Search

Ajpes ni poskrbel za osnovno internetno varnost

V vsakem sistemu tičijo ranljivosti. Na spletu, pa kar mrgoli poznavalcev le teh. Gigant Google je nazadnje ponujal kar 100.000 dolarjev kot nagrado, ...

V vsakem sistemu tičijo ranljivosti. Na spletu, pa kar mrgoli poznavalcev le teh. Gigant Google je nazadnje ponujal kar 100.000 dolarjev kot nagrado, če odkrijete informacijsko ranljivost na njihovem novem izdelku Chromebook. Iz strani Ajpesa, čigar odgovornost je ogromna, torej shranjevanje zasebnih podatkov, pa ne samo, da ne poznajo pojma “preprečevanje in ne popravljanje”, temveč ni poskrbljeno niti za osnovno internetno varnost. Nedavni napad pa se je izrazil kot rdeči alarm o njihovi ne-varnosti sistema. Napadov naj bi bilo celo več.

Milan Gabor, ki nadaljuje svojo karierno pot z vodenjem podjetja Viris, ki se ukvarja z informacijsko varnostjo, pojasnjuje, da je šlo pri napadu iz strani Ajpesa za “osnovnošolsko” spletno ranljivost. 

Pri prvem februarskem vdoru je šlo za napad imenovan SQL-vrivanje (SQL Injection). Eden najbolj razširjenih internetnih napadov, ki velja pri izdelavi spletne aplikacije kot osnova. Pri takem napadu gre za vpis zlonamerne kode v tekstovno polje na spletni strani. Koda je spisana v programskem jeziku SQL, ki izvaja poizvedbe v podatkovno bazo. Glede na to, da gre za poizvedbe v podatkovno bazo, si lahko predstavljate, kako hude so lahko možnosti oškodbe sistema. Lahko gre za enostavno pridobitev želenih podatkov, lahko pa se sistem delovalnja tudi trajno oškodi. Informacijska varnost javne uprave kot kaže drvi proti katastrofi.

Na Ajpesu so pojasnili, da je šlo za dobro organiziran napad, pri katerem pa le ni prišlo do večjega dostopa zasebnih podatkov, temveč je načrtno udaril le po eni osebi. Svoje informacijske ranljivosti, pa naj bi po tem odpravili.

Tudi po sedajšnji zagotovitvi zaupanja v sistem iz strani Ajpesa, pa na Slo-Tech forumu, še vedno odsvetujejo uporabo njihove podpisne komponente.

Več novic

Družba

TOM telefon opozarja na pomen svetovanja otrokom v stiski

Pri telefonu za otroke in mladostnike TOM ob današnjem mednarodnem dnevu telefonov za pomoč otrokom v stiski opozarjajo, kako pomembno je za otroka, da ima možnost za stik z zaupanja...
Družba

Velenje že tretjič prejelo nagrado za najbolj varno mesto

Mestna občina Velenje je za leto 2024 prejela nagrado za najbolj varno mesto v kategoriji mestnih občin. Neodvisna komisija Slovenian Grand Security Award je v okviru ocenjevanja izpostavila sistemski pristop...
Šport

Prvi cilj slovenskih odbojkaric zaključni turnir zlate lige – turnir bomo spremljali tudi v Velenju

V slovenskem taboru so si po poročanju STA za prvi cilj sezone postavili zaključni turnir zlate lige, ki bo na Švedskem. V sklopu Zlate evropske lige bomo Slovenke sicer spremljali...
Družba

Sodelujte pri pripravi nove vizije in strategije Mestne občine Velenje

Mestna občina Velenje želi z aktivno vključitvijo občanov oblikovati novo vizijo in strategijo razvoja občine do leta 2040 (VIS MO Velenje). Trenutno veljani VIS bo kmalu potekel, pa tudi cilji...

OBVESTILA

Obvestila

Začel se je 40. Tiki Rally Velenje: Danes in jutri zaprte nekatere lokalne ceste

Začel se je 40. Tiki Rally Velenje, ki letos poteka od 22. do 24. maja. Zaradi dirke bodo danes in jutri zaprte nekatere lokalne ceste - preverite katere in kdaj....
Obvestila

Jutrišnji Petek v mestu (spet) v nemilosti vremena

Tako kot prejšnji teden, tudi tokrat vreme ni najbolj naklonjeno tretjemu Petku v mestu. Z jutrišnjim (ne)majskim vremenom res ni šale – napovedani so dež, nevihte in temperature, ki bolj...
Obvestila

Zaradi prometne nesreče oviran promet pri Esotechu

Previdno in počasi....
Obvestila

Storitve cvetličarne Rož’ca začasno v Vrtnem centru na Koroški cesti

Zaradi prenove Cankarjeve so storitve cvetličarne Rož'ca začasno prestavljene v Vrtni center na Koroški cesti 40a....

Zadnje osmrtnice

Stanislava Črepinšek

Lučka Marinšek

Zvonko Jeraj