Luka w biznes.gov.pl: Dane przedsiębiorców zagrożone!
Luka w biznes.gov.pl: Dane przedsiębiorców zagrożone!
W ostatnich dniach na jaw wyszła poważna luka w serwisie biznes.gov.pl, która narażała dane osobowe przedsiębiorców. Zgodnie z informacjami opublikowanymi przez niebezpiecznik.pl, każdy mógł bez trudu pobrać niejawne dane dowolnej firmy.
Jak to działa? Wystarczyło wpisać nazwę firmy w wyszukiwarce CEIDG, a unikalny identyfikator przedsiębiorcy zawarty w URL pozwalał na dostęp do jego konta na biznes.gov.pl. Dzięki temu, nieautoryzowane osoby mogły ściągać dane, takie jak data urodzenia czy PESEL.
Na dodatek, błąd w API umożliwiał masowe pobieranie tych informacji, co stawia pod znakiem zapytania bezpieczeństwo całego systemu. Ministerstwo Rozwoju i Technologii już zadeklarowało, że prace nad usunięciem luki zostały rozpoczęte.
Na podstawie: Źródła








