Upplýsingar úr bönkum fyrir allra augum Þórgnýr Einar Albertsson skrifar 1. febrúar 2019 09:00 Hér ber að líta útbú bankans í Mumbai. Getty/Bloomberg Upplýsingar frá milljónum viðskiptavina Ríkisbanka Indlands (SBI) voru aðgengilegar öllum sem vildu. Techcrunch greindi frá málinu í gær. SBI vistaði gögn úr þjónustu er nefnist SBI Quick, smáskilaboða- og símaþjónustu sem viðskiptavinir án snjallsíma geta nýtt til að spyrjast fyrir um stöðu reikninga sinna, á vefþjóni í Mumbai. Ekkert lykilorð var inn á vefþjóninn og gat því hver sem er komist í upplýsingarnar. Ekki liggur fyrir hversu lengi upplýsingarnar lágu á glámbekk með þessum hætti. Netöryggisrannsakandi uppgötvaði gallann og lét Techcrunch vita. Gallinn var svo strax lagaður. Upplýsingamagnið er gríðarlegt. Milljónir skilaboða flæddu inn á vefþjóninn hvern dag. Fylgjast mátti með skilaboðum í rauntíma. Indland Tækni Mest lesið Sagður hafa tæmt sjóði flokksins og rekur nýja stjórn úr húsnæðinu Innlent Halla forseti blandar sér í götuljósaumræðuna Innlent Mikill viðbúnaður vegna eftirfarar á Sæbraut Innlent Reiða fram rúma milljón fyrir Jakub Innlent Málið rannsakað sem tilraun til manndráps Innlent Telja Múmínlundinn klárt brot á höfundarétti Innlent Tilraun langtímakjarasamninga hafi mistekist Innlent Steini frá Straumnesi látinn Innlent Málið týndist í kerfinu og reyndist á endanum fyrnt Innlent Óku á yfir 60 og missa ökuréttindin Innlent Fleiri fréttir Hæstaréttardómarar fjarlægðu flein úr holdi Bandaríkjaforseta Lífstíðarfangelsi fyrir að myrða 14 ára dreng með samúræjasverði Finna fyrir fjarveru Bandaríkjanna á loftslagsfundi en sakna þeirra ekki Ungar konur særðust í skotárás í Nuuk Sá sem samdi Mission: Impossible lagið er látinn Stjúpsonur norska krónprinsins grunaður um nauðganir Dönsk stjórnvöld vilja tryggja fólki höfundarrétt að eigin persónu Stígur fram og segir Írani hafa löðrungað Bandaríkin „Áreiðanleg gögn“ sanni verulegt tjón á kjarnorkumannvirkjum Hvar er Khamenei? Ný ráðgjafarnefnd Kennedy hyggst endurskoða bólusetningar barna Stofna sérstakan dómstól vegna árásarglæpa Rússa Segist funda með ráðamönnum Íran í næstu viku Trump íhugar að láta Úkraínumenn fá fleiri Patriot-kerfi Kristrún missti af fundi með Selenskí Tók í spaðann á Trump: „Hann er nú heillandi, karlinn“ Segir Spánverja munu borga fyrir að borga ekki nóg Lögðu grunninn að „sterkara, sanngjarnara og banvænna“ NATO Telur engan vafa um að Bandaríkin verji bandamenn sína Biðst afsökunar á gyðingahatri Svíþjóðardemókrata Diddy ætlar ekki að bera vitni Trump gefur lítið fyrir Pentagon skýrsluna og segir árásina hafa heppnast fullkomlega 33 ára sósíalisti hafði betur gegn Cuomo í New York Bretar eignast aftur herþotur sem geta flutt kjarnorkuvopn Myndaveisla: Fyrsti dagur leiðtogafundar Atlantshafsbandalagsins Æsispennandi forval: Framtíð Demókrataflokksins gæti ráðist í New York Átök í Miðausturlöndum: „Erfitt að meta hvað er í raun og veru í gangi“ Ný skýrsla: Bandaríkjunum mistókst að eyðileggja kjarnorkumannvirki Írana „Þrátt fyrir allan þennan vígbúnað þá er þetta mjög vinalegt“ „Honum fylgir auðvitað ákveðinn ófyrirsjáanleiki“ Sjá meira
Upplýsingar frá milljónum viðskiptavina Ríkisbanka Indlands (SBI) voru aðgengilegar öllum sem vildu. Techcrunch greindi frá málinu í gær. SBI vistaði gögn úr þjónustu er nefnist SBI Quick, smáskilaboða- og símaþjónustu sem viðskiptavinir án snjallsíma geta nýtt til að spyrjast fyrir um stöðu reikninga sinna, á vefþjóni í Mumbai. Ekkert lykilorð var inn á vefþjóninn og gat því hver sem er komist í upplýsingarnar. Ekki liggur fyrir hversu lengi upplýsingarnar lágu á glámbekk með þessum hætti. Netöryggisrannsakandi uppgötvaði gallann og lét Techcrunch vita. Gallinn var svo strax lagaður. Upplýsingamagnið er gríðarlegt. Milljónir skilaboða flæddu inn á vefþjóninn hvern dag. Fylgjast mátti með skilaboðum í rauntíma.
