Search

Ajpes ni poskrbel za osnovno internetno varnost

V vsakem sistemu tičijo ranljivosti. Na spletu, pa kar mrgoli poznavalcev le teh. Gigant Google je nazadnje ponujal kar 100.000 dolarjev kot nagrado, ...

V vsakem sistemu tičijo ranljivosti. Na spletu, pa kar mrgoli poznavalcev le teh. Gigant Google je nazadnje ponujal kar 100.000 dolarjev kot nagrado, če odkrijete informacijsko ranljivost na njihovem novem izdelku Chromebook. Iz strani Ajpesa, čigar odgovornost je ogromna, torej shranjevanje zasebnih podatkov, pa ne samo, da ne poznajo pojma “preprečevanje in ne popravljanje”, temveč ni poskrbljeno niti za osnovno internetno varnost. Nedavni napad pa se je izrazil kot rdeči alarm o njihovi ne-varnosti sistema. Napadov naj bi bilo celo več.

Milan Gabor, ki nadaljuje svojo karierno pot z vodenjem podjetja Viris, ki se ukvarja z informacijsko varnostjo, pojasnjuje, da je šlo pri napadu iz strani Ajpesa za “osnovnošolsko” spletno ranljivost. 

Pri prvem februarskem vdoru je šlo za napad imenovan SQL-vrivanje (SQL Injection). Eden najbolj razširjenih internetnih napadov, ki velja pri izdelavi spletne aplikacije kot osnova. Pri takem napadu gre za vpis zlonamerne kode v tekstovno polje na spletni strani. Koda je spisana v programskem jeziku SQL, ki izvaja poizvedbe v podatkovno bazo. Glede na to, da gre za poizvedbe v podatkovno bazo, si lahko predstavljate, kako hude so lahko možnosti oškodbe sistema. Lahko gre za enostavno pridobitev želenih podatkov, lahko pa se sistem delovalnja tudi trajno oškodi. Informacijska varnost javne uprave kot kaže drvi proti katastrofi.

Na Ajpesu so pojasnili, da je šlo za dobro organiziran napad, pri katerem pa le ni prišlo do večjega dostopa zasebnih podatkov, temveč je načrtno udaril le po eni osebi. Svoje informacijske ranljivosti, pa naj bi po tem odpravili.

Tudi po sedajšnji zagotovitvi zaupanja v sistem iz strani Ajpesa, pa na Slo-Tech forumu, še vedno odsvetujejo uporabo njihove podpisne komponente.

Več novic

Družba

Umrljivost se je leta 2024 malenkost znižala

V letu 2024 je v Sloveniji umrlo 21.506 oseb, od tega 10.733 žensk in 10.773 moških, kar je 34 oseb manj kot leta 2023. Umrljivost je znašala 10,1 promila, kar...
Družba

Kam čez vikend v Velenju: V nedeljo vabljeni k ogledu gledališke predstave “Dnevnik Anne Frank”

Pred nami je konec tedna. Že veste kako ga boste preživeli? Mi smo za vas izbrskali nekaj predlogov....
Družba

Zimski športni park Vista znova odprt

Zimski športni park Vista s progo za tek na smučeh in sankališčem je po včerajšnjem začasnem zaprtju zaradi neustreznih razmer danes znova odprt....
Gospodarstvo

Na cestah danes pričakovati več prometa zaradi konca praznikov in smučarske tekme

Na prometnoinformacijskem centru v dnevih po novem letu, od danes do srede pričakujejo povečan promet, in sicer predvsem od Hrvaške proti Avstriji, nekoliko tudi proti Italiji. Danes je zaradi smučarske...

OBVESTILA

Obvestila

Obvestilo o popolni zapori ceste LC 450132 “Konovska–Škalska cesta”

Komunalno podjetje Velenje obvešča, da je od danes, 29. januarja, vzpostavljena popolna zapora ceste LC 450132 "Konovska–Škalska cesta"....
Obvestila

Iz prodaje odpoklicali več vrst začetnega mleka za dojenčke

Zdravstveni inšpektorat RS so preko evropskega sistema hitrega obveščanja RASFF (Rapid Alert System for Food nad Feed) obvestili o odpoklicih iz prodaje več vrst začetnega mleka za dojenčke zaradi možne...
Obvestila

Obvestilo o prekinitvi dobave toplotne energije – Staro Velenje

Komunalno podjetje Velenje obvešča uporabnike, da bo na območju Starega trga in Ljubljanske ceste v Velenju v petek, 30. januarja, med 8. in 15. uro prekinjena dobava toplotne energije zaradi...
Obvestila

Zimski športni park Vista zaradi neprimernih razmer znova zaprt

Zimski športni park Vista je znova zaprt....

Zadnje osmrtnice

Mladen Jovanović

Božena Gaber

Marjana Oštir