Kiemelt termékek

DATECS DP-25EUC10 - A136 -

DATECS DP-25EUC10 - A136 - Nettó ár: 114 900 Ft
Bruttó ár: 145 923 Ft

Euro-150TE Flexy - A014 -

Euro-150TE Flexy - A014 - Nettó ár: 128 000 Ft
Bruttó ár: 162 560 Ft

Kasszafiók C3540

Kasszafiók C3540 Nettó ár: 14 990 Ft
Bruttó ár: 19 037 Ft

Kapcsolat

Cég:
Pénztárgépjavító
és Irodagéptechnikai
Kereskedelmi és Szolgáltató Kft.
Adószám:11061250-2-05
Cím:3530 Miskolc
Vörösmarty u. 142
Telefon/Fax:
+36 46 353 894 
Email: info@pikers.hu
Web: pikers.hu

Kiss Roland ügyvezető 
Mobil: +36 20 209 8906 
E-mail: roland.kiss@pikers.hu

Zékány Tamás szervizvezető 
Mobil: +36 30 938 2016 
E-mail: tamas.zekany@pikers.hu
pikers@pikers.axelero.net

Eger (szerviz) - Varga Gábor
Cím: 3300 Eger, Sertekapu u. 35.
Mobil: +36 20 333 4553
E-mail:  pikers.eger@chello.hu

Pénzügy, adminisztráció
Mobil: +36 46 353 894
E-mail: pikers@interware.hu

Nyitva Tartás:
Hétfő - Péntek: 8:00 - 16:00
Szombat: Zárva
Vasárnap: Zárva

Célzott hackertámadás érte az Alt Cash pénztárgépét

2014.01.27.

A hétvégén nem látott napvilágot új információ, ma reggel viszont az Alt Cash nevében az ügyvezető jelentetett meg egy nyílt levelet, közleményt a cég Facebook-fiókjában.

A levelet alább szó szerint idézzük (a megfogalmazás módja minimum zaklatottságra utal):

Gyermekkorunk kedvence Micimackó, de semmi keresni valója a pénztárgépünkben!

Az MKEH hatósági műszaki szakértőt rendelt ki a SAM4S NR-300 pénztárgép vizsgálatára.

A kirendelt szakértő „a normál típusvizsgálat keretein túlmutató etikus hackelés eljárásával” a pénztárgép megbontását követően direkt módon csatlakozott PC-vel, az adóügyi ellenőrző egységhez. A NEM ADÓÜGYI BIZONYLAT nyomtatási funkcióban lévő biztonsági rést kihasználva képes volt tetszőleges szöveget nyomtatni. Ez a pénztárgép megbontása nélkül megvalósíthatatlan!

Az ilyen mérvű átalakítás elleni átfogó védelem meghaladja a rendeletben előírt, a típusvizsgálat során az MKEH és a NAV munkatársaival egyeztetett védelmi szintet. Így lehetett a hackelt gépen nem megfelelő működést előidézni.

Elismerjük, hogy biztonsági rést tárt fel a szakértő. A hibát haladéktalanul kijavítjuk. Fejlesztésben résztvevő hazai és koreai szakembereken túl, neves szoftver biztonsági cég bevonásával.

Készek vagyunk a NAV informatikai biztonsággal foglalkozó szakembereinek a segítségét is kérni.

Az illetéktelen beavatkozás az adóügyi ellenőrző egység blokkolását idézte elő, amiről a feladott napló file útján a NAV szerver értesülést is szerezhetett.

Sérelmesnek tartjuk az MKEH túlságosan szigorú eljárását, amely lehetetlen helyzetbe hoz közel 80 000 kereskedőt. Esetünkben egy hacker által átalakított pénztárgépen végrehajtott, speciális programmal vezérelt szándékos beavatkozásáról van szó és nem arról, hogy a pénztárgép lenullázza a zárás számot és a teljes göngyölített forgalmat, vagy hibásan számítaná az ÁFÁ-t. Elegendő lett volna felszólítania minket, hogy haladéktalanul szüntessük meg ezt a biztonsági rést.

A biztonsági rés megszüntetése programmódosítással napok alatt megoldható, a már használatban lévő gépek szoftver frissítése a NAV szerverén keresztül megvalósítható. Mivel valamennyi pénztárgépünkben azonos AEE-t használunk a hiba kijavítását követően lezárulhat két másik modellünk, a SAM4S 240-es és a SAM4S 440-es típusvizsgálata melyek funkcionális tesztjei már lezárultak.

A kialakult helyzetről hétfő délelőtt megbeszélést folytatunk Pankucsi Zoltán adózásért és számvitelért felelős helyettes államtitkár úrral. Kérni fogom a segítségét abban, hogy a program javítását követően az MKEH gyorsított eljárásban vizsgálja meg megoldásunkat, továbbá arra, hogy az illetékesek a határidő hosszabbításával tegyék lehetővé megrendelőink számára, hogy ne veszítsék el kedvezményüket.

Az Alt Cash Kft. nevében Madarász Jenő ügyvezető.

vissza

Hozzászólások

Név:
E-mail cím:
Hozzászólás:
A cikkhez még nincs hozzászólás.
Legyen Ön az első hozzászóló!