Dziura w systemie e-TOLL: Ujawnione dane użytkowników!
Dziura w systemie e-TOLL: Ujawnione dane użytkowników!
Bezpieczeństwo danych użytkowników systemu e-TOLL zostało poważnie naruszone. Dzięki niezabezpieczonemu API możliwe było pobranie wrażliwych informacji, w tym numerów PESEL.
Problemy rozpoczęły się w momencie, gdy brak odpowiedniego uwierzytelnienia użytkowników w API pozwolił na dostęp do danych innych klientów. Dokładniej, usunięcie parametru beneficiaryId z zapytań sprawiało, że można było zobaczyć dane dotyczące ticketów, takie jak: Imię i nazwiskoAdres e-mailNumer telefonu
Na szczęście, po zgłoszeniu problemu, Ministerstwo Finansów szybko zareagowało i zabezpieczyło system, eliminując lukę.
Na podstawie: Źródła







