Search

Ajpes ni poskrbel za osnovno internetno varnost

V vsakem sistemu tičijo ranljivosti. Na spletu, pa kar mrgoli poznavalcev le teh. Gigant Google je nazadnje ponujal kar 100.000 dolarjev kot nagrado, ...

V vsakem sistemu tičijo ranljivosti. Na spletu, pa kar mrgoli poznavalcev le teh. Gigant Google je nazadnje ponujal kar 100.000 dolarjev kot nagrado, če odkrijete informacijsko ranljivost na njihovem novem izdelku Chromebook. Iz strani Ajpesa, čigar odgovornost je ogromna, torej shranjevanje zasebnih podatkov, pa ne samo, da ne poznajo pojma “preprečevanje in ne popravljanje”, temveč ni poskrbljeno niti za osnovno internetno varnost. Nedavni napad pa se je izrazil kot rdeči alarm o njihovi ne-varnosti sistema. Napadov naj bi bilo celo več.

Milan Gabor, ki nadaljuje svojo karierno pot z vodenjem podjetja Viris, ki se ukvarja z informacijsko varnostjo, pojasnjuje, da je šlo pri napadu iz strani Ajpesa za “osnovnošolsko” spletno ranljivost. 

Pri prvem februarskem vdoru je šlo za napad imenovan SQL-vrivanje (SQL Injection). Eden najbolj razširjenih internetnih napadov, ki velja pri izdelavi spletne aplikacije kot osnova. Pri takem napadu gre za vpis zlonamerne kode v tekstovno polje na spletni strani. Koda je spisana v programskem jeziku SQL, ki izvaja poizvedbe v podatkovno bazo. Glede na to, da gre za poizvedbe v podatkovno bazo, si lahko predstavljate, kako hude so lahko možnosti oškodbe sistema. Lahko gre za enostavno pridobitev želenih podatkov, lahko pa se sistem delovalnja tudi trajno oškodi. Informacijska varnost javne uprave kot kaže drvi proti katastrofi.

Na Ajpesu so pojasnili, da je šlo za dobro organiziran napad, pri katerem pa le ni prišlo do večjega dostopa zasebnih podatkov, temveč je načrtno udaril le po eni osebi. Svoje informacijske ranljivosti, pa naj bi po tem odpravili.

Tudi po sedajšnji zagotovitvi zaupanja v sistem iz strani Ajpesa, pa na Slo-Tech forumu, še vedno odsvetujejo uporabo njihove podpisne komponente.

Več novic

Družba

Ob mednarodnem dnevu opozorila o nedopustnosti nasilja nad ženskami

Ob današnjem mednarodnem dnevu proti nasilju nad ženskami in deklicami se bo zvrstilo več dogodkov, na katerih bodo opozorili na nedopustnost tega nasilja. Na nacionalni konferenci na Brdu pri Kranju...
Gospodarstvo

Mesec bo predlagal zvišanje minimalne plače na 1000 evrov neto 

Minister za delo Luka Mesec bo predlagal občutno zvišanje minimalne plače za leto 2026, in sicer tako, da bi za samsko osebo brez otrok in posebnih olajšav znašala 1000 evrov...
Gospodarstvo

V prazničnem decembru morda čas za razmislek o donaciji

V prazničnem decembru je morda prav, da se za trenutek ustavimo in razmislimo o kakšnem dobrem delu. Z oddajo zahteve finančni upravi lahko denimo zavezanci del svoje odmerjene dohodnine namenijo...
Družba

Praznične jedi lahko pripravimo na bolj zdrav način

Praznične dni tradicionalno povezujemo tudi s prazničnimi jedmi. V teh dneh se je pomembno vzdržati prenajedanja in obilnejše praznične obroke uravnotežiti z več sadja in zelenjave v drugih dnevnih obrokih,...

OBVESTILA

Obvestila

Obvestilo o spremembi nosilca ambulante splošne medicine dr. Ignjatovića

Zdravstveni dom Velenje obvešča, da zdravnik Veljko Ignjatović, dr. med., specialist družinske medicine, zaključuje z delom v ambulanti Zdravstvenega doma Velenje....
Obvestila

Obvestilo: Prilagojen poslovni čas Uprave Mestne občine Velenje med prazniki

Mestna občina Velenje obvešča občane in občanke, da bodo v sredo, 24. decembra, in v sredo, 31. decembra 2025, poslovni čas in uradne ure Uprave Mestne občine Velenje skrajšane, in...
Obvestila

Obvestilo: Kamerat med prazniki ne bo izvajal prevozov

Mestna občina Velenje sporoča, da Kamerat med prazniki ne bo izvajal prevozov....
Obvestila

Od danes prepoved obiskov v celjski bolnišnici

V Splošni bolnišnici Celje so od danes, 19. decembra, prepovedani obiski....

Zadnje osmrtnice

Ludovik Melanšek

Ivan Pantner

Aleš Mrak