Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko234
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking

    Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

424

Wrażliwe dane medyczne milionów Polaków na wyciągnięcie ręki OpenSecurity.pl

Wrażliwe dane medyczne milionów Polaków na wyciągnięcie ręki OpenSecurity.pl

Wrażliwe dane medyczne milionów Polaków na wyciągnięcie ręki - problem w popularnych bazach Firebird - Hard-coded credentials

tetraedr
tetraedr
z
opensecurity.pl
dodany: 11.06.2024, 06:48:33
  • #
    bezpieczenstwo
  • #
    bezpieczenstwoit
  • #
    hacking
  • #
    medycyna
  • 38
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (38)

najlepsze

gchmurka
gchmurka
11.06.2024, 09:21:18 via Wykop
  • 45
Domyślne hasła to jedno, ale tragedią jest że jakiś admin bazy danych bez dodatkowych zabezpieczeń (vpn, czy choćby firewall na IP klienta który kupił soft) wystawiał na świat.
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

gchmurka
gchmurka
11.06.2024, 11:50:22 via Wykop
  • 63
@tetraedr: ogólnie to problem całej branży IT. Juniorzy devadmin i programiści nie przeznaczą kilku minut na zabezpieczenie liczy się succes fee i dostarczenie usługi. Nawet nie zastanowią się jak zrobić aby cokolwiek było było bezpieczniej. Jak działa to działa, zadanie odfajkowane i potem okazuje się, że usługa wisi z domyślnym hasłem na zewnętrznej adresacji bez firewala. Widzę to po młodych ludziach w mojej branży. Oczywiście mają wiele zalet, których brakuje
  • Odpowiedz
CapaciousCore
CapaciousCore
11.06.2024, 15:15:13 via Wykop
  • 38
@gchmurka: Przecież to normalka, cięcie kosztów na IT to podstawa. Dym zaczyna się jak dojdzie do incydentu. A co ma do tego programista? Programista stworzył system, a to że administrator nie potrafił zgodnie ze sztuką wszystkiego poustawiać to jest inna para kaloszy. Ogólnie obsługa placówek medycznych to dobry hajs ale i dużo nerwów z leśnymi dziadami. Bo do tej pory Halinka czy inny Stefan pamiętał admin12345, a teraz jak ma
  • Odpowiedz
TrueShutDown
TrueShutDown
11.06.2024, 22:11:35 via Android
  • 21
Dobrze ze jest RODO, dzięki temu nie ma wycieków
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

996ef650daf32b92bf708bc9376908ea
996ef650daf32b92bf708bc9376908ea
996ef650daf32b92bf708bc9376908ea
12.06.2024, 07:37:14 via Wykop
  • -7
Dobrze ze jest RODO, dzięki temu nie ma wycieków


@TrueShutDown: Dobrze że są jabłka, dzięki temu znamy smak truskawek. Coś takiego napisałeś. RODO nie jest od zapobiegania wyciekom.
  • Odpowiedz
patefoniq
patefoniq
12.06.2024, 10:30:41 via Wykop
  • 6
RODO nie jest od zapobiegania wyciekom.


@996ef650daf32b92bf708bc9376908ea: Jeśli mówimy o wycieku danych osobowych, to od czego jest RODO?
  • Odpowiedz
milyges
milyges
12.06.2024, 08:35:46 via Wykop
  • 9
Pisałem o tym w 2014r do kilku redakcji, ale nikt nie podjął tematu... Samo to że instalator nie wymagał podawania żadnego hasła do bazy na żadnym komputerze było podejrzane, a potem jeszcze do debugowania dostałem klienta pgsql + biblitekę libpq "nieoficjalną" + hasło które pozwalało podpiąć się do bazy i przejrzeć czy tabele się dobrze założyły :D
milyges - Pisałem o tym w 2014r do kilku redakcji, ale nikt nie podjął tematu... Samo...

źródło: obraz

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

gimnazjumqqq
gimnazjumqqq
11.06.2024, 21:38:24 via Wykop
  • 5
Rzuć ktoś linkiem ;) Nawet priv. Sprawdzę badania teściowej ( ͡° ͜ʖ ͡°)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Rustyyyy
Rustyyyy
11.06.2024, 19:59:48 via Wykop
  • 4
Znowu wyciek danych polskich instytucji?
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

takJakLubimy
takJakLubimy
12.06.2024, 04:32:48 via Wykop
  • 2
Grubo.
Temat pokazuje jak na dłoni standardy programistyczne, administracyjne oraz świadomość userów na poziomie Bantustanu.
A to dane wrażliwe, medyczne. Firmy biorące gruby hajs...
Pomyślcie teraz o kolejnictwie, energetyce i elektrowniach atomowych.
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

patefoniq
patefoniq
12.06.2024, 10:29:46 via Wykop
  • -1
@takJakLubimy: no cóż, najłatwiej oszczędzać na IT.
  • Odpowiedz
patefoniq
patefoniq
12.06.2024, 10:34:31 via Wykop
  • 0
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Wykoman
Wykoman
Wykoman
12.06.2024, 08:25:43 via Wykop
  • 0
Tacy dostawcy aplikacji powinni mieć swoje programy bezpieczeństwa i zatrudniać ludzi z kwalifikacjami do nadzoru całego SDLC. To powinien być wymóg, a że są takie luki to nie wiem czy czasami GDPR nie powinno się sprawdzić. Może i kara by się komuś przydała, Januszom.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

milyges
milyges
12.06.2024, 08:23:49 via Wykop
  • 0

Komentarz usunięty przez autora

JanuszSebaBach
JanuszSebaBach
12.06.2024, 08:20:46 via Wykop
  • 0
"zawierać ów podatność" :D
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Jak znana firma AbCar oszukała klienta na 60 tysięcy euro
Jak znana firma AbCar oszukała klienta na 60 tysięcy euro
2878
Ogólnopolski Protest Przeciwko "Strefie Czystego Transportu"
Ogólnopolski Protest Przeciwko "Strefie Czystego Transportu"
2412
Od września zero złotych na życie. MAM DOŚĆ!
Od września zero złotych na życie. MAM DOŚĆ!
2070
Netflix i jego "bajki" dla dzieci
Netflix i jego "bajki" dla dzieci
2002
Bartosiak 2 tyg. temu: Amerykanie wyraźnie przegrywają z Wenezuelą
Bartosiak 2 tyg. temu: Amerykanie wyraźnie przegrywają z Wenezuelą
1968
Pokaż więcej

Powiązane tagi

  • #polska
  • #security
  • #ciekawostki
  • #internet
  • #informatyka
  • #prawo
  • #cyberbezpieczenstwo
  • #hacking
  • #policja
  • #it
  • #wydarzenia
  • #prywatnosc
  • #heheszki
  • #niebezpiecznik
  • #komputery

Wykop © 2005-2026

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia