Az olvasottság nem publikus.
 
  • Könnyen érthető
  • Koronavírus
  • Egészségügy
Így kért börtönt etikus hacker védencünkre az ügyész

Így kért börtönt etikus hacker védencünkre az ügyész

Társaság a Szabadságjogokért
Tetszik
2
2019. január 25. péntek, 16:58
közérdekű bejelentés etikus hacker Részvényes leszek

work-desk-computer-night-hacker-anonymous-office.jpg

Hiányos vádirattal, fenyegetőzéssel, az ügyészség feltűnő szakmai hozzá nem értése mellett zajlik annak az etikus hackernek a büntetőpere, aki felhasználók százezreit veszélyeztető hibát tárt fel a Magyar Telekom informatikai rendszerében. A biztonsági résen keresztül akár az összes felhasználó személyes adatait megszerezhették volna. A fiatal informatikus jelezte a hibát az illetékeseknek, akik először az alkalmazásáról tárgyaltak vele, majd inkább feljelentették.

Védencünk (akinek történetét tavaly az Index is megírta) huszonéves, programozónak tanuló fiatal. A Telekom egy nyilvános, interneten elérhető felhasználói útmutatójában figyelt fel egy DNS-kiszolgálóhoz tartozó szokatlan IP-címre. Miután megvizsgálta a címet, kiderült, hogy azon keresztül lehetséges rendszergazdai jelszóhoz jutni, majd belépni a vállalat belső informatikai rendszerébe. Ügyfelünk azonnal jelezte a hibát, sőt, vidéki otthonából saját költségén a cég budapesti központjába is elutazott, hogy személyesen adhassa át a biztonsági kockázatról készített elemzését a cég kiberbiztonsági szakembereinek.

A találkozón tapasztaltak azonban nem nyugtatták meg afelől, hogy a hibát tényleg megszüntetik, ezért később ismét belépett a rendszerbe, hogy tesztelje azt. Mint kiderült, semmit sem javítottak ki, ügyfelünket viszont ekkor már feljelentették, ami nem éppen elegáns húzás egy olyan multicégtől, amely előfizetői százezreinek adatait sodorta veszélybe azzal, hogy súlyos biztonsági rés nyomát felejtette egy egyszerű használati útmutatóban.

Minősíthetetlen színvonalú ügyészi munka

De bármilyen szomorú is, hogy egy vállalat börtönbe juttatná azt, aki helyette is megmenti az előfizetőit, az igazi probléma az ügyben az ügyészség vállalhatatlan eljárása. A jelek szerint ugyanis nem csak hogy nem értenek, de  nem is akarnak érteni annak a pernek a tárgyához, amelyben éppen vádat emeltek.

Mire alapozzuk ezt? Például arra, hogy az ügyészség olyan vádirat alapján kér börtönt a védencünkre, amiből nem derül ki, hogy pontosan mit is követett el. Persze meg van nevezve egy Btk.-paragrafus, éppen csak az nincs körülírva, hogy mi az elkövetés helye, ideje, eszközei, módja, a bizonyítékok és a vád kapcsolata, és általában semmi, amit a törvényes vádhoz szükséges lenne részletesen bemutatni. Ehelyett két bekezdésben, nagy vonalakban letudják a tényállás leírását, amiben az elkövetés menetéről annyi derül ki, hogy az „pontosan meg nem határozható időben”, „az internet felhasználásával” történt. A jogi indoklás még ennél is rövidebb: mindössze két mondat.

csendesforradalmar_gomb.png

Botrányos alkuajánlat

Különösen botrányos az az alku, amit az ügyészség az ügyfelünknek ajánlott. Eszerint, ha beismeri bűnösségét, akkor csak 2 év felfüggesztett börtönt kap, ha azonban nem él ezzel az ajánlattal, akkor 5 év letöltendőt fognak kérni. Mindezt akkor, amikor még semmilyen bizonyítékot nem látott a bíróság. Hogyan lehet ennyire biztos az ügyész az ügy jogi megítélésében, amíg még le se folytatták a bizonyítást?

A legmeglepőbb az ügyész érvelése az előzetes letartóztatás mellett, amelyet szó szerint idéznénk a tárgyalási jegyzőkönyvből: „nem vagyunk informatikusok, de a médiából tudjuk, hogy ha valaki számítástechnikai eszköz és internetkapcsolat birtokában megfelelő szaktudással rendelkezik, akkor ezeket a digitális lábnyomokat, amiket hagy, azokat el is tudja tüntetni.”. Persze egy ügyésznek nem kell járatosnak lennie az informatikában, de ha a büntetőügy technikai hátteréhez bevallottan nem ért, akkor kötelessége lenne szakértőt felkérni, amit az eljárás teljes időtartama, vagyis több mint másfél év alatt nem tett meg. Szerencsére ez a hanyagul megalapozott érvelés a bíróságot sem győzte meg, így elvetette az előzetest.

