Forgókínpad

Forgókínpad

Nerbot, az ártatlan

2020. december 18. - Szele Tamás

Nem való nekünk a számítógép, komolyan mondom, nem való. Jobban tennénk, ha búgócsigával meg üveggolyóval játszanánk, az a mi szintünk, már a foci is túl bonyolult. Már a magánemberek is csupa ostobaságra használják, de valóban nagy marhaságokat akkor láthatunk csak igazán, ha a kormányzati szervek vagy nagy cégek kezdenek játszogatni online.

nerbot.jpg

Egymást követik az elmúlt tíz évben a különböző informatikai baklövések (azelőtt is egymást követték, csak akkor még azt lehetett mondani, hogy „új nekik az internet”). Most a legújabbat veszem elő, mert arról szól a hír, de annyi hasonló jut eszembe régebbről, hogy számát sem tudnám mondani. Lássuk, mi történt? A Police.hu büszkén jelenti:

AZONOSÍTOTTÁK A ROBOTPROGRAM KÉSZÍTŐJÉT

A kibernyomozók lefoglalták a férfi informatikai eszközeit.

A Készenléti Rendőrség Nemzeti Nyomozó Iroda (KR NNI) Kiberbűnözés Elleni Főosztálya feljelentések alapján folytat nyomozást információs rendszer vagy adat megsértése bűntettének gyanúja miatt.

Az elsődleges információk szerint a legutóbbi nemzeti konzultáció weboldalát üzemeltető NISZ Zrt. tömeges kitöltést észlelt az online kérdőív vonatkozásában. Megállapították, hogy néhány azonos IP-címről többezres nagyságrendben érkeztek online kérdőívek. A tömeges kitöltésekről – ismeretlen személy – közösségi felületen több olyan videót is közzétett, amelyeken az volt látható, hogy egy automatikus kitöltést lehetővé tévő program segítségével fiktív adatokkal válaszolják meg az online konzultációs kérdőívet.

A kibernyomozók az eljárás során azonosították a videók feltöltőjének személyét, akinek tartózkodási helyén 2020. december 16-án kutatást és lefoglalást tartottak. A férfi informatikai eszközeit a KR NNI munkatársai lefoglalták, ezen eszközök vizsgálata és elemzése jelenleg is folyamatban van.”

Ja, igen. Tényleg volt egy ilyen, foglalkoztam is vele annak idején, arról volt szó, hogy valaki írt egy kis robotot, ami tízezerszámra töltötte ki véletlenszerű nevekkel, adatokkal az online is kitölthető nemzeti konzultációs kérdőívet. Kolumbusz tojása, mondtam akkor, egy valóban fejlett demokráciában, mint látható, semmi szükség a választókra vagy magukra a polgárokra, a politikai funkcióikat egy kis program is képes ellátni, a magyar választópolgárok száma ezek után tetszőleges, senki se csodálkozzon, ha 2022-ben huszonötmillióan fognak szavazni. Ez most kiderült – mert nem kormányzati megbízásból dolgozott a legény, hanem poénból, a saját szakállára – és lesz felháborodás meg hasonlók, de el fogják tőle tanulni a módszert, és akkortól kezdve a propagandára fordított összegeket is el lehet sikkasztani, mert semmi szükség nem lesz sem KESMA-ra, sem közmédiára, szavaz majd a robot, bármekkora tetszőleges eredményt be lehet rajta állítani, a valódi választók sokszorosát is leszavazza.

Van egy érdekes momentum a Magyar Nemzet akkori hírének a végén, éspedig az, hogy:

Az ismeretlen támadó vagy támadók több tízezer ívet töltöttek ki, vagyis hamisítottak. A hivatalos szervek jelenleg vizsgálják, hogy a büntető törvénykönyv mely passzusait szegték meg a hackerek.”

Hát kereshetik is, mert jogi szempontból hackelés nem történt. Ne csóválják a fejüket: nem bizony. Ezt a Btk. 375-ös és 423-424-es paragrafusai szabályozzák. Mit mond a 375-ös paragrafus?

Aki jogtalan haszonszerzés végett információs rendszerbe adatot bevisz, az abban kezelt adatot megváltoztatja, törli, vagy hozzáférhetetlenné teszi, illetve egyéb művelet végzésével az információs rendszer működését befolyásolja, és ezzel kárt okoz, bűntett miatt három évig terjedő szabadságvesztéssel büntetendő.”

Csak épp itt nem volt semmiféle haszon, sem jogos, sem jogtalan. Lássuk a másik kettőt! A 424-es arról szól, hogy:

Aki a 375. §-ban, a 422. § (1) bekezdés d) pontjában vagy a 423. §-ban meghatározott bűncselekmény elkövetése céljából az ehhez szükséges vagy ezt könnyítő

a) jelszót vagy számítástechnikai programot készít, átad, hozzáférhetővé tesz, megszerez, vagy forgalomba hoz, illetve

b) jelszó vagy számítástechnikai program készítésére vonatkozó gazdasági, műszaki, szervezési ismereteit más rendelkezésére bocsátja,

vétség miatt két évig terjedő szabadságvesztéssel büntetendő.”

