A kiadó előzetes írásos hozzájárulása nélkül tilos a lap egészének vagy részeinek (szöveg, grafika, fotó, audio- vagy videoanyag, adatszerkezet, struktúra, eljárás, program stb.) feldolgozása és értékesítése. A lap tartalmának egyes részeit - kizárólag saját felhasználás céljából - merevlemezére mentheti vagy kinyomtathatja, de ebben az esetben sem jogosult a lap így többszörözött részének további felhasználására, terjesztésére, adatbázisban történő tárolására, letölthetővé tételére, kereskedelmi forgalomba hozatalára.
• Az Esti Újság teljes egészében, a reklámokkal, hirdetésekkel együtt szerzői jogvédelem alatt állnak, azokból bármely részt kivágni, a megcsonkított részt pedig nyilvánossághoz bármely módon újraközvetíteni tilos. Tilos továbbá a kiadó előzetes írásbeli engedélye nélkül a lap tartalmát tükrözni, azaz technikai művelet segítségével nyilvánossághoz újraközvetíteni, még változatlan formában is.
• A jogosulatlan felhasználás büntető- és polgári jogi következményeket von maga után. Az Esti Újság szerkesztősége követelheti a jogsértés abbahagyását és kárának megtérítését.
• A laptól értesüléseket átvenni csak a lapra való hivatkozással lehet, azzal a feltétellel, hogy az átvevő a) nem módosítja az eredeti információt, b) a lapra utaló egyértelmű hivatkozást minden közlésnél feltünteti.
• A hírügynökségek honlapunkon felhasznált hírei és fotói szerzői jogvédelem alatt állnak, a személyes és nem kereskedelmi felhasználás eseteinek kivételével tilos azokat akár eredeti, akár átírt formában bármilyen médiumban közölni, sugározni vagy továbbadni, részben vagy egészben számítógépen tárolni.
• Az Esti Újság pontos és hiteles információk közlésére törekszik, de a tájékoztatásból fakadó esetleges károkért felelősséget nem vállal.
Az MTI hírügynökségek a honlapon felhasznált hírei és fotói szerzői jogvédelem alatt állnak. Tilos azokat akár eredeti, akár átírt formában bármilyen médiumban közölni, sugározni, vagy tovább adni, részben vagy egészben számítógépen tárolni - a személyes és nem kereskedelmi felhasználás eseteinek kivételével.
Az Esti Újság és az ehhez kapcsolódó szolgáltatások adatrögzítése
Felhasználói oldalról
Az Esti Újság és az ehhez kapcsolódó összes szolgáltatás az ingyenes
regisztrációhoz adatokat kér be és tárol a rendszeren. Ezen adatok a szolgáltatások
igénybevételéhez szükségesek, melyekből statisztikai kimutatásokat készítünk a
szolgáltatásainkat igénybevevő felhasználókról.
Az adatok tárolásánál mindig a lehető legnagyobb biztonságot alkalmazzuk,hogy
ezek harmadik személy, illetve illetéktelenek kezébe ne kerülhessenek.
Az üzemeltető statisztikai összegzést készít a rögzített adatokból, ezen kimutatások
végeredménye csak statisztikai formában készülhet el, mely nem alkalmas egyedi
azonosítókhoz való kapcsolására.
Ezen statisztikai adatok a szolgáltatások fejlesztésekhez illetve a hirdetési felületek
értékesítéséhez szükségesek.
Látogatói oldalról
Az Esti Újság és a hozzá kapcsolódó szolgáltatások a látogatókról rögzítik (IP cím,
böngésző típusa, stb.) az adatokat, melyekről az üzemletető statisztikai
kimutatásokat készít csak statisztikai formátumban.
Üzemeltető az adatok tárolásánál a lehető legnagyobb biztonságot alkalmazza, hogy
az adatok illetéktelenek kezébe ne kerülhessenek.
Az üzemeltető statisztikai összegzést készít a rögzített adatokból, ezen kimutatások
végeredménye csak statisztikai formában készülhet el, mely nem alkalmas egyedi
azonosítókhoz való kapcsolására.
Ezen statisztikai adatok a szolgáltatások fejlesztésekhez illetve a hirdetési felületek
értékesítéséhez szükségesek.
Az Esti Újság és az ehhez kapcsolódó szolgáltatások adatközlése
Felhasználói és látogatói oldalról egyaránt
Üzemeltető a fentebb említett statisztikai adatokat kivéve adatokat harmadik fél
részére semmilyen formában át nem ad.
