Az indexen megjelent cikk szerint 16000 felhasználó személyes adatai kerültek ki a Tisza párt, Tisza Világ alkalmazásából a netre. Az adatbázisban, regisztrált tagok neve, telefonszáma és anyja neve mellett a párton belüli pozíciókra utaló bejegyzések is megtalálhatóak.
Az adatbázis egyik adminisztrátoraként egy mobil alkalmazások fejlesztésére szakosodott ukrán cég alkalmazottja volt megadva.
Popcornt bekészíteni...
Forrás:
https://index.hu/kulfold/2025/10/06/ukranok-fejleszthettek-a-tisza-part…
Update: Túlterheléses támadás érte az adatbázist publikáló weboldalt.
https://index.hu/belfold/2025/10/06/tisza-part-magyar-peter-applikacio-…
Update2: Ismét él az első cikkben szereplő anonpaste-s link.
"Target/domain: tiszasziget.hu /104.26.15.126/
Data gathering: 10/01/2025 02:55pm /GMT+2/ - 10/01/2025 04:40pm
Method: crawling, using stolen tokens/auth from public wifi networks
Using: built-in public functions of the web-application /tiszavilag.hu/
Gained information: personal data collected from all 26500 users of the application, from 1399 entities /islands/
Useful information sources: 18398 individuals /users/ The dump contains 200+ data types, including information of these important data types of the individuals:"
A sample file egy 273kB- os CSV txt.
Az oldal alján megtalálható a teljes, 3.4MB-os, File Type: application/vnd.ms-excel.
- 696 megtekintés
Hozzászólások
Kiváncsi vagyok rajta vagyok-e?
- A hozzászóláshoz be kell jelentkezni
Én nagyon csodálkoznék ha rajta lennék
- A hozzászóláshoz be kell jelentkezni
🍿🍿🍿
Ez amúgy a dkplusz tiszás rebrandje?
- A hozzászóláshoz be kell jelentkezni
Hogy ez a cikk mennyire brutális? Mutatjuk! :)
- A hozzászóláshoz be kell jelentkezni
:D
Készüljön fel, mert épp most olyan adatokat kaptunk, amelyeket garantáltan nem fog elhinni mennyire brutális és ennél ma már nem fog felkavaróbbat látni mert olyat tett, amire még nem volt példa, mutatjuk!!!444!4négy
Médiaszenny szalagcím...
- A hozzászóláshoz be kell jelentkezni
Indexes cikk? Akkor fenntartással kezelni. Ugye újabban magán véleményt is közölnek, tényeket nélkülözve.
https://telex.hu/belfold/2025/09/29/tisza-part-index-helyreigazitas-ell…
- A hozzászóláshoz be kell jelentkezni
A cikkben szereplő AnonPaste oldalon ott vannak az adatok. Név, e-mail cím, lakcím ... nem nehéz ellenőrizni, hogy valódiak-e.
Target/domain: tiszasziget.hu /104.26.15.126/
Data gathering: 10/01/2025 02:55pm /GMT+2/ - 10/01/2025 04:40pm
Method: crawling, using stolen tokens/auth from public wifi networks Using: built-in public functions of the web-application /tiszavilag.hu/
Gained information: personal data collected from all 26500 users of the application, from 1399 entities /islands/ Useful information sources: 18398 individuals /users/ The dump contains 200+ data types, including information of these important data types of the individuals:
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
A tiszasziget.hu egy magyarországi település honlapja, semmi köze a Tisza Párthoz
Rákerestem minden tisza-szimpatizáns ismerős nevére, senkit nem találtam meg, pedig közülük elég sok szigettag van, valaki pedig vezetője is egy szigetnek.
Nekik gondolom szerencséjük volt.
- A hozzászóláshoz be kell jelentkezni
Én nem gondolok semmit. A cikk a Tisza Világ app-ról beszél. Én megvárom mi lesz a vége. Az is lehet, hogy ez egy másik dump, az is, hogy az egész kacsa. Most éppen popcorn helyett gumicukrot vettem elő.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Én arra tippelek, hogy az adat valid, csak a köré épített legenda nem
- A hozzászóláshoz be kell jelentkezni
Én arra tippelek, hogy az adat valid, csak a köré épített legenda nem
Milyen legenda? Csináltak egy hivatalos dkplusz koppintás jellegű appot ami kapcsán történt egy adatvédelmi incidens. Ez szerintem eddig helytálló. Mi a legenda szerinted?
- A hozzászóláshoz be kell jelentkezni
Hogy abból az appból szedték ki az információt, közben pedig egy tiszasziget.hu domainre vonatkoznak amelynek semmi köze a Tisza párthoz, hanem egy településhez.
- A hozzászóláshoz be kell jelentkezni
Hogy abból az appból szedték ki az információt
Nekem nem úgy tűnik, hogy erre értette mivel pont azzal kezdte gelei, hogy:
Én arra tippelek, hogy az adat valid[..]
