[aktualita] E-shop na dálniční známky má bezpečnostní problémy, unikly osobní údaje

Publikováno: 27.1.2020

Celý článek

Přes víkend naprogramovaný e-shop na elektronické dálniční známky, který na hackathonu vytvořili dobrovolníci, má bezpečnostní nedostatky. Kvůli nim se lze dostat k osobním údajům lidí, kteří si testovací známky za symbolické ceny zakoupili. Přečíst lze SPZ vozů, e-maily a telefonní čísla. Správcem osobních údajů je společnost Actum, která hackathon pořádala. Na problémy upozornil například Ondřej Bárta. „API vystavené na http only! Jakákoliv absence validace zadaných hodnot na serverové části…
Nahoru
Tento web používá k poskytování služeb a analýze návštěvnosti soubory cookie. Používáním tohoto webu s tímto souhlasíte. Další informace