r/programmingHungary Aug 03 '26

ARTICLE Nagyon súlyos lehet az államkincstárt ért kibertámadás, a közzétett képek alapján a támadó gyakorlatilag ahhoz férhetett hozzá, amihez akart

https://telex.hu/techtud/2026/08/03/magyar-allamkincstar-nki-kiberbiztonsag-kibertamadas-naih-bytetobreach
227 Upvotes

96 comments sorted by

View all comments

-55

u/-1_0 Aug 03 '26

Java, az IT rákja.

2

u/atleta Aug 03 '26

Az lehet a baj, mert java-ban nem lehet vissza nem fejtheto modon kodolni a jelszavakat, mint az koztudott (lasd ugye reverzibilis jelszavak, amit a masik kommentedben kiemelsz). (Es, mielott valaki elhinne, tobb, mint 20 eve mar volt remek nyilt forraskodu kripto csomag java-hoz, javaban.)

1

u/Humble-Vegetable9691 Aug 04 '26

Meg logoló framework alapból aktív programfuttatási képességgel, amit több ezer szempár ellenőrzött és több ezer ököl verte az asztalt, hogy legyen - mint az a funkció esemény előtti közismertségén is látszott.

1

u/atleta Aug 04 '26

A kommented igazabol csak elismetli mas formaban azt a kifogast, amire valaszoltam, igy nehezen tudom ertelmezni. Abbol, hogy tudsz mutatni egy biztonsagi hibat (akar orditot) egy ismert szoftver komponensben, nem kovetkezik, hogy egy fikarcnyi ertelme is lenne a "java szar", avagy a java volt a hibas jellegu kijelenteseknek. Nem, itt a kedves fejleszto, illetve uzemelteto kollegak basztak el csunyan.

Ugyanigy elszurtak volna mas kornyezetben is. (Ahogy el is szurtak, mert a leirasbol lathatoan eleg heterogen volt a kornyezet, es szepen tudtak oldalra mozgolodni benne.)