Search

Ajpes ni poskrbel za osnovno internetno varnost

V vsakem sistemu tičijo ranljivosti. Na spletu, pa kar mrgoli poznavalcev le teh. Gigant Google je nazadnje ponujal kar 100.000 dolarjev kot nagrado, ...

V vsakem sistemu tičijo ranljivosti. Na spletu, pa kar mrgoli poznavalcev le teh. Gigant Google je nazadnje ponujal kar 100.000 dolarjev kot nagrado, če odkrijete informacijsko ranljivost na njihovem novem izdelku Chromebook. Iz strani Ajpesa, čigar odgovornost je ogromna, torej shranjevanje zasebnih podatkov, pa ne samo, da ne poznajo pojma “preprečevanje in ne popravljanje”, temveč ni poskrbljeno niti za osnovno internetno varnost. Nedavni napad pa se je izrazil kot rdeči alarm o njihovi ne-varnosti sistema. Napadov naj bi bilo celo več.

Milan Gabor, ki nadaljuje svojo karierno pot z vodenjem podjetja Viris, ki se ukvarja z informacijsko varnostjo, pojasnjuje, da je šlo pri napadu iz strani Ajpesa za “osnovnošolsko” spletno ranljivost. 

Pri prvem februarskem vdoru je šlo za napad imenovan SQL-vrivanje (SQL Injection). Eden najbolj razširjenih internetnih napadov, ki velja pri izdelavi spletne aplikacije kot osnova. Pri takem napadu gre za vpis zlonamerne kode v tekstovno polje na spletni strani. Koda je spisana v programskem jeziku SQL, ki izvaja poizvedbe v podatkovno bazo. Glede na to, da gre za poizvedbe v podatkovno bazo, si lahko predstavljate, kako hude so lahko možnosti oškodbe sistema. Lahko gre za enostavno pridobitev želenih podatkov, lahko pa se sistem delovalnja tudi trajno oškodi. Informacijska varnost javne uprave kot kaže drvi proti katastrofi.

Na Ajpesu so pojasnili, da je šlo za dobro organiziran napad, pri katerem pa le ni prišlo do večjega dostopa zasebnih podatkov, temveč je načrtno udaril le po eni osebi. Svoje informacijske ranljivosti, pa naj bi po tem odpravili.

Tudi po sedajšnji zagotovitvi zaupanja v sistem iz strani Ajpesa, pa na Slo-Tech forumu, še vedno odsvetujejo uporabo njihove podpisne komponente.

Več novic

Družba

Kam čez vikend v Velenju: Ljubitelji glasbe vabljeni na koncert zasedbe Swingatan

Pred nami je konec tedna. Že veste kako ga boste preživeli? Mi smo za vas izbrskali nekaj predlogov....
Obvestila

Do konca marca popolna ceste LC 450061 Gorica-Bevče

KP Velenje obvešča o popolni zapori ceste....
Kultura

Hotenja 35: Vabljeni na literarni sprehod skozi prozo in poezijo

V petek, 30. januarja, ob 18. uri bo Šaleško literarno društvo Hotenja v atriju Galerije Velenje predstavilo že 35. številko istoimenskega literarnega zbornika - Hotenja....
Kronika

Nepridiprav v Velenju vlomil v paketomat

S PU Celje poročajo o dogajanju v zadnjih 24 urah....

OBVESTILA

Obvestila

Obvestilo: Zimski športni park Vista zaradi dežja danes zaprt

Zimski športni park Vista je danes zaprt zaradi padavin zaprt....
Obvestila

Obvestilo o motnjah pri dobavi zemeljskega plina – Škale

Komunalno podjetje Velenje obvešča uporabnike, da bo na območju Škal v torek, 27. januarja, od 10. do 15. ure motena dobava zemeljskega plina zaradi vzdrževalnih del na omrežju, ki jih...
Obvestila

Do konca marca popolna ceste LC 450061 Gorica-Bevče

KP Velenje obvešča o popolni zapori ceste....
Obvestila

Previdno: Na Gorici prišlo do prometne nesreče

Previdno in počasi....

Zadnje osmrtnice

Marjana Oštir

Marija Kotnik

Alojz Lipičnik