Államkincstár: tátongó rések a pajzson

Úgy döntöttem, hogy egy kicsit jegelem ezt a cikket, hogy rossz arcoknak ne adjak tippeket. Az üzenet biztos eljutott a címzetthez, mert a sajtóosztályuk este képes volt írni, jóval a munkaidő vége után, na nem azért, hogy kijavítsa a cikkben leírtakat, hanem hogy vegyem le, mert egyébként.

Visszaírtam nekik, de csak a mailer daimon válaszolt, más is panaszkodott, hogy már nem fogadnak e-mailt.

Szóval a cikk remélem elérte a célját és lesznek hathatós változások az Államkincstár online felületén.

A cikk végét azért bemásolom, add tovább mindenkinek a közeledben.

Addig is, amíg az Államkincstár csinál valamit, minden hozzátartozódat figyelmeztesd, különösen az idősebbeket, hogy ha bármilyen indokkal állítólag az Államkincstártól hívják, ne csináljon semmit, amit kérnek tőle, hanem tegye le a telefont és ő tárcsázza a 1811-es rövid hívószámot. Ha tényleg gebasz van, ott úgyis megmondják, s akkor biztos, hogy tényleg velük beszél.

Hívd fel a figyelmüket, hogy semmit nem jelent, hogy a telefonja mit ír ki a képernyőjén hívó számnak, hiába látja bejövő hívásnak ezt a számot, azt lehet hamisítani. Ezért érdemes felírnia (felírni neki) az összes szükséges telefonszámot (Államkincstár, a bankjának a száma, stb.) és a lelkére kötni, hogy bárki hívja állítólag bankból vagy Államkincstárból, vonal bontása és ő tárcsázza a biztos jó banki számot.

Share

253 hozzászólás

  • Karcsika
    @Miklós
    Ahogy látom ez az eredeti cikkben is hibásan szerepelt (már látom hogy innen másolta az olvtárs), azt mondjuk nem tudom ilyenért perelhetnek e, hogy hamis infó volt a cikkben. De itt igazából mindent lehet.

    Felesleges volt az ijedtség,
    értesítési telefonszám ≠ telefonszám, amire a kód érkezik !
    Utóbbit nem tudod te magad módosítani.
    Ahogy Körtefa 2023-09-18 at 20:08 és corylus 2023-09-18 at 20:49 is írta.

    Az eredeti cikkben réges régen javítva lett, hogy csak az értesítési telefon változik. Este 8 kor már a cikk sem volt fenn, tehát végképp nem értem, mire gondoltak.

  • Karcsika
    2023-09-18 at 13:06
    “(De az is lehet, csak én nem találtam meg, hol kell átírni, hogy a belépési kódot is az új számomra küldjék)”

    Nem, csak személyesen tudod megváltoztatni azt a telefonszámot. Ezért kellett bemenned.

    A karbantartásról amúgy előre szóltak, pont tegnap reggel vettem DKJ-t, láttam az üzenetek között, hogy karbantartás lesz.
    És arról is volt üzenet a webkincstárban, hogy csalók próbálják kicsalni az adataimat.

  • gipsz9204
    /folytatás/
    3. Komoly hibaként van leírva, hogy ha egyszer bejutott valaki, akkor gyakorlatilag mindent megtehet, különösebb ellenőrzés nélkül.
    Nézőpont kérdése. Nekem herótom van attól, ha állandóan ilyenekkel szopatnak. Ha webbankról van szó ha webkincstárról van szó. Különösen az állandó SMS nézegetés, másolás idegesít. Ha valami normális, ( fizikai valóságban létező) token adna egy karaktersorozatot, az rendben van.

    Beléptem, innentől kezdve nem akarok állandóan megfelelni a szerintem hülyék által kitalált állandó, (az én biztonságom érdekében rám erőltetett) “Tényleg Te vagy az?” kérdéseknek.
    Tudomásul kellene venni, hogy a hülyék ellen nincs orvosság! (Gondolok itt például arra a világtalan csaja, akinek a nevében még hitelt is vettek fel az OTP on-line rendszerében.)
    Amikor sok bank on-line enged megnyitni új bankszámlát, akkor miért kellene nekem emiatt szopnom?

  • Zsolti
    “Annyit írtak, fontolóra veszik a pert.”

    Eszem megáll. 30 elmúltam, de még mindig meg tudnak lepni. Hányni tudnék.

