Ugrás a fő tartalomra

Egymillió portugál adatait adta ki egy alkalmazás



Az ország egyik legnagyobb adatkiszivárgási botránya robbant ki.

Tim Wiengarten, a rabbit mobile vezérigazgatója blogbejegyzésében számolt be arról, hogy Portugáliában nyilvánosságra kerülhettek több mint egymillió állampolgár személyes adatai. Az információ Joao Santosnak, a lisszaboni irodájukban dolgozó fejlesztési vezetőnek köszönhetően vált ismertté.

Santos körülbelül két héttel ezelőtt találkozott az EPAL cég MyAqua nevű alkalmazásával, amely nem csupán Lisszabon, hanem néhány más nagy portugáliai körzet vízellátásával is foglalkozik. A program számos dolgot tesz lehetővé a felhasználók számára, többek között megváltoztathatják a szerződésben lévő adataikat, betekinthetnek a számláikba, módosíthatják a fizetési módokat és jelezhetik a vízhálózatban tapasztalt üzemzavarokat. Ahhoz, hogy mindez megvalósulhasson, szükség van egy kapcsolatra az adatbázishoz, ahol központilag tárolják a fájlokat.

Santos nem bízott a kapcsolatban és egy teszteszközzel közelebbről is megvizsgálta azt. Ezek a szoftverek általában szabadon elérhetők. Mint kiderült, aggodalmai nem voltak alaptalanok, ugyanis minden további azonosítás és ügyfélszám megadása nélkül sikerült hozzáférnie az ügyfelek aktáihoz. Többek között láthatóvá váltak a telefonszámok, az e-mail címek, a személyi igazolványok számai és az adószámok, az alkalmazott fizetési módok, a számlázási és a lakáscímek, valamint az adott címeken lakó emberek száma. S mindez több mint egymillió embert érintett, ugyanis nem csupán a MyAqua kapcsolata volt sebezhető, hanem összesen 14 vízellátási cégé, amelyek együttműködtek az EPAL rendszerével. Mindegyik adat teljesen nyíltan, titkosítás nélkül volt tárolva és azokat ráadásul titkosítatlan kapcsolatokon keresztül továbbították.

Megjegyzések

Népszerű bejegyzések ezen a blogon

Az IT és információbiztonsági szakma tetoválásainak jelentésmorfológiája

Az IT és információbiztonsági szakma tetoválásainak jelentésmorfológiája Blogzóna IT Itt az ideje, hogy az IT és a biztonsági szakmán belül elterjedt és gyakori tetoválásokat összegyűjtsük és közelebbről megvizsgálva a képi világukat, leírjuk, milyen jelentéssel bírnak, mit is jelképeznek, kik és hogyan, hol viselik őket. 1-89-19-68 A hackerek kedvelt tetoválása. A számok a periódusos rendszer elemein keresztül a HACKER feliratot adják ki (H- 1 Hidrogén, AC- 89  Aktínium, K- 19  Kálium, ER- 68  Erbium). Az öt pont jelentheti a feketekalapos hacker börtönviseltségét (bérletvásárlás után), etikus hacker esetében azonban az éles projekteken edződést és a field tapasztalatot szimbolizálja. Más értelmezésben az éles projekt során az etikus hackert (középső pont) bekeríti saját projektvezetője és salese, az ügyfél projektvezetője és az ügyfél biztonsági vezetője. Vörös háromszög a bal mellbimbó körül, „People, Process, Technology” felirattal az élek...

Mesterséges intelligencia startupot vett a Nike

A cég azért hajtotta végre a felvásárlást, mert szeretné megfejteni, hogy mit akarnak az ügyfelei. A tengerentúli székhelyű edzőcipő-, sportruházat- és sportszergyártó  megvásárolta  a  Celect nevű bostoni székhelyű mesterséges intelligencia startupot. A Nike azért döntött a tranzakció mellett, mert úgy érezte, hogy a vállalkozásban ott van a potenciál arra, hogy többet tudhasson meg az ügyfeleiről és arról, hogy miért döntenek egy adott termék megvétele mellett. A Celect a megadott kiskereskedelmi adatok alapján készíti el a számításait, amelyek komoly segítséget jelenthetnek akkor, ha például egy sportszergyártó költség-haszon elemzéseket akar elvégezni. Eric Sprunk, a Nike ügyvezető igazgatója kijelentette, hogy miután a termékeik iránt egyre nagyobb a kereslet, ezért kiemelten fontos számukra az adatok optimalizálása és az, hogy reagálni tudjanak a fogyasztói magatartásokra. Így nagyon is személyre szabott módon tudják kiszolgálni a vásárlóikat. A két fél az ü...

Sziszifuszi robotok és túlontúl menő házak az IKEA központjában

CSURGÓ DÉNES KÖVETÉS 2018.06.17. 17:11 Van valami gyermekien lenyűgöző, ugyanakkor szomorkás egy robot látványában, amelynek az a dolga ezen a világon, hogy nagyon finoman, óvatosan kinyisson majd becsukjon egy kutyafej formájú uzsonnásdobozt, és ezt elismételje úgy 15-20 ezerszer. Pedig ez az egyszerre mechanikus és egyszerre drámai látvány fogadott, amint beléptem az IKEA teszlaborjába a festőien semmi közepén lévő Älmhult városában, ahol az IKEA központja is van. Itt a tesztlabor mellett megnézhettem, hogy hogyan is rendezik be a lakásukat az IKEA dizájnerei, vagy hogy milyen bútorokat tervez a cég egy Mars-expedícióra. Az IKEA volt olyan kedves, hogy még vagy 200 másik újságíróval együtt meghívott a Democratic Design Days nevű rendezvényére, ami valójában egy kétnapos PR esemény, amelyen a világ talán legnagyobb bútorgyártója megmutatja, hogy mik kerülnek majd a boltokba jövőre, bejelenti, hogy milyen menőséget tervez a...