Itt program készült ugyan, de nem valósult meg a 375-ös paragrafushoz szükséges jogtalan haszonszerzés, a 422/D az információszerzésre vonatkozik, a 423-as pedig a jogosulatlan belépésre (magyarul: jelszótörésre), de itt csak befele ment az információ és senki nem lépett be semmibe. Szóval, akárhogy lapozzuk a Btk.-t, itt nem történt olyan bűncselekmény, amire volna törvényünk.

De hát akkor ezt szabad művelni? Jogi szempontból nem tilos ezt művelni, ha választási adatokról lenne szó, az már más volna, de ez egy „nemzeti konzultáció” volt, ami a gyakorlatban nem egyéb, mint egy méregdrága közvélemény-kutatás, amire aztán a politikai propagandában lehet hivatkozni. A közvélemény-kutatók megtévesztéséről meg nem szól semmilyen törvény.

A Nemzeti Nyomozóiroda közleményéből is érdekes dolgokat olvashatunk ki a sorok között. Nerbot – így nevezi magát a robot írója, bár a robotnak is ez a neve – a büdös életben nem bukott volna meg a konzultációs adatokat fogadó és értékelő rendszer alapján, az ugyan észlelte, hogy tízezerszám jönnek a kitöltött kérdőívek összesen három IP-címról, de nem riasztott, mert hiányzott belőle ez a funkció (talán nem véletlenül), a dinamikus IP korában a cím alapján csak nagyon rövid időhatáron belül lett volna lehetséges a geolokáció, a helymeghatározás – Nerbot a végén úgy akadt horogra, hogy az akcióról készült videóit feltöltötte a YouTube-csatornájára, azon keresztül tudták elérni. Különben korábban nyilatkozott is a Telexnek:

Jelentkezett ugyanis lapunknál a Nerbot készítője, aki saját bevallása szerint egy 40 év körüli, budapesti, hobbiból programozni tanuló férfi. Azt írta nekünk, az eset háttere annyi, hogy meg akart tanulni bővítményt készíteni böngészőhöz, így próbaként elkezdett írni egyet, amely véletlenszerű adatokkal tölti ki a konzultációt. Amennyiben a fejlesztők jó munkát végeznek, egy ilyen bővítmény nem lenne működőképes, ugyanis az ilyen oldalakra jellemző módon a nemzeti konzultáció is tartalmaz egy reCaptcha-t (tudják, ez az, amikor a képek közül ki kell választani a tűzcsapot, hidat, jelzőlámpát, stb. mutatókat). A reCaptcha pont azért felel, hogy kiszűrje a gyanús – pl. bot általi tömeges – kitöltéseket, a nemzeti konzultációs honlapon azonban ez a fajta védelem egyszerűen nem működött, így a kitöltés folyamatosan pöröghetett – írta a Telexnek Nerbot, aki szerint szó sincs hekkelésről, a reCaptcha feltöréséről, az automata kitöltéshez a legelemibb programozói tudás is elég volt (a bővítmény kódját bizonyíték gyanánt el is küldte a Telexnek).” (Telex)

Azért ez ritka dolog. Vagy fontosnak tartja pártunk és kormányunk ezeket a nyüves nemzeti konzultációkat, és akkor gondot kéne viseljen rájuk, vagy nem tartja fontosnak, és akkor meg sem érdemes tartani őket, az áruk is megmaradna. Persze, hogy fontosak: de akkor miért számítástechnikai analfabétákkal csináltatják a konzultációs weboldalt, amin annyi védelem sincs, mint egy falusi árnyékszéken a kert végében? Az előtt az udvaron legalább kint van a kutya. Ki írta ezt az oldalt? Bocsánat, rossz a kérdés. Mennyiért írták? És ki vette át?

Tisztelt bíróság, én az ügy számítástechnikai részében akárhogyan is keresek, mint fentebb bizonyítottam is, nem találok bűncselekményt, mert a mostani Büntető Törvénykönyv szerint nincs is. Azonban mégis látok törvénysértő tevékenységet, csak nem a gyanúsított részéről és nem számítástechnikait.

Hanem látom a közpénzek hűtlen kezelésének cselekményét, éspedig a nemzeti konzultációs weboldalt megrendelők, átvevők, kifizetők és üzemeltetők részéről.

Az ügyben lehetne vádat emelni, kétségtelenül, de a gyanúsított ellen nehéz lesz.

Ugyanis nullum crimen sine lege, ami ellen nincs törvény, az nem bűn.

Ez sem bűn. Ez csak röhej.

De ezért nem szabad egyelőre Magyarországon a választásokat online megrendezni.

Így sikerülnének és így befolyásolnák őket.

Mondom én, hogy nem való még nekünk a számítógép. Majd, ha nagyobbak leszünk, felnövünk hozzá, talán.

Szele Tamás

süti beállítások módosítása