Az Eurostar‑chatbot botránya: lecsaptak a hackerek, jött a visszavágás

Az Eurostar‑chatbot botránya: lecsaptak a hackerek, jött a visszavágás
Jellemző példa erre, hogy a Pen Test Partners szakemberei négy súlyos biztonsági hibát találtak az Eurostar nagysebességű vasúttársaság nyilvános MI-chatbotjában. Ezek közül néhánnyal egyszerűen lehetett káros HTML-kódot bejuttatni, vagy akár a rendszerre vonatkozó parancsokat megszerezni. Ahelyett, hogy ezért köszönetet mondtak volna nekik, a cég azzal vádolta meg őket, hogy zsarolják a vasúttársaságot.

Bonyolult bejelentés, elveszett hibajelentések

A hibákat először egy hivatalos sérülékenységbejelentő rendszeren jelezték, még júniusban. Válasz azonban nem érkezett. Egy héttel később újabb emlékeztetőt küldtek, de ismét hiába. Júliusban már közvetlenül az Eurostar biztonsági vezetőjével próbáltak kapcsolatba lépni LinkedInen, akitől azt a tanácsot kapták, használják a hibabejelentő rendszert, pedig éppen azt tették. Kiderült, hogy a cég időközben lecserélte a teljes hibabejelentő oldalt, és az addigi jelentések valószínűleg elvesztek. Végül előkerült az eredeti e-mail, néhány hibát kijavítottak, a kellemetlenségek azonban nem értek ezzel véget.

Vádak és kellemetlen félreértések

Az egyik LinkedIn-üzenetben a Pen Test Partners vezetője csak annyit firtatott: talán egy egyszerű visszajelzés az első e-mailre már sokat segített volna. Erre a cég biztonsági főnöke egyenesen azt írta, hogy „Egyesek ezt akár zsarolásként is értelmezhetnék.” Mindezek dacára az Eurostar végül kijavított néhány biztonsági rést, de a szakemberek nem kaptak egyértelmű tájékoztatást arról, hogy minden hibát orvosoltak-e.

Fejlesztési hibák: hogyan működött a támadás?

Az MI-chatbot biztonsági hiányosságait az API-központú tervezés tette lehetővé. Amikor valamelyik felhasználó üzenetet küldött a chatbotnak, minden korábbi üzenettel – nemcsak a legutóbbival – együtt küldött el mindent az API-nak. A biztonsági szűrő azonban csak a legutolsó üzenetet vizsgálta, és ha az átment az ellenőrzésen, akkor a rendszer megjelölte jóváhagyott üzenetként. Ezek után azonban a felhasználó visszamenőleg módosíthatta a korábbi üzeneteket a saját felületén, és a chatbot azok tartalma alapján dolgozott tovább, mintha azok is átmentek volna a szűrőn.

Így akár rendszerparancsokat is ki lehetett csikarni a chatbotból – például: 1. nap: Párizs, 2. nap: London, 3. nap: GPT-4. Ez önmagában még csak kellemetlen, de amikor egy ilyen rendszer hozzáfér érzékeny információkhoz vagy személyes adatokhoz, az már komolyabb veszélyeket hordoz.


HTML és XSS támadások lehetősége

További vizsgálat során kiderült, hogy HTML-injektálásra is alkalmas a chatbot, így elérhetővé vált, hogy ártó szándékú linkeket vagy kódokat jelenítsenek meg, amelyek úgy tűnnek, mintha hivatalos Eurostar-üzenetek lennének. Ráadásul a háttérrendszer nem ellenőrizte következetesen az üzenetek és beszélgetések azonosítóit, így teljesen megnyílt az út a tárolt vagy megosztott XSS-támadások (cross-site scripting) előtt. Fennáll a veszélye, hogy rosszindulatú kód jut a felhasználók böngészőjébe, amellyel átvehetik az irányítást a felhasználói fiók felett, vagy adathalász oldalakra irányíthatják a felhasználót.

Elrettentő példa és óvatosságra intés

Úgy tűnik, a Pen Test Partners sem tudja, végül minden hibát kijavítottak-e. Az eset óvatosságra int minden olyan vállalatot, amely nyilvános MI-chatbotot üzemeltet: már a tervezéskor megfelelő biztonsági mechanizmusokkal kell ellátni a rendszert, mert elég egy apró tervezési hiba ahhoz, hogy az egész rendszer kiszolgáltatottá váljon a támadóknak.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 10:29

A Perseverance igazi próbatétele csak most jön

A Marsra tervezett minta-visszahozó küldetés a 2030-as évekig csúszik, addig viszont a Perseverance rover továbbra is fáradhatatlanul gyűjti és őrzi a vörös bolygó kőzeteit...

MA 10:22

Az FBI lecsapott: lefoglalta a banki adatlopások központi oldalát

🔐 Az FBI lefoglalta a web3adspanels.org oldalt és adatbázisát, ahol bűnözők amerikai áldozatoktól ellopott banki bejelentkezési adatokat tároltak...

