Добавить новость

Волонтер СВО не может забрать у мошенников свое авто в Ростове-на-Дону

Ночные алкорейды по торговым точкам Кургана провели полицейские

В ФРГ опровергли связь сбоя в IT-инфраструктуре BKA с атакой хакеров

Должностные лица МВД с 5 февраля получат право на выдворение иностранцев из РФ



World News in Italian


Новости сегодня

Новости от TheMoneytizer

Come hanno fatto a ottenere i dati di 5,5 milioni di utenti di InfoCert

A quanto pare, il problema del furto di dati di 5,5 milioni di utenti InfoCert non riguarda prettamente il provider di servizi per l’identità digitale (tra cui lo Spid), ma un fornitore di terze parti a cui InfoCert si appoggia per gestire alcune operazioni, come quella del ticketing. L’analisi emerge dalle prime evidenze del sample pubblicato sul dark web dall’utente PieWithNothing, dal comunicato di InfoCert con cui dà evidenza della violazione subita, da alcune ispezioni indipendenti (come quella di Cybersecurity360) che hanno cercato di fare luce sul problema.

LEGGI ANCHE > Ci siamo persi i dati di InfoCert

Violazione InfoCert, un problema legato a un fornitore di terze parti

L’utente che ha pubblicato il sample sul dark web si è limitato, al momento, a mettere in vetrina 24 righe dei dati in suo possesso (tra questi dati, stando alle sue descrizioni, ci sarebbero 1,1 milioni di numeri di telefono e 2,5 milioni di indirizzi e-mail). La modalità con cui sono costruite queste 24 righe fanno pensare a una esportazione da un database SQL-like. Il linguaggio SQL, infatti, è esattamente quello utilizzato dai developer per creare, gestire e amministrare database attraverso delle query. Solitamente, questo tipo di linguaggio – per provider come InfoCert – sono utilizzati anche per il Ticketing System. InfoCert, stando alle sue dichiarazioni, si appoggia a un fornitore terzo per gestire le richieste che gli utenti fanno all’azienda, sia per risolvere problemi, sia per monitorare la propria situazione a livello di pagamento di servizi.

Il fatto che si tratti di un servizio di ticketing viene confermato anche dalla presenza, accanto ai dati personali degli utenti, del motivo collegato alla richiesta di contatto, oltre alle comunicazioni che sono state effettuate tra il cliente e l’operatore. I database SQL hanno una vulnerabilità che può essere sfruttata attraverso il sistema dell’SQL injection: un input non controllato, inserito nel sistema da un operatore malevolo, può portare non soltanto all’alterazione di un database, ma anche al download di tutti i dati in esso contenuto. Cosa che sembra essere avvenuta in questo caso specifico. Dunque, non si tratta di una tecnica particolarmente complessa, ma ampiamente prevedibile, con un database che – per la sua stessa struttura – si espone quasi naturalmente a questo tipo di criticità. Ovviamente, una volta risolta la crisi collegata al data breach, sarà opportuno per InfoCert riflettere sulla gestione di terze parti del servizio di ticketing, soprattutto per evitare che questi e altri problemi più gravi possano ripetersi in futuro.

L'articolo Come hanno fatto a ottenere i dati di 5,5 milioni di utenti di InfoCert proviene da Giornalettismo.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Пожар в сауне на северо-востоке Москвы: спасатели оперативно ликвидировали огонь

Frankfurter Rundschau: Захарова дразнит своими шутками главу МИД Германии Бербок

Девушка Макана устроила сюрприз рэперу в день рождения: редкие совместные кадры

Русский язык и детский сад: как изменятся занятия «Разговоры о важном» в 2025 году

Музыкальные новости

Создание Модели голоса. Создание Модели своего голоса. Создание AI модели голоса.

Поэт. Радио Поэт. Стихи поэтов. Русские поэты. Писатели и поэты.

Немец в люке, ругающийся поляк-электрик и таксист из Великобритании на улицах Симферополя

В Подмосковье прошел первый в новом году День донора

Новости России

Русский язык и детский сад: как изменятся занятия «Разговоры о важном» в 2025 году

Подростки избили сотрудника пункта выдачи заказов в Москве и украли телефон

«Сложно говорить»: Стало известно о состоянии избитого в Москве гребца-олимпийца

Frankfurter Rundschau: Захарова дразнит своими шутками главу МИД Германии Бербок

Экология в России и мире

Пользователи Сети заподозрили Зепюр Брутян в беременности: видео

Исследование дежавю и жамевю: что происходит с нашей памятью?

Что такое любовь к себе и чем она отличается от эгоизма

Создание Модели голоса. Создание Модели своего голоса. Создание AI модели голоса.

Спорт в России и мире

Бублик назвал позорной игру Надаля и Маррея перед завершением карьеры

Красноярская теннисистка Мирра Андреева выиграла турнир WTA в парном разряде

Кудерметова о поражении от Соболенко: выступила неплохо

Овечкин назвал Даниила Медведева лучшим спортсменом 2024 года

Moscow.media

Первый 50-кубитный квантовый компьютер на холодных атомах заработал в России

Продажа песен. Песни на продажу. Продажа текстов песен.

За три года в Нижегородской области обновили более 200 км федеральных трасс

Щелчок "по носу" Пашиняна? После скандала с Лукашенко провести задержание не удалось











Топ новостей на этот час

Rss.plus






Источник 360.ru: один человек пострадал в ДТП на севере Москвы

Передвижной учебный класс СПО «Арктика» продолжит профориентационную работу в новом году

Как правильно утилизировать живую и искусственную елку: советы и идеи

Frankfurter Rundschau: Захарова дразнит своими шутками главу МИД Германии Бербок