Upplýsingar úr bönkum fyrir allra augum Þórgnýr Einar Albertsson skrifar 1. febrúar 2019 09:00 Hér ber að líta útbú bankans í Mumbai. Getty/Bloomberg Upplýsingar frá milljónum viðskiptavina Ríkisbanka Indlands (SBI) voru aðgengilegar öllum sem vildu. Techcrunch greindi frá málinu í gær. SBI vistaði gögn úr þjónustu er nefnist SBI Quick, smáskilaboða- og símaþjónustu sem viðskiptavinir án snjallsíma geta nýtt til að spyrjast fyrir um stöðu reikninga sinna, á vefþjóni í Mumbai. Ekkert lykilorð var inn á vefþjóninn og gat því hver sem er komist í upplýsingarnar. Ekki liggur fyrir hversu lengi upplýsingarnar lágu á glámbekk með þessum hætti. Netöryggisrannsakandi uppgötvaði gallann og lét Techcrunch vita. Gallinn var svo strax lagaður. Upplýsingamagnið er gríðarlegt. Milljónir skilaboða flæddu inn á vefþjóninn hvern dag. Fylgjast mátti með skilaboðum í rauntíma. Indland Tækni Mest lesið Kári var harðákveðinn að hætta ekki sem forstjóri Innlent Kári hættur hjá Íslenskri erfðagreiningu Innlent Í leyfi frá þingstörfum og flytur til New York Innlent „Ég meina, hann er að missa fyrirtækið sitt“ Innlent Lokunin óásættanleg og muni leiða til verðhækkana fyrir íbúa Innlent „Við gerum ekki svona við börn“ Innlent „Vona að þú sofir vel“ Innlent Grunaður um að hafa frelsissvipt ferðamann í nokkrar klukkustundir Innlent Segjast hafa lent í drónaárás á alþjóðlegu hafsvæði Erlent Hikar ekki við að lögsækja skyldi Rafmennt nota nafn skólans Innlent Fleiri fréttir Brand fær að ganga laus á meðan réttað er yfir honum Flokka Valkost fyrir Þýskaland sem öfgasamtök Segjast hafa lent í drónaárás á alþjóðlegu hafsvæði Drengnum sleppt en fleiri handteknir Munaði sex atkvæðum Waltz bolað úr embætti af Trump vegna Signal skilaboðanna Var svo „þreyttur á öllu“ að hann ákvað að aka inn í þvögu barna Börnum haldið innilokuðum í „hryllingshúsi“ í fleiri ár Yfirgefa Svíþjóð til að hraða þróun rafmagnsflugvélar Getur frelsað El Salvador-fangann en vill það ekki Skrifa nú undir samninginn sem féll af borðinu eftir hitafundinn Sænskur blaðamaður dæmdur fyrir að móðga Erdogan Ellefu slasaðir og þrír alvarlega í Kaupmannahöfn Segja 4.700 Kimdáta hafa fallið eða særst Danakonungur til Grænlands í annað sinn á skömmum tíma Ungi morðinginn flúði nýverið af vistheimili Segir sveppaeitrunina hafa verið „hörmulegt óhapp“ Rýnt í stöðuna í Úkraínu: Rússar ítreka umfangsmiklar kröfur og Trump hótar að fara í fússi Ungur maður handtekinn vegna morðanna í Uppsölum Fagnaði fyrstu hundrað dögunum í Hvíta húsinu Pakistan segir Indland mögulega gera árás á næstu klukkustundum Árásarmannsins enn leitað Þrír látnir eftir skotárás í Uppsölum Fella niður hluta ákæru á hendur meintum sveppamorðingja Íhuga að loka Everest öðrum en reyndu göngufólki Bannað að selja auðmönnum evrópskan ríkisborgararétt Orsakir rafmagnsleysisins sögulega enn óþekktar Fjórir létust þegar bíl var ekið í gegnum frístundaheimili Allt að komast í samt lag á Spáni og í Portúgal Carney og Frjálslyndir fóru með sigur af hólmi Sjá meira
Upplýsingar frá milljónum viðskiptavina Ríkisbanka Indlands (SBI) voru aðgengilegar öllum sem vildu. Techcrunch greindi frá málinu í gær. SBI vistaði gögn úr þjónustu er nefnist SBI Quick, smáskilaboða- og símaþjónustu sem viðskiptavinir án snjallsíma geta nýtt til að spyrjast fyrir um stöðu reikninga sinna, á vefþjóni í Mumbai. Ekkert lykilorð var inn á vefþjóninn og gat því hver sem er komist í upplýsingarnar. Ekki liggur fyrir hversu lengi upplýsingarnar lágu á glámbekk með þessum hætti. Netöryggisrannsakandi uppgötvaði gallann og lét Techcrunch vita. Gallinn var svo strax lagaður. Upplýsingamagnið er gríðarlegt. Milljónir skilaboða flæddu inn á vefþjóninn hvern dag. Fylgjast mátti með skilaboðum í rauntíma.