  • Dóra
    Aki nem hiszi el, hogy minden nehézség nélkül be lehet állítani kiutaláshoz új számlaszámot…

    Én már csináltam ilyet néhány hete, mikor a lejáró DKJ-ból így fizettem vissza x összeget annak akitől pár hétre kölcsönkértem. Csak szólok, hogy simán célbaért…

  • Saty456
    Ez így kifejezetten rosszindulatú cikk lett. Mintha a személyes vagy telefonos ügyintézés teljesen biztonságos lenne ..

    Egyedül a minden tranzakcióhoz kétlépcsős azonosítást kéne bevezetni. Ezen kívül a webkincstár az egyik legjobban használható ‘netbankos’ alkalmazás

    Vicces, hogy ezt mondod, amikor a cikk már majdnem egy napja nem elérhető….

    Nyilván azt sem tudod, mi volt benne.

  • csizkek
    “csizkek, valaki most írta, hogy nem engedi új számlaszámot felvinni, csak személyesen lehet. ”
    Ranezek, de pont most akartam egy uj szamlara kiutalni egy kis penzt:) Bemenni nem tudok, 1000+km-rol.:)
    De ha megcsinaltak akkor orulunk Vincent, megha most kenyelmetlen is lett eg ykicsit.
  • Nyomd a gazt!
    @csaladfo Szoftverfejleszto vagyok. Szerinted mennyi ido kell ahhoz hogy ideiglenesen letiltsanak funkciokat pl uj szamlaszam felivetele, vagy olyan szemelyes adatok megjelenitesenek letiltasa mint utlevelszam, igazolvanyszam? Ezeket egy-egy kapcsoloval ki kell tudni szedni es nem kell hozza teszteles hiszen annak mar regen meg kellett volna lennie. Legrosszabb esetben egy szar fejlesztesnel a megjelenitesnel kitorlik a kodbol es kesz. Ujrainditjak a rendszert es ideiglenesen mukodhet tovabb a “csokkentett funkcionalitasu” rendszer. Ehhez nem kell(ene) fejleszteni. Nyilvan ez csak tuzoltas, de majd utana kell javitani rendesen a dolgokat.
  • Uhura
    Megnéztem enged más névre számlát reggelni a rendszer, a bankszámlaszmot valamilyen mechanizmussal ellenörzi vagyis csak valós számlaszot enged. Ez probléma, bár ki kéne probálni ezenkivül enged-e a rendszer kiutalász a számlatulajdonostól eltérő névre, és számlára.

    : oké h8bak mindig vannak meg nyelv**** is akik nem a tartalomba hanem a formába akkadnak fent.

    ennek ellenére fenttartom , hogy fölös pánikolás, de a jobbító szándék benne van.és ezért elfogadom. Változás kell, a védelem erősítése kell. A kincstárnak jelezni kell, a te internetes “erőddel” ezt azt gondolom menni fog. De ezt más hangnemben kellene mert ha így kezded a másik oldalnak nincs hova.hátrálnia, így vissziatámad.
    De nem hiszem, hogy az elmúlt.évben jelentősen nőtt vilna az ilyen típusú esrmények száma.

  • Kibermókus
    Miklós,
    A cikket levetted, de a kommentszekció egy része még akkor született, amikor a cikk még elérhető volt, emiatt a cikk eredeti mondanivalója a komment szekcióból könnyedén kiolvasható. Ezzel sajnos egy támadási felületet adsz.
  • Tibor
    Már máshol is olvastam, hogy nem tudott online új számlaszámot felvenni. Ez vajon mitől függ?
  • Bátorság Rip
    Mátyás, Uhura hozzászolásaival értek egyet, ami miatt mégis írok, hogy Miklós gyakran “túlgondolja” ezt a biztonságot.
    Szerintem az elégséges biztonság kérdésébôl kell kiindulni és ennél az alkalmazásnála is arról kell szólni az azonos<tásnak is. (és szögezzük rögtön le: a kétfaktoros biztonság valóban jó megoldás)

    DE! minden rendszer kijátszható. Tehát, aki bizonytalan, nagymama, pénzügyileg gyengén képzett, az ne akarjon telefonon, telefonos applikációval megoldani egy életet. Ehehz lehet, hogy a szülôknek szükségük van a gyerekeikre, a házastársamnak nem kell, hogy legyen "csak azért"… A "legyen egy elkülönített tablet, telefon, amin csak ez fut" felkiáltáshoz: ennek is van veszélye, egy régebbi nem frissülô android, esetleg még rootolt is.

