Računalništvo, telefonija
19.03.2017 08:25
Posodobljeno 9 let nazaj.

Deli z drugimi:

Share

Zdravniška dokumentacija v kliničnem centru dostopna vsem uporabnikom spleta?

Spletne aplikacije UKC Ljubljana za rezervacijo termina ne uporabljajte, vse dokler ne bo ta zaščitena z varno povezavo HTTPS!
Spletne aplikacije UKC Ljubljana za rezervacijo termina ne uporabljajte, vse dokler ne bo ta zaščitena z varno povezavo HTTPS!

V Sloveniji se v zadnjem času prevej govori o hudi varnostni ranljivosti, ki so jo slovenski strokovnjaki za informacijsko varnost odkrili v spletni aplikaciji za rezervacijo termina obiska Univerzitetnega kliničnega centra Ljubljana z napotnico (http://napotnica.kclj.si). Prve večja težava omenjenega portala je v tem, da ne uporablja varne oziroma šifrirane povezave HTTPS. To v praksi pomeni, da lahko nepridipravi brez večjih težav pridejo do vseh informacij, ki jih uporabniki vnesejo v omenjeno spletno aplikacijo, in sicer od osebnih podakov, do same napotnice, ki jo mora uporabnik skenirati in naložiti v aplikacijo.

Na spletnem portalu Slo-Tech pa so se razpisali še o eni varnostni ranljivosti UKC-jeve spletne aplikacije, ki pa naj bi bila za razliko od neuporabe varnostne povezave HTTPS na srečo že odpravljena. Varnostna ranljivost je dejansko omogočala, da je s preprosto spremembo spletnega naslova uporabnik odpre »podstran«, ki je vsebovala osebne podatke zaposlenih, od njihovih imen in priimkov, do elektronske pošte. Poleg tega je bilo mogoče preko ranljivosti dostopati tudi do večjega števila zdravniške dokumentacije, vključno z napotnicami, ki seveda vsebujejo tako osebne podatke, kot občutljive zdravstvene podatke o bolnikih.

Čeprav je pošiljanje osebnih in drugi občutljivih osebnih podatkov preko nezaščitene povezave nezakonito, spletna aplikacija za rezervacijo termina obiska Univerzitetnega kliničnega centra Ljubljana z napotnico še vedno ni dostopna preko varne povezave HTTPS. Zaradi tega vam priporočamo, da omenjene spletne aplikacije ne uporabljate, vse dokler varna povezava ne bo na voljo. V nasprotnem primeru tvegate, da vam bodo spletni napadalci prišli do vaših osebnih podatkov, vključno s podatki o vaši morebitni bolezni.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

PROLON d.o.o.

Rogaška cesta 27, 3240 Šmarje pri Jelšah, Tel: 041 364 535
Podjetje Prolon v Šmarju pri Jelšah je najbolj poznan s trgovino in poslovalnico Telekoma, a to še zdaleč ni njihov edini projekt. Že tri leta uspešno vodijo grafični studio ... Več
Zlati partner

FIŠ – FAKULTETA ZA INFORMACIJSKE ŠTUDIJE

Ljubljanska cesta 31a, 8000 Novo mesto, Tel: 07 373 78 84, 07 373 78 70
Sodobni študijski programi za prihodnost, možnost virtualne udeležbe na vseh predavanjih in vajah Fakulteta za informacijske študije v Novem mestu (FIŠ) je ena vodilnih ... Več

UV LED TISKALNIK

Brezje pri Dobrovi 74b, 1356 Dobrova, Tel: 041 735 643
Tisk Tavčar Tisk Tavčar d.o.o. je v osnovi družinsko podjetje z 20-leti grafičnih izkušenj, pa tudi strojništvo in elektronika jim nista tuja.Predstavljajo vam UV LED tiskalnik, ... Več

OMREŽJE d.o.o.

Borovec 2, 1236 Trzin, Tel: 01 810 02 10
Združite vse na eni položnici in prihranite denar Ali še vedno plačujete storitve interneta, televizije ter fiksne in mobilne telefonije ločeno? Zagotovo ste že kdaj pomislili, ... Več