2021. augusztus 16., 12:56

IT vállalat: Az NCZI újfent nem tudta megőrizni emberek millióinak személyes adatait

A Nemzeti Egészségügyi Információs Központ (NCZI) ismét nem tudta megvédeni több millió ember személyes adatait. Ezt állítja a szlovák Nethemba biztonsági informatikai cég, amely elsősorban webes alkalmazások biztonságára és penetrációs tesztelésére specializálódott. Weboldalán rámutatott arra, hogyan lehet bármely beoltott állampolgár európai oltási kártyáit beszerezni. A társaság megszerezte a szlovák politikusok oltási igazolványait.

kinai-hackerek-usa.jpg
Fotó: Archívum

A vállalat rámutatott arra, hogy a hozzáférhető forrásokkal dolgozott. Először is, az eHranica alkalmazásban egy kritikus biztonsági rést azonosított, amely lehetővé tette számukra, hogy ellenőrizzék bármely ember oltási profilját.

Ahhoz, hogy bármilyen információt szerezhessünk a személy oltási profiljáról, csak az oltottak születési számát kellett tudnunk

 - mutattak rá.

Annak is megtalálták a módját, hogy támadás útján megszerezzék bármely személy születési számát, csak a neve és születési dátuma alapján, és módot találtak arrais, hogy felfedjék az összes kigenerált férfi és női születési számot, amelyek Szlovákiában érvényesek.

Az informatikai cég felhívta a figyelmet arra is, hogy mivel az eHranica alkalmazásban bárki regisztrálhat bárkit, csak a neve és születési ideje alapján, könnyen lehetséges az NCZI adatbázisát hamis adatokkal szennyezni.

A lehetséges visszaélések óriási terjedelme miatt azt javasolják, hogy teljesen állítsák le az eHranica alkalmazás működését.

Hasonlóképpen egy olyan helyzetben, amikor az olyan állami intézmények, mint az NCZI, ismételten nem tudják biztosítani több millió polgár személyes adatainak védelmét, meg vagyunk győződve arról, hogy le kell állítani a polgárokról folyó további széles körű adatgyűjtést az állam részéről.

- mondták a honlapjukon.

Szintén bírálták a születési szám koncepcióját, és azt javasolják, hogy ne használják azt biztonsági azonosítóként semmilyen érzékeny művelethez.

 

Megosztás
Címkék

Iratkozzon fel napi hírlevelünkre

A Facebook drasztikusan korlátozza híreink elérését. A hírlevelünkbe viszont nincs beleszólása, abból minden munkanapon értesülhet a nap 7 legfontosabb híréről.