Az Esti Újság és az ehhez kapcsolódó szolgáltatások hivatkozásai
Az Esti Újság tartalmaz hivatkozásokat más oldalakra is. Az üzemeltetőnek nem áll
és nem is állhat kontrollja alatt ezen oldalak adatközlése, így ezen oldalak
adatköléséért, valamint ezen oldalak személyiségi jogokban való eljárásáért az
üzemeltető semmilyen felelősséget nem tud vállalni.
Etikai alapelveink
A mindenkori politikának kívánunk tükröt állítani. Az újságírás ugyanis valaha erről
szólt. Valljuk és hisszük az igazság kutatása, keresése, megírása a feladatunk. Nem
vagyunk a politika szócsöve sem. S bértollnokok sem vagyunk. Minden, ami politika,
és bulvár, azt oknyomozóként megírjuk. Minderre garancia kollegáink tudása, akik
közt Egon Erwin Kirsch díjazottjaink is vannak.
A hírszolgáltatás célja
A hírszolgáltatás elsődleges célja az emberek informálása és annak lehetővé tétele,
hogy mindenkor meg tudják ítélni az aktuális témákat - legyen szó politikáról,
számítástechnikáról, tudományról vagy bármi egyébről. A hírszolgáltatásban
dolgozók kötelessége, hogy mindig ezt tartsák szem előtt, és soha ne használják
saját céljaikra a birtokukban lévő hatalmat.
Függetlenség és pártatlanság
A hírszolgáltatásban dolgozóknak el kell kerülniük a tisztázatlan helyzeteket, illetve
azok látszatát. Ugyanígy kerülniük kell bármilyen, érdekütközésből származó
összeférhetetlenségét, vagy ennek látszatát. Nem fogadhatnak el semmilyen
ellenszolgáltatást azért, hogy pozitív véleményt közöljenek vagy elhallgassanak
tényeket, és nem folytathatnak olyan tevékenységet, mely kompromittálja
függetlenségüket (vagy azt a látszatot kelti, hogy kompromittálja). Pártatlannak kell
lenniük, de joguk van véleménynyilvánításra - amennyiben biztosítják, hogy az
olvasó számára is egyértelműen elkülönüljön egymástól a hír és a szerkesztőségi
vélemény.
Pontosság és hitelesség
Az olvasóval szemben mindig tisztességesnek kell lenni, és mindig arra kell
törekedni, hogy a hír pontos legyen; ne legyen egyoldalú; feltárja az
összefüggéseket és minden oldalról tisztességesen világítsa meg a kérdést.
Ugyanez igaz az elemző cikkekre és a kommentárokra is. A lényeges tárgyi
tévedéseket és a kihagyásokból származó hibákat azonnal és feltűnő módon ki kell
javítani, hogy az olvasók is tudomást szerezhessenek a korrekcióról.
Korrektség és a jogok tiszteletben tartása
Mindenkor teljes mértékben tiszteletben kell tartani a hírekben szereplő, vagy a
hírekkel kapcsolatban érintett személyek jogait. A hírszolgáltató mindig tegye fel
magának a kérdést, hogy milyen eljárásra tartana igényt, ha ő vagy az egyik
családtagja lenne az érintett. Egy nyilvános vád esetén mindig biztosítani kell az
érintettnek a válaszadás lehetőségét. Amennyiben valaki megígéri hírforrásának,
hogy nem fedi fel kilétét, úgy ehhez minden körülmények között ragaszkodnia kell -
és ennek megfelelően csak indokolt esetben szabad ilyen ígéretet tenni.
Amennyiben nem indokolt a forrás eltitkolása, úgy az információ forrását meg kell
nevezni.
Az utóbbi hónapokban egyre gyakrabban fordul elő – vagy legalábbis a fejlesztőcég őszi meghekkelése óta egyre gyakrabban kap nagy figyelmet –, hogy valaki illetéktelen hozzáférést szerez egy-egy iskola KRÉTA-jához, hogy aztán a közoktatási informatikai rendszerbe egy diák vagy tanár nevében belépve körüzeneteket küldjön ki a felhasználóknak, esetleg jegyeket írjon be vagy más módosításokat hajtson végre.