    Az elégséges biztonsághoz pedig a felhasználó is sokat hozzátesz, és akik itt, ezeket a cikkeket olvassák, jellemzôen nem futnak jégre. peace

  • BalageHKK
    Off kicsit, de tudja valaki, miert nem lehet EMAP-ot (Euros Allampapirt) venni most?
  • Csupakosz
    @Uhara: igen, nyelvtannáci vagyok. A kisebb hibákat már régen elengedtem, de itt kivételesen már a tartalom is más lett, nem csak a forma. Más a jelentés.
    Mondok még néhány példát:

    mellett – mellet
    kellett – kellet

  • AAA

    Lehet attól hogy valaki online vagy személyesen nyitotta a számlát. Én anno még személyesen, nekem simán enged felvenni új számlaszámat, ráadásul külföldit is. Utalni is engedett volna rá.
  • Tamás
    ” “véletlen nem megy ki az SMS, akkor gyorsabban kapsz szívrohamot.. ”
    volt mar ilyen:) De eddig nem merult fel bennem a feltores lehetosege..”

    A nemzetközi SMS-k már nagyon sok esetben nem direktben mennek 1-1 operátor között, hanem ún SMS hub-okon keresztül (+1 hibaforrás)

    A SMS-ket kétféleképpen osztályozzák/árazzák/kezelik:
    – P2P: te küldesz SMS-t az ismerősöd külföldi, pl német mobil számára
    – A2P. a bank/alkalmazás küld SMS-t a megadott német számra.

    Az A2P típusú folyamat implementálása – nem csak műszaki okok miatt – sokszor problémásabb, mint a sima, SMS tűzfalak esetleg szűrik a végponton (spamnak gondolják), szóval van vele probléma rendesen.
    A webkincstár SMS küldése A2P SMS-nek számít.

  • dsadsa
    Én is szoftverfejlesztő vagyok, és a gizike webshopjában, meg a random reklámfelületi oldalain a bankoknak így megy, ahogy mondod.
    Ahol meg a konkrét tranzakciók történnek (pl netbank, webkincstár), ott meg totál nem így működik még a kapcsoló kapcsolásának eldöntése sem. Ha pedig újra is kell fordítani, akkor meg végképp nem.
  • dsadsa
    Elég gyakori, hogy laikusok nem tudják reálisan felmérni, hogy mi is biztonságos és mennyire. De ezzel semmi probléma nincsen, ha valaki csak az ajánlásokat követi (nem kattint linkre, nem adja meg az adatit telefonon… stb ), akkor extrém kicsi az esélye annak, hogy tömeges csalás áldozatává váljon.

    A személyesen kipécézős csalások sajnos más kategóriát jelentenek, de ezekben az esetekben nem ilyenről van szó.

  • Buzgomocsing

    A kommentem a perrel fenyegetésnek szól. Egyébként, ha már szóvá tetted – Karinthy szavait alakítottam át, amely így szólt:
    ,,Fulladjon meg Ady Endre
    Lehetőleg máma még.”

    Szerintem meg jó lenne, ha szerződéskötésnél lehetne választani, hogy szeretnénk-e, hogy általunk beállított összeg feletti utalásnál kelljen-e személyesen a fiókban ügyintéző jelenlétében aláírni. Ugyancsak lehessen kérni, amit Miklós hiányol, azaz ahhoz, hogy megváltoztasd azokat a számlaszámokat, ahova kiutalnád a pénzt, csak ügyintéző előtt tehesd. Vagy telefonon. Vagy egy – szerződésben rögzített extra személy – engedélyével, (mind a 2 személy kelljen hozzá).

    A rendszer legyen rugalmas, szolgáljon ki minél több igényt. Ha ez az extra erőforrást igényel állambácsi vagy a bankok részéről, akkor kérjenek érte pénzt, pl. számlaváltoztatás ügyintézőnél alkalmanként 5000 Ft.

  • Buzgomocsing

    George online számlám van, és soha sem jártam Erste bankfiókban. A regisztrációkor videófelvétel készült, és annak a tudatában igényeltem meg a számlát, hogy az AI egyre könnyebbé teszi a hang és a kép – valós idejű – megváltoztatását. Ez valamekkora kockázat. Biztonságról való döntésnél mindig mérlegelni kell a kockázatot azzal, hogy az ezekre hozott biztonsági intézkedések mennyi pénzbe, időbe, fáradságba kerülnek.

    Örülök, hogy neked nem okoz gondot, hogy kivédd a social engineering támadásokat. Sok, kellő informatikai tudás nélküli, főleg idős és aluliskolázott embernek meg jó lenne az extra védelmi réteg.

