Tietovuoto Sveitsissä: Pysäköinninvalvontayritysten väärin konfiguroidut tietokannat paljastavat ajoneuvon omistajien tietoja (heise.de)
- Kymmenien tuhansien sveitsiläisten ajoneuvon omistajien arkaluontoiset tiedot paljastuneet.
- Funkwachen ja Unisecurin tietokannat suojaamattomia ja saavutettavissa yksinkertaisten URL-osoitteiden kautta.
- Sveitsin tietosuojaviranomainen tutkii mahdollisia rikkomuksia.
"Tietovuoto, johon liittyy kaksi sveitsiläistä pysäköinninvalvontayritystä, Funkwache ja Unisecur, paljasti kymmenien tuhansien ajoneuvon omistajien arkaluontoisia tietoja. Suojaamattomat tietokannat, jotka sisälsivät nimiä, osoitteita, rekisteritunnuksia ja sakkotietoja, olivat verkossa ilman salasanaa. Väärä konfigurointi, joka liittyy jaettuun IT-infrastruktuuriin, jossa käytetään Wakanda-tietokantatyökalua, on saattanut olla olemassa vuodesta 2020 lähtien. IT-asiantuntija vahvisti, ettei edistyneitä hakkerointitaitoja tarvittu. Sveitsin liittovaltion tietosuojavaltuutettu on aloittanut tutkinnan. Yritykset vähättelivät aluksi vakavuutta, mutta vahvistivat ja sulkivat haavoittuvuudet myöhemmin."
ei vielä kommentteja.