Dziura w systemie e-TOLL: można było pobrać dane użytkowników
Początki bywają trudne. Z ledwie co oddanego do użytku systemu poboru opłat e-TOLL można było pobrać dane użytkowników, w tym ich PESEL-e. Winne okazało się znów niezbyt dobrze zabezpieczone API.
SynGromu z- #
- #
- #
- 53
Komentarze (53)
najlepsze
Komentarz usunięty przez moderatora
xD
#analfabetyzm
Nie czaje kompletnie skąd ludzie wzięli tą bzdurę xD E-toll jest jaki jest, ale nigdzie, nikt nigdy nie napisał, że aplikacje trzeba włączyć na bramce - przecież to nonsens. Aplikacja rządowa nie wymagałaby od użytkownika łamania prawa w postaci używania telefonu w trakcie jazdy (niezależnie od tego jak głupi jest ten
Zamiast oprzeć się już na gotowych rozwiązaniach czyli podpięcie nr rejestracyjnego do systemu płatności i rozpoznawanie go przez kamery anpr na wjeździe i zjeździe to trzeba mieć cały czas włączona apke w tle i telefon cały czas podpięty pod ładowarkę bo jak się rozładuje to automat nie rozliczy nas za przejazd.
Tesz rzad - domagamy sie zeby kazdy producent oprogramowania dostarczal nam backdoora w ramach dbania o wasze bezpieczenstwo. Zapewniamy ze nie wycieknie :p