Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Lug 25, 2017 Marco Schiaffino Hacking, In evidenza, Intrusione, News, RSS, Vulnerabilità 2
Vi siete accorti che qualcosa non funziona e avete intenzione di avvisare chi di dovere? Pensateci bene. Potete rischiare di essere arrestati.
Protagonista della surreale vicenda è un ragazzo ungherese di 18 anni che è finito nei guai con la giustizia per aver riportato una falla nel sistema di emissione dei biglietti ferroviari di Budapest.
Il giovane, mentre stava acquistando un biglietto, si è accorto che era possibile modificarne l’importo riducendolo a proprio piacimento. Al posto di approfittarne per viaggiare gratis o rivendere i biglietti guadagnandoci, ha immediatamente avvisato la Budapesti Közlekedési Központ (BKK) allegando una demo in cui mostrava come fosse possibile comprare un biglietto del valore di 35 dollari per soli 20 centesimi.
Se il mondo girasse per il verso giusto, l’azienda dei trasporti di Budapest avrebbe corretto la falla, ringraziato pubblicamente (e magari ricompensato) il ragazzo. Ma il mondo gira in maniera strana e il giovane ungherese (di cui non si conosce l’identità) si è invece trovato precipitato in una vicenda kafkiana.
Alle 7 del mattino di un venerdì hanno bussato alla sua porta quattro investigatori che hanno cominciato a interrogarlo. Nella stessa giornata, l’amministratore delegato di BKK Kálmán Dabóczi ha indetto una conferenza stampa in cui ha annunciato alla nazione la notizia della cattura di un hacker e l’avvio di un procedimento nei suoi confronti da parte dell’azienda.
La vicenda è stata denunciata dallo stesso teenager in un post su Facebook in cui spiega la sua versione, partendo per esempio dal fatto che abita lontano da Budapest e non ha mai usato un singolo biglietto acquistato “sotto costo” sfruttando il bug del sistema di vendita della BKK.
“La BKK non mi ha risposto per quattro giorni” ha scritto inoltre il ragazzo. “Ma nel corso della loro conferenza stampa hanno parlato di un attacco informatico. Ho trovato un bug piuttosto banale che potrebbe essere sfruttato da chiunque. Nessuno può pensare davvero che un diciottenne commetta una violazione seria e poi lo comunichi prontamente alle autorità”.
Per fortuna il suo appello su Facebook ha avuto effetto. Migliaia di persone lo hanno copiato e incollato sulla pagina dell’azienda di trasporti obbligando l’azienda a dare spiegazioni. Lo stesso CEO di BKK Kálmán Dabóczi è stato tartassato dai media e forzato a fare una precipitosa marcia indietro.
Ora, stando alle dichiarazioni della BKK e di T-Systems (la società che gestisce il sistema informatico dell’azienda di trasporti) verrà avviato un progetto di bug bounty a cui i vertici dell’azienda vorrebbero partecipasse il giovane che hanno bistrattato. Inutile dire che molti si augurano che li mandi a quel paese…
Ago 28, 2024 0
Lug 24, 2024 0
Giu 14, 2024 0
Apr 05, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...
2 thoughts on “Segnala un bug nel sito di trasporti pubblici di Budapest: arrestato”