Честность "окупилась": венгерского подроста будут судить за обнаруженную им уязвимость

В Венгрии полиция задержала 18-летнего подростка, который сообщил в транспортную компанию об уязвимости в системе продажи билетов. Юный "хакер" обнаружил, что при покупке билета через систему Транспортного управления Будапешта (Budapest Transport Authority, BKK) он может самостоятельно изменить его стоимость.

Для этого достаточно использовать инструменты разработчика в браузере для исправления исходного кода сайта. Из-за отсутствия проверки на сервере подросток сумел приобрести месячный проездной всего за 0,16 евро, в то время как его реальная цена составляет 30 евро.

Молодой человек сразу же сообщил об обнаруженной уязвимости в BBK. Спустя четыре дня представители компании ответили "хакеру", заявив, что его проездной билет недействителен. При этом в BBK отказались каким-либо образом прокомментировать дыру в системе.

Вскоре историю подхватили местные СМИ, заподозрившие руководство транспортной компании в растрате выданных на разработку сайта средств. В ответ представители BBK попытались объяснить уязвимость "хакерской атакой".

Спустя неделю после обнаружения дыры домой к подростку пришли полицейские. Они арестовали "хакера" и предъявили ему обвинения, однако спустя несколько часов отпустили.

Как выяснилось позже, транспортная компания обратилась в правоохранительные органы, поскольку "у них не было другого выхода, кроме как написать заявление о неизвестном злоумышленнике в полицию". При этом сам подросток отмечает, что у него даже не было возможности воспользоваться поддельным проездным, поскольку он проживает не в Будапеште.

Случившееся вызвало серьёзное возмущение в Сети. Многие пользователи "Фейсбука" начали занижать рейтинг официальной страницы BBK, а позже из-за атаки упал и сам сайт транспортной компании. Подросток поблагодарил своих заступников и сказал, что не намерен комментировать ситуацию до завершения расследования и суда.

27 июля, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.07.2025
«Национальный мессенджер» закрыл первый миллион
01.07.2025
МТС приготовила всем по маленькому «большому брату»
01.07.2025
NCSC заманивает компании к участию в программе, страдающей из-за недостатка интереса
30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам
30.06.2025
Россиян превращают в дропперов особо изощрённым способом
30.06.2025
Банк России сдал нулевой срез по цифровому рублю
30.06.2025
Половина безопасников хочет приостановить развёртывание GenAI
27.06.2025
«Корыстные цели и низкий уровень правовой культуры». Телеком-лицензии — только в чистые руки

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных