Tech hvg.hu 2017. július. 17. 13:31

Olyan fergetegesen sikerült a BKK e-jegyrendszere, hogy jobb, ha mindenhol megváltoztatja a jelszavát

Súlyos biztonsági hibákkal van tele a BKK online jegyértékesítési rendszere. Aki már regisztrált, jobb, ha jelszót változtat. Aki még nem regisztrált, az jobban teszi, ha még vár egy kicsit.

Bár azt nem tudni, hogy megvalósult-e a jelszólopás, de a BKK rendszere éppen elég kockázatot rejt ahhoz, hogy az ott megadott jelszót sehol máshol ne használja, és ha használta eddig, akkor változtassa meg – írja az Index.

A böngészőkbe beépített, teljesen legális eszközökkel módosítani lehetett a felhasználónév beviteli mezejének írásvédettségét, hogy a támadó oda más felhasználónevet tudjon beírni. Az egyik Tumblr-felhasználó például egy olyan biztonsági résre akadt, amely programozói tudás nélkül, egy egy régebbi böngésző segítségével lehetővé teszi, hogy be lehessen lépni bárki fiókjába, ahonnan minden további nélkül kiszedheti a felhasználó személyes adatait.

Az e-jegyrendszer fényét tovább emeli, hogy tízből tízszer átcsúszott az ellenőrzésen a hamisított mobilbérlet.

hvg360 Tiszai Balázs 2024. december. 02. 15:00

Orosz olajból készült termékek az EU-ban: napokon belül lejárhat a szankció alóli felmentés, piacot veszthet a Mol

Tilos az unión belül orosz olajból finomított áruval kereskedni, kivéve, ha a Mol szlovák leánycége vagy, és Csehországnak adsz el. Ennek a felmentésnek viszont december ötödikén vége, hacsak meg nem hosszabbítják. Mennek már a tárgyalások, de már a felállás sem világos: Szlovákia és a Mol nagyon akarja az újabb egyévnyi mentességet, Csehország viszont hallgat.