Добавить новость

Музыкант Алексей Фомин представил инструментальный трек «Летняя гроза»

На севере Москвы на 300 кв. м загорелась крыша здания на реконструкции

Хоккеисты «Спартака» разгромили СКА в Санкт-Петербурге — 5:0

Посол: Россияне смогут платить картами «Мир» в Иране с июня 2025 года

World News in Italian


Новости сегодня

Новости от TheMoneytizer

Come hanno fatto a ottenere i dati di 5,5 milioni di utenti di InfoCert

A quanto pare, il problema del furto di dati di 5,5 milioni di utenti InfoCert non riguarda prettamente il provider di servizi per l’identità digitale (tra cui lo Spid), ma un fornitore di terze parti a cui InfoCert si appoggia per gestire alcune operazioni, come quella del ticketing. L’analisi emerge dalle prime evidenze del sample pubblicato sul dark web dall’utente PieWithNothing, dal comunicato di InfoCert con cui dà evidenza della violazione subita, da alcune ispezioni indipendenti (come quella di Cybersecurity360) che hanno cercato di fare luce sul problema.

LEGGI ANCHE > Ci siamo persi i dati di InfoCert

Violazione InfoCert, un problema legato a un fornitore di terze parti

L’utente che ha pubblicato il sample sul dark web si è limitato, al momento, a mettere in vetrina 24 righe dei dati in suo possesso (tra questi dati, stando alle sue descrizioni, ci sarebbero 1,1 milioni di numeri di telefono e 2,5 milioni di indirizzi e-mail). La modalità con cui sono costruite queste 24 righe fanno pensare a una esportazione da un database SQL-like. Il linguaggio SQL, infatti, è esattamente quello utilizzato dai developer per creare, gestire e amministrare database attraverso delle query. Solitamente, questo tipo di linguaggio – per provider come InfoCert – sono utilizzati anche per il Ticketing System. InfoCert, stando alle sue dichiarazioni, si appoggia a un fornitore terzo per gestire le richieste che gli utenti fanno all’azienda, sia per risolvere problemi, sia per monitorare la propria situazione a livello di pagamento di servizi.

Il fatto che si tratti di un servizio di ticketing viene confermato anche dalla presenza, accanto ai dati personali degli utenti, del motivo collegato alla richiesta di contatto, oltre alle comunicazioni che sono state effettuate tra il cliente e l’operatore. I database SQL hanno una vulnerabilità che può essere sfruttata attraverso il sistema dell’SQL injection: un input non controllato, inserito nel sistema da un operatore malevolo, può portare non soltanto all’alterazione di un database, ma anche al download di tutti i dati in esso contenuto. Cosa che sembra essere avvenuta in questo caso specifico. Dunque, non si tratta di una tecnica particolarmente complessa, ma ampiamente prevedibile, con un database che – per la sua stessa struttura – si espone quasi naturalmente a questo tipo di criticità. Ovviamente, una volta risolta la crisi collegata al data breach, sarà opportuno per InfoCert riflettere sulla gestione di terze parti del servizio di ticketing, soprattutto per evitare che questi e altri problemi più gravi possano ripetersi in futuro.

L'articolo Come hanno fatto a ottenere i dati di 5,5 milioni di utenti di InfoCert proviene da Giornalettismo.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

На севере Москвы на 300 кв. м загорелась крыша здания на реконструкции

МАСК В ШОКЕ: ПОЛЁТЫ НА ДРУГИЕ ПЛАНЕТЫ МОГУТ ЗАПРЕТИТЬ. ВЕДЬ МОЖНО СКОЛЬКО УГОДНО МИРОВ ФОРМИРОВАТЬ НАУЧИТЬСЯ. Новости! Россия, США, Европа могут улучшить отношения и здоровье общества?!

Муж напал на беременную москвичку и погиб от выстрела полицейского

Хоккеисты «Спартака» разгромили СКА в Санкт-Петербурге — 5:0

Музыкальные новости

Сергей Собянин назвал ключевые объекты здравоохранения, открытые в 2024 году

На концерте Сергея Трофимова в Пскове не осталось свободных мест

Плейлист ЗВЕЗДЫ ПОЭЗИИ.

Названы сроки и цены совместного электрокара Sony и Honda Afeela 1

Новости России

Мистика где-то рядом: топ-10 мест в Москве из романа «Мастер и Маргарита»

Муж напал на беременную москвичку и погиб от выстрела полицейского

Посол: Россияне смогут платить картами «Мир» в Иране с июня 2025 года

На севере Москвы на 300 кв. м загорелась крыша здания на реконструкции

Экология в России и мире

Что такое чак-чак и как приготовить его в домашних условиях

Обращение лидера Всеармянского движения Аршака Карапетяна. ВИДЕО

Ясновидящая Кажетта назвала Зодиакальных везунчиков 2025 года

Красовалась в купальнике с вырезом: Самойлова показала фигуру после праздников

Спорт в России и мире

Арина Соболенко назвала момент, когда была близка к завершению карьеры

Самсонова одержала победу в первом круге турнира WTA в Аделаиде

Российский теннисист Даниил Медведев сообщил о рождении второго ребенка

Зарина Дияс поднялась в мировом рейтинге

Moscow.media

Lada Granta стала самой продаваемой машиной с пробегом в России за 2024 год

Changan Uni-V: обзор автомобиля

На Тархова столкнулись 5 машин. Пострадала женщина

Глава OpenAI заявил о появлении в компаниях полностью автономного ИИ уже в 2025 г.











Топ новостей на этот час

Rss.plus






Wildberries назвал самую дорогую и самую дешевую покупку пользователей в 2024 году

МАСК В ШОКЕ: ПОЛЁТЫ НА ДРУГИЕ ПЛАНЕТЫ МОГУТ ЗАПРЕТИТЬ. ВЕДЬ МОЖНО СКОЛЬКО УГОДНО МИРОВ ФОРМИРОВАТЬ НАУЧИТЬСЯ. Новости! Россия, США, Европа могут улучшить отношения и здоровье общества?!

Посол: Россияне смогут платить картами «Мир» в Иране с июня 2025 года

Муж напал на беременную москвичку и погиб от выстрела полицейского