2017. júl 22.

Ez a hacker végleg elintézte a BKK-t...

írta: Scherzer Marcell
Ez a hacker végleg elintézte a BKK-t...

... és nem azzal, hogy feltörte a rendszerüket.

 

 

Történt néhány napja, hogy egy átlagos 18 éves vidéki srác tesztelte a BKK új bérletvásárló oldalát (amit a T System tervezett), és sikerült neki 50 Ft-ért bérletet vásárolni 1-2 dolog átírásával az oldalon.

Az esettel nem élt vissza, egyből jelezte a BKK vezetőinek levélben a dolgot. A Budapesti Közlekedési Központ vezetői ezt még válasszal sem méltatták, viszont néhány nappal ezután közleményben jelezték: Feljelentést tettek a fiú ellen.

 

A dolog pikantériája: A srác még csak gimnazista, és a következő évben fog érettségizni. Nem egy profi hacker csapat esett neki az itthoni legnagyobb tömegközlekedési vállalat oldalának, hanem egy átlagos tini - aki kicsit jobb infóból... 

"Én egy 18 éves, most érettségiző, átlagos gyerek vagyok. Talán ami az átlagostól eltér, az annyi, hogy bíztam abban, én is segíthetek egy hiba megoldásában.
Felfedeztem múlt pénteken, hogy 50 forintért vehettem havi bérletet a BKK új, internetes e-jegy rendszerében, majd erről két perccel később tájékoztattam őket. A bérletet nem használtam fel, még csak nem is Budapest közelében élek, soha nem is utaztam a BKK egyik járatán sem. A célom csupán annyi volt, hogy jelezzem a BKK-nak a hibát annak érdekében, hogy megoldhassák azt és más ne használja ki ( például arra, hogy féláron értékesítse a bérleteket a saját hasznára ).
A BKK-nak négy nap alatt még nem sikerült válaszolniuk számomra, ellenben a mai sajtótájékoztatójukon azt mondták, kibertámadásról van szó és feljelentést tettek. Egy amatőr, sok ember által kihasználható hibát vettem észre – senki sem gondolhatja komolyan, hogy egy 18 éves gyerek játszott volna ki egy komoly biztonsági rendszert majd úgy akart volna bűncselekményt elkövetni, hogy arról azonnal szólt az illetékeseknek.
Meggyőződésem, hogy amennyiben nem szólok a hibáról, nem jelentenek fel. A bérletem csak azután lett érvénytelenítve, hogy a levelemet elküldtem számukra.
Ezt a bejegyzést a nevem és személyazonosságom nélkül szerettem volna közzétenni. Arra kérlek Téged, hogy segíts te is azzal, hogy megosztod ezt a bejegyzést ismerőseid körében annak érdekében, hogy a BKK jobb belátásra térjen és lássa, hogy tettem célja csupán a segítő szándék volt, semmilyen módon nem károsítottam vagy akartam megkárosítani őket. Reménykedem abban, hogy ez esetben a BKK mérlegelni fogja a feljelentés visszavonását"

 

Az internet népe közben olyan szinten a srác mellé állt, hogy megtámadták a BKK Facebook oldalát... Az eredmény: Átlagos 1-es értékelés, és több ismerősöm (és ismeretlenek) kijelentették: Ők nem utaznak többet a Budapesti Tömegközlekedésben. Legalábbis érvényes bérlettel biztos nem.

Néhány kép a támadásról:

image4_2.PNG

image3_3.PNG

image2_3.PNG

image1_3.PNG

 

Közben a T System elkészítette önmaga paródiáját is... Ők még mindig nem látják át, hogy mi történik itt valójában:

 

 

 

Szólj hozzá