Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Lug 25, 2017 Marco Schiaffino Hacking, In evidenza, Intrusione, News, RSS, Vulnerabilità 2
Vi siete accorti che qualcosa non funziona e avete intenzione di avvisare chi di dovere? Pensateci bene. Potete rischiare di essere arrestati.
Protagonista della surreale vicenda è un ragazzo ungherese di 18 anni che è finito nei guai con la giustizia per aver riportato una falla nel sistema di emissione dei biglietti ferroviari di Budapest.
Il giovane, mentre stava acquistando un biglietto, si è accorto che era possibile modificarne l’importo riducendolo a proprio piacimento. Al posto di approfittarne per viaggiare gratis o rivendere i biglietti guadagnandoci, ha immediatamente avvisato la Budapesti Közlekedési Központ (BKK) allegando una demo in cui mostrava come fosse possibile comprare un biglietto del valore di 35 dollari per soli 20 centesimi.
Se il mondo girasse per il verso giusto, l’azienda dei trasporti di Budapest avrebbe corretto la falla, ringraziato pubblicamente (e magari ricompensato) il ragazzo. Ma il mondo gira in maniera strana e il giovane ungherese (di cui non si conosce l’identità) si è invece trovato precipitato in una vicenda kafkiana.
Alle 7 del mattino di un venerdì hanno bussato alla sua porta quattro investigatori che hanno cominciato a interrogarlo. Nella stessa giornata, l’amministratore delegato di BKK Kálmán Dabóczi ha indetto una conferenza stampa in cui ha annunciato alla nazione la notizia della cattura di un hacker e l’avvio di un procedimento nei suoi confronti da parte dell’azienda.
La vicenda è stata denunciata dallo stesso teenager in un post su Facebook in cui spiega la sua versione, partendo per esempio dal fatto che abita lontano da Budapest e non ha mai usato un singolo biglietto acquistato “sotto costo” sfruttando il bug del sistema di vendita della BKK.
“La BKK non mi ha risposto per quattro giorni” ha scritto inoltre il ragazzo. “Ma nel corso della loro conferenza stampa hanno parlato di un attacco informatico. Ho trovato un bug piuttosto banale che potrebbe essere sfruttato da chiunque. Nessuno può pensare davvero che un diciottenne commetta una violazione seria e poi lo comunichi prontamente alle autorità”.
Per fortuna il suo appello su Facebook ha avuto effetto. Migliaia di persone lo hanno copiato e incollato sulla pagina dell’azienda di trasporti obbligando l’azienda a dare spiegazioni. Lo stesso CEO di BKK Kálmán Dabóczi è stato tartassato dai media e forzato a fare una precipitosa marcia indietro.
Ora, stando alle dichiarazioni della BKK e di T-Systems (la società che gestisce il sistema informatico dell’azienda di trasporti) verrà avviato un progetto di bug bounty a cui i vertici dell’azienda vorrebbero partecipasse il giovane che hanno bistrattato. Inutile dire che molti si augurano che li mandi a quel paese…
Giu 10, 2025 0
Mar 26, 2025 0
Mar 18, 2025 0
Feb 05, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...
2 thoughts on “Segnala un bug nel sito di trasporti pubblici di Budapest: arrestato”