Támadják a Nemzeti Konzultáció honlapját?

A Nemzeti Konzultációt Online is ki lehet tölteni, de a biztonság kedvéért kiküdte a kormány mindenkinek postán is. A napokban röppent fel ismét egy ügy, miszerint hekkertámadás érte a honlapot.

„A kormány büntető feljelentést tesz a konzultációs oldalt ért informatikai támadás miatt” – írja a kormany.hu hírére hivatkozva az MTI.

„Feljelentést tesz a kormány a nemzeti konzultáció oldala elleni támadás miatt” – írja az Origo

A támadást azonban nem úgy kell elképzelni, mint a Pegasus-szoftvert. Nem lopja el senkinek az adatait és nem figyel meg egyetlen embert sem. Csupán úgynevezett BOT-okkal tölteti ki a konzultációt hamis adatokkal.

Illetve fontos különbség az is, hogy senki sem titkol semmit. Tomanovics Gergely YouTube-csatornáján élőben lehetett követni, közel 12 órán keresztül, hogy hogyan tölti ki ezerszer, hamis adatokkal a kérdőívet. A videóból jól látszik, hogy valóban egy programozási alapokat ismerő embernek is pár kattintás az egész.

A videóban 3113-szor lett kitöltve hamis adatokkal a konzultáció, de feltöltött folytatásokat is, melyekben még órákon keresztül csinál bohócot a konzultáció honlapjából. A DOS-rendszerben, amit használt a BOT-ok készítője leírja a nézők számára, hogy:

A robot egy átlgos fideszesnél is butább (talán még Hollik Istvánnál is, de ez nem biztos) és csak véletlenszerű válaszokat ad egyes kérdésekre. A KÉRDÉSEKRE ADOTT VÁLASZOK NEM TÜKRÖZIK A ROBOT FEJLESZTŐJÉNEK ÁLLÁSPONTJÁT, A NERBOT KIZÁTÓLAGOS CÉLJA A KORMÁNYZATI INFORMATIKA DEMONSTRÁLÁSA”

Este pedig a Kormany.hu-n megjelent, hogy a kormány feljelentést tesz a nemzeti konzultáció oldalát ért támadás ügyében.

„A kormányzati szervek azt észlelték, hogy informatikai támadást indítottak a konzultáció hivatalos internetes oldala ellen, tömeges kitöltéssel próbálkoznak az elkövetők. A kormányzati szervek megteszik a szükséges lépéseket, beleértve a büntető feljelentést is”

– jelent meg hétfő este a Kormany.hu-n.

A BOT-generátor a Nerbot 2.0 nevet kapta, utalva arra, hogy az előző nemzeti konzultáció idején egy internetező Nerbot néven létrehozott egy ugyanilyen algoritmust.

Abból az ügyből is feljelentés, végül – mint a Kormany.hu hétfő esti közleményéből kiderül – konkrét vádemelés is lett. Akkor a Nerbot kitalálója azt mondta, hogy egy nagyon egyszerű fejlesztési hibát használt ki az algoritmusa. Ha kicsit is ügyesebben van megoldva a rendszer, akkor nem tudta volna a végtelenül primitív eszközével ezrével kitöltögetni a konzultációkat.

A hiba az, hogy a kitöltés nem igényel semmiféle hitelesítést arra vonatkozóan, hogy nem egy robot tölti-e ki a konzultációt (az ilyen hitelesítéseknél pipálják be, hogy nem robot típusú üzenetekről van szó, kezdve fotók azonosításán át mindenféle egyszerű feladatokig).

A Nerbot 2.0-val azt bizonyította a közvetítés készítője, hogy a lyukat nem sikerült az újabb nemzeti konzultációra sem befoltozni, ugyanolyan primitív módszerekkel lehet átverni a konzultáció honlapját.