Search

Ajpes ni poskrbel za osnovno internetno varnost

V vsakem sistemu tičijo ranljivosti. Na spletu, pa kar mrgoli poznavalcev le teh. Gigant Google je nazadnje ponujal kar 100.000 dolarjev kot nagrado, ...

V vsakem sistemu tičijo ranljivosti. Na spletu, pa kar mrgoli poznavalcev le teh. Gigant Google je nazadnje ponujal kar 100.000 dolarjev kot nagrado, če odkrijete informacijsko ranljivost na njihovem novem izdelku Chromebook. Iz strani Ajpesa, čigar odgovornost je ogromna, torej shranjevanje zasebnih podatkov, pa ne samo, da ne poznajo pojma “preprečevanje in ne popravljanje”, temveč ni poskrbljeno niti za osnovno internetno varnost. Nedavni napad pa se je izrazil kot rdeči alarm o njihovi ne-varnosti sistema. Napadov naj bi bilo celo več.

Milan Gabor, ki nadaljuje svojo karierno pot z vodenjem podjetja Viris, ki se ukvarja z informacijsko varnostjo, pojasnjuje, da je šlo pri napadu iz strani Ajpesa za “osnovnošolsko” spletno ranljivost. 

Pri prvem februarskem vdoru je šlo za napad imenovan SQL-vrivanje (SQL Injection). Eden najbolj razširjenih internetnih napadov, ki velja pri izdelavi spletne aplikacije kot osnova. Pri takem napadu gre za vpis zlonamerne kode v tekstovno polje na spletni strani. Koda je spisana v programskem jeziku SQL, ki izvaja poizvedbe v podatkovno bazo. Glede na to, da gre za poizvedbe v podatkovno bazo, si lahko predstavljate, kako hude so lahko možnosti oškodbe sistema. Lahko gre za enostavno pridobitev želenih podatkov, lahko pa se sistem delovalnja tudi trajno oškodi. Informacijska varnost javne uprave kot kaže drvi proti katastrofi.

Na Ajpesu so pojasnili, da je šlo za dobro organiziran napad, pri katerem pa le ni prišlo do večjega dostopa zasebnih podatkov, temveč je načrtno udaril le po eni osebi. Svoje informacijske ranljivosti, pa naj bi po tem odpravili.

Tudi po sedajšnji zagotovitvi zaupanja v sistem iz strani Ajpesa, pa na Slo-Tech forumu, še vedno odsvetujejo uporabo njihove podpisne komponente.

Več novic

Družba

Pred nami obdobje suhega in hladnega vremena

V krajih s snežno odejo se bo jutri in v sredo jutranja temperatura spustila do okoli −10 °C, drugod do okoli −5 °C. Tudi ob morju se bo jutranja temperatura...
Družba

Mlade najbolj obremenjuje s šolo povezan stres

Unicef Slovenija je v anketi U-Reporta Slovenija mlade spraševal po mislih, pritiskih in skrbeh, ki jih imajo ob začetku koledarskega leta. Po podatkih ankete mlade najbolj napolnijo spanje, glasba, prijatelji,...
Družba

FOTO in VIDEO: Simbolično obeležili začetek gradbenih del na sklopu G – Podgorje

Ob prisotnosti ministrice za infrastrukturo mag. Alenke Bratušek so danes obeležili začetek del na sklopu G - Podgorje, delu severnega kraka tretje razvojne osi med Velenjem in Slovenj Gradcem....
Družba

V Velenju skoraj 100-odstotna priključenost in kakovostna pitna voda

Mestna občina Velenje skupaj s Komunalnim podjetjem Velenje že vrsto let sistematično skrbi za zanesljivo, varno in kakovostno oskrbo s pitno vodo. Najnovejša primerjalna analiza podatkov o priključenosti na vodovodni...

OBVESTILA

Obvestila

Obvestilo o prekinitvi dobave toplotne energije – Ulica svežih idej

Komunalno podjetje Velenje obvešča uporabnike na območju Ulice svežih idej v Velenju, da bo v torek, 20. 1. 2026, od 8.00 do 15.00 prekinjena dobava toplotne energije zaradi vzdrževalnih del...
Obvestila

Obvestilo o prekinitvi dobave toplotne energije – Šoštanj

Komunalno podjetje Velenje obvešča uporabnike, da bo na območju Cankarjeve in Kajuhove ceste v Šoštanju v četrtek, 15. januarja, od 8.00 do 13.00 prekinjena dobava toplotne energije zaradi vzdrževalnih del...
Obvestila

Javna pot Pokopališče–Jemej bo predvidoma zaprta do konca marca

Obvestilo o zaprti javni poti....
Obvestila

Obvestilo o odprtju državne(D23) in občinske ceste (D22 in D22B)

Zadnje osmrtnice

Marija Rihter

Jožefa Melanšek

Barbara Medved