Search

Ajpes ni poskrbel za osnovno internetno varnost

V vsakem sistemu tičijo ranljivosti. Na spletu, pa kar mrgoli poznavalcev le teh. Gigant Google je nazadnje ponujal kar 100.000 dolarjev kot nagrado, ...

V vsakem sistemu tičijo ranljivosti. Na spletu, pa kar mrgoli poznavalcev le teh. Gigant Google je nazadnje ponujal kar 100.000 dolarjev kot nagrado, če odkrijete informacijsko ranljivost na njihovem novem izdelku Chromebook. Iz strani Ajpesa, čigar odgovornost je ogromna, torej shranjevanje zasebnih podatkov, pa ne samo, da ne poznajo pojma “preprečevanje in ne popravljanje”, temveč ni poskrbljeno niti za osnovno internetno varnost. Nedavni napad pa se je izrazil kot rdeči alarm o njihovi ne-varnosti sistema. Napadov naj bi bilo celo več.

Milan Gabor, ki nadaljuje svojo karierno pot z vodenjem podjetja Viris, ki se ukvarja z informacijsko varnostjo, pojasnjuje, da je šlo pri napadu iz strani Ajpesa za “osnovnošolsko” spletno ranljivost. 

Pri prvem februarskem vdoru je šlo za napad imenovan SQL-vrivanje (SQL Injection). Eden najbolj razširjenih internetnih napadov, ki velja pri izdelavi spletne aplikacije kot osnova. Pri takem napadu gre za vpis zlonamerne kode v tekstovno polje na spletni strani. Koda je spisana v programskem jeziku SQL, ki izvaja poizvedbe v podatkovno bazo. Glede na to, da gre za poizvedbe v podatkovno bazo, si lahko predstavljate, kako hude so lahko možnosti oškodbe sistema. Lahko gre za enostavno pridobitev želenih podatkov, lahko pa se sistem delovalnja tudi trajno oškodi. Informacijska varnost javne uprave kot kaže drvi proti katastrofi.

Na Ajpesu so pojasnili, da je šlo za dobro organiziran napad, pri katerem pa le ni prišlo do večjega dostopa zasebnih podatkov, temveč je načrtno udaril le po eni osebi. Svoje informacijske ranljivosti, pa naj bi po tem odpravili.

Tudi po sedajšnji zagotovitvi zaupanja v sistem iz strani Ajpesa, pa na Slo-Tech forumu, še vedno odsvetujejo uporabo njihove podpisne komponente.

Več novic

Družba

V Velenju širijo mrežo električnih polnilnic

V Mestni občini Velenje širijo in urejajo mrežo električnih polnilnic ter uvajajo novosti, ki naj bi zagotovile bolj pregledno, dostopno in trajnostno naravnano e-mobilnost v mestu. Svetnice in svetniki so...
Družba

Simfonična poslastica: Praznični valček ob 200-letnici rojstva Johanna Straussa mlajšega

S prazničnim koncertom bodo to sredo, 10. decembra, ob 19. uri v Domu kulture Velenje obeležili 200-letnico rojstva Johanna Straussa mlajšega, 150-letnico rojstva Mauricea Ravela, 150-letnico smrti Georgesa Bizeta, 100-letnico...
Gospodarstvo

Šesti blok Teša po planirani ustavitvi ponovno skrbi za ogrevanje Šaleške doline

Šesti blok Termoelektrarne Šoštanj (Teš), ki je bil skladno s planom 15. novembra ustavljen zaradi izvedbe poremontnih preizkusov na plinski turbini, so v ponedeljek zjutraj ponovno sinhronizirali z omrežjem. V...
Družba

Iskanje 43-letnika preklicano

Policija preklicuje iskanje 43-letnega B. Š. iz območja Radelj ob Dravi....

OBVESTILA

Obvestila

Obvestilo o motnjah dobave toplotne energije na Prešernovi, Jenkovi in Cesti talcev

V sredo in četrtek bo na določenih predelih Velenja motena dobava toplotne energije....
Obvestila

Zaradi porasta respiratornih obolenj prepoved obiskov v Bolnišnici Topolšica

Z namenom preprečevanja in širjenja okužb so v topolški bolnišnici obiski prepovedani....
Obvestila

V Šoštanju z delom pričela nova zobozdravnica

Zdravstveni dom Velenje obvešča, da je v Zdravstveni postaji Šoštanj, na enoti za odraslo zobozdravstvo, z delom pričela zobozdravnica Laura Pečnik, dr. dent. medicine....
Obvestila

V SB Celje omejili obiske na vseh oddelkih

V Splošni bolnišnici Celje so zaradi porasta števila primerov gripe z današnjim dnem omejili obiske hospitaliziranih pacientov na vseh oddelkih na eno zdravo osebo....

Zadnje osmrtnice

Mihael Pevnik

Stanko Globočnik

Marta Težak