SME

Aplikácia mala dieru. Uniknúť mohli dáta testovaných na Covid-19

IT spoločnosť Nethemba upozornila na kritickú zraniteľnosť v aplikácii.

Ilustračné foto.Ilustračné foto. (Zdroj: SITA)

Všetky články, ktoré informujú o mimoriadnych opatreniach a základných zdravotníckych informáciách o novom koronavíruse, budú na SME.sk odomknuté a prístupné pre každého. Považujeme to totiž za verejný záujem. Ak chcete podporiť novinárov a serióznu i overenú žurnalistiku, môžete tak urobiť kúpou predplatného →


BRATISLAVA. Slovenská bezpečnostná IT spoločnosť Nethemba upozornila na kritickú zraniteľnosť v aplikácii Moje ezdravie, na základe ktorej získala osobné informácie o viac ako 130-tisíc pacientoch, ktorí boli v Slovenskej republike testovaní na COVID-19. Ohrozené boli dáta 390-tisíc pacientov.

Okrem iného získala ich rodné čísla aj výsledky testov.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

TASR to potvrdil výkonný riaditeľ spoločnosti Pavol Lupták s tým, že chyba umožňovala získať informácie o všetkých pacientoch v databáze.

Bez overenia a bez šifry

Informáciu odborníci z Nethemby zverejnili až po tom, čo na zraniteľnosť upozornili úrady, ktoré ju v stredu 16. septembra aj opravili.

SkryťVypnúť reklamu

Chyba umožňovala prístup k citlivým informáciám bez akéhokoľvek overenia. Všetky údaje pritom boli v nešifrovanej, teda nezabezpečenej podobe.

"Získať tie údaje bolo tak ľahké, že by bolo ťažké urobiť to ešte ľahším," povedal denníku SME Tomáš Zaťko, expert na informačnú bezpečnosť zo spoločnosti Citadelo.

"Nebola tam žiadna ochrana, laicky povedané systému prišla žiadosť "daj mi údaje" a systém povedal "nech sa páči"."

Odborníci taktiež upozorňujú, že v aplikácii nebol žiaden mechanizmus, ktorý by bránil hromadnému sťahovaniu údajov.

"Uniknuté informácie ako meno, priezvisko, rodné číslo, dátum narodenia, pohlavie, mobilné číslo, miesto pobytu či email dokážu byť zneužité na sofistikované cielené útoky sociálneho inžinierstva (phishing, vishing a iné). Využitím ďalších dostupných informácií ako výsledok testu, informácia o zdravotnej poisťovni či názve laboratória, ktoré vykonalo testy, je možné realizovať sofistikované cielené ,scam' útoky," upozornila Nethemba.

SkryťVypnúť reklamu

Zaťko si myslí, že teraz sa istotne na systém pozerá niekoľko neetických hekerov, ktorí sa naň budú snažiť útočiť. "Preto treba systém otestovať aj na iné diery a tie expresne zaplátať," myslí si.

Etickí hekeri sú odborníci, ktorí napádajú informačné systémy, aby tak otestovali ich bezpečnosť. Tak pracuje aj Nethemba, aj Citadelo. Odhaľujú ich zraniteľnosť ešte pred prípadným útokom neetických hekerov, ktorí získané informácie využívajú na nelegálne ciele.

Porušenie ochrany osobných údajov

Podľa advokáta ide v tomto prípade o kybernetický bezpečnostný incident aj porušenie ochrany osobných údajov. Ozrejmil, že porušenie ich ochrany musí Národné centrum zdravotníckych informácií oznámiť Úradu na ochranu osobných údajov.

"Notifikovať treba aj dotknuté osoby. Vzhľadom na to, že únik údajov sa týka státisícov fyzických osôb, by ich informovanie vyžadovalo neprimerané úsilie. V takom prípade treba informovať verejnosť alebo prijať podobné opatrenie, aby dotknuté osoby boli informované," vysvetlil pre TASR Peter Kováč z advokátskej kancelárie Kinstellar.

SkryťVypnúť reklamu

Vzhľadom na počet dotknutých osôb predpokladá udelenie vysokej pokuty.

Všetko o koronavíruse a ochorení Covid-19

SkryťVypnúť reklamu

Najčítanejšie na SME Domov

Komerčné články

  1. Naučte deti narábať s peniazmi: Máme pre vás niekoľko tipov
  2. GUTEN TAG! Deň plný pohody, zaujímavých destinácií a informácií
  3. Miesto, kde je úspech podnikania zaručený
  4. Choďte za odborníkom. Či vás bolí zub alebo chcete investovať
  5. Firmy a školy sa môžu zbaviť elektroodpadu rýchlo a bezplatne
  6. Zmena pre ľudí s postihnutím: Prichádzajú európske preukazy
  7. 25 tipov na tašky, ktoré vás budú baviť. A takto si ich vyrobíte
  8. Revolučná inovácia: Mobil pomáha v boji proti rakovine!
  1. Deň narcisov už po piatykrát v dm
  2. Nissan Qashqai: Facelift prináša množstvo inovatívnych vylepšení
  3. Choďte za odborníkom. Či vás bolí zub alebo chcete investovať
  4. Gymnazisti z Nového Mesta nad Váhom sa h3kovali
  5. Aj jedenáste ocenenie Slovak Superbrands Award putuje do dm
  6. Autocentrá AAA AUTO už za prvý štvrťrok predali 26 000 vozidiel
  7. Firmy a školy sa môžu zbaviť elektroodpadu rýchlo a bezplatne
  8. Zmena pre ľudí s postihnutím: Prichádzajú európske preukazy
  1. Cestujte za zlomok ceny. Päť destinácii na dovolenku mimo sezóny 13 837
  2. Revolučná inovácia: Mobil pomáha v boji proti rakovine! 8 475
  3. V púpave je všetko, čo potrebujete 4 938
  4. Zmena pre ľudí s postihnutím: Prichádzajú európske preukazy 3 626
  5. Esplanade - wellnes s pridanou hodnotou 3 137
  6. Veľká zmena pre ľudí s postihnutím 2 899
  7. Náš prvý prezident sa nebál hovoriť o mravnosti v politike 2 373
  8. 25 tipov na tašky, ktoré vás budú baviť. A takto si ich vyrobíte 1 899
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Hlavné správy zo Sme.sk

Ilustračná fotografia.

Nemocnice ročne zaznamenajú desiatky útokov pacientov na zdravotníkov.


Možno ministerka zdravotníctva Zuzana Dolinková bude vedieť, čo je to superpotrat.

O Robertovi Ficovi si treba pamätať, že z neho slová nevypadávajú náhodne.


Matej Ovčiarka je už novým šéfom sekcie plánu obnovy na ministerstve zdravotníctva.

Ovčiarka šéfuje plánu obnovy na ministerstve zdravotníctva od stredy.


Rudolf Huliak mal narodeniny

Nie, vaša kancelária nie je súkromná.


Sportnet

Na snímke zľava rozhodcovia stretnutia Tomáš Roszbeck, Peter Ziemba a Tomáš Vorel.

Musíme komplexne zhodnotiť situáciu, reagoval Ružbarský.


a 1 ďalší
Juraj Slafkovský.

Slafkovský zrejme bude obľúbencom perfekcionistov.


Trofej FA Cupu

Novinka bude platiť od novej sezóny.


TASR
Mike Buckna.

Spomienka na premiérový titul československých hokejistov.


Pavol Komár
SkryťZatvoriť reklamu