Indland Tækni Mest lesið Sagður hafa tæmt sjóði flokksins og rekur nýja stjórn úr húsnæðinu Innlent Halla forseti blandar sér í götuljósaumræðuna Innlent Mikill viðbúnaður vegna eftirfarar á Sæbraut Innlent Reiða fram rúma milljón fyrir Jakub Innlent Málið rannsakað sem tilraun til manndráps Innlent Telja Múmínlundinn klárt brot á höfundarétti Innlent Tilraun langtímakjarasamninga hafi mistekist Innlent Steini frá Straumnesi látinn Innlent Málið týndist í kerfinu og reyndist á endanum fyrnt Innlent Óku á yfir 60 og missa ökuréttindin Innlent Fleiri fréttir Hæstaréttardómarar fjarlægðu flein úr holdi Bandaríkjaforseta Lífstíðarfangelsi fyrir að myrða 14 ára dreng með samúræjasverði Finna fyrir fjarveru Bandaríkjanna á loftslagsfundi en sakna þeirra ekki Ungar konur særðust í skotárás í Nuuk Sá sem samdi Mission: Impossible lagið er látinn Stjúpsonur norska krónprinsins grunaður um nauðganir Dönsk stjórnvöld vilja tryggja fólki höfundarrétt að eigin persónu Stígur fram og segir Írani hafa löðrungað Bandaríkin „Áreiðanleg gögn“ sanni verulegt tjón á kjarnorkumannvirkjum Hvar er Khamenei? Ný ráðgjafarnefnd Kennedy hyggst endurskoða bólusetningar barna Stofna sérstakan dómstól vegna árásarglæpa Rússa Segist funda með ráðamönnum Íran í næstu viku Trump íhugar að láta Úkraínumenn fá fleiri Patriot-kerfi Kristrún missti af fundi með Selenskí Tók í spaðann á Trump: „Hann er nú heillandi, karlinn“ Segir Spánverja munu borga fyrir að borga ekki nóg Lögðu grunninn að „sterkara, sanngjarnara og banvænna“ NATO Telur engan vafa um að Bandaríkin verji bandamenn sína Biðst afsökunar á gyðingahatri Svíþjóðardemókrata Diddy ætlar ekki að bera vitni Trump gefur lítið fyrir Pentagon skýrsluna og segir árásina hafa heppnast fullkomlega 33 ára sósíalisti hafði betur gegn Cuomo í New York Bretar eignast aftur herþotur sem geta flutt kjarnorkuvopn Myndaveisla: Fyrsti dagur leiðtogafundar Atlantshafsbandalagsins Æsispennandi forval: Framtíð Demókrataflokksins gæti ráðist í New York Átök í Miðausturlöndum: „Erfitt að meta hvað er í raun og veru í gangi“ Ný skýrsla: Bandaríkjunum mistókst að eyðileggja kjarnorkumannvirki Írana „Þrátt fyrir allan þennan vígbúnað þá er þetta mjög vinalegt“ „Honum fylgir auðvitað ákveðinn ófyrirsjáanleiki“ Sjá meira