Infostart.hu
eur:
389.5
usd:
335.93
bux:
0
2026. március 4. szerda Kázmér
A MOHU Mol Hulladékgazdálkodási Zrt. palackok visszaváltására szolgáló automatáinak sajtóbemutatója a vállalat budapesti bemutatótermében 2023. november 28-án. Az új visszaváltási rendszerrel a 40 százalék körüli szintről 90 százalék fölé emelkedhet az egyszer használatos italos palackok visszagyűjtési aránya.
Nyitókép: Hegedüs Róbert

Már az üvegvisszaváltók utalványait is hamisítják, itt az újabb lenyúlás

Komoly hibát találtak az üvegvisszaváltási rendszerben.

A repontokon a legnépszerűbb megoldás a készpénzre is váltható utalvány, melyen a visszaváltott palackok adatai mellett az összeg és a széles, alul hosszú számsorral szegélyezett vonalkód látható. A legtöbb egydimenziós vonalkódhoz hasonlóan ez is a fontosabb információkat tartalmazza különféle vastag és vékony csíkokba kódolva. A vonalkód alatti szám megegyezik a benne tárolt számsorral.

Az IT-biztonsággal foglalkozó Mantra Information Security azonban felfigyelt egy kritikus hibára, amely elméletben jelentős anyagi haszonszerzésre adhatna lehetőséget a rosszindulatú szereplőknek - írja a hwsw. A vonalkód alatt feltüntetett számsorozat egy részlete ugyanis mutatja az utalvány értékét, amelynek megváltoztatása esetleges visszaélésekre adhat lehetőséget, amennyiben egy további metódust is követnek a rosszindulatú felek.

Az eljárás lényegéhez elég annyi, hogy a kódok alatti számsorban van egy ellenőrző számjegy. Ez lényegében egy hibaellenőrző kód, amely a számsorozat érvényességét erősíti meg a kasszáknál, ezen a koncepción alapulnak a Luhn-algoritmust használó betéti vagy hitelkártyák (Visa, Mastercard, Amex) is. Ez az algoritmus lehetővé teszi a kártyaszám utolsó számjegyének kiszámítását az előzőek alapján, lehetővé téve, hogy a rendszerek hibákat észleljenek a tévesen beírt számjegyek esetén, mielőtt egy tranzakció végrehajtását megkísérelnék.

A Mantra Information Security alapítója, Bucsay Balázs jelezte: sikerült feltörniük a hibaellenőrző kódot, és így az utalvány bármely kódjának megadásával (az ellenőrző számjegy kivételével) kiszámítható válik a helyes ellenőrző számjegy.

Ez azt jelenti, hogy ha valaki módosítaná az utalvány kódjában szereplő összeget, egy új érvényes utalványt is létrehozhatna.

A vonalkód csíkjainak előállítása sem különösebben nehéz, elvégezhető nyílt forráskódú eszközök vagy online források segítségével.

A Mantra szakemberei nem fogják közzétenni a Python-szkript, sem a mögötte álló matematikai formula nyilvánossá tételét: a szakértők az etikai szabályokat betartva a gyakorlatban nem hajtottak végre visszaélést. A mögöttes infrastruktúráért felelős céggel viszont már fel is vették a kapcsolatot, amely elismerte a hiba létezését, és dolgozik a rendszerrel való visszaélések visszaszorítására szolgáló megoldásokon.

A nemcsak magyar, hanem más uniós országokból származó utalványok vizsgálata után a cég egyébként arra a következtetésre jutott, hogy a probléma szélesebb körű lehet.

Címlapról ajánljuk
Az iráni háború már 13 országra terjedt ki, és Kaiser Ferenc szerint nem látni, meddig eszkalálódik tovább

Az iráni háború már 13 országra terjedt ki, és Kaiser Ferenc szerint nem látni, meddig eszkalálódik tovább

Már legalább 13 országot érint a Közel-Keleten zajló fegyveres konfliktus a Nemzeti Közszolgálati Egyetem docense szerint. Kaiser Ferenc az InfoRádióban azt mondta: a háború alapvetően Irán, Izrael és az Egyesült Államok között zajlik, de közvetetten részt vesz a konfliktusban több Iránhoz köthető „proxy”, vagyis helyettes is, mint a libanoni Hezbollah vagy a jemeni húszik. A szakértő hozzátette: a legnagyobb hatótávolságú iráni ballisztikus rakéták Romániát még elérik, de Magyarországot nem.

Hortay Olivér az Arénában: két módon is súlyosan roncsolódik most a világ olajellátása

A Hormuzi szoros kiesése a nemzetközi olajpiaci útvonalakból nagy érvágás, de legalább ennyire komoly probéma, hogy a megtámadott Irán válaszcsapásként a környező országok infrastruktúráját támadja – mondta az InfoRádió Aréna című műsorában Hortay Olivér közgazdász, a Századvég Konjuktúrakutató Zrt energia- és klímapolitikai üzletágvezetője.
inforadio
ARÉNA
2026.03.04. szerda, 18:00
Resperger István
ezredes, a Magyar Agrár- és Élettudományi Egyetem Szent-István Biztonságkutató Központ igazgatója
Dubaj és Bejrút támadás alatt, Trump biztosítaná a Hormuzi-szorost, kiderült, mikor lesz új iráni vezető – Híreink az iráni háborúról percről percre szerdán

Dubaj és Bejrút támadás alatt, Trump biztosítaná a Hormuzi-szorost, kiderült, mikor lesz új iráni vezető – Híreink az iráni háborúról percről percre szerdán

Ötödik napja tart Izrael és az Egyesült Államok háborúja Irán ellen. A libanoni főváros, Bejrút közelében egy szállodát, az iráni Kom városában pedig a Szakértői Tanács épületét támadták meg, beszámolók szerint a halálesetek száma mindkét országban túllépte a 800-at. Teherán válaszcsapása számos amerikai érdekeltségű célpontot sújtott: az USA dubaji konzulátusa, egy szaúd-arábiai CIA-állomás és egy Katarban lévő amerikai támaszpont mind találatokat szenvedett el. Az iráni védelmi minisztérium szerint készen állnak az elhúzódó háborúra, mondván, a legjobb fegyvereiket még nem is használták. Közben kiderült: a jövő héten, Ali Hámenei temetése után választják Irán következő legfőbb vezetőjét. Donald Trump elrendelte, hogy az Egyesült Államok "biztosítást és garanciát" nyújtson a Perzsa-öbölben közlekedő hajók számára, azt javasolva, hogy "szükség esetén" az amerikai haditengerészet kísérje a tankereket a világgazdasági szempontból kulcsfontosságú, Irán által lezártnak nyilvánított Hormuzi-szoroson. Az Egyesült Arab Emírségek biztonságos légi folyosókat nyitott a vele szomszédos országok számára, a Közel-Keleten megbénult a közlekedés, miközben a világ országai evakuálni próbálják a régióban rekedt állampolgáraikat. Cikkünk folyamatosan frissül.

EZT OLVASTA MÁR?
×
×
×