Добавить новость

Frankfurter Rundschau: Захарова дразнит своими шутками главу МИД Германии Бербок

Как правильно утилизировать живую и искусственную елку: советы и идеи

На Рязанскую область надвигается атлантичнский циклон «Бернд»

Источник 360.ru: один человек пострадал в ДТП на севере Москвы

World News


Новости сегодня

Новости от TheMoneytizer

Come hanno fatto a ottenere i dati di 5,5 milioni di utenti di InfoCert

A quanto pare, il problema del furto di dati di 5,5 milioni di utenti InfoCert non riguarda prettamente il provider di servizi per l’identità digitale (tra cui lo Spid), ma un fornitore di terze parti a cui InfoCert si appoggia per gestire alcune operazioni, come quella del ticketing. L’analisi emerge dalle prime evidenze del sample pubblicato sul dark web dall’utente PieWithNothing, dal comunicato di InfoCert con cui dà evidenza della violazione subita, da alcune ispezioni indipendenti (come quella di Cybersecurity360) che hanno cercato di fare luce sul problema.

LEGGI ANCHE > Ci siamo persi i dati di InfoCert

Violazione InfoCert, un problema legato a un fornitore di terze parti

L’utente che ha pubblicato il sample sul dark web si è limitato, al momento, a mettere in vetrina 24 righe dei dati in suo possesso (tra questi dati, stando alle sue descrizioni, ci sarebbero 1,1 milioni di numeri di telefono e 2,5 milioni di indirizzi e-mail). La modalità con cui sono costruite queste 24 righe fanno pensare a una esportazione da un database SQL-like. Il linguaggio SQL, infatti, è esattamente quello utilizzato dai developer per creare, gestire e amministrare database attraverso delle query. Solitamente, questo tipo di linguaggio – per provider come InfoCert – sono utilizzati anche per il Ticketing System. InfoCert, stando alle sue dichiarazioni, si appoggia a un fornitore terzo per gestire le richieste che gli utenti fanno all’azienda, sia per risolvere problemi, sia per monitorare la propria situazione a livello di pagamento di servizi.

Il fatto che si tratti di un servizio di ticketing viene confermato anche dalla presenza, accanto ai dati personali degli utenti, del motivo collegato alla richiesta di contatto, oltre alle comunicazioni che sono state effettuate tra il cliente e l’operatore. I database SQL hanno una vulnerabilità che può essere sfruttata attraverso il sistema dell’SQL injection: un input non controllato, inserito nel sistema da un operatore malevolo, può portare non soltanto all’alterazione di un database, ma anche al download di tutti i dati in esso contenuto. Cosa che sembra essere avvenuta in questo caso specifico. Dunque, non si tratta di una tecnica particolarmente complessa, ma ampiamente prevedibile, con un database che – per la sua stessa struttura – si espone quasi naturalmente a questo tipo di criticità. Ovviamente, una volta risolta la crisi collegata al data breach, sarà opportuno per InfoCert riflettere sulla gestione di terze parti del servizio di ticketing, soprattutto per evitare che questi e altri problemi più gravi possano ripetersi in futuro.

L'articolo Come hanno fatto a ottenere i dati di 5,5 milioni di utenti di InfoCert proviene da Giornalettismo.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

В России китайские машины за год эксплуатации теряют в своей цене 40 - 50%

На Рязанскую область надвигается атлантичнский циклон «Бернд»

Frankfurter Rundschau: Захарова дразнит своими шутками главу МИД Германии Бербок

В Грузии закончились поиски пропавшего туриста из России

Музыкальные новости

Москва обновила более 15 км трамвайных путей в 2024, заявил мэр Собянин

На концерте Сергея Трофимова в Пскове не осталось свободных мест

В аэропорту "Пулково" задерживают 22 рейса по различным причинам

Концерт органной музыки из цикла «Бах и Рождество» состоится сегодня

Новости России

На Рязанскую область надвигается атлантичнский циклон «Бернд»

Bloomberg: Европа сжигает запасы газа быстрее, чем когда-либо

Frankfurter Rundschau: Захарова дразнит своими шутками главу МИД Германии Бербок

Подростки избили сотрудника пункта выдачи заказов в Москве и украли телефон

Экология в России и мире

Ей 73, а выглядит максимум на 60. Секреты стиля Надежды Бабкиной, которые её стройнят и молодят

Пользователи Сети заподозрили Зепюр Брутян в беременности: видео

Зачем правами человека наделяют природные объекты

Радио Менеджер. Ротация песен на Радио.

Спорт в России и мире

Астана? Бублик назвал город, в котором будет жить после завершения карьеры

Кудерметова проиграла Соболенко в финале турнира WTA в Брисбене

Хачанов и Рублев пробились в финал турнира ATP в Гонконге в парном разряде

Казахстанский теннисист получил хорошую новость от ATP после громкой сенсации

Moscow.media

Создание Модели голоса. Создание Модели своего голоса. Создание AI модели голоса.

Собор Успения Пресвятой Богородицы в Плесе.

Мазутное пятно доплыло до Севастополя. В городе развернули пункт приема птиц

Первый 50-кубитный квантовый компьютер на холодных атомах заработал в России











Топ новостей на этот час

Rss.plus






Frankfurter Rundschau: Захарова дразнит своими шутками главу МИД Германии Бербок

Передвижной учебный класс СПО «Арктика» продолжит профориентационную работу в новом году

Русский язык и детский сад: как изменятся занятия «Разговоры о важном» в 2025 году

Подростки избили сотрудника пункта выдачи заказов в Москве и украли телефон