Krytyczna podatność umożliwiająca całkowite ominięcie logowania w ZUS-ie

Co najmniej kilkanaście systemów administracji publicznej dostępnych z poziomu internetu było podatnych na atak umożliwiający całkowite pominięcie uwierzytelniania i zalogowanie się na konto dowolnej osoby fizycznej przy założeniu znajomości imienia, nazwiska i numeru PESEL ofiary.

- #
- #
- #
- #
- #
- #
- 129
- Odpowiedz







Komentarze (129)
najlepsze
@kamillus: tak nie potrzeba. Dzięki za informacje XD
źródło: image
PobierzPracowałem przy pue przy "A/C" jako doradcy.
Problem z tymi systemami jest taki, że tak jak normalnie system ma czas życia i jest pisany z grubsza od początku do końca przez jednego-dwóch kontrahentów, to jest
Dla mnie najlepszy jest Płatnik ZUS, do którego jest osobny program do naprawy aktualizacji, "jeśli jakimś trafem nie działa" ( ͡° ͜ʖ ͡°)
@mam_kosmate_mysli: nie ma. Masz obowiązek płacić ZUS jeżeli nie masz stosownych ulg wynikających z ustawy.
@Kismeth: Albo druga równie prawdopodobna opcja - stażysta informatyk za minimalną nawet zauważył i zgłosił problem ale manago kazał mu zamknąć mordę i klepać wg wymagań ( ͡° ͜ʖ ͡°)