Search

Ajpes ni poskrbel za osnovno internetno varnost

V vsakem sistemu tičijo ranljivosti. Na spletu, pa kar mrgoli poznavalcev le teh. Gigant Google je nazadnje ponujal kar 100.000 dolarjev kot nagrado, ...

V vsakem sistemu tičijo ranljivosti. Na spletu, pa kar mrgoli poznavalcev le teh. Gigant Google je nazadnje ponujal kar 100.000 dolarjev kot nagrado, če odkrijete informacijsko ranljivost na njihovem novem izdelku Chromebook. Iz strani Ajpesa, čigar odgovornost je ogromna, torej shranjevanje zasebnih podatkov, pa ne samo, da ne poznajo pojma “preprečevanje in ne popravljanje”, temveč ni poskrbljeno niti za osnovno internetno varnost. Nedavni napad pa se je izrazil kot rdeči alarm o njihovi ne-varnosti sistema. Napadov naj bi bilo celo več.

Milan Gabor, ki nadaljuje svojo karierno pot z vodenjem podjetja Viris, ki se ukvarja z informacijsko varnostjo, pojasnjuje, da je šlo pri napadu iz strani Ajpesa za “osnovnošolsko” spletno ranljivost. 

Pri prvem februarskem vdoru je šlo za napad imenovan SQL-vrivanje (SQL Injection). Eden najbolj razširjenih internetnih napadov, ki velja pri izdelavi spletne aplikacije kot osnova. Pri takem napadu gre za vpis zlonamerne kode v tekstovno polje na spletni strani. Koda je spisana v programskem jeziku SQL, ki izvaja poizvedbe v podatkovno bazo. Glede na to, da gre za poizvedbe v podatkovno bazo, si lahko predstavljate, kako hude so lahko možnosti oškodbe sistema. Lahko gre za enostavno pridobitev želenih podatkov, lahko pa se sistem delovalnja tudi trajno oškodi. Informacijska varnost javne uprave kot kaže drvi proti katastrofi.

Na Ajpesu so pojasnili, da je šlo za dobro organiziran napad, pri katerem pa le ni prišlo do večjega dostopa zasebnih podatkov, temveč je načrtno udaril le po eni osebi. Svoje informacijske ranljivosti, pa naj bi po tem odpravili.

Tudi po sedajšnji zagotovitvi zaupanja v sistem iz strani Ajpesa, pa na Slo-Tech forumu, še vedno odsvetujejo uporabo njihove podpisne komponente.

Več novic

Družba

KGZS po vdoru v osebno evidence opozarja na tveganja za kmete

Kmetijsko gozdarska zbornica Slovenije opozarja, da je pri nepooblaščenem dostopu do osebnih podatkov na upravi za varno hrano prišlo do več resnih tveganj za kmete, med drugim do možnosti kraje...
Družba

Tudi Muzej Velenje med finalisti mednarodnega izbora Best of local – culture 2026

Muzej Velenje se poteguje za kar dve nagradi Best of Local 2026. Svoj glas lahko oddate do 16. novembra....
Družba

Na Velenjskem gradu odprli razstavo “Vznemirljivi svet zbirateljstva” avtorja dr. Ferdinanda Blaznika

Muzej Velenje je v petek, 14. novembra, v rondeli Velenjskega gradu slovesno odprl razstavo ljubiteljskega zbiratelja dr. Ferdinanda Blaznika z naslovom Vznemirljivi svet zbirateljstva....
Gospodarstvo

Velenjski svetniki sprejeli osnutek proračuna za leto 2026

Svetnice in svetniki so na novembrski seji Sveta Mestne občine Velenje sprejeli osnutek proračuna za leto 2026, ki predvideva več kot 112,9 milijona evrov prihodkov in 117,6 milijona evrov odhodkov...

OBVESTILA

Obvestila

Kadrovske spremembe v zobozdravstvu ZD Velenje

Z delom v Zdravstvenem domu Velenje zaključuje zobozdravnica Tonka Jezernik, dr. dent. med. Naslednji teden pa v ZD prihaja nova zobozravnica, Laura Pečnik, dr. dent. med....
Obvestila

Na območju Velenja in Šoštanja do predvidoma 12. ure motena dobava toplotne energije

Komunalno podjetje Velenje obvešča vse končne uporabnike, da bo na celotnem območju mestne občine Velenje in občine Šoštanj danes, od 7.00 do predvidoma 12.00 motena dobava toplotne energije zaradi zaustavitve...
Obvestila

Izpad elektrike na območju Velenja

Na območju Velenja je pred nekaj minutami prišlo do izpada elektrike....
Obvestila

Obvestilo o moteni dobavi pitne vode – Splitska ulica, Cesta na vrtače, Cesta IX in Cesta X

Komunalno podjetje Velenje obvešča uporabnike na območju Splitske ulice, Ceste na vrtače, Ceste IX in Ceste X v Velenju, da bo v sredo, 12. 11. 2025, med 8. in 15....

Zadnje osmrtnice

Ana Lesjak

Kata Pavić

Ivan Hrovat