Alaptalanul súlyosbították a vádat

Az pedig már egyenesen elszomorító, hogy az ügyészség ilyen informatikai szaktudás mellett, érdemi alátámasztás nélkül még súlyosbította is a vádat. Arra hivatkoznak, hogy a bűncselekményt ún. „közérdekű üzem” megzavarásával követték el, így a védencünket már 8 évig terjedő szabadságvesztés fenyegeti. A közérdekű üzem elvileg olyan kiemelt jelentőségű infrastruktúrát jelent, aminek a megtámadása teljes – kisebb vagy nagyobb – közösségeket érinthet. Csakhogy semmi sem támasztja alá, hogy az a szerver, amelyre az ügyfelünk belépett, ilyen jelentőségű lett volna. Valójában maga a Telekom cáfolja az Indexnek adott nyilatkozatában, hogy a behatolás megzavarta volna a működésüket: „az ügyfelek személyes adatait [védencünk] tevékenysége nem érintette, a Magyar Telekom vezetékes és mobil-előfizetőinek személyes adatai teljes biztonságban voltak és vannak. Támadása nem érintette azokat a távközlési hálózatokat, amelyeken az ügyfelek kommunikáltak.”

Sajnálattal tapasztaltuk, a fentiek ismeretében azonban nem meglepő, hogy az ügyészség azt sem vizsgálta, hogy a Telekom figyelmeztetése a súlyos hibára közérdekű bejelentésnek minősül-e. Pedig  a közérdekű bejelentőket kifejezetten védelmezi a jogszabály – annyira, hogy ezen az alapon meg kellene szüntetni a büntetőeljárást, az ügyészségnek pedig a mentő körülmények feltárása is törvényi kötelessége lenne.

Nem minden hackelés minősül etikusnak, és a mégoly jószándékú hacker is elkövethet olyan hibát, ami miatt joggal vonják majd felelősségre. Ezért készítettünk egy útmutatót arról, hogy mire figyelj, milyen szabályokat tarts be, hogy tényleg etikusan hackelj és minimálisra csökkentsd a felelősségrevonás kockázatát.

Az etikus hackelés nem jogellenes!

Azok a hackerek, akik hibát találnak egyes – elsősorban  állami – intézmények működésében, és ezt jelzik az illetékeseknek, szerintünk nemhogy nem követnek el büntetendő cselekményt, hanem kifejezetten hasznos, amit csinálnak. Ezt hívjuk etikus hackelésnek, az „elkövetőjét” pedig etikus hackernek. Szeretnénk elérni, hogy végleg megszűnjön az a káros gyakorlat, hogy az etikus hackerek ellen büntetőeljárásokat folytatnak le, mert kifejezetten hasznosak a társadalomnak, és nem jelentenek semmiféle veszélyt. Régóta küzdünk azért, hogy az etikus hackerek is élvezhessék a közérdekű bejelentőknek járó védelmet. Ezért is védtük többek között azt a gimnazistát, aki a BKK (egyébként pont a Telekom által működtetett) internetes rendszerében talált hibákat, és akit együttműködése ellenére a Telekom szintén feljelentett.

Remport Ádám

közérdekű bejelentés etikus hacker Társaság a Szabadságjogokért 2019. 01. 25. Tovább >
Tetszik
2
komment

Ajánlott bejegyzések:

  • Feleségével sem találkozhat Péter, akit az állam ósdi szemlélete miatt fosztottak meg jogaitól Feleségével sem találkozhat Péter, akit az állam ósdi szemlélete miatt fosztottak meg jogaitól
  • Veszélyhelyzet után válsághelyzet: hogyan változik az életünk? Veszélyhelyzet után válsághelyzet: hogyan változik az életünk?
  • Iskolaőrökkel élezi a kormány a szegregációt Iskolaőrökkel élezi a kormány a szegregációt
  • Így változtak a kijárási szabályok a húsvéti hosszúhétvégére Így változtak a kijárási szabályok a húsvéti hosszúhétvégére
  • Minden, amit a kijárási korlátozásról tudnod kell Minden, amit a kijárási korlátozásról tudnod kell

