Vaše tipy Máte tip na článok, zaujímavé fotografie alebo video? Pošlite nám ich! Poslať tip
16.08.2021 12:36 | Správy | Koronavírus

Veľká kritika NCZI: IT spoločnosť varuje, aké ľahké je dostať sa k osobným dátam očkovaných Slovákov

Národné centrum zdravotníckych informácií (NCZI) nebolo opäť schopné ochrániť osobné dáta miliónov ľudí.

Tvrdí to slovenská bezpečnostná IT spoločnosť Nethemba špecializujúca sa primárne na bezpečnosť webových aplikácií a penetračné testy. Na svojom webe poukázala na to, ako je možné získať európske vakcinačné preukazy všetkých zaočkovaných občanov. Spoločnosť získala vakcinačné preukazy slovenských politikov.

Firma poukázala na to, že pracovala s dostupnými zdrojmi. Najprv v aplikácii eHranica identifikovala kritickú zraniteľnosť, pomocou ktorej získali kontrolu nad vakcinačným profilom ľubovoľného človeka. "Na to, aby sme získali akékoľvek informácie o vakcinačnom profile daného človeka, nám stačí poznať len rodné číslo zaočkovaného," upozornila.

Tiež našla spôsob, ako útokom získať rodné číslo akéhokoľvek človeka, a to len na základe jeho mena a dátumu narodenia a našla spôsob odhaliť všetkých vygenerovaných mužských a ženských rodných čísel, ktoré sú na Slovensku platné.

IT firma upozornila na to, že keďže sa do aplikácie eHranica dokáže ktokoľvek zaregistrovať kohokoľvek len na základe jeho mena a dátumu narodenia, je možné databázu NCZI ľahko kontaminovať falošnými údajmi. Vzhľadom na obrovský rozsah potenciálneho zneužitia navrhuje prevádzku aplikácie eHranica úplne ukončiť.

"Podobne v situácii, kedy štátne inštitúcie ako NCZI nie sú OPAKOVANE schopné zabezpečiť ochranu osobných informácií miliónov občanov, sme presvedčení, že je nevyhnutné zastaviť akékoľvek ďalšie plošné špehovanie občanov zo strany štátu," informovala na webe.

Taktiež kritizuje koncept rodného čísla a navrhuje ho nepoužívať ako bezpečnostný identifikátor pre akékoľvek citlivé operácie.

 

Národné centrum zdravotníckych informácií zásadne nesúhlasí s tvrdením, že nebolo schopné ochrániť dáta občanov. „Spoločnosť Nethemba poukazuje na zraniteľnosť systému eHranica. Interpretácia postupov pri zmenách údajov v systémoch NCZI však nie je správna," konštatuje úrad. Upozorňuje, že firma odcudzila Úradu pre dohľad nad zdravotnou starostlivosťou rodné čísla a následne zneužila NCZI ako inštitúciu, keď prostredníctvom jej aplikácie zmenila kontaktné údaje občanov, čím sa dostala k jednoznačnému identifikátoru Covid-19-Pass a následne k Digital Covid preukazom.

Nethemba podľa úradu dvakrát porušila zákon o ochrane osobných údajov. „NCZI nahlásilo v pondelok 2. augusta 2021 Národnému bezpečnostnému úradu zraniteľnosť svojho systému. V súvislosti s tým NCZI zablokovalo možnosť prepisovania kontaktných údajov vo formulári eHranica, čím sa znížil komfort pre občanov. Následne 3. augusta 2021 nahlásilo incident bezpečnostného zneužitia a podniklo vo veci trestno-právne kroky. Viac informácií v súvislosti s prebiehajúcim vyšetrovaním nemôžeme poskytnúť," uzavrela hovorkyňa úradu Alžbeta Sivá.

Viac k téme:
Diskusia /
Súvisiace články:
Autor: TASR, SITA

Vami zadané údaje do kontaktného formulára sú spracúvané spoločnosťou News and Media Holding, a.s., so sídlom Prievozská 14, 821 09 Bratislava, IČO: 47 237 601, zapísaná v Obchodnom registri Okresného súdu Bratislava I, v odd. Sa, vložka č. 6882/B na účely spätného kontaktovania. Prečítajte si viac informácií k ochrane osobných údajov viac informácií k ochrane osobných údajov.

Odporúčame z TIVI.sk

Uniforma vojaka NATO (ilustračná foto)
NATO sa novej ruskej rakety nezľaklo: Posiela ODKAZ! Moskva bude zúriť
Premiér Fico a ministerka Saková zastropovali ceny elektriny na budúci rok.
Fico a Saková zverejnili cenníky: Zvýši sa cena elektriny? Pri konečnej sume netreba zabúdať na TÚTO časť
Leo Filip pochádzal z jediného manželstva Jara Filipa († 51) s Evou Filipovou.
Foto
Náhla smrť syna Jara Filipa († 51): Ťažké momenty nebohého Lea, s akými démonmi bojoval?
Ruský prezident Vladimir Putin (vľavo) a severokórejský líder Kim Čong-un (vpravo) sa usmievajú po ich stretnutí v Pchjongjangu v stredu 19. júna 2024.
KĽDR poskytla Rusku jednotky: Pozrite sa, čo dostali na výmenu! Spolupráca, ktorá naháňa strach
Ilustračné foto.
Vodiči, pozor, táto cesta je NEPREJAZDNÁ: Čo sa tam stalo?!
(ilustračné foto)
Počasie na Slovensku môže byť nebezpečné: SHMÚ varuje! Sneh nebude jediný problém
 Láva na Islande pohltila parkovisko pri populárnych geotermálnych kúpeľoch.
Foto
Láva ohrozuje obľúbenú turistickú atrakciu: Pohltila už parkovisko a budovu! Hrozivé FOTO
Bojový dron
Ruský dron zasiahol obývanú štvrť: Hlásia obete! Mestom sa ozývali silné výbuchy
Pavol Hurajt tvrdí, že jedlá z medvedieho mäsa ponúka legálne a má na ne všetky potrebné povolenia.
Medvedie mäso v reštaurácii olympionika Hurajta: TAKTO skončila kontroverzná špecialita z jedálnička!
Ilustračné foto
Situácia na Ukrajine je vážna: Poslanci dostali desivé nariadenie! Obavy o bezpečnosť?
Archaeology: a thin layer stripping.One of the stages of excavation
Váš Tip
Mimoriadne významný objav v Santovke: Neuveriteľné, čo sa našim archeológom podarilo nájsť!
Na snímke severokórejský vodca Kim Čong-un.
Slová Kim Čong-una vystrašia všetkých: Riziko JADROVEJ vojny?! Z toho, čo tvrdí, behá mráz po chrbte