Search

Ajpes ni poskrbel za osnovno internetno varnost

V vsakem sistemu tičijo ranljivosti. Na spletu, pa kar mrgoli poznavalcev le teh. Gigant Google je nazadnje ponujal kar 100.000 dolarjev kot nagrado, ...

V vsakem sistemu tičijo ranljivosti. Na spletu, pa kar mrgoli poznavalcev le teh. Gigant Google je nazadnje ponujal kar 100.000 dolarjev kot nagrado, če odkrijete informacijsko ranljivost na njihovem novem izdelku Chromebook. Iz strani Ajpesa, čigar odgovornost je ogromna, torej shranjevanje zasebnih podatkov, pa ne samo, da ne poznajo pojma “preprečevanje in ne popravljanje”, temveč ni poskrbljeno niti za osnovno internetno varnost. Nedavni napad pa se je izrazil kot rdeči alarm o njihovi ne-varnosti sistema. Napadov naj bi bilo celo več.

Milan Gabor, ki nadaljuje svojo karierno pot z vodenjem podjetja Viris, ki se ukvarja z informacijsko varnostjo, pojasnjuje, da je šlo pri napadu iz strani Ajpesa za “osnovnošolsko” spletno ranljivost. 

Pri prvem februarskem vdoru je šlo za napad imenovan SQL-vrivanje (SQL Injection). Eden najbolj razširjenih internetnih napadov, ki velja pri izdelavi spletne aplikacije kot osnova. Pri takem napadu gre za vpis zlonamerne kode v tekstovno polje na spletni strani. Koda je spisana v programskem jeziku SQL, ki izvaja poizvedbe v podatkovno bazo. Glede na to, da gre za poizvedbe v podatkovno bazo, si lahko predstavljate, kako hude so lahko možnosti oškodbe sistema. Lahko gre za enostavno pridobitev želenih podatkov, lahko pa se sistem delovalnja tudi trajno oškodi. Informacijska varnost javne uprave kot kaže drvi proti katastrofi.

Na Ajpesu so pojasnili, da je šlo za dobro organiziran napad, pri katerem pa le ni prišlo do večjega dostopa zasebnih podatkov, temveč je načrtno udaril le po eni osebi. Svoje informacijske ranljivosti, pa naj bi po tem odpravili.

Tudi po sedajšnji zagotovitvi zaupanja v sistem iz strani Ajpesa, pa na Slo-Tech forumu, še vedno odsvetujejo uporabo njihove podpisne komponente.

Več novic

Gospodarstvo

Od torka nižje cene bencina, dizla in kurilnega olja

Nove cene bodo veljale od torka, 7. oktobra, do vključno ponedeljka, 20. oktobra....
Družba

Vista bo danes odeta v zeleno barvo

Danes bo Vista zasijala v zeleni barvi....
Obvestila

Obvestilo o moteni dobavi pitne vode – Podkraj pri Velenju in Andraž nad Polzelo

Komunalno podjetje Velenje obvešča uporabnike naselja Andraž nad Polzelo v Občini Polzela ter uporabnike naselja Podkraj pri Velenju v Mestni občini Velenje, da bo v torek, 4. novembra, med 8....
Gospodarstvo

KP Velenje: Dela potekajo strokovno, v skladu z gradbenimi pravili, tehničnimi smernicami ter v okviru predvidene časovnice

Kot smo že poročali, sta Zavod Solidar in Ljudska iniciativa Velenje na dogodku z naslovom Milijoni za prestrukturiranje - bo kaj ostalo za ljudi?, opozorila na domnevni primer korupcije pri...

OBVESTILA

Obvestila

V četrtek bo na območju KS Gorica prekinjena dobava toplotne energije

Komunalno podjetje Velenje obvešča uporabnike, da bo na področju KS Gorica v Velenju v četrtek, 6. novembra, med 8. in 22. uro prekinjena dobava toplotne energije zaradi vzdrževalnih del na...
Obvestila

Oglasile so se sirene javnega alarmiranja: Gre za meddruštveno gasilsko vajo

Okoli 18. ure so se v Velenju in Šoštanju oglasile sirene javnega alarmiranja....
Obvestila

Obvestilo o moteni dobavi pitne vode – Podkraj pri Velenju in Andraž nad Polzelo

Komunalno podjetje Velenje obvešča uporabnike naselja Andraž nad Polzelo v Občini Polzela ter uporabnike naselja Podkraj pri Velenju v Mestni občini Velenje, da bo v torek, 4. novembra, med 8....
Obvestila

Muzej Velenje odprt tudi med prazniki

Muzej Velenje in njegove enote bodo odprte tudi med prazniki....

Zadnje osmrtnice

Slavica Kortnik

Janez Pušnik

Zvonko Burjak