Računalništvo, telefonija
19.03.2017 08:25
Posodobljeno 7 let nazaj.

Deli z drugimi:

Share

Zdravniška dokumentacija v kliničnem centru dostopna vsem uporabnikom spleta?

Spletne aplikacije UKC Ljubljana za rezervacijo termina ne uporabljajte, vse dokler ne bo ta zaščitena z varno povezavo HTTPS!
Spletne aplikacije UKC Ljubljana za rezervacijo termina ne uporabljajte, vse dokler ne bo ta zaščitena z varno povezavo HTTPS!

V Sloveniji se v zadnjem času prevej govori o hudi varnostni ranljivosti, ki so jo slovenski strokovnjaki za informacijsko varnost odkrili v spletni aplikaciji za rezervacijo termina obiska Univerzitetnega kliničnega centra Ljubljana z napotnico (http://napotnica.kclj.si). Prve večja težava omenjenega portala je v tem, da ne uporablja varne oziroma šifrirane povezave HTTPS. To v praksi pomeni, da lahko nepridipravi brez večjih težav pridejo do vseh informacij, ki jih uporabniki vnesejo v omenjeno spletno aplikacijo, in sicer od osebnih podakov, do same napotnice, ki jo mora uporabnik skenirati in naložiti v aplikacijo.

Na spletnem portalu Slo-Tech pa so se razpisali še o eni varnostni ranljivosti UKC-jeve spletne aplikacije, ki pa naj bi bila za razliko od neuporabe varnostne povezave HTTPS na srečo že odpravljena. Varnostna ranljivost je dejansko omogočala, da je s preprosto spremembo spletnega naslova uporabnik odpre »podstran«, ki je vsebovala osebne podatke zaposlenih, od njihovih imen in priimkov, do elektronske pošte. Poleg tega je bilo mogoče preko ranljivosti dostopati tudi do večjega števila zdravniške dokumentacije, vključno z napotnicami, ki seveda vsebujejo tako osebne podatke, kot občutljive zdravstvene podatke o bolnikih.

Čeprav je pošiljanje osebnih in drugi občutljivih osebnih podatkov preko nezaščitene povezave nezakonito, spletna aplikacija za rezervacijo termina obiska Univerzitetnega kliničnega centra Ljubljana z napotnico še vedno ni dostopna preko varne povezave HTTPS. Zaradi tega vam priporočamo, da omenjene spletne aplikacije ne uporabljate, vse dokler varna povezava ne bo na voljo. V nasprotnem primeru tvegate, da vam bodo spletni napadalci prišli do vaših osebnih podatkov, vključno s podatki o vaši morebitni bolezni.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

INFO-KOD d.o.o.

Cesta v Gorice 34a, 1000 Ljubljana, Tel: 01 256 24 99
Skupina INFO-KOD že dvajset let ponuja rešitve na področju avtomatske identifikacije, ki je podlaga za računalniško izmenjavo podatkov. INFO-KOD d.o.o. je eden izmed glavnih distributerjev ... Več

STUDIO GRAFFIT d.o.o.

Podutiška cesta 92, 1000 Ljubljana, Tel: 01 510 35 70
Studio Graffit Uspešno promocijo podjetja lahko izvedemo na več načinov, preko medijev, spletne strani ali s širjenjem blagovne znamke. Obstaja tudi lažji in bolj praktični ... Več

REDOLJUB d.o.o.

Skladišče: Pot heroja Trtnika 45, 1261 Ljubljana - Dobrunje, Tel: 070 377 577
Se sprašujete, kje lahko na enem mestu dobite pisarniške potrebščine, opremo in potrošni material? Leta 1990 je podjetje Redoljub začelo z vzdrževanjem redu v slovenskih in ... Več

Koenergija d.o.o.

Ilichova 21, 2000 Maribor, Tel: 040 730 010
Večina se zaveda, da je vključitev neke oblike industrijske avtomatizacije v njihov proizvodni obrat ali podjetje koristna. Lahko zmanjša proizvodne stroške, poveča učinkovitost, ... Več