- A hozzászóláshoz be kell jelentkezni
És a település weboldalának dump-jába hogy került bele:
A kiszivárgott információk között szerepelnek az applikáció hét adminjának adatai. Ők olyan személyek, akik hivatalosan is korlátlan hozzáféréssel rendelkeznek az alkalmazásban megtalálható adatokhoz. Egyikük nem más, mint Radnai Márk, a Tisza Párt alelnöke, aki az applikáció kifejlesztését koordinálta. Ő volt az, aki szeptemberben bemutatta a Tisza Világ alkalmazást a nyilvánosságnak. Radnainak most közzétették a telefonszámát és az e-mail-címét is,
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Ott lakik? :-)
- A hozzászóláshoz be kell jelentkezni
Szerintem nincs dump a település oldaláról. Azt kézzel odaírta valaki, csak elbaszta.
- A hozzászóláshoz be kell jelentkezni
Mi a legenda szerinted?
Az a része, hogy redditen csak úgy bedobta valaki a dumpot az appból, amit véletlenül pont egy ukrán cég fejlesztett, hagyjuk már.
A dump ettől még lehet valid, de az Index körül újabban túl sok a szerencsés véletlen. :D
- A hozzászóláshoz be kell jelentkezni
Rendkívül súlyos adatszivárgásra hívta fel a figyelmünket egy olvasónk, aki a Redditen találkozott egy linket tartalmazó bejegyzéssel, amely szerint valaki a Tisza Világ applikációból származó személyes adatokat töltött fel az internetre. A Redditről meglehetősen hamar törölték az erre vonatkozó bejegyzést, a link azonban továbbra is él, és az anonpaste.com oldalon azóta is megtalálhatók a tiszás felhasználók adatai.
Nem tűnik hihetetlennek. Anno a dkplusz app kapcsán megnéztem én is, hogy milyen adatokat gyűjt (pl meglepődtem az IMEI-n: főleg, hogy sehol sem volt feltüntetve..), de csak egy saját regisztráció kapcsán a saját készülékről kimenő - bejövő adatokat nézegettem. A tiszás koppintás nem érte el -nálam- ezt az ingerküszöböt se, de simán lehet, hogy valaki másnál igen :).
- A hozzászóláshoz be kell jelentkezni
Köszi, valóban nem néztem meg a cikket. Megnézve hitelesebb, bár én már lassan azt sem hiszem el, amit látok. Olyan dezinformálós hadjárat megy itt minden oldalon.
Neten rákeresve ezt dobta ki: https://www.reddit.com/r/hungary/comments/1nzd3c2/drága_indeksz_legaláb…
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Target/domain: tiszasziget.hu
- A hozzászóláshoz be kell jelentkezni
Nem látok rajta regisztrálási lehetőséget (akkor honnan vannak a visszaellenőrzött adatok?) és azt sem értem, hogy miért érdeklődne egy 1675 fős falu után 20K ember az ország minden területéről ... de majd elmondod, vagy a Reddit huszárok megfejtik :D
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Nem látok rajta regisztrálási lehetőséget
Miért lenne regisztrációs lehetőség egy kistelepülés önkormányzatának a weboldalán?
de majd elmondod, vagy a Reddit huszárok megfejtik :D
Fentebb már leírtam a tippem: valósak az adatok, de lófasz köze nincs ahhoz, ami a headerben van. Azt valaki begépelte a két kis kezével, és leszarta, hogy hülyeség a domain. Propinak jó lesz így is.
- A hozzászóláshoz be kell jelentkezni
Finoman szólva is elbökte a headert :)
- A hozzászóláshoz be kell jelentkezni
Miért lenne regisztrációs lehetőség egy kistelepülés önkormányzatának a weboldalán?
Ezért sem hinném, hogy onnan van.
Fentebb már leírtam a tippem: valósak az adatok, de lófasz köze nincs ahhoz, ami a headerben van.
🤷♂️
Propinak jó lesz így is.
Nem beszélem az budapesti újbeszélt. Propi?
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
reddit-ül van: pl https://www.reddit.com/r/hungary/comments/1ls47is/p%C3%A1rhuzamos_propi/
- A hozzászóláshoz be kell jelentkezni
Az adatokból kb 1300 sor tűnik valósnak a többi csak szemét/teszt adatnak tűnik. Tippre felhasználták a júniusi disqus szivárgás adatait (ez tényleg sajnélatos volt), meg beletettek egy csomó szemetet, hogy soknak látszódjon. Ezen kívül még beleírtak egy ukrán admin-t aztán hajrá.
Kész is van az újabb lejáratókampány. Most hozni kell ezeket szinte naponta, mert nagyon megy a Zsolti bácsi. Sima túlkiabálás.
Ez az index cikk is "véleményes". 🤣🤣🤣
- A hozzászóláshoz be kell jelentkezni
Esetleg lehet, hogy az AstonishingBadger6552107d, SaltyGoldfishe42463ec, MagicGlacierd1fe7585 meg hasonló nevű regek valami automata próbálkozás eredményei?
- A hozzászóláshoz be kell jelentkezni
Igen. Erősen filterezett adatsornak tűnik. Viszont vannak benne validálható személyek adatai.
"Maradt még 2 kB-om. Teszek bele egy TCP-IP stacket és egy bootlogót. "
- A hozzászóláshoz be kell jelentkezni