    Miklós nagyon fontos dolgokra mutatott rá, és jó lenne, ha az érintett intézményeknél elindulna valamiféle gondolkodás ezekről.

  • BlaZember
    Ha valaki végiggondolta volna, hogy esetleg az új számlaszám feature bármikor nem kéne, akkor nem egy feature toggle került volna a rendszerbe, hanem eleve úgy implementálták volna, hogy a probléma ne álljon elő. De nyilván az is marhaság lenne, ha teljesen letiltanák a számlaszám felvitelét, akárcsak ideiglenesen is. Ahogy az is, ha mindenre feature toggle lenne.

    Arról nem is beszélve, hogy egy banki rendszerben a fejlesztő lesz a leggyorsabb. Egy normális rendszerben egy prod deployt sign-offolni kell egy csomó embernek, több környezetben végzett tesztek alapján. Egy feature toggle hiába volt már letesztelve, prodra deploy előtt az élesíteni kívánt feature toggle kombinációt is le kell tesztelni. Azt el kell felejteni, hogy egy ilyen rendszerben Pistike átír valamit, és 5 perc múlva már prodon is van. Jól is néznénk ki.

  • TT
    Kíváncsi vagyok, hogy azok, akik ennyire vehemensen védik szegény elesett államkincstárt, vajon a csúnya gonosz bankokkal is ilyen elnézőek-e.
    Vajon a hatóságok is ugyanolyan alaposan ellenőrzik a WebKincstárt, mint egy Bank webes felületét?
  • György János István
    Nemtom mi volt az eredeti cikk, de nekem semmi gondom sem volt még sosem se a Webkincstár biztonságával, sem pedig a mobiloséval. Amúgy az újjlenyomatos azonosítás már 1-2 éve működik arra alkalmas készülékkel. Nekem sokkal inkább szokott az probléma lenni, ahogy a bankok vegzálnak egy csomó feladattal (újjlenyomat 2x, minek, ha már beléptem?), hogy egy nyamvadt átutalást el tudjak intézni. Soha nem hívott még senki sosem, hogy pénzügyi adataimért kuncsorogjon, ellenben sokszor hívtak már randomra hogy valamilyen biztosításra rábeszélni, vagy más unalmas pénzügyi szolgáltatásra, amit majd én eldöntök,utánajárok, nem kell engem zaklatni ezekkel! 🙂
  • axt
    @Mátyás “Ezért leitatnak/leütnek/bedrogoznak, majd nem a pénztárcádat viszik el, hanem az ujjadat tartják oda az iphone-ra”

    Erre van valami cikked, vagy ez csak a szokásos internetes folklór?

  • axt
    Ezt annyiszor leírtam már én is, meg mások is, nem tudom hogy nem sikerült még realizálni: felejtsd el ezeket a telefonszámokat. Nem azokról hívnak. VOIP technológiával bármilyen hívószámot megadhatsz, teljesen mindegy. Akár fel is hívhatlak téged még a 112-ről is. Természetesen ha visszahívod ezt a számot, nem engem fognak kapcsolni, hanem a 112-t. Épp ezért folyik a csapból is az, hogy akárki hív fel, még ha legitim számnak is tűnik, köszönd meg a hívást, bontsd a vonalat, majd azonnal hívd a bankodat az általad ismert számon. Értsük már meg, hogy csak akkor lehetünk biztosak abban, hogy melyik számmal beszélünk, ha mi magunk indítjuk a hívást. Bejövő hívás bárki lehet, számtól függetlenül. Felejtsük el azt a koncepciót végre, hogy “valaki felhívott egy számról”. Nem számról hívjuk egymást, hanem készülékről, a készülék meg elküld egy hívószámot. Ami vagy hamis, vagy nem.
  • Családfő
    ,

    Egy ilyen rendszerben nem oltunk tüzet. Főleg, hogy értelmetlen lenne, hiszen semmi új és kritikus sebezhetőség nem derült ki. Kiszámoló egyszerűen felhívta a figyelmet valamire, amit a figyelmes felhasználó amúgy is tapasztalt, a többieknek meg most nyilvánvaló lett.

    Nagyobb bajt lehet okozni egy összehányt frissítéssel. Dolgozzon csak a Kicstár megfontoltan az ügyön, mindannyian jobban járunk úgy.

