Search

Ajpes ni poskrbel za osnovno internetno varnost

V vsakem sistemu tičijo ranljivosti. Na spletu, pa kar mrgoli poznavalcev le teh. Gigant Google je nazadnje ponujal kar 100.000 dolarjev kot nagrado, ...

V vsakem sistemu tičijo ranljivosti. Na spletu, pa kar mrgoli poznavalcev le teh. Gigant Google je nazadnje ponujal kar 100.000 dolarjev kot nagrado, če odkrijete informacijsko ranljivost na njihovem novem izdelku Chromebook. Iz strani Ajpesa, čigar odgovornost je ogromna, torej shranjevanje zasebnih podatkov, pa ne samo, da ne poznajo pojma “preprečevanje in ne popravljanje”, temveč ni poskrbljeno niti za osnovno internetno varnost. Nedavni napad pa se je izrazil kot rdeči alarm o njihovi ne-varnosti sistema. Napadov naj bi bilo celo več.

Milan Gabor, ki nadaljuje svojo karierno pot z vodenjem podjetja Viris, ki se ukvarja z informacijsko varnostjo, pojasnjuje, da je šlo pri napadu iz strani Ajpesa za “osnovnošolsko” spletno ranljivost. 

Pri prvem februarskem vdoru je šlo za napad imenovan SQL-vrivanje (SQL Injection). Eden najbolj razširjenih internetnih napadov, ki velja pri izdelavi spletne aplikacije kot osnova. Pri takem napadu gre za vpis zlonamerne kode v tekstovno polje na spletni strani. Koda je spisana v programskem jeziku SQL, ki izvaja poizvedbe v podatkovno bazo. Glede na to, da gre za poizvedbe v podatkovno bazo, si lahko predstavljate, kako hude so lahko možnosti oškodbe sistema. Lahko gre za enostavno pridobitev želenih podatkov, lahko pa se sistem delovalnja tudi trajno oškodi. Informacijska varnost javne uprave kot kaže drvi proti katastrofi.

Na Ajpesu so pojasnili, da je šlo za dobro organiziran napad, pri katerem pa le ni prišlo do večjega dostopa zasebnih podatkov, temveč je načrtno udaril le po eni osebi. Svoje informacijske ranljivosti, pa naj bi po tem odpravili.

Tudi po sedajšnji zagotovitvi zaupanja v sistem iz strani Ajpesa, pa na Slo-Tech forumu, še vedno odsvetujejo uporabo njihove podpisne komponente.

Več novic

Družba

Šaleška dolina bo gostila delegacijo Evropske komisije

V petek, 28. novembra, bo Šaleška dolina gostila delegacijo Evropske komisije, ki jo bodo spremljali predstavniki Ministrstva za kohezijo in regionalni razvoj. V okviru obiska Slovenije si bodo ogledali enega...
Družba

Titov trg krasi novoletna smreka, ki napoveduje vstop v Čarobni december #foto

Na Titovem trgu so danes dopoldne postavili novoletno smreko, ki bo v praznični podobi zažarela v nedeljo, 30. novembra....
Družba

Čarobni december bo postregel z več kot 120 dogodki za vse okuse #VIDEO

S prižigom praznične razsvetljave se to nedeljo, 30. novembra, začenja Čarobni december, ki tudi letos v Velenje prinaša pestro praznično dogajanje. Zvrstilo se bo okoli 120 žanrsko različnih dogodkov za...
Družba

Z akcijo Zmuvej se o pomenu preventive in zgodnjega odkrivanja raka pri moških

Društvo Onkoman in Siol.net sta včeraj začela družbeno odgovorno akcijo z naslovom Zmuvej se, ki je namenjena ozaveščanju o zdravju moških, pomenu preventive in zgodnjem odkrivanju raka pri moških. Cilj...

OBVESTILA

Obvestila

Obvestilo o prekinitvi dobave toplotne energije in sanitarne tople vode

Komunalno podjetje Velenje obvešča vse končne uporabnike, da bo na območju KS Stara vas, KS Šmartno, MČ Velenje Desni breg ter MČ Velenje Levi breg – zahod v nedeljo, 7....
Obvestila

Previdno: Na križišču Tomšičeve, Koroške in Ceste Simona Blatnika ne deluje semafor

Mestna občina Velenje obvešča, da na križišču Tomšičeve ceste, Koroške ceste in Ceste Simona Blatnika ne deluje semafor....
Obvestila

Obiski na kardiološkem oddelku v SB Celje znova dovoljeni, a omejeni

Preklican je ukrep prepovedi obiska hospitaliziranih pacientov na Kardiološkem oddelku Splošne bolnišnice Celje....
Obvestila

Na celotnem območju Velenja in Šoštanja motena dobava toplotne energije

Komunalno podjetje Velenje obvešča vse končne uporabnike, da bo na celotnem območju Mestne občine Velenje in Občine Šoštanj danes, 2. decembra, do predvidoma 14.00 motena dobava toplotne energije zaradi zaustavitve...

Zadnje osmrtnice

Hubert Bert Mravljak

Janez Zidar

Franc Videnšek