h i r d e t é s

Azonosították a tömeges kitöltést lehetővé tevő programról posztolót

Olvasási idő
2perc
Eddig olvastam
a- a+

Azonosították a tömeges kitöltést lehetővé tevő programról posztolót

2020. december 17. - 16:10

Azonosította a rendőrség azt a férfit, aki a legutóbbi nemzeti konzultáció fiktív adatokkal történő tömeges kitöltését lehetővé tevő programról osztott meg videókat közösségi felületen - közölte csütörtökön a rendőrség a honlapján.

A nemzeti konzultáció online felülete a Nerbot nevű Youtube-felhasználó videóján

Közleményükben azt írták: a Készenléti Rendőrség Nemzeti Nyomozó Iroda (KR NNI) kiberbűnözés elleni főosztálya feljelentések alapján folytat nyomozást információs rendszer vagy adat megsértése bűntettének gyanúja miatt.

Az elsődleges információk szerint a legutóbbi nemzeti konzultáció weboldalát üzemeltető NISZ Zrt. az online kérdőív tömeges kitöltését észlelte - írták.
Hozzátették: megállapították, hogy néhány azonos IP-címről többezres nagyságrendben érkeztek online kérdőívek. A tömeges kitöltésekről valaki egy közösségi felületen több olyan videót is közzétett, amelyeken az volt látható, hogy egy automatikus kitöltést lehetővé tévő program segítségével fiktív adatokkal válaszolják meg az online konzultációs kérdőívet.

A rendőrség tájékoztatása szerint a kibernyomozók az eljárás során azonosították a videók feltöltőjét, akinek tartózkodási helyén szerdán kutatást és lefoglalást tartottak. A férfi informatikai eszközeit a KR NNI munkatársai lefoglalták, ezeknek az eszközöknek a vizsgálata és elemzése jelenleg is folyamatban van - tették hozzá. (MTI)

 

Hadházy Ákos független országgyűlési képviselő osztotta meg még szeptember elején egy Nerbot nevű felhasználó YouTube-videóját, amelyen több órányi képernyőfelvétel látható arról, ahogy az online nemzeti konzultációt egy bot (automata program) tölti ki több ezres nagyságrendben, hamis adatokkal. A kormány ezt követően kibertámadásról beszélt, majd feljelentést ígért.

Szintén szeptemberben, Nerbot a Telexnek megírta, az eset háttere annyi, hogy meg akart tanulni bővítményt készíteni böngészőhöz, így próbaként elkezdett írni egyet, amely véletlenszerű adatokkal tölti ki a konzultációt. Amennyiben a fejlesztők jó munkát végeznek, egy ilyen bővítmény nem lenne működőképes, ugyanis az ilyen oldalakra jellemző módon a nemzeti konzultáció is tartalmaz egy reCaptcha-t. Ez pont azért felel, hogy kiszűrje a gyanús – például bot általi tömeges – kitöltéseket, a nemzeti konzultációs honlapon azonban ez a fajta védelem egyszerűen nem működött, így a kitöltés folyamatosan pöröghetett – írta a Telexnek Nerbot, aki szerint szó sincs hekkelésről, a reCaptcha feltöréséről, az automata kitöltéshez a legelemibb programozói tudás is elég volt (a bővítmény kódját bizonyíték gyanánt el is küldte a Telexnek).

A Nerbot-eset után megkérdezték a Miniszterelnöki Kabinetirodát, milyen cég, mennyi pénzért fejlesztette a weboldalt, de egyelőre nem kaptak választ. A tömeges kitöltésekkel kapcsolatban a feljelentés ténye mellett korábban még annyit közöltek, hogy ezeket a válaszokat az értékeléskor nem fogják figyelembe venni.

Hadházy Ákos is reagált Nerbot a Telex cikkére. Mint írta, a kormánynál azt mondják, észlelték a támadást és azokat a válaszokat majd nem veszik figyelembe. "Csak ugye ez két héttel Nerbot akciója után történt és ha nem osztom meg a bizonyítékokat, mélyen hallgatnának róla- ha egyáltalán valóban észrevették. A csaló nem Nerbot, hanem az a kormány, amelyik szándékosan semmilyen védelmet nem tett a »konzultációs« programba. És persze az egész »konzultáció« csalás, hiszen egyszerű tiltott pártfinanszírozás – Fidesz propaganda az adófizetők pénzéből" – írta a Facebook-oldalán. (hang.hu)