  • axt
    Az a baj, hogy most próbáljátok kitalálgatni, hogy hogy működik a rendszer, de azt kéne figyelembe venni, hogy nektek, mint külső felhasználóknak ez a rendszer egy ún. blackbox, vagyis igazából semmit se tudtok a működéséről. Aki látott már banki rendszert belülről az tudhatja, hogy különböző típusú ügyfeleknek vagy terméktípusoknak tök máshogy működik egy frontend (online bank) emiatt nem feltétlenül úgy fog működni neked, mint a másik kommentelőnek. Épp ezért egyáltalán nem biztos, hogy itt bármiféle (kód)javítás történt kevesebb, mint 24 óra alatt ami eleve nem is jellemző az IT iparra, kivéve persze ha major incident van, de ez nem az. Az a valószínű, hogy többféleképp működik a rendszer, és valakiknek valamiért enged új számlaszámot felvinni mindenféle másodlagos azonosítás nélkül, ami véleményem szerint hatalmas hiba a mai világban.
  • gipsz9204
    2023-09-19 at 17:31
    >Szerintem meg jó lenne, ha szerződéskötésnél lehetne választani, hogy szeretnénk-e,
    >hogy általunk beállított összeg feletti
    >utalásnál kelljen-e személyesen a fiókban ügyintéző jelenlétében aláírni.
    Ez nekem nem fáj. Feltéve ha NEM kötelező!

    >Ugyancsak lehessen kérni, amit Miklós hiányol,…
    Ha nem kötelező, miattam ez is lehet.

    De ha valaki nem akar mindig kétszer jóváhagyni valamit, akkor annak NE legyen kötelező!

  • axt
    Hé, itt én vagyok az ügyeletes nyelvtannáci! Ne vedd el a magyarok munkáját! Viccet félretéve, az nekem is feltűnt, amit sérelmeztél, de már nem ugrottam rá. De továbbra sem értem, hogy ha az ember egy ilyen színvonalú blogon akarja elmondani a mondanivalóját, miért nem veszi a fáradságot arra, hogy végigolvassa, hogy nem írt-e hülyeséget. Mindenki annyira mondani akarja a magáét, daráló üzemmódban, sokan meg se nézik, hogy mit írnak le. Fészen már megszokta az ember, de itt nem vagyok hajlandó megszokni 🙂
  • axt
    Jók a példák, tán mellet kellet a Keleti mellett, mert a pénz kellett? 🙂
  • gipsz9204
    2023-09-19 at 17:49
    >Örülök, hogy neked nem okoz gondot, hogy kivédd a social engineering támadásokat.
    Nagykorú, felnőtt ember vagyok. A tetteimért mindig vállaltam a felelősséget. NEM KÖTELEZŐ HASZNÁLNI SEM A WEBKINCSTÁRt, SEM AZ INTERNET-BANKot!
    Szvsz ha a Kincstárban szerződést kötsz, nyugodtan választhatod azt is, hogy sem a mobilkincstárt, sem a webkincstárt nem fogod használni! Hajrá!

    >Sok, kellő informatikai tudás nélküli, főleg idős és aluliskolázott embernek meg jó lenne az extra védelmi réteg.
    Ahogy autót sem lehet – legálisan – vezetni jogosítvány nélkül, úgy az internet használata is kíván némi tudást. Nem kötelező a webkincstár használata! De ha ezren probléma nélkül tudják használni, akkor egy hülye miatt miért kell a másik ezret szopatni az idióta elképzelések miatt?

    Miklós szvsz túltolta a biciklit!

    hűha. Ezt komolyan írtad? Dögöljön meg mindenki, akit át lehet verni? Akár a saját anyád is, akit szintén bármikor felhívhatnak a csalók és sürgetik, hogy most kell lépni, mert éppen viszik a pénzt, az élet megtakarítását a számlájáról?

    Ne tegyünk semmit ellene, nehogy neked kicsit kényelmetlenebb legyen a pici kis életed?

    Erre vannak szavak, de nem akarom használni őket. A teljes társadalmi érzéketlenség és a teljes önzés a legfinomabb kifejezések, amit erre mondani lehet.

  • gipsz9204
    2023-09-19 at 17:53
    >Vajon a hatóságok is ugyanolyan alaposan ellenőrzik a WebKincstárt, mint egy Bank webes felületét?
    Te hol élsz? A Magyar Államkincstárra nem vonatkozik a HPT! (2013. évi CCXXXVII. törvény a hitelintézetekről és a pénzügyi vállalkozásokról)
    Ha vonatkozna akkor valószínűleg azonnal be kellene zárni a Kincstárt, mert jó eséllyel nem felelne meg a HPT-nek!
  • Dani+1
    Szerintem úgy kellene hogy lehessen biztonsági / értesítési szintet választani webkincstarhoz számlanyitáskor: alacsony, közepes, magas.
    Ezt ne lehessen csak minimum jelszó + sms (Push) komboval vagy akár személyesen lefele módosítani.