Ezúttal a TikTokon tűntek fel arra utaló bejegyzések, hogy megint több iskola KRÉTA-rendszeréhez fért hozzá valaki jogtalanul és küldött üzeneteket – ezúttal annyi csavarral, hogy az illető kifejezetten arra buzdította az üzenet által elért diákokat, hogy osszák azt tovább a TikTokon:
„Sziasztok, a kréta ismét fel lett törve :D Egy kis nyereményjáték a diákoknak: aki lescreeneli ezt az üzenetet és #kretabreach23k hasteggel kirakja titkokra, az kap ötöst, dicséretet etc.. ui. krétás fejlesztőknek: Minden tanuló / tanár kréta belépési, személyes adata a kezemben van. BTW ideje lenne patchelni a hibákat, nem gondoljátok? :D”
Az említett hashtag alatt 14 poszt található, amelyekben valóban a fenti üzenetről készült képernyőkép látható. Ezek alapján vasárnap érkeztek a kéretlen üzenetek a rendszerben. Az üzenetek alatt a különböző bejegyzésekből három név olvasható ki, ebből kettő a tanárok neve alapján nagy bizonyossággal be is azonosítható. Az egyik a Kozármislenyi Janikovszky Éva Általános Iskola volt, és az iskola honlapján található is egy még vasárnap kirakott közlemény. Eszerint vasárnap délelőtt valóban feltörték az iskola KRÉTA-ját, amit az igazgató jelzett is a fenntartó és a szolgáltató felé, a megoldásig türelmet és megértést kérnek.
Egy másik érintett iskola a névegyezés alapján a Marcali Berzsenyi Dániel Gimnázium, ennek a honlapján a cikk írásakor nem volt nyoma a történteknek, ezért írtunk az iskolának, hogy megerősítsék vagy cáfolják az érintettségüket. Az egyik érintett kommentben is jelentkezett az egyik TikTok-videó alatt, őt közvetlenül is megkerestük, de cikkünk megjelenéséig nem reagált, ahogy az iskola és a rendszert fejlesztő cég, az eKRÉTA Informatikai Zrt.-t sem. (Frissítés: Cikkünk megjelenése után a Berzsenyi Gimnáziumtól illetékesség hiányában a tankerülethez irányítottak minket.)
A legutóbbi KRÉTA-s eset után közvetlenül a felsőoktatási tanulmányi rendszert, a Neptunt is hasonló támadás érte, több egyetemen is tömeges üzeneteket küldött ki egy illetéktelen behatoló, miután hozzáférést szerzett egy-egy oktató vagy hallgató fiókjához. Az akkori esetek után részletes cikkben mutattuk be az ilyen támadások hátterét, illetve a lehetséges megelőzésüket. Akkor azt írtuk, elsősorban az akkori támadások középpontjába került Neptunra összpontosítva, hogy a kéttényezős hitelesítés (a jelszó mellé egy másik, jellemzően mobiltelefonon generált kód kérése a belépéshez) lenne a kézenfekvő és technológiai szempontból legegyszerűbb megoldás arra, hogy még lopott jelszóval se tudjon a támadó könnyedén belépni egy-egy fiókba. A fejlesztő mégsem vezette még be ezt önkéntes jelleggel sem. Fejlesztőkkel beszélgetve az derült ki, hogy a bevezetés elleni érv általában a felhasználói felkészületlenségtől való félelem, azaz hogy a belépés bonyolítása miatt az informatikailag kevésbé képzett felhasználók rendszerhasználatát túlságosan megnehezítené a dolog.
Egészen a közelmúltig a KRÉTA-ra is ugyanez volt igaz, a közoktatási rendszer fejlesztője azonban március végén elkezdte bevezetni a kéttényezős hitelesítés lehetőségét.
Erről a HWSW írt először egy hozzájuk eljutott email alapján, amelyben a fejlesztőcég az intézményi fenntartókat tájékoztatta a változtatásról. Eszerint a bevezetés fokozatos lesz, modulonként és jogosultsági szintenként kezdik el aktiválni, azaz első körben még csak a fenntartói felhasználók kapják meg a lehetőséget, majd feltehetően kiterjesztik azt a szülőkre és a diákokra is. Azt nem tudni, hogy tervezik-e később kötelezővé tenni a funkciót. Az új biztonsági funkció bevezetéséről később maga a fejlesztő is közzétett egy tájékoztatót. Eszerint az érintett rendszerekben a fenntartó kapcsolhatja be a kéttényezős hitelesítést.