Search

Ajpes ni poskrbel za osnovno internetno varnost

V vsakem sistemu tičijo ranljivosti. Na spletu, pa kar mrgoli poznavalcev le teh. Gigant Google je nazadnje ponujal kar 100.000 dolarjev kot nagrado, ...

V vsakem sistemu tičijo ranljivosti. Na spletu, pa kar mrgoli poznavalcev le teh. Gigant Google je nazadnje ponujal kar 100.000 dolarjev kot nagrado, če odkrijete informacijsko ranljivost na njihovem novem izdelku Chromebook. Iz strani Ajpesa, čigar odgovornost je ogromna, torej shranjevanje zasebnih podatkov, pa ne samo, da ne poznajo pojma “preprečevanje in ne popravljanje”, temveč ni poskrbljeno niti za osnovno internetno varnost. Nedavni napad pa se je izrazil kot rdeči alarm o njihovi ne-varnosti sistema. Napadov naj bi bilo celo več.

Milan Gabor, ki nadaljuje svojo karierno pot z vodenjem podjetja Viris, ki se ukvarja z informacijsko varnostjo, pojasnjuje, da je šlo pri napadu iz strani Ajpesa za “osnovnošolsko” spletno ranljivost. 

Pri prvem februarskem vdoru je šlo za napad imenovan SQL-vrivanje (SQL Injection). Eden najbolj razširjenih internetnih napadov, ki velja pri izdelavi spletne aplikacije kot osnova. Pri takem napadu gre za vpis zlonamerne kode v tekstovno polje na spletni strani. Koda je spisana v programskem jeziku SQL, ki izvaja poizvedbe v podatkovno bazo. Glede na to, da gre za poizvedbe v podatkovno bazo, si lahko predstavljate, kako hude so lahko možnosti oškodbe sistema. Lahko gre za enostavno pridobitev želenih podatkov, lahko pa se sistem delovalnja tudi trajno oškodi. Informacijska varnost javne uprave kot kaže drvi proti katastrofi.

Na Ajpesu so pojasnili, da je šlo za dobro organiziran napad, pri katerem pa le ni prišlo do večjega dostopa zasebnih podatkov, temveč je načrtno udaril le po eni osebi. Svoje informacijske ranljivosti, pa naj bi po tem odpravili.

Tudi po sedajšnji zagotovitvi zaupanja v sistem iz strani Ajpesa, pa na Slo-Tech forumu, še vedno odsvetujejo uporabo njihove podpisne komponente.

Več novic

Družba

Letošnje leto zaznamovalo poslabšanje prometne varnosti

Leto 2025 je zaznamovalo poslabšanje prometne varnosti. Doslej se je zgodilo 88 prometnih nesreč s smrtnim izidom (lani v istem obdobju 68), 27 smrtnih žrtev pa so povzročili vozniki pod...
Družba

V Velenju bodo danes zažarele praznične luči

Danes bo Velenje zažarelo v soju prazničnih luči....
Obvestila

V sredo bo prekinjena dobava toplotne energije – KS Gorica

Komunalno podjetje Velenje obvešča uporabnike, da bo na območju KS Gorica v Velenju v sredo, 26. 11. 2025, od 7.00 do 15.00 prekinjena dobava toplotne energije zaradi vzdrževalnih del na...
Družba

“Rablju” Titovega kipa v Velenju grozi večletna zaporna kazen

Skrunitelju kipa Josipa Broza Tita v Velenju grozi večletna zaporna kazen. Policija namreč preiskuje kaznivo dejanje poškodovanja ali uničenja stvari, ki so posebnega kulturnega pomena ali naravne vrednote. Dejanja sumijo...

OBVESTILA

Obvestila

Praznični odpiralni čas Muzeja Velenje in njegovih enot

Muzej Velenje in njegove enote lahko obiščete tudi v teh prazničnih dneh....
Obvestila

Pošta Slovenije opozarja na poskuse spletnih prevar

Na Pošti Slovenije v zadnjih dneh zaznavajo vse več primerov lažnih sporočil, ki pozivajo k ureditvi novega datuma dostave. Uporabnike opozarjajo, da gre za poskuse spletnih prevar, zato naj ne...
Obvestila

Obvestilo: Obisk Urgentnega centra Celje v času poslabšanja epidemioloških razmer

Splošna bolnišnica Celje se je znašla na sezonskem vrhu epidemije respiratornih infektov, ki jih povzročajo različni virusi in bakterije ter s tem poslabšujejo zdravstveno stanje pri številnih bolnikih s kroničnimi...
Obvestila

Obvestilo o spremembi nosilca ambulante splošne medicine dr. Ignjatovića

Zdravstveni dom Velenje obvešča, da zdravnik Veljko Ignjatović, dr. med., specialist družinske medicine, zaključuje z delom v ambulanti Zdravstvenega doma Velenje....

Zadnje osmrtnice

Olga Bizjak

Ludovik Melanšek

Ivan Pantner