    Ha valakinek úgy jó hogy 1x belogolás után jön egy sms és kész, akkor jó (pl. aki egymilliót tart rajta vagy folyton rovid diszkontkincstarjegyeket tart).

    Ha valaki meg szeretné ha minden egyes művelethez sms kell, új számlaszamot meg csak személyesen a fiókban lehet rögzíteni mert a családi ház ára + az élet munkája bent van 5-9 éves allampapirokban, akkor úgy jó. De ne lehessen csak úgy “kivenni a pipát”.

  • Szorgoshangya
    Nekem anno azt mondták, hogy azért tuti biztonságos, mert csak a megadott számlaszámra tudnak visszautalni. Ezzel 100%-os lehetne!!!
  • Uhura
    : igen én is kicsit hittetlenkedve de kipróbáltam és igen igazad van, és Miklósnak is igaza volt. Ez hiba

    azt gondolom nem lenne rossz egy átgondolt – adott esetben banki és/vagy kiber biztonsági specialistával együtt – megírt cikk amiben a problémk felvettése, itt többek által megírt megoldási javaslatokon túl , pl: biztonsági tanácsokat is kaphatna mindenki pl: jelszó generálás, hazsnált stb. tárgykörében.

    Ez azért lenne fontos mert te is és sokan azt gondolják telefonon bankolni : puff hülye idiótaság és az otthoni pc-n minden jobb. Hát nem jobb mert nem gondolom, hogy az itt lévők 10%-nál nagyobb része használnak biometrikus belépést az otthoni pc-jükbe és már is egy lehetőséggel több a támadás és nagyobb a rés mind a telefonon.

    Más kérdés, hogy el kell különíteni a telefon ellopás, távolról való feltörés , stb. eseteit.

  • Uhura
    Ha te fel vagy háborodva, hogy a kincstárban ott vannak az adataid és belépnek és ellopják … akkor nem tudom miért nem zavar, hogy a magyarorszag.hu-n keresztül kvázi mindenedhez hozzáférnek egy felhasználónév, jelszó kombóval … és ami itt még veszélyesebb , hogy nem tudom hány ember adja meg a belépési kódjait a könyvelőjének, hogy az így adja fel a személyi jövedelem adó bevallását mert a programozok arra nem voltak képesek, hogy erre megfelelő lehetőséget adjanak.

    Tehát van min változtatni.

    Ezért azt gondolom, az lenne a legjobb ha ebből a felhördülésből egy petjció lenne, nem csak az álomkincstárnak hanem minden magyar állami szervezetnek címezve , hogy meg kell oldani a hülye biztosan is hasznáható, kényelmes de biztonságos jelszó , felhasználó és ügy kezelést mert ahogyan terjed a digitális államigazgatás úgy nő a kárveszély.

    Tisztelettel.:

  • tumpara
    “1. a Magyar Államkincstár 2008-ban vezette be a webkincstárt. Ezt csak azért írom ide, mert van néhány fidesz/kormány(?) anyázó komment. El kellene dönteni, hogy a webkincstár működésével kapcsolatban ötletelünk itt, vagy politizálunk!” – gipsz9204

    Jaj de szép. Azt tudtad, hogy a kormány felelős az államigazgatás rendes működéséért? 2010-ig a tökkelütött MSZP-SZDSZ kormány, utána meg a mostani kontraszelektált banda. Mindkét időszakra megvan a felelős, s bizony általában a felelőst kell felelősségre vonni. Akkor is, ha valahova húz a szíved/eszed/eszed tokja. Ha újat mondtam, szívesen.

  • Nyomd a gazt!
    “Egy feature toggle hiába volt már letesztelve, prodra deploy előtt az élesíteni kívánt feature toggle kombinációt is le kell tesztelni”
    Akkor eleve szarul volt tesztelve es fejlesztve. Mielott kiadok egy rendszert letesztelem, hogy mukodnek-e a kombinaciok is es le is dokumentalom pont az ilyen esetekre, hogy ha valamit gyorsan bele kell nyulni akkor elokapom a doksit megnezem hogy az volt-e tesztelve es akkor el tudom donteni hogy mehet-e. De tudom “minek tesztelni, mukodik, mi irtuk” meg “ezt ugyis csak igy fogjak hasznalni” es hasonlok. Mar az ISTQB CTFL is alapnak veszi a kombinacio/variacio stb teszteleseket.
  • V
    ”nekem semmi gondom sem volt még sosem se a Webkincstár biztonságával, sem pedig a mobiloséval”

    en meg tizen eve szaguldozok az autopalyan bizt.ov nelkul, semmi bajom nincs. Nem is ertem ezeket a hulye szabalyokat mint KRESZ

