Search

Ajpes ni poskrbel za osnovno internetno varnost

V vsakem sistemu tičijo ranljivosti. Na spletu, pa kar mrgoli poznavalcev le teh. Gigant Google je nazadnje ponujal kar 100.000 dolarjev kot nagrado, ...

V vsakem sistemu tičijo ranljivosti. Na spletu, pa kar mrgoli poznavalcev le teh. Gigant Google je nazadnje ponujal kar 100.000 dolarjev kot nagrado, če odkrijete informacijsko ranljivost na njihovem novem izdelku Chromebook. Iz strani Ajpesa, čigar odgovornost je ogromna, torej shranjevanje zasebnih podatkov, pa ne samo, da ne poznajo pojma “preprečevanje in ne popravljanje”, temveč ni poskrbljeno niti za osnovno internetno varnost. Nedavni napad pa se je izrazil kot rdeči alarm o njihovi ne-varnosti sistema. Napadov naj bi bilo celo več.

Milan Gabor, ki nadaljuje svojo karierno pot z vodenjem podjetja Viris, ki se ukvarja z informacijsko varnostjo, pojasnjuje, da je šlo pri napadu iz strani Ajpesa za “osnovnošolsko” spletno ranljivost. 

Pri prvem februarskem vdoru je šlo za napad imenovan SQL-vrivanje (SQL Injection). Eden najbolj razširjenih internetnih napadov, ki velja pri izdelavi spletne aplikacije kot osnova. Pri takem napadu gre za vpis zlonamerne kode v tekstovno polje na spletni strani. Koda je spisana v programskem jeziku SQL, ki izvaja poizvedbe v podatkovno bazo. Glede na to, da gre za poizvedbe v podatkovno bazo, si lahko predstavljate, kako hude so lahko možnosti oškodbe sistema. Lahko gre za enostavno pridobitev želenih podatkov, lahko pa se sistem delovalnja tudi trajno oškodi. Informacijska varnost javne uprave kot kaže drvi proti katastrofi.

Na Ajpesu so pojasnili, da je šlo za dobro organiziran napad, pri katerem pa le ni prišlo do večjega dostopa zasebnih podatkov, temveč je načrtno udaril le po eni osebi. Svoje informacijske ranljivosti, pa naj bi po tem odpravili.

Tudi po sedajšnji zagotovitvi zaupanja v sistem iz strani Ajpesa, pa na Slo-Tech forumu, še vedno odsvetujejo uporabo njihove podpisne komponente.

Več novic

Družba

Informacijski pooblaščenec v preventivno pregledovanje spletnih strani in mobilnih aplikacij za otroke

Informacijski pooblaščenec se bo ta teden pridružil več kot 30 nadzornim organom za varstvo osebnih podatkov in zasebnosti v mednarodni preventivni akciji, v sklopu katere bodo nadzorni organi pregledali spletne...
Družba

Na portalu zVEM po novem tudi informacije o medicinskih pripomočkih

Uporabniki portala zVEM lahko tam odslej preverijo podatke o tem, kdaj lahko prejmejo nov medicinski pripomoček, podatke o prejetih medicinskih pripomočkih in naročilnicah za medicinske pripomočke, ki še niso bili...
Družba

Od danes je mogoče oddati vlogo za pravico do dolgotrajne oskrbe v instituciji

Vstopne točke na centrih za socialno delo od danes sprejemajo vloge za pravico do dolgotrajne oskrbe v instituciji, ki se bo začela izvajati 1. decembra, so za STA potrdili na...
Družba

V petek bo v Šentilju zaživela Adventna zgodba

V Kulturno-prosvetnem društvu FS Šentilj ne počivajo. Adventna zgodba bo zaživela tudi letos....

OBVESTILA

Obvestila

V sredo motena dobava pitne vode – območje Splitske ulice, Ceste na vrtače, Ceste IX in Ceste X

Komunalno podjetje Velenje obvešča uporabnike na območju Splitske ulice, Ceste na vrtače, Ceste IX in Ceste X v Velenju, da bo v sredo, 26. 11. 2025, med 8. in 15....
Obvestila

V sredo bo prekinjena dobava toplotne energije – KS Gorica

Komunalno podjetje Velenje obvešča uporabnike, da bo na območju KS Gorica v Velenju v sredo, 26. 11. 2025, od 7.00 do 15.00 prekinjena dobava toplotne energije zaradi vzdrževalnih del na...
Obvestila

V SB Celje sprejeli ukrep prepovedi obiska pacientov na kardiološkem oddelku

Iz Splošne bolnišnice Celje obveščajo, da so zaradi porasta števila hospitaliziranih pacientov s covidom-19 z današnjim dnem, 24. novembrom, sprejeli ukrep prepovedi obiskov pacientov, hospitaliziranih na Kardiološkem oddelku. Prepoved obiskov...
Obvestila

Od ponedeljka popolna zapora ceste Pokopališče–Jemej v Podkraju

Od ponedeljka, 24. novembra, bo zaprta cesta Pokopališče–Jemej v Podkraju....

Zadnje osmrtnice

Roman Šabec

Terezija Lesnik

Anton Javornik