SME

NCZI opäť nebolo schopné ochrániť dáta, upozorňuje IT spoločnosť

Nethemba získala vakcinačné preukazy slovenských politikov.

Ilustračné fotoIlustračné foto (Zdroj: SME/Marko Erd)

BRATISLAVA. Národné centrum zdravotníckych informácií nebolo opäť schopné ochrániť osobné dáta miliónov ľudí. Tvrdí to slovenská bezpečnostná IT spoločnosť Nethemba špecializujúca sa primárne na bezpečnosť webových aplikácií a penetračné testy.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Na svojom webe poukázala na to, ako je možné získať európske vakcinačné preukazy všetkých zaočkovaných občanov.

Spoločnosť získala vakcinačné preukazy slovenských politikov.

Súvisiaci článok Krajčího štatistici potvrdili únik dát, etickí hekeri ich nezneužijú Čítajte 

Firma poukázala na to, že pracovala s dostupnými zdrojmi. Najprv v aplikácii eHranica identifikovala kritickú zraniteľnosť, pomocou ktorej získali kontrolu nad vakcinačným profilom ľubovoľného človeka.

SkryťVypnúť reklamu

"Na to, aby sme získali akékoľvek informácie o vakcinačnom profile daného človeka, nám stačí poznať len rodné číslo zaočkovaného," upozornila.

Tiež našla spôsob, ako útokom získať rodné číslo akéhokoľvek človeka, a to len na základe jeho mena a dátumu narodenia a našla spôsob odhaliť všetkých vygenerovaných mužských a ženských rodných čísel, ktoré sú na Slovensku platné.

IT firma upozornila na to, že sa keďže do aplikácie eHranica dokáže ktokoľvek zaregistrovať kohokoľvek len na základe jeho mena a dátumu narodenia, je možné databázu NCZI ľahko kontaminovať falošnými údajmi.

Vzhľadom na obrovský rozsah potenciálneho zneužitia navrhuje prevádzku aplikácie eHranica úplne ukončiť.

"Podobne v situácii, kedy štátne inštitúcie ako NCZI nie sú OPAKOVANE schopné zabezpečiť ochranu osobných informácií miliónov občanov, sme presvedčení, že je nevyhnutné zastaviť akékoľvek ďalšie plošné špehovanie občanov zo strany štátu," informovala na webe.

SkryťVypnúť reklamu

Taktiež kritizuje koncept rodného čísla a navrhuje ho nepoužívať ako bezpečnostný identifikátor pre akékoľvek citlivé operácie.

NCZI zásadne nesúhlasí s interpretáciou spoločnosti Nethemba o tom, že by opäť nebolo schopné ochrániť dáta občanov, uviedla hovorkyňa NCZI Alžbeta Sivá.

"Spoločnosť Nethemba poukazuje na zraniteľnosť systému eHranica, ktorý je prevádzkovaný NCZI spolu s Ministerstvom investícií, regionálneho rozvoja a informatizácie SR. Interpretácia postupov pri zmenách údajov v systémoch NCZI však nie je správna," tvrdí hovorkyňa.

V prvom kroku došlo podľa nej k tomu, že spoločnosť Nethemba odcudzila Úradu pre dohľad nad zdravotnou starostlivosťou rodné čísla občanov.

"V druhom kroku použila, v tomto prípade zneužila NCZI ako inštitúciu, keď prostredníctvom jej aplikácie zmenila kontaktné údaje občanov, čím sa dostala k jednoznačnému identifikátoru Covid-19-Pass (9-miestny alfanumerický kód) a prostredníctvom neho sa útočníci mohli dostať aj k Digital COVID preukazom EÚ občanov," skonštatovala s tým, že IT spoločnosť dvakrát porušila zákon o ochrane osobných údajov.

SkryťVypnúť reklamu

"NCZI nahlásilo v pondelok 2. augusta Národnému bezpečnostnému úradu zraniteľnosť svojho systému. V súvislosti s tým NCZI zablokovalo možnosť prepisovania kontaktných údajov vo formulári eHranica, čím sa znížil komfort pre občanov. Následne 3. augusta nahlásilo incident bezpečnostného zneužitia a podniklo vo veci trestno-právne kroky," uviedla Sivá.

Všetko o koronavíruse a ochorení COVID-19

Očkovanie

SkryťVypnúť reklamu

Najčítanejšie na SME Domov

Komerčné články

  1. Šéf HOPINu: Nie sme najlacnejší a ani nechceme byť
  2. Zaslúžený oddych. Luxus hotelov pre dospelých začína pokojom
  3. TV Markíza spustila prelomový digitálny projekt TN live
  4. Nenápadná, ale výnimočná: Slovenská tyčinka s rodinným príbehom
  5. Motorkári: Prečo si uzatvoriť havarijné poistenie motocykla?
  6. Odborník na reštaurovanie: Lacné úpravy ničia kamenné pamiatky
  7. EURO U21 2025: S kým, kde a kedy hráme zápasy?
  8. Digitálne platby a poistenie pre bezstarostnú dovolenku
  1. Zaslúžený oddych. Luxus hotelov pre dospelých začína pokojom
  2. TIPOS spustil novú kampaň
  3. TV Markíza spustila prelomový digitálny projekt TN live
  4. Až 37 % vodičov škodí motoru. Riešenie je prekvapivo ľahké
  5. S týmto smartfónom ti frajer na dovolenke urobí dokonalé fotky
  6. Nenápadná, ale výnimočná: Slovenská tyčinka s rodinným príbehom
  7. Motorkári: Prečo si uzatvoriť havarijné poistenie motocykla?
  8. Prvý vajcomat na Slovensku má najlacnejšie vajcia v Bratislave
  1. S. Moravčík: 30-dňová záruka vianočky? Ja by som ju nejedol 12 040
  2. Zaslúžený oddych. Luxus hotelov pre dospelých začína pokojom 8 129
  3. Prvý vajcomat na Slovensku má najlacnejšie vajcia v Bratislave 7 015
  4. TV Markíza spustila prelomový digitálny projekt TN live 6 648
  5. Nenápadná, ale výnimočná: Slovenská tyčinka s rodinným príbehom 5 249
  6. Až 37 % vodičov škodí motoru. Riešenie je prekvapivo ľahké 4 184
  7. EURO U21 2025: S kým, kde a kedy hráme zápasy? 3 933
  8. Taxík lacnejší ako MHD? Podľa šéfa HOPINu to nedáva zmysel 3 630
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Sportnet

Tadej Pogačar

Záverečnú etapu opanoval Martinez.


TASR
Robert Kubica na Ferrari tímu AF Corse.

Bývalý pretekár F1 triumfoval v 40 rokoch.


Reuters
Andrej Štellár a Marián Šarmír.

Šarmír povedie Inter, Štellár bude trénerom Rače.


Tréner Slovenska Jaroslav Kentoš po zápase Slovensko - Taliansko na ME hráčov do 21 rokov.

Tréner slovenskej reprezentácie do 21 rokov Jaroslav Kentoš hodnotí zápas s Talianskom.


SkryťZatvoriť reklamu