  • Kibermókus

    Engem már kétszer hívtak az “ügyes” csalók, hogy megpróbáljanak rászedni, de próbálkozásuk mindkét alkalommal sikertelenül zárult. Gondolkodtam azon, hogy hogyan lehetne őket megfogni, hogy elmenjen a kedvük a hasonló próbálkozásoktól, de nem találtam rá a működő módszerre. Amiket kitaláltam azt vagy jogilag nem lehet, vagy technikailag kivitelezhetetlen.
  • Kojack
    Eladáshoz és az összeg számlára történő kiutalásához beállítható, hogy SMS kódot kérjen, nem kell mobil alkalmazás mindenáron.

    Aha. Ahogy beraktad a pipát, pont addig tart kivenni is, ha valaki belép a számládba. Benne volt a cikkben. Annyit ér, mint halottnak a beöntés.

  • dsadsa
    Tippre egy kezdőbb sw fejlesztő vagy, aki már hallotta az elméleteket, de még nem látta a gyakorlati limitációit, ahol az idő, erőforrás, anyagiak, beleszaró munkatársak stb is tényező, és ráadásul a domainnek is vannak speciális velejárói.

    A minden kombináció tesztelése előre egy jól hangzó dolog, csak éppen anyagilag nem adja ki, ha egyáltalán lehetséges az exponenciálisan elszálló kombinációk miatt.

  • Döme a szöcskehapsi
    Én komolyan nem értem az embereket. Legalábbis azokat akik vehemensen védenek MINDENT ami állami vagy Fideszhez köthető. Nem lehet megfogalmazni ÉRTELMES kritikát semmi ellen ami állami vagy kormányközeli, mert ezek egyből támadásnak veszik. Most komolyan? Ha mondogatjuk mindenről ami állami és kormányközeli, hogy “jaj nagyon jó”, “tökéletes”, akkor az az is lesz?

    Mindig a híres jelent jut eszembe az Erik a viking című vígjátékból, amikor süllyed Atlantisz és már nyakig a vízben vannak az emberek: “nem süllyedünk, nem süllyedüüüünk”.

    Komolyan, nézzetek már magatokba, nem minden jó amit a kormány csinál, nem kell mindenáron megvédenetek őket, ugyanúgy nem minden rossz amit az ellenzék kitalál, nem kell folyamatosan támadni őket. És ugyanez visszafelé is igaz, nem minden rossz amit a kormány csinál és nem minden jó amit az ellenzék csinál. Miért nem lehet értelmes emberként viselkedni?!

  • gipsz9204
    2023-09-20 at 09:57
    >Azt tudtad, hogy a kormány felelős az államigazgatás rendes működéséért?
    Tudnék vitatkozni, hogy az államigazgatás rendes működésébe beletartozik-e a webkincstár (eredeti cikkben jelzett) állítólagos informatikai hiányosságai?
    Már csak azért is, mert tudtommal még nem hackkelték meg egyszer sem! Persze ami késik, az nem múlik…

    >Mindkét időszakra megvan a felelős, s bizony általában a felelőst kell felelősségre vonni.
    És miért is kellene bárkit felelősségre vonni? Jó lenne ha ezt részletesen megírnád! (webkincstárról van szó!!)
    Egyébként szerinted ki a felelős a webkincstár állítólagos informatikai hiányosságai miatt?
    1. miniszterelnök
    2. pénzügyminiszter
    3. kincstár elnök
    4. kincstár informatikai elnökhelyettes
    5. ?

  • gipsz9204
    @MIKLÓS dőlt betűs kiegészítéséhez
    >Dögöljön meg mindenki, akit át lehet verni?
    Megint túltolod. Ilyesmiről nem tettem említést.

    >Akár a saját anyád is, akit szintén bármikor felhívhatnak a csalók és sürgetik, hogy most kell lépni,
    >mert éppen viszik a pénzt, az élet megtakarítását a számlájáról?
    hogyan jön ez ide a webkincstár “Államkincstár tátongó rések a pajzson” közé? Írhatnál egy konkrét “rés”-t!