A bejegyzés trackback címe:

https://ataszjelenti.blog.hu/api/trackback/id/tr8114588414

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Legfrissebb cikkeink

  • A 444-re költözik A TASZ jelenti blog
    A 444-re költözik A TASZ jelenti blogA Társaság a Szabadságjogokért (TASZ) szerint az Indexszel történtek tanulsága, hogy még jobban meg kell becsülni a sajtónak azt a megmaradt részét, amely valódi, szabad tájékoztatást folytat.
  • Egy fasznak nevezte a győri alpolgármestert, ezért három év próbára bocsátották
    Egy fasznak nevezte a győri alpolgármestert, ezért három év próbára bocsátottákRadnóti Ákos érzékeny a kritikára, pedig közszereplőként tűrnie kellene.
  • Feleségével sem találkozhat Péter, akit az állam ósdi szemlélete miatt fosztottak meg jogaitól
    Feleségével sem találkozhat Péter, akit az állam ósdi szemlélete miatt fosztottak meg jogaitólEmberek ezreinek jelent súlyos jogfosztottságot a gondnokság intézménye Magyarországon. Sajnos túl gyakran találkozunk olyan ügyekkel, amikor az orvosok és a bíróságok is úgy gondolják, hogy akkor...
  • Ki gondoskodik a drogfüggő kamaszról?
    Ki gondoskodik a drogfüggő kamaszról?A szülőt alkalmatlannak minősítik, a gyerekotthon széttárja kezeit.
  • Veszélyhelyzet után válsághelyzet: hogyan változik az életünk?
    Veszélyhelyzet után válsághelyzet: hogyan változik az életünk?A koronavírus miatt kihirdetett rendkívüli jogrend alatt meghozott szabályok és intézkedések sokszor a legkevésbé sem voltak átláthatók és egyértelműek – több mint kétezer alkalommal kértetek tőlünk...

A TASZ jelenti

A Társaság a Szabadságjogokért blogja.

Támogasd munkánkat!


Légy a Szabadság Részvényese!

 

TASZ a Facebookon

Keresés

Blogajánló

Az elfeledett fegyver - a denevérbomba története A második világháború során számos különös és innovatív fegyverötlet született, ám kevés volt olyan szürreális, mint Lytle S. Adams pennsylvaniai fogorvos elképzelése: a denevérbomba. hi-sztori.blog.hu
blog.hu

Témáink

abortusz (8) adatvédelem (32) alkotmánybíróság (7) a tasz (14) betegjog (30) betegjogok (16) civilek (14) cselekvőképesség (9) diszkrimináció (57) dizájnerdrog (8) drog (98) drogpolitika (12) dühöngeni (73) egészségügy (80) egyenlőség (47) egyháztörvény (7) emberi jogok (17) film (63) filmezni (10) fogyatékosság (11) fogyatékosságügy (9) fogyatékosügy (76) gondnokság (35) gondokság (5) gyámhatóság (13) gyerekkelvagyok (10) gyerekkiemelés (9) gyermekvédelem (27) gyöngyöspata (12) gyülekezési jog (37) gyűlölet-bűncselekmény (5) gyűlöletbűncselekmény (5) hajléktalanság (11) hiv (31) hiv/aids (5) információszabadság (53) internet (6) intézet (14) iskola (6) jogállam (40) jogsegély (19) jogtudatosítás (17) kábítószer (7) kitagolás (19) könnyen érthető (8) kórházi fertőzés (31) kormány (5) koronavírus (25) korrupció (6) közérdekű adat (34) közérdekű adatigénylés (8) köznevelési törvény (8) lelkiismereti szabadság (13) levélszavazás (9) LMBT (10) lmbt (5) magánszféra (11) megafon (5) megfigyelés (13) menekültek (9) Milanovich Dominika (9) mráz attila (5) népszavazás (8) nevetni (9) oktatás (34) ombudsman (5) önkormányzat (34) önrendelkezés (16) országgyűlés (5) orvosi kannabisz (8) otthonápolás (7) per (8) petíció (6) polgári engedetlenség (5) politikai szabadságjogok (13) prevenció (12) propaganda (14) pszichiátria (20) rasszizmus (20) rendőrség (61) roma (9) romák (44) sajtószabadság (33) siker (12) szabadságjogok (6) szabálysértés (20) szegénység (21) szegregáció (6) szeretni (22) szólásszabadság (59) tanulni (53) tasz (5) TASZ (16) tasz25 (7) tüntetés (35) újságírás (12) választás (54) választójog (38) védőoltás (6) véleménynyilvánítás (14) Címkefelhő

Feedek

  • RSS 2.0
    bejegyzések, kommentek
  • Atom
    bejegyzések, kommentek
XML

Archívum

  • 2020 augusztus (1)
  • 2020 július (3)
  • 2020 június (4)
  • 2020 május (3)
  • 2020 április (8)
  • 2020 március (19)
  • 2020 február (8)
  • 2020 január (7)
  • 2019 december (4)
  • 2019 november (11)
  • 2019 október (12)
  • 2019 szeptember (7)
  • Tovább...

Egyéb

süti beállítások módosítása
Dashboard