Niebezpieczne Luki w Systemach Testów na COVID-19
Niebezpieczne Luki w Systemach Testów na COVID-19
Nowe przypadki luk w zabezpieczeniach systemów testów na koronawirusa budzą poważne obawy. Ostatnio odkryto, że niektóre laboratoria nie wymagają uwierzytelnienia przy dostępie do wyników testów, co stwarza poważne zagrożenie dla prywatności pacjentów.
Na jednym z forów pojawiły się zrzuty ekranowe pokazujące, jak można uzyskać dostęp do danych, wykorzystując jedynie numer zlecenia i daty urodzenia. Tego typu metody są alarmujące, zwłaszcza w czasach, gdy bezpieczeństwo danych jest kluczowe.
Po zgłoszeniu problemu firma odpowiedziała szybko, wprowadzając mechanizm CAPTCHA. Choć to krok w dobrym kierunku, należy mieć nadzieję, że to rozwiązanie jest jedynie tymczasowe. W przeciwnym razie, podobne luki mogą być wykorzystywane przez osoby o złych intencjach.
Warto pamiętać, że wiele systemów tworzonych jest w pośpiechu, co często prowadzi do słabych zabezpieczeń. Właściwe testowanie i audyt bezpieczeństwa powinny być priorytetem dla wszystkich firm zajmujących się danymi osobowymi.
Na podstawie: Źródła








