Нарушението на компютъра разреши код за достъп, който сега се изисква за формуляра за докладване на случаи

-
Facebook Twitter WhatsApp Facebook Messenger Pinterest LinkedIn Email | Повече ▼
Франсоа Реми, колега журналист на свободна практика, свикнал със здравословни проблеми, го опита случайно: той въведе 3 ключови думи в търсачката (пациенти covid sciensano) и попадна в безплатен достъп автоматично във формуляра Sciensano, който болниците използват, за да докладват техните пациенти # COVID19. Доста невероятен недостатък в сигурността.
Коронавирус в Белгия: 3 ключови думи в търсачката позволяват да попаднат (случайно) на формуляра Sciensano, който болниците използват, за да обявят своите пациенти за # COVID19. Безплатен достъп, не се изисква идентификация. #data #privacy # cybersecurity pic.twitter.com/yiGE1KxajO
- Франсоа Реми (@francois_remy) 10 април 2020 г.2-ро появяване в Google
Използвайки тези 3 ключови думи, попадаме на 2-рото появяване в Google, на 1-вото в Bing, друга търсачка. Очевидно Sciensano използва безплатния софтуер LimeSurvey. Това създава очевиден проблем с компютърната сигурност: ако формулярът е с отворен достъп, злонамерените умове могат да го попълнят и да изкривят статистиката, която Sciensano поддържа и предоставя всяка сутрин на пресконференция. Очакваме реакцията на Sciensano. Ръководството се обръща спешно към своя ИТ отдел.