Skandal w Telemedi: Jak dane pacjentów znalazły się w niepowołanych rękach?
Skandal w Telemedi: Jak dane pacjentów znalazły się w niepowołanych rękach?
Bezpieczeństwo danych pacjentów to kluczowy temat w dzisiejszym świecie, a ostatni przypadek z serwisu Telemedi.co pokazuje, jak łatwo można je naruszyć. Dzięki zgłoszeniu jednego z Czytelników, odkryto poważną dziurę w systemie, która umożliwiła dostęp do nagrań rozmów tysięcy pacjentów z lekarzami.
Serwis, obsługiwany przez firmę Telmedicin, jest popularny wśród klientów PZU i Allianz, co tylko potęguje wrażenie skali problemu. Błąd w systemie pozwolił na ujawnienie danych osobowych oraz treści rozmów, które często dotyczą intymnych kwestii zdrowotnych.
Wskazówki naszego Czytelnika wskazują na liczne błędy w serwisie, które umożliwiły wydobycie informacji o historiach rozmów. Wykorzystanie UUID otwierało drzwi do kolejnych niebezpiecznych endpointów, co stawia pod znakiem zapytania bezpieczeństwo całego systemu.
Na podstawie: Źródła








