Арест за сообщение об уязвимости - Форум успешных вебмастеров - GoFuckBiz.com
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Общий раздел > Новости интернета
Дата
USD/RUB88.4375
BTC/USD67439.5497
Новости интернета Обсуждение самых разных интернет-новостей.

Закрытая тема
Опции темы Опции просмотра
Старый 26.07.2017, 13:16   #1
Miss Content
Senior Member
 
Аватар для Miss Content
 
Регистрация: 22.07.2013
Сообщений: 851
Бабло: $556520
По умолчанию Арест за сообщение об уязвимости

В Венгрии разворачивается локальная интернет-революция после того, как был арестован 18-летний выпускник школы. Он обнаружил уязвимость на сайте муниципальной транспортной компании Будапешта (Budapesti Közlekedési Központ, BKK), которая позволяла изменить цену билета, скупая их буквально за бесценок — на 99,43% дешевле изначальной стоимости в случае подростка, сообщает The Register.

Парень сообщил об уязвимости на почтовый ящик компании в понедельник, приложил демо, разъясняющее, как ему удалось изменить цену билета с $35 до 20 центов в эквиваленте местной валюты. Ответ поступил только в пятницу, и он был совсем не таким, какого ожидал парень: к нему заявились полицейские. Четверо следователей нагрянули к парню в 7 утра, сфотографировали его и начали допрос о предполагаемом взломе сайта.

Позже глава BKK созвал пресс-конференцию, где гордо заявил о задержании хакера и предъявлении ему официальных обвинений. Молодой человек в свою очередь заявил, что является всего лишь выпускником средней школы, который хотел помочь в решении проблемы и спустя две минуты после обнаружения «дыры» сообщил в BKK. «Я не использовал билет, я даже не живу поблизости Будапешта. Я нашел простейший баг, который мог быть обнаружен многими людьми».

Это заявление венгерского парня местные пользователи стали массово публиковать на странице BKK в Facebook. Параллельно с этим пользователи оценивали эту страницу в одну звезду из пяти. На данный момент там уже собралось более 46 000 негативных оценок, и они продолжают появляться едва ли не каждую минуту. Недовольство действиями транспортников вылилось в офлайн: под окнами администрации периодически проходят спонтанные акции протеста. Глава BKK защищается отговорками, что парень специально отправил свое открытие на электронную почту, которую компания не проверяет, а затем опубликовал «дыру» в онлайне.

Глава T‑Systems, компании, которая разрабатывала сайт и ежегодно получает $1 млн за его обслуживание, пообещал запустить программу «этичного хакинга» во избежание в будущем подобных инцидентов, сообщают СМИ. Конфликт продолжается.
__________________
Место для Вашей рекламы!!!
Miss Content вне форума  
Старый 26.07.2017, 15:23   #2
precautions
Senior Member
 
Регистрация: 01.08.2016
Сообщений: 1,298
Бабло: $155245
По умолчанию

Это далеко не первый случай. Поэтому, уже наученное горьким опытом сообщество, предпочитает сливать найденные уязвимости на чёрном рынке, даже при наличии программ Bug Bounty.

Обычные компании делают софт "на коленке" или заказывают у "нужных фирм", и поэтому не заинтересованы в опубликовании найденных у них уязвимостей.
А в плане госбюджетных компаний - это раскрывает:
- как глупо были попилены бюджетные бабки
- какого уровня технари работают у заказчика и исполнителя
- подрывает доверие к системе лицензирования государством некоторых видов работ

Короче, это рушит всю их стройную систему. Им проще подать в суд и преподнести как победу над хакером, чем признать собственный эпик фейл.

Последний раз редактировалось precautions; 26.07.2017 в 15:29.
precautions вне форума  
Старый 26.07.2017, 17:32   #3
spomoni
spomoni.com
 
Аватар для spomoni
 
Регистрация: 06.04.2008
Сообщений: 18,489
Бабло: $2077715
По умолчанию

Ну это как если бы вор в банке стырил все золото, а потом принес бы его в качестве доказательства, какая плохая у банка служба безопасности. Имхо, зачем такое вообще делать, хочешь быть на белой стороне - иди работать в контору по защиты инфы, не хочешь - Offtopic
spomoni вне форума  
Старый 26.07.2017, 19:06   #4
precautions
Senior Member
 
Регистрация: 01.08.2016
Сообщений: 1,298
Бабло: $155245
По умолчанию

Цитата:
Сообщение от spomoni Посмотреть сообщение
Ну это как если бы вор в банке стырил все золото, а потом принес бы его в качестве доказательства, какая плохая у банка служба безопасности.
Он только прошёл в золотохранилище банка через незакрытую дверь, и ничего не тырил.
precautions вне форума  
Старый 26.07.2017, 22:41   #5
Chavos
Юниор
 
Регистрация: 25.07.2017
Сообщений: 23
Бабло: $3530
По умолчанию

Глупая ситуация. Гугл за такое бабки платит, а тут еще и заломали))
Chavos вне форума  
Старый 26.07.2017, 23:13   #6
spomoni
spomoni.com
 
Аватар для spomoni
 
Регистрация: 06.04.2008
Сообщений: 18,489
Бабло: $2077715
По умолчанию

Цитата:
Сообщение от precautions Посмотреть сообщение
Цитата:
Сообщение от spomoni Посмотреть сообщение
Ну это как если бы вор в банке стырил все золото, а потом принес бы его в качестве доказательства, какая плохая у банка служба безопасности.
Он только прошёл в золотохранилище банка через незакрытую дверь, и ничего не тырил.
Как бы да. Но на практике все равно посадют)
spomoni вне форума  
Старый 27.07.2017, 14:26   #7
KirillSeo
Ебланнед
 
Регистрация: 28.10.2015
Сообщений: 166
Бабло: $21340
По умолчанию

вообще полный идиотизм. мальчик им помог,а в итоге сделал себе хуже. вот после таких ситуаций и хочется всегда быть в стороне,пусть все сами все свое решают,раз такая ответная реакция.
KirillSeo вне форума  
Старый 27.07.2017, 22:09   #8
Chavos
Юниор
 
Регистрация: 25.07.2017
Сообщений: 23
Бабло: $3530
По умолчанию

Цитата:
Сообщение от KirillSeo Посмотреть сообщение
вообще полный идиотизм. мальчик им помог,а в итоге сделал себе хуже. вот после таких ситуаций и хочется всегда быть в стороне,пусть все сами все свое решают,раз такая ответная реакция.
Толку сидеть в стороне?)
Уже пользовался бы на полную, а потом на дурочка скосил))
Chavos вне форума  
Старый 28.07.2017, 02:09   #9
Fermer
Senior Member
 
Регистрация: 24.07.2012
Сообщений: 237
Бабло: $36415
По умолчанию

Видимо дыру юзали и до него, а он козел отпущения.
Либо в компании совсем ебанашки работают
__________________
❗ ESSAY партнерка #1 - EduCashion.net - Топ конверт, высокие выплаты.
Fermer вне форума  
Старый 28.07.2017, 22:26   #10
Chavos
Юниор
 
Регистрация: 25.07.2017
Сообщений: 23
Бабло: $3530
По умолчанию

Цитата:
Сообщение от Fermer Посмотреть сообщение
Видимо дыру юзали и до него, а он козел отпущения.
Либо в компании совсем ебанашки работают
судя по всему, второй вариант самое то.
Chavos вне форума