Aranyos mosolygós kisfiú néz az üvegnyakon keresztül a kamerába. Egy ravasz kukucskáló szemű kisfiú belenéz a műanyag edényen lévő lyukon.

Kritikus hiba a visszaváltási rendszerben: elképesztő hamisításra derült fény, borulhat minden?

2024. november 28. 09:15

Kritikus biztonsági hibát azonosítottak az üvegvisszaváltó automaták által kibocsátott utalványok rendszerében: a visszaváltott palackokért járó összeget tartalmazó vonalkódok manipulálhatóak, így az utalványok értéke tetszőlegesen módosítható. Az etikus hackerek által felfedezett sebezhetőség nemcsak Magyarországot, hanem más európai országokat is érinthet, az üzemeltetők már dolgoznak a megoldáson.

A magyarországi üvegvisszaváltási rendszer újabb biztonsági kihívással szembesül: a visszaváltó automaták által kibocsátott utalványok hamisítására is lehetőség nyílt, derül ki a Mantra Information Security által végzett vizsgálatokból. Az üvegvisszaváltás során kapott vonalkódos utalványokat, amelyeket készpénzre vagy árucikkekre lehet váltani, egy sebezhetőség teszi manipulálhatóvá – ezzel pedig anyagi visszaélésekre nyílik lehetőség.

A rendszer alapvető hibája a vonalkód alatt található számsorban rejlik, amely egyértelműen tartalmazza az utalvány értékét. Bár a számsor érvényességét egy hibaellenőrző algoritmus garantálja, a szakértők ezt visszafejtették, és bebizonyították, hogy az algoritmus ismeretében a manipulált utalványok érvényesnek tűnnek a pénztáraknál - írja a hwsw.hu.

Egy  etikus hackerek arra is rámutattak, hogy a vonalkódok generálása nyílt forráskódú eszközökkel vagy online szolgáltatásokkal egyszerűen megoldható, ami tovább fokozza a rendszer sérülékenységét. Bár a Mantra szakemberei nem követték el a visszaélés gyakorlati végrehajtását, az általuk azonosított sebezhetőséget megosztották a rendszer üzemeltetőjével, amely már dolgozik a probléma orvoslásán.

A hiba ugyanakkor nem csupán a magyar rendszert érinti. A Mantra további európai országokban is vizsgálta az üvegvisszaváltási utalványok működését, és arra a következtetésre jutott, hogy a sebezhetőség szélesebb körben elterjedt.

JÓL JÖNNE 5 MILLIÓ FORINT?

Amennyiben 5 000 000 forintot igényelnél 5 éves futamidőre, akkor a törlesztőrészletek szerinti rangsor alapján az egyik legjobb konstrukciót havi 106 053 forintos törlesztővel a CIB Bank nyújtja (THM 10,39%), de nem sokkal marad el ettől az MBH Bank (THM 10,61%-ot) ígérő ajánlata sem. További bankok ajánlataiért, illetve a konstrukciók pontos részleteiért (THM, törlesztőrészlet, visszafizetendő összeg, stb.) keresd fel a Pénzcentrum megújult személyi kölcsön kalkulátorát. (x)

Az eset ismét ráirányítja a figyelmet arra, hogy az elektronikus rendszerek biztonságának fejlesztése elengedhetetlen a digitális korszakban. A szakértők szerint a problémát olyan megoldásokkal lehetne csökkenteni, mint a titkosított és központilag validált azonosítók bevezetése, vagy a kriptográfiai védelem alkalmazása az utalványok kódolásában.

A rendszer jelenlegi hiányosságai miatt az üzemeltetők komoly kihívás előtt állnak, hiszen a visszaélések nemcsak pénzügyi károkat, hanem a fogyasztói bizalom csökkenését is magukkal hozhatják. A sebezhetőség orvoslása így nemcsak a gazdasági érdekek, hanem a rendszerek megbízhatóságának fenntartása miatt is sürgető.

Címlapkép: Getty Images

Jelentem Mégsem
0 HOZZÁSZÓLÁS
Csak bejelentkezett felhasználó szólhat hozzá. Belépés itt!
A kommentkezelési szabályzatot itt találod.
Még nincsenek hozzászólások. Legyél te az első!
NEKED AJÁNLJUK
NAPTÁR
Tovább
2026. április 9. csütörtök
Erhard
15. hét
Április 9.
Unikornis világnap
Ajánlatunk
KONFERENCIA
Tovább
AI in Energy 2026
Átlátható adat és energia
AgroFood 2026
Élelmiszeripari konferencia május 19-én
Portfolio Investment Day 2026
Éve Signature előfizetéssel INGYENES részvétel!
Hitelezés 2026
Lakossági hitelek: fenntartható növekedés vagy túlhevülés?
Women's Money & Mindset Day 2026
Hogyan gondolkodnak a nők pénzről, kockázatról és jövőről?
EZT OLVASTAD MÁR?