Search

Ajpes ni poskrbel za osnovno internetno varnost

V vsakem sistemu tičijo ranljivosti. Na spletu, pa kar mrgoli poznavalcev le teh. Gigant Google je nazadnje ponujal kar 100.000 dolarjev kot nagrado, ...

V vsakem sistemu tičijo ranljivosti. Na spletu, pa kar mrgoli poznavalcev le teh. Gigant Google je nazadnje ponujal kar 100.000 dolarjev kot nagrado, če odkrijete informacijsko ranljivost na njihovem novem izdelku Chromebook. Iz strani Ajpesa, čigar odgovornost je ogromna, torej shranjevanje zasebnih podatkov, pa ne samo, da ne poznajo pojma “preprečevanje in ne popravljanje”, temveč ni poskrbljeno niti za osnovno internetno varnost. Nedavni napad pa se je izrazil kot rdeči alarm o njihovi ne-varnosti sistema. Napadov naj bi bilo celo več.

Milan Gabor, ki nadaljuje svojo karierno pot z vodenjem podjetja Viris, ki se ukvarja z informacijsko varnostjo, pojasnjuje, da je šlo pri napadu iz strani Ajpesa za “osnovnošolsko” spletno ranljivost. 

Pri prvem februarskem vdoru je šlo za napad imenovan SQL-vrivanje (SQL Injection). Eden najbolj razširjenih internetnih napadov, ki velja pri izdelavi spletne aplikacije kot osnova. Pri takem napadu gre za vpis zlonamerne kode v tekstovno polje na spletni strani. Koda je spisana v programskem jeziku SQL, ki izvaja poizvedbe v podatkovno bazo. Glede na to, da gre za poizvedbe v podatkovno bazo, si lahko predstavljate, kako hude so lahko možnosti oškodbe sistema. Lahko gre za enostavno pridobitev želenih podatkov, lahko pa se sistem delovalnja tudi trajno oškodi. Informacijska varnost javne uprave kot kaže drvi proti katastrofi.

Na Ajpesu so pojasnili, da je šlo za dobro organiziran napad, pri katerem pa le ni prišlo do večjega dostopa zasebnih podatkov, temveč je načrtno udaril le po eni osebi. Svoje informacijske ranljivosti, pa naj bi po tem odpravili.

Tudi po sedajšnji zagotovitvi zaupanja v sistem iz strani Ajpesa, pa na Slo-Tech forumu, še vedno odsvetujejo uporabo njihove podpisne komponente.

Več novic

Šport

Velenjski plavalci slavili v 2. kolu troboja na domačem bazenu

Včeraj, 29. novembra, je na velenjskem bazenu potekalo 2. kolo troboja, kjer so se pomerili plavalci treh slovenskih klubov: PK Branik Vitaminklinik Maribor, PK Fužinar Ravne na Koroškem in domači...
Družba

Božiček na obisku: V Centru Interspar Velenje vas bo z drobnimi pozornostmi razveselil Božiček v spremstvu prikupne škratke

December je najbolj čaroben mesec, a ne le zato, ker Velenje zasije v neštetih čudovitih lučkah, ampak tudi zato, ker nas v tem prazničnem mesecu obišče Božiček....
Družba

Nomago ukinja več linij medkrajevnega javnega potniškega prometa: Tudi v Velenju in Šoštanju

Avtobusni prevoznik Nomago bo konec tedna ukinil več linij v medkrajevnem javnem potniškem prometu. To mora storiti na zahtevo Družbe za upravljanje javnega potniškega prometa, kjer odločitve niso podrobneje pojasnili....
Gospodarstvo

Prostorske načrte za gradnjo nadomestitvenih objektov sprejeli tudi občini Mozirje in Nazarje

Prostorske načrte za gradnjo nadomestitvenih objektov za prizadete v poplavah avgusta 2023 sta sprejeli tudi občini Mozirje in Nazarje, so sporočili z ministrstva za naravne vire in prostor. S tem...

OBVESTILA

Obvestila

Javna pot Pokopališče–Jemej bo predvidoma zaprta do konca marca

Obvestilo o zaprti javni poti....
Obvestila

Obvestilo o odprtju državne(D23) in občinske ceste (D22 in D22B)

Obvestila

V ZD Velenje z decembrom deluje okulistična ambulanta

V Zdravstvenem domu Velenje, v prostorih Zdravstvene postaje Šoštanj, je z delom v decembru pričela okulistična ambulanta, v kateri ambulantno dejavnost izvaja zdravnica Bilyana Vasileva, dr. med., specialistka oftalmologije....
Obvestila

V ZD Velenje kmalu z delom pričenja nova zobozdravnica

Iz Zdravstvenega doma Velenje sporočajo, da bo s 5. januarjem na enoti za odraslo zobozdravstvo z delom pričela zobozdravnica Eva Cokan, dr. dent. medicine....

Zadnje osmrtnice

Frančiška Hudournik

Mile Srdić

Stanislav Pristovšek