Search

Ajpes ni poskrbel za osnovno internetno varnost

V vsakem sistemu tičijo ranljivosti. Na spletu, pa kar mrgoli poznavalcev le teh. Gigant Google je nazadnje ponujal kar 100.000 dolarjev kot nagrado, ...

V vsakem sistemu tičijo ranljivosti. Na spletu, pa kar mrgoli poznavalcev le teh. Gigant Google je nazadnje ponujal kar 100.000 dolarjev kot nagrado, če odkrijete informacijsko ranljivost na njihovem novem izdelku Chromebook. Iz strani Ajpesa, čigar odgovornost je ogromna, torej shranjevanje zasebnih podatkov, pa ne samo, da ne poznajo pojma “preprečevanje in ne popravljanje”, temveč ni poskrbljeno niti za osnovno internetno varnost. Nedavni napad pa se je izrazil kot rdeči alarm o njihovi ne-varnosti sistema. Napadov naj bi bilo celo več.

Milan Gabor, ki nadaljuje svojo karierno pot z vodenjem podjetja Viris, ki se ukvarja z informacijsko varnostjo, pojasnjuje, da je šlo pri napadu iz strani Ajpesa za “osnovnošolsko” spletno ranljivost. 

Pri prvem februarskem vdoru je šlo za napad imenovan SQL-vrivanje (SQL Injection). Eden najbolj razširjenih internetnih napadov, ki velja pri izdelavi spletne aplikacije kot osnova. Pri takem napadu gre za vpis zlonamerne kode v tekstovno polje na spletni strani. Koda je spisana v programskem jeziku SQL, ki izvaja poizvedbe v podatkovno bazo. Glede na to, da gre za poizvedbe v podatkovno bazo, si lahko predstavljate, kako hude so lahko možnosti oškodbe sistema. Lahko gre za enostavno pridobitev želenih podatkov, lahko pa se sistem delovalnja tudi trajno oškodi. Informacijska varnost javne uprave kot kaže drvi proti katastrofi.

Na Ajpesu so pojasnili, da je šlo za dobro organiziran napad, pri katerem pa le ni prišlo do večjega dostopa zasebnih podatkov, temveč je načrtno udaril le po eni osebi. Svoje informacijske ranljivosti, pa naj bi po tem odpravili.

Tudi po sedajšnji zagotovitvi zaupanja v sistem iz strani Ajpesa, pa na Slo-Tech forumu, še vedno odsvetujejo uporabo njihove podpisne komponente.

Več novic

Družba

Manj košev, več reda? Stare koše bodo nadomestili kovinski

Mestna občina Velenje začenja z zamenjavo košev za odpadke v središču mesta. Gre za del nove strategije ravnanja z odpadki, usklajene z evropskimi direktivami, s katero želijo zmanjšati število košev,...
Obvestila

V Šoštanju se pričenja druga faza ureditve območja Družmirskega jezera

Občina Šoštanj skupaj s HSE in Termoelektrarno Šoštanj v teh dneh nadaljuje skupni projekt II. faze ureditve Družmirskega jezera....
Obvestila

V soboto v Hudi Luknji delne in kratkotrajne popolne zapore ceste

Zaradi del bo to soboto, 6. septembra, v Hudi Luknji oviran promet....
Družba

Jutrišnje Sobotne lutkarije vabijo otroke na predstavo o Lisički zvitorepki

Festival Velenje vabi otroke na gledališko predstavo v okviru Poletnih kulturnih prireditev....

OBVESTILA

Obvestila

V Zdravstvenem domu Velenje je 15. septembra z delom pričela nova zobozdravnica

Zdravstveni dom Velenje obvešča, da je 15. septembra na enoti za odraslo zobozdravstvo z delom pričela zobozdravnica Tonka Jezernik, dr. dent. medicine....
Obvestila

Z jutrišnjim dnem se pričenjajo dela na Prešernovi cesti

Jutri, 17. septembra, bo Komunalno podjetje Velenje pričelo z izvajanjem del na Prešernovi cesti....
Obvestila

Zaradi vzdrževalnih del vzpostavljena polovična zapora na Štrbenkovi cesti

V sklopu rednega vzdrževanja cest je Komunalno podjetje Velenje začelo z vzdrževalnimi deli na odseku ceste 451 881 – Štrbenkova cesta....
Obvestila

Do predvidoma 22. septembra zapora ceste do Vile Herberstein

Danes začenjajo z vzdrževalnimi deli na odseku ceste do Vile Herberstein. Zaradi del bo na odseku vzpostavljena polovična zapora, občasno lahko pride tudi do kratkotrajne popolne zapore....

Zadnje osmrtnice

Danica Marijanović

Ivana Oblišar

Jovo Jauz