Wielkopolskie Centrum Medycyny Pracy: Alarmująca Luka w Bezpieczeństwie!
Wielkopolskie Centrum Medycyny Pracy: Alarmująca Luka w Bezpieczeństwie!
Wielkopolskie Centrum Medycyny Pracy znalazło się w centrum uwagi po wykryciu poważnej luki w systemie. Marcin, jeden z pacjentów, odkrył, że zmieniając numer ID w przeglądarce, mógł uzyskać dostęp do wyników badań innych pacjentów.
Ta klasyczna podatność IDOR (Insecure Direct Object References) pozwalała na przeglądanie wyników badań poprzez wprowadzenie dowolnego identyfikatora. Marcin natychmiast zgłosił problem do CERT Polska, co pokazuje, jak ważne jest dbanie o bezpieczeństwo danych.
Pomimo zgłoszenia, nie wiadomo, jakie działania podjęto w celu naprawy sytuacji. Nasza redakcja postanowiła skontaktować się bezpośrednio z WCMP, aby uzyskać więcej informacji na ten temat.
Na podstawie: Źródła








