Az Eurostar‑chatbot botránya: lecsaptak a hackerek, jött a visszavágás

Az Eurostar‑chatbot botránya: lecsaptak a hackerek, jött a visszavágás
Jellemző példa erre, hogy a Pen Test Partners szakemberei négy súlyos biztonsági hibát találtak az Eurostar nagysebességű vasúttársaság nyilvános MI-chatbotjában. Ezek közül néhánnyal egyszerűen lehetett káros HTML-kódot bejuttatni, vagy akár a rendszerre vonatkozó parancsokat megszerezni. Ahelyett, hogy ezért köszönetet mondtak volna nekik, a cég azzal vádolta meg őket, hogy zsarolják a vasúttársaságot.

Bonyolult bejelentés, elveszett hibajelentések

A hibákat először egy hivatalos sérülékenységbejelentő rendszeren jelezték, még júniusban. Válasz azonban nem érkezett. Egy héttel később újabb emlékeztetőt küldtek, de ismét hiába. Júliusban már közvetlenül az Eurostar biztonsági vezetőjével próbáltak kapcsolatba lépni LinkedInen, akitől azt a tanácsot kapták, használják a hibabejelentő rendszert, pedig éppen azt tették. Kiderült, hogy a cég időközben lecserélte a teljes hibabejelentő oldalt, és az addigi jelentések valószínűleg elvesztek. Végül előkerült az eredeti e-mail, néhány hibát kijavítottak, a kellemetlenségek azonban nem értek ezzel véget.

Vádak és kellemetlen félreértések

Az egyik LinkedIn-üzenetben a Pen Test Partners vezetője csak annyit firtatott: talán egy egyszerű visszajelzés az első e-mailre már sokat segített volna. Erre a cég biztonsági főnöke egyenesen azt írta, hogy „Egyesek ezt akár zsarolásként is értelmezhetnék.” Mindezek dacára az Eurostar végül kijavított néhány biztonsági rést, de a szakemberek nem kaptak egyértelmű tájékoztatást arról, hogy minden hibát orvosoltak-e.

Fejlesztési hibák: hogyan működött a támadás?

Az MI-chatbot biztonsági hiányosságait az API-központú tervezés tette lehetővé. Amikor valamelyik felhasználó üzenetet küldött a chatbotnak, minden korábbi üzenettel – nemcsak a legutóbbival – együtt küldött el mindent az API-nak. A biztonsági szűrő azonban csak a legutolsó üzenetet vizsgálta, és ha az átment az ellenőrzésen, akkor a rendszer megjelölte jóváhagyott üzenetként. Ezek után azonban a felhasználó visszamenőleg módosíthatta a korábbi üzeneteket a saját felületén, és a chatbot azok tartalma alapján dolgozott tovább, mintha azok is átmentek volna a szűrőn.

Így akár rendszerparancsokat is ki lehetett csikarni a chatbotból – például: 1. nap: Párizs, 2. nap: London, 3. nap: GPT-4. Ez önmagában még csak kellemetlen, de amikor egy ilyen rendszer hozzáfér érzékeny információkhoz vagy személyes adatokhoz, az már komolyabb veszélyeket hordoz.


HTML és XSS támadások lehetősége

További vizsgálat során kiderült, hogy HTML-injektálásra is alkalmas a chatbot, így elérhetővé vált, hogy ártó szándékú linkeket vagy kódokat jelenítsenek meg, amelyek úgy tűnnek, mintha hivatalos Eurostar-üzenetek lennének. Ráadásul a háttérrendszer nem ellenőrizte következetesen az üzenetek és beszélgetések azonosítóit, így teljesen megnyílt az út a tárolt vagy megosztott XSS-támadások (cross-site scripting) előtt. Fennáll a veszélye, hogy rosszindulatú kód jut a felhasználók böngészőjébe, amellyel átvehetik az irányítást a felhasználói fiók felett, vagy adathalász oldalakra irányíthatják a felhasználót.

Elrettentő példa és óvatosságra intés

Úgy tűnik, a Pen Test Partners sem tudja, végül minden hibát kijavítottak-e. Az eset óvatosságra int minden olyan vállalatot, amely nyilvános MI-chatbotot üzemeltet: már a tervezéskor megfelelő biztonsági mechanizmusokkal kell ellátni a rendszert, mert elég egy apró tervezési hiba ahhoz, hogy az egész rendszer kiszolgáltatottá váljon a támadóknak.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 08:50

Az MI-aranyláz vége: Meddig tarthat még a lufi?

Senki sem várta volna, hogy a technológiai ipar olyan mértékű költekezésbe kezd, amely már-már a háborús időket idézi...

MA 08:43

Az adatbiztonság forog kockán: a Salesforce új ChatGPT-integrációja

🔒 A Salesforce legújabb bejelentése szerint azok az ügyfelek, akik Agentforce-ot használnak ChatGPT Enterprise vagy Edu csomaggal, immár közvetlenül a botból frissíthetik CRM-adataikat...

