Tech hvg.hu 2017. július. 17. 13:31

Olyan fergetegesen sikerült a BKK e-jegyrendszere, hogy jobb, ha mindenhol megváltoztatja a jelszavát

Súlyos biztonsági hibákkal van tele a BKK online jegyértékesítési rendszere. Aki már regisztrált, jobb, ha jelszót változtat. Aki még nem regisztrált, az jobban teszi, ha még vár egy kicsit.

Bár azt nem tudni, hogy megvalósult-e a jelszólopás, de a BKK rendszere éppen elég kockázatot rejt ahhoz, hogy az ott megadott jelszót sehol máshol ne használja, és ha használta eddig, akkor változtassa meg – írja az Index.

A böngészőkbe beépített, teljesen legális eszközökkel módosítani lehetett a felhasználónév beviteli mezejének írásvédettségét, hogy a támadó oda más felhasználónevet tudjon beírni. Az egyik Tumblr-felhasználó például egy olyan biztonsági résre akadt, amely programozói tudás nélkül, egy egy régebbi böngésző segítségével lehetővé teszi, hogy be lehessen lépni bárki fiókjába, ahonnan minden további nélkül kiszedheti a felhasználó személyes adatait.

Az e-jegyrendszer fényét tovább emeli, hogy tízből tízszer átcsúszott az ellenőrzésen a hamisított mobilbérlet.

hvg360 Tiszai Balázs 2025. január. 06. 09:30

MVM-terjeszkedés Romániában: a helyiek szerint Orbán most tolja be az országba Putyin trójai falovát

A magyar állami energiacég kivásárolja a német E.On-t Románia második legnagyobb gázcégéből. A helyi félelmek szerint, ha az üzlet lezárul, az MVM orosz gázzal fogja ellátni az ország háztartásainak csaknem felét, és ezzel nagyban erősödik Moszkva befolyása Bukarestben. A tranzakció 2025 első felében zárulhat, de még elkaszálhatják. Ennek az esélyét erősítheti az a sürgősségi rendelet, mellyel a román kormány megakadályozhatja a stratégiai fontosságú vállalatok “ellenséges” átvételét.