Keresés

Új hozzászólás Aktív témák

  • ekkold

    őstag

    Azért ez jellemző, valaki szól , hogy biztonsági rés van - akkor eszükbe sem jut megegyezni vele, hogy befoltozhassák a rést - esetleg olcsóbban mintha valakitől megrendelik a javítást. Inkább feljelentést tesznek, és közben ölbe tett kézzel végignézik ahogy hekkelik az adataikat (ill. akár az ügyfeleik adatait) - pedig tudnak róla, hiszen szóltak nekik... Nem az elkövetőt akarom védeni, de azért itt az is felmerül, hogy hanyag módon kezelik az adatokat. Ha tudnak a biztonsági résről, akkor minden tőlük telhetőt meg kellett volna tenniük azért, hogy elhárítsák a problémát.

  • ekkold

    őstag

    válasz Viktor77 #11 üzenetére

    Pont erre akartam célozni az elején. Megtehette volna, hogy nem szól a biztonsági résről, helyette eltünteti a belépésének a nyomait, a megszerzett adatokat pedig eladja valakinek...
    Ha ilyen lyukas volt a rendszer, akkor valószínű, hogy soha nem találják meg, esetleg észre sem veszik, hogy meghekkelték őket, legfeljebb az adatok kikerülése után.
    Nekem a BKV jegyeladó rendszerét "meghekkelő" gyerek jut eszembe amúgy. Kb. átírta a címsorban, a GET lekérésben az összeget, és tudott venni 500Ft-ért bérletet. Nagyjából olyan mintha úgy törnének be valakinek a lakásába, hogy kiírná az ajtóra: kulcs a lábtörlő alatt, majd el is felejtené bezárni az ajtót, a nyitott pénztárcáját pedig az ajtó elé letenné. Na ezt agyereket is annyira veszélyesnak tartották, hogy a TEK betört a lakásukba hogy elvigyék/megfélemlítsék...

    Hogy ezekből az esetekből mi a tanulság? Ha találsz egy biztonsági rést: Nehogy szólj róla, mert téged fognak meghurcolni! Aki kicsit vagányabb, az meg gondolja át alaposan, és használja ki a lehetőséget.

    Képzeljétek el, ha mondjuk valaki közzétette volna, hogyan lehet tetszőleges összegért BKV bérletet venni, és az emberek tömegével veszik az olcsó bérletet :) Heheheeee... vicces lett volna, és rohadt nagy égés az arrogáns szemétládáknak, meg a fos szoftverüknek.

    [ Szerkesztve ]

  • ekkold

    őstag

    válasz janeszgol #17 üzenetére

    Szerintem meg Te nem tudod, hogy mit tudok és mit nem. Ha nem vetted volna észre, sehol nem írtam, hogy etikus hekkerről van szó. Arra céloztam, hogy ha valaki nyitva hagyja a lakása ajtaját, és be is törnek, akkor Ő is felelős. Továbbá az aránytalan fellépés, ill. aránytalan büntetés is igazságtalan.

    Szerintem igenis nagyon komoly enyhítő körülmény a hackerre nézve, ha az adatokat feltálalták neki, tehát ha a rendszer üzemeltetője/tulajdonosa nem tett meg minden tőle elvárhatót az adatok biztonsága érdekében.

    A valódi világban pont emiatt az elv miatt nem lehet pl. úgy autótolvajra vadászni, hogy csali autókat hagysz az utcán, amiket könnyű feltörni. Sőt még a KRESZ-ben is benne van, hogy törekedned kell arra, hogy az autódat ne vihesse el illetéktelen személy.

  • ekkold

    őstag

    válasz janeszgol #22 üzenetére

    Ha valaki rosszat tesz, akkor megbüntetik - de joga van igazságos tárgyaláshoz, és a cselekménye súlyával arányosnak kell lennie a büntetésnek. Tehát az én szememben az adatok nem kellő védelme is részben lehetővé tette, hogy ellophassa, ezért gondolom úgy, hogy ez pl. enyhítő körülmény. Ugyanakkor ezzel párhuzamosan, az adatok hanyag kezelőjének is járna büntetés, hiszen veszélyeztette az ügyfelek adatait.

  • ekkold

    őstag

    válasz yerico #23 üzenetére

    Ideális világ pedig nincs. Az autót is be kell zárnod, nem csak ésszerűségből, hanem a KRESZ szerint is. A lakásodat is be kell zárnod, pl. ha betörnek, és ez részben azért sikerült az elkövetőnek, mert nem zártad be a lakásodat, akkor pl. a biztosító jogosan nem fogja kifizetni a károdat!

