თარიღი
/   ავტორიSCSA

დანიის მაცხოვრებლების 1,2 მილიონი საიდენტიფიკაციო ინტერნეტში აღმოჩნდა

 რუბრიკა:  სისუსტეები

პერსონალური ინფორმაცია იყო ღია წვდომაში დაახლოებით 5 წლის მანძილზე

დანიური განვითარების და სიმპლიფიკაციის სააგენტომ (Udviklings- og Forenklingsstyrelsen) აღმოაჩინა მონაცემების გაჟონვა TastSelv Borger სერვისის მუშაობაში. აღნიშნული სერვისი იმართება ამერიკული კომპანია DXC Technology – ს მიერ. TastSelv არის პლატფორმა, რომლის საშუალებითაც მოქალაქეებს შეუძლიათ მართონ თავისი გადასახადები, საშემოსავლო დეკლარაციები და ა.შ. საქართველოში არსებული შემოსავლების სამსახურის – RS პორტალის მსგავსად.

მოქალაქეების პერსონალური მონაცემები, საიდენტიფიკაციო ნომრების (CPR-nummer) ჩათვლით იყო ღია წვდომაში. ამის გაშუქება პირველად Danmarks Radio – ომ მოახდინა. შეცდომა იყო თვითონ Tastselv Borger  სერვისის ფუნქციონალში, როდესაც მომხმარებელი ირჩევდა “საკონტაქტო მონაცემების ცვლილების” ფუნქციას, შეცდომიდან გამომდინარე პერსონალური მონაცემები იგზავნებოდა Google და Adobe – ს სერვისებთან ვებ მისამართის ნაწილის სახით.

Google Hosted Libraries სერვისი შექმნილია მომხმარებლის იდენტიფიცირებისთვის სრული ინფორმაციის ამოშლისათვის სისტემაში შესვლამდე. ამგვარად, დამუშავების პროცესში Google-თან არანაირი ინფორმაცია არ უნდა გაგზავნილიყო. სააგენტოს განცხადებით გავრცელებული მონაცემები ვერ მოხვდებოდა Google და Adobe-სთან, რადგან მთელი ინფორმაცია იყო დაშიფრული. მაგრამ, CSIS კომპანიის ექსპერტმა Peter Kruse – მა დააზუსტა, რომ Google-ს ჰქონდა წვდომა როგორც მინიმუმ 1,2 მილიონ საიდენტიფიკაციო ნომერთან, რადგან ეს მონაცემები არ იყო დაშიფრული.

საბოლოოდ კომპანია DXC აღიარა შეცდომის არსებობა და მალევე იგი იქნა გასწორებული. ასევე, ორგანიზაციის განცხადებით, ღია წვდომაში არსებული მომხმარებლის პირადი მონაცემები არ იყო კომპრომიტირებული.

პუბლიკაციის გაზიარება

Facebook
Twitter
LinkedIn
Telegram

მოგეწონათ სტატია ?

გამოიწერეთ ჩვენი სიახლეები

სხვა სტატიები

I agree to Privacy Policy of Scientific Cyber Security Association