MA 08:36

A robotsofőr mellé már MI-asszisztens is jár a taxikban

🚗 Felmerül a kérdés, milyen újításokkal készül a Waymo, amikor legújabb fejlesztései között megjelent a Gemini MI-alapú asszisztens bevezetése a robotaxik utasterében...

MA 08:29

A nagy utazásforradalom: öt trend, amely mindent átír 2026-ban

🚀 A világjárvány vége óta az utazás már régóta nem csak a látványosságokról vagy a távoli tájakról szól...

MA 08:22

Az örök vegyszerek réme: itt a szupergyors, zöld áttörés

🌱 Egy nemzetközi kutatócsapatnak elsőként sikerült olyan környezetbarát technológiát fejlesztenie, amely minden eddiginél gyorsabban képes megkötni és lebontani a rendkívül veszélyes, úgynevezett örök vegyszereket (PFAS) a vízből...

MA 08:08

Az önvezető buszok leálltak: mit tanít a San Franciscó-i áramszünet?

Egy hirtelen áramszünet San Franciscóban teljesen lefagyasztotta a Waymo önvezető autóflottáját: a robotaxik beragadtak a kereszteződésekbe, és nem tudtak továbbhaladni, mivel a közlekedési lámpák nem működtek...

MA 08:01

Az arcod váltja ki a SIM-regisztrációt Dél-Koreában?

Dél-Korea újabb szintre emeli a SIM-kártyák vásárlásának biztonságát: az arcfelismeréses azonosítás hamarosan kötelező lesz új előfizetői szerződések megkötésénél...

MA 07:58

Az iPad gyerekbaráttá tétele: így lesz igazán biztonságos

Egy iPadet gyermek kezébe adni nemcsak egy eszköz átadását jelenti, hanem plusz odafigyelést is igényel...

MA 07:51

A Steam leállása hazavágta az ünnepi játékélményt

December 24-én 19 órától több mint 6000 bejelentés érkezett a Steam leállásáról, amely jelentős kiesést okozott a digitális játékbolt és az online játékszolgáltatások működésében...

MA 07:43

A MongoDB sürgős frissítést kér: kritikus RCE-sebezhetőség fenyeget

⚠ A MongoDB komoly biztonsági rést fedezett fel adatbázisszoftverében, amely sürgős frissítést tesz szükségessé minden rendszergazda számára...

MA 07:36

A brazil hatóságok rákényszerítik az Apple-t: nyílik az iOS

Az Apple jelentős változtatásra kényszerül Brazíliában: az iOS-felhasználók hamarosan alternatív alkalmazásboltokból is telepíthetnek majd appokat, valamint a fejlesztők külső fizetési rendszereket is használhatnak...

MA 07:29

A mesterséges intelligencia forradalmasítja a hidrogén-peroxid gyártását

⚡ A hidrogén-peroxid nélkülözhetetlen a fertőtlenítőszerekben, az egészségügyi eszközök sterilizálásában, a környezetvédelemben és a gyártásban is...

MA 07:15

Az első szuperkilonova robbanása sokkolta a csillagászokat

🚀 Egy hatalmas, haldokló csillag összeomlása, majd kettéválása és újraegyesülése minden eddiginél különlegesebb kettős robbanást eredményezett, amely egyszerre idézte elő a világegyetem legnehezebb elemeinek születését és különös gravitációs hullámokat...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 12/25

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     TONALY: Write & Practice Songs (iPhone/iPad)Ez a forradalmi zenei alkalmazás több mint húsz országban vezeti a toplistákat...

MA 07:02

Az univerzum bizarr új bolygója: gyémánteső hull, koromfelhők gomolyognak

🚀 Jól példázza mindezt, hogy a James Webb-űrtávcső egy különös, 750 fényévre található exobolygót figyelt meg, amelynek atmoszférája alaposan meglepte a kutatókat...

MA 06:57

A mindentudó SSD: Lexar Professional GO – 2 TB, beépített hub

💻 Abban a korban, amikor az adatrögzítés és a tartalomkészítés világa egyre mobilabb, a Lexar 2TB Professional Go Portable SSD valódi újítást hoz...

MA 06:50

Az Euclid teleszkóp elképesztő, csillagrobbanásoktól ragyogó galaxist fotózott

🛰 Valóságos csillagünnepet varázsolt az Európai Űrügynökség Euclid űrteleszkópja: lenyűgöző felvételein egy elegáns spirálgalaxis, az NGC 646 pompázik a mélyűr sötét háttere előtt...

MA 06:43

Késik az internet órája? Zavar az atompontos időben

Az amerikai Nemzeti Szabványügyi és Technológiai Intézet (NIST) figyelmeztetést adott ki: több közcélú időszerverük megbízhatatlanul működhetnek, miután a Colorado állambeli Boulderben áramszünet miatt leállt az atomi referenciajel továbbítása...

MA 06:29

A karácsonyi káoszban megadta magát a Valve összes online játéka

December 24-én délután komoly leállás érte a Steam digitális játékboltját és a Valve online játékait...