Bezpieczeństwo w sieci: Błąd w systemie Bank Millennium ujawnia dane klientów!
Bezpieczeństwo w sieci: Błąd w systemie Bank Millennium ujawnia dane klientów!
Bank Millennium znalazł się w centrum uwagi po ujawnieniu poważnego błędu, który umożliwiał pobieranie polis ubezpieczeniowych z danymi osobowymi innych klientów. Wystarczyło jedynie zmienić liczbę w linku, aby uzyskać dostęp do cudzej polisy.
Nasz Czytelnik, który natrafił na ten problem, próbował zgłaszać incydent na infolinię. Otrzymał jednak informację, że to nie błąd, a zmiana cyfr w linku nie jest zalecana. Na szczęście, po naszym zgłoszeniu, błąd został szybko naprawiony.
W systemie Millenet można było pobrać polisy ubezpieczeniowe OC, które zawierały wrażliwe dane, takie jak: imię i nazwiskoPESELadresyinformacje o samochodzie, w tym nr VIN i rejestracja
Link do polisy miał postać: https://www.bankmillennium.pl/osobiste2/Insurances/InsuranceDetails/GetDocument?policyNumber=46000000xxxx. To zdarzenie podkreśla, jak ważne jest bezpieczeństwo danych w systemach bankowych.
Na podstawie: Źródła