    [ Szerkesztve ]

  • ekkold

    őstag

    Azért annyi esze lehetett volna, hogy a korábbi BKV jegyrendszerrel kapcsolatos esetből okul, ahol tényleg egy gyereket hurcoltak meg. Gyakorlatilag az volt az első hülyesége, hogy felfedte a kilétét. Ha pedig mégis belemegy egy kis hekkerkedésbe, akkor az a minimum, hogy használ valamilyen külföldi VPN-t (esetleg többet is), mielőtt bármilyen adatot begyűjt, és akkor most valószínűleg ismeretlen támadóról szólnának a cikkek (vagy nem is lennének cikkek a témáról).

    [ Szerkesztve ]

  • ekkold

    őstag

    válasz borg25 #105 üzenetére

    Fontosabb létesítmények őreinél elég komoly fegyverek szoktak lenni, nem (csak) sima pisztoly. Simán szitává lőnének mielőtt bármit is tehetnél - úgyhogy büntit már nem is kellene fizetned :)
    Hackelni meg esélyed sem lenne, ugyanis ilyesmiket egyszerűen ki sem tesznek a netre, nem csak szoftveresen, hanem fizikailag is elkülönített hálózatot használnak.
    "....az első lépés, hogy utánanézek a törvényi szabályozásnak..."
    :D :D Szerintem meg aki igazából hekkerkedni akar, az kb. leszarja a törvényeket, és az első lépése azt megoldani, hogy ne lehessen kinyomozni a kilétét. Ha nem ezt teszi akkor nem igazi hekker, csak szimplán hülye. Ettől függetlenül még tehet ajánlatot valamiféle megegyezésre, persze a kilétét nem felfedve, és nyilván olyasmivel érdemes próbálkoznia aminek van valamennyi realitása... De magyarországon kb. semmi ilyesmibe nem érdemes belemenni.

  • ekkold

    őstag

    válasz borg25 #110 üzenetére

    Ez csak kötözködés részedről - kiragadsz egy fél mondatot. Az ügyben említett srác nem ez a kategória, hanem az a rész amit elfelejtettél idézni. De hogy ne kelljen keresned, tessék:
    "... az első lépése azt megoldani, hogy ne lehessen kinyomozni a kilétét. Ha nem ezt teszi akkor nem igazi hekker, csak szimplán hülye."
    Nos ha eddig nem jött volna le, a srác csak "szimplán hülye" volt. Azt hitte, hogy működni fog amit kitalált, holott a korábbi ügyek alapján nyilvánvaló lehetett volna számára, hogy nem fog menni. Nem a józan eszével gondolkozott, hanem a sértettsége vezérelte, amiért elutasították.

    "A lényeg, hogy én ártatlan vagyok, csak teszteltem a biztonsági rendszert. Kommunista szombat na. "
    Veszélyes teszt lett volna :) mert nem biztos, hogy bukik a biztonsági rendszer, te meg esetleg plusz melót adsz a kórbonctannak, egy nagy kupac darálthús képében :) Az efféle tesztek komoly kockázatot rejtenek, ezért nem árt előre átgondolni a lehetőségeket. Pl. egy távirányított tankkal valószínűleg ugyanúgy nem sokra mennél, viszont a túlélési esélyeidet esetleg jelentősen javítaná.

    A hekkerre visszatérve jó a hasonlat a pitiáner tolvajhoz: könnyen elkapják mert nem profi, és mert hibázik. A profit nehéz elkapni, és esetleg nem is sikerül, és a profi esetleg komoly kárt okoz. Nyilván egy törvény előtti megítélés, az okozott kár, és a cselekmény veszélyessége is más kategória. Gondolom ezért (is) döntött így a bíró, annak ellenére hogy valószínűleg nem informatikai szakember, bölcs döntést hozott. Bárki csinálhat hülyeséget, ennek a srácnak pedig ez volt az első ilyen esete. Jó eséllyel tanul belőle, és később akár jó szakemberré is válhat. Ha lecsukták volna akkor később ilyen területen esetleg nem kap állást, és ezzel a bűnözés felé terelnék, azaz a büntetés nem érné el a célját.

    Nem hiszem, hogy az itt jelenlévők közül mindenki makulátlan, és soha nem csinált semmilyen hülyeséget mondjuk iskolás korában, vagy olyan csínytevést ami kicsit durvábbra sikerült. Nekem pl. volt egy évfolyamtársam, aki robbanóanyaggal kísérletezett, és felrobbantotta magát. Megsérült, de túlélte. Nem csukták börtönbe robbanóanyaggal visszaélés miatt, és terroristának sem bélyegezték. Azóta normális felnőtt lett belőle, nem lett terrorista, nem lett bűnöző.

    [ Szerkesztve ]

Új hozzászólás Aktív témák