    >Ne tegyünk semmit ellene, nehogy neked kicsit kényelmetlenebb legyen a pici kis életed?
    Ha kérhetem! 🙂 Miattam azt tesztek amit akartok, de NE legyen kötelező! Aki vállalja a “kockázatot” és nem szeretne mindent kétszer jóváhagyni, illetve többször jelezni, hogy még mindig ő van a gép mögött, az hadd iktassa ki a hülyeségeket, egy(!) kérdésre válaszolva

  • András
    A cikk hatására a feleségemmel megszüntettük a meghatalmazást egymás számlái felett. Idáig nagyon kényelmes volt, hogy egy belépéssel az összes újrakötést, vételt meg lehetett csinálni.
    Viszont igy ha az egyikünk számláját lenyúlják, a másikunké még megmarad.
  • Érdeklődő
    Azt a módszert megoszthatnád, ami működne és csak jogilag nem lehet. Nem azért, hogy bátran kipróbálja valaki, mivel a csaló úgysem fogja beperelni, csak érdekességképpen…
  • szintén zenész
    Hahó! Szerintem engedd el ezt a dolgot. Már hárman megírták, most csatlakoznék én is negyediknek. Lehet, hogy fejlesztő vagy elhisszük. De nem pénzintézetnél. Ezt látjuk a hozzászólásaidból. Ott másképp vannak a dolgok. Engedd el tényleg. Ne égesd megad tovább.
  • tp
    “Ja igen és a mobilapp. Ha jól emlékszem, az is annyira zseniális, hogy engedi elmenteni a jelszót, a belépési nevet pedig megjegyzi. Így ha valaki megszerzi a mobilodat feloldva és elmentetted a jelszót, akkor szabad a pálya, mert semmi további kódra, ujjlenyomatra vagy akármire nincs szükség, hogy el lehessen onnan utalni a pénzed. Nem tudom, mindig így van-e még, mert letöröltem a telefonról, semmi szükségem rá. Az az évi néhány alkalommal, amikor belépek, be tudok lépni számítógépről is.”

    Miklós, pedig pont a Mobilapp védhet meg azzal, hogy SMS helyett PUSH üzenetet kapsz ÉS azt kapsz megbízásoknál is. Persze az áll, hogy:
    – ha másnál a mobilod, akkor ez is megy (PUSH jóváhagyásghoz ugyanis nem kell hitelesítened magad!)
    – miértn em kötelező ez.

  • Blend Ahmed
    “A kisebb hibákat már régen elengedtem, de itt kivételesen már a tartalom is más lett, nem csak a forma. Más a jelentés.”

    Nekem az tetszett, amikor valaki “újlenyomat”-ot írt. A réginek már biztos lejárt az érvényessége.

    Egyébként kár erőlködni az ilyesmin. Az utolsó lektort valamikor 2000 környékén meglincselték, azóta meg már arra kell büszkének lenni, hogy ki tud minél rosszabb minőségű szöveget előállítani.

Vélemény, hozzászólás?

A megadott név fog megjelenni, ezért érdemes nem a valódi nevedet megadni a hozzászóláshoz.

A hozzászólás előzetes moderáció után fog megjelenni.

A hozzászólás párbeszédre van kitalálva és nem monologizálásra. Ezért fogalmazd meg úgy a mondanivalód, hogy beleférjen egyszerre egy hozzászólásba. Senki nem akar téged olvasni 15 hozzászóláson keresztül (rajtad kívül természetesen). Ha cikket szeretnél írni, ajánlom valamelyik ingyenes blog oldalt, azok valók ilyenre.

Minden hozzászólótól elvárjuk a minimális tiszteletet mások felé. Akiknek ez (még) nem megy, azoknak felesleges fáradnia a gépeléssel. Beszélj úgy másokkal, ahogy szeretnéd, hogy veled beszéljenek. Ennyire egyszerű eldöntened, megfelelsz-e ennek a feltételnek.

A hozzászólás nem alanyi jog, hanem egy lehetőség, ha olyat tudsz mondani, ami mások számára hasznos és építő. Köszönjük a megértést.

(Elnézést kérek mindenkitől, a fentiekért, sajnos a félreértések miatt kénytelen voltam leírni ezeket. Természetesen a te hozzászólásodat is szeretettel várjuk.)

Figyelem: FIREFOX böngészővel gondod lehet a hozzászólás elküldésével. Használj másik böngészőt a hozzászóláshoz, amíg ki nem javítják a hibát.

 karakter még felhasználható

A hozzászólás elküldésével hozzájárulsz, hogy az IP címed technikai okokból tárolva legyen. Ha ezt nem szeretnéd, ne küldd el a hozzászólást. Kérésre a hozzászólást töröljük az IP címeddel együtt.