Indland Tækni Mest lesið Kári var harðákveðinn að hætta ekki sem forstjóri Innlent Kári hættur hjá Íslenskri erfðagreiningu Innlent Í leyfi frá þingstörfum og flytur til New York Innlent „Ég meina, hann er að missa fyrirtækið sitt“ Innlent Lokunin óásættanleg og muni leiða til verðhækkana fyrir íbúa Innlent „Við gerum ekki svona við börn“ Innlent „Vona að þú sofir vel“ Innlent Grunaður um að hafa frelsissvipt ferðamann í nokkrar klukkustundir Innlent Segjast hafa lent í drónaárás á alþjóðlegu hafsvæði Erlent Hikar ekki við að lögsækja skyldi Rafmennt nota nafn skólans Innlent Fleiri fréttir Brand fær að ganga laus á meðan réttað er yfir honum Flokka Valkost fyrir Þýskaland sem öfgasamtök Segjast hafa lent í drónaárás á alþjóðlegu hafsvæði Drengnum sleppt en fleiri handteknir Munaði sex atkvæðum Waltz bolað úr embætti af Trump vegna Signal skilaboðanna Var svo „þreyttur á öllu“ að hann ákvað að aka inn í þvögu barna Börnum haldið innilokuðum í „hryllingshúsi“ í fleiri ár Yfirgefa Svíþjóð til að hraða þróun rafmagnsflugvélar Getur frelsað El Salvador-fangann en vill það ekki Skrifa nú undir samninginn sem féll af borðinu eftir hitafundinn Sænskur blaðamaður dæmdur fyrir að móðga Erdogan Ellefu slasaðir og þrír alvarlega í Kaupmannahöfn Segja 4.700 Kimdáta hafa fallið eða særst Danakonungur til Grænlands í annað sinn á skömmum tíma Ungi morðinginn flúði nýverið af vistheimili Segir sveppaeitrunina hafa verið „hörmulegt óhapp“ Rýnt í stöðuna í Úkraínu: Rússar ítreka umfangsmiklar kröfur og Trump hótar að fara í fússi Ungur maður handtekinn vegna morðanna í Uppsölum Fagnaði fyrstu hundrað dögunum í Hvíta húsinu Pakistan segir Indland mögulega gera árás á næstu klukkustundum Árásarmannsins enn leitað Þrír látnir eftir skotárás í Uppsölum Fella niður hluta ákæru á hendur meintum sveppamorðingja Íhuga að loka Everest öðrum en reyndu göngufólki Bannað að selja auðmönnum evrópskan ríkisborgararétt Orsakir rafmagnsleysisins sögulega enn óþekktar Fjórir létust þegar bíl var ekið í gegnum frístundaheimili Allt að komast í samt lag á Spáni og í Portúgal Carney og Frjálslyndir fóru með sigur af hólmi Sjá meira