MA 10:16

Az epidermisz diktálja, merre tekeredik a növény

🌱 Érdemes megvizsgálni, hogy miért tekerednek a növények: a hajnalka a kerítéseken kúszik, a szőlő a lugasban csavarodik, a gyökerek pedig folyamatosan keresik az utat, jobbra vagy balra fordulva, kikerülve a köveket és egyéb akadályokat...

MA 10:02

Az MI-piac kettészakad: tényleg csak a győztesek maradnak talpon?

🤝 Az elmúlt év végén a technológiai piac vad hullámvasúton száguldott: az MI-fejlesztések körüli pénzügyi túlpörgés eladási rohamokat és árfolyam-ingadozásokat hozott...

MA 09:50

Az amerikai hatóságok hadat üzennek a jelszólopóknak

🔒 A web3adspanels.org nevű platformon keresztül bűnözők tömegesen gyűjtötték be az amerikaiak banki belépési adatait, hogy több milliárd forint értékű összegeket tulajdonítsanak el tőlük...

MA 09:43

A James Webb forradalma: új fényben az univerzum titkai

2021 karácsonyán új korszak kezdődött a csillagászatban, amikor a James Webb űrteleszkóp elindult a francia-guyanai Kourou-ból, a világ legerősebb rakétájával...

MA 09:36

Az idő lejárt? Leköszön az örökifjú Warren Buffett?

Warren Buffett hat évtized után búcsúzik a Berkshire Hathaway vezérigazgatói székétől, ám 95 évesen sem vonul vissza teljesen: továbbra is a vállalat elnöke marad, és segíti utódját, Greg Abelt...

MA 09:29

Az újabb Tesla-botrány: titkolt vésznyitók a Model 3 ajtajában

🚗 Az amerikai közlekedésbiztonsági hatóság vizsgálatot indított a Tesla Model 3-as miatt, mivel kiderült, hogy vészhelyzetben szinte lehetetlen megtalálni vagy felismerni a vésznyitókat...

MA 09:22

Az MI csak a tanárok bölcsességével forradalmasíthatja az oktatást

Érdemes megvizsgálni, hogy a mesterséges intelligencia rohamos terjedése miként formálja át az oktatás világát, és milyen kihívásokat jelent a méltányos hozzáférés vagy a digitális szakadék további mélyülése szempontjából...

MA 09:15

Az MI nem írja újra a Windowst – egy óvatlan poszt kavart vihart

Fontos kérdés, hogy tényleg MI és új programnyelvek írják-e át a Windows 11-et...

MA 09:08

Az örök kedvencek: felismered a tudomány ikonikus számait?

Az élet mindenütt számokról szól, különösen, ha kémiával, fizikával vagy matematikával foglalkozol...

MA 09:02

Az Nvidia 7300 milliárd dolláros MI-chiphúzása: jön az ipari forradalom?

💸 Az Nvidia bejelentette története eddigi legnagyobb üzletét: a vállalat mintegy 7 300 milliárd forintért (kb...

MA 08:58

Az Enceladus a Naprendszer legesélyesebb otthona az életnek?

A Szaturnusz apró, jeges holdja, az Enceladus, régóta az élet keresésének egyik legizgalmasabb célpontja a Naprendszerben...

MA 08:50

Az MI-aranyláz vége: Meddig tarthat még a lufi?

Senki sem várta volna, hogy a technológiai ipar olyan mértékű költekezésbe kezd, amely már-már a háborús időket idézi...

MA 08:43

Az adatbiztonság forog kockán: a Salesforce új ChatGPT-integrációja

🔒 A Salesforce legújabb bejelentése szerint azok az ügyfelek, akik Agentforce-ot használnak ChatGPT Enterprise vagy Edu csomaggal, immár közvetlenül a botból frissíthetik CRM-adataikat...

MA 08:36

A robotsofőr mellé már MI-asszisztens is jár a taxikban

🚗 Felmerül a kérdés, milyen újításokkal készül a Waymo, amikor legújabb fejlesztései között megjelent a Gemini MI-alapú asszisztens bevezetése a robotaxik utasterében...

MA 08:29

A nagy utazásforradalom: öt trend, amely mindent átír 2026-ban

🚀 A világjárvány vége óta az utazás már régóta nem csak a látványosságokról vagy a távoli tájakról szól...

MA 08:22

Az örök vegyszerek réme: itt a szupergyors, zöld áttörés

🌱 Egy nemzetközi kutatócsapatnak elsőként sikerült olyan környezetbarát technológiát fejlesztenie, amely minden eddiginél gyorsabban képes megkötni és lebontani a rendkívül veszélyes, úgynevezett örök vegyszereket (PFAS) a vízből...

MA 08:08

Az önvezető buszok leálltak: mit tanít a San Franciscó-i áramszünet?

Egy hirtelen áramszünet San Franciscóban teljesen lefagyasztotta a Waymo önvezető autóflottáját: a robotaxik beragadtak a kereszteződésekbe, és nem tudtak továbbhaladni, mivel a közlekedési lámpák nem működtek...