Bezprecedensowa luka w ZUS: Jak łatwo można było poznać zarobki Polaków?
Bezprecedensowa luka w ZUS: Jak łatwo można było poznać zarobki Polaków?
W ostatnich dniach w mediach pojawiła się informacja dotycząca wielkiej luki w internetowej platformie ZUS, która umożliwiała dostęp do danych zarobkowych milionów Polaków. Dzięki tej niedoskonałości, wystarczyło znać imię, nazwisko oraz PESEL, aby założyć konto i uzyskać dostęp do wrażliwych informacji.
Po pierwszym logowaniu, ZUS automatycznie uzupełniał konto o szereg danych osobowych, w tym historię zatrudnienia, informacje o pobieranych świadczeniach oraz wysokości składek OFE. To sprawiało, że osoba, która zdobyła dostęp, mogła w łatwy sposób zidentyfikować zarobki innych.
Na szczęście, po dwóch miesiącach intensywnych prac, luka została załatana. W wyniku zmian, Profil Zaufany został wydzielony z platformy ePUAP, co znacząco zwiększa bezpieczeństwo użytkowników. Warto jednak zadać sobie pytanie, jak to możliwe, że tak poważna niedopatrzenie mogło mieć miejsce?
Na podstawie: Źródła








