Dane tysięcy wniosków z poznańskiego systemu PEKA były ogólnodostępne

Sprawą być może największego ataku na polską infrastrukturę bankową w historii zainteresowały się już nie tylko polskie media. O kuriozalnym przypadku, kiedy instytucja, której celem jest między innymi standaryzacja zabezpieczeń, sama staje się ofiarą ataku, a następnie rozsiewa szkodliwe oprogramowanie wśród banków, napisał między innymi The Register. Sprawą zajęło się już ABW, jednak atak na Komisję Nadzoru Finansowego nie jest jedynym przypadkiem spektakularnej polskiej wpadki w kwestii bezpieczeństwa w ostatnim czasie. Sprawa, o której donosi Niebezpiecznik nie robi już być może takiego wrażenia, jak atak na cały sektor bankowy, jednak także jest poważna. Z poznańskiego systemu PEKA przez ostatnie dni można było łatwo pozyskać komplet danych osobowych mieszkańców stolicy Wielkopolski.

Obraz

PEKA to poznańska karta miejska, która umożliwia korzystanie z komunikacji miejskiej oraz innych usług. Do jej pozyskania konieczne jest złożenie wniosku. I to właśnie do nich można było uzyskać dostęp, wpisując jedynie w przeglądarce odpowiedni adres: https://www.peka.poznan.pl/SOP/account/complaintAttachment.jspb?loid=XXXXXXXX, gdzie iksy wystarczy zastąpić cyframi. W ten sposób można było przeglądać wnioski, na których widniały imię i nazwisko, PESEL, data urodzenia, adres, numer telefonu i e-mail. Wszystko to opatrzone zdjęciem.

Niebezpiecznik zwrócił się juz do poznańskiego zarządcy, który niezwłocznie zablokował dostęp oraz wprowadził prace modernizacyjne. Ta szybka reakcja może być źródłem pochwał, jednak uwagę zwraca fakt, że Zarząd Transportu Miejskiego w Poznaniu utrzymuje, że dostęp do bazy uzyskali tylko redaktorzy Niebezpiecznika, choć ci twierdzą, że miała go jeszcze co najmniej jedna osoba. To pod dużym znakiem zapytania stawia bezpieczeństwo danych z systemu PEKA w ciągu ostatnich dni.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Zastrzegasz PESEL? Są dwa wyjątki
Zastrzegasz PESEL? Są dwa wyjątki
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