Gyorskeresés
Főszponzorunk
Feljelentést tett az iWiW a lehetséges adatszivárgás miatt
A legnépszerűbb közösségi oldal üzemeltetői elismerték az azóta már kijavított biztonsági hibát, s hatósági útra terelték az ügyet.
Hirdetés
A BuheraBlogban megjelent bejegyzésre alapozva közöltünk egy hírt március 25-én, melyben arról számoltunk be, hogy aznap éjjel néhány óráig olyan súlyos biztonsági rés keletkezett a népszerű közösségi oldal üzenetküldő rendszerében, melyet éles szemű és hozzáértő emberek kihasználhattak, s gyakorlatilag gond nélkül férhettek hozzá bárkinek az iWiW-en tárolt leveleihez. A hír megírásával egy időben megkerestük az iWiW tulajdonosát, az Origo Zrt.-t, hogy informálódjunk a hiba okáról, természetéről, illetve a cég által megtett lépésekről. Mivel e levélre napokig nem érkezett válasz, március 30-án egy blogban nyomatékosítottuk kérésünket. Ez utóbbi bejegyzésnek végre meglett a hatása, mivel Szabó Márton, az iWiW vezetője ma megkeresett bennünket, s azt ígérte, hivatalos tájékoztatást ad a történtekről. Ez meg is történt.
A levélben Szabó Márton elismeri a hiba létezését, s ezt azzal magyarázza, hogy az iWiW épp akkor zajló karbantartása, frissítése kapcsán zajló munka közben keletkezett. Azt is elmondja, hogy az adatbázist a probléma észlelésekor leállították, majd a javítást követően újraindították, és ezt követően teljességgel biztonságosan használható a közösségi portál.
A levél arra is utal, hogy a felmerült biztonsági hiba miatt teljes körű vizsgálatot indítottak.
A közlemény legfontosabb, záró része azonban az következő: „Mivel, ahogy azt Ön is említette, a probléma megoldásáig a levelezést arra illetéktelenek is használhatták, ezért társaságunk számítástechnikai rendszer és adatok elleni bűncselekmény, valamint levéltitok megsértése miatt ismeretlen tettes ellen feljelentést tett.”
Az esettel kapcsolatban maradtak még – a korábbi levélben is említett – kérdéseink (hogyan észlelték a hibát?; nyilvánvaló volt belülről, vagy pedig felhasználói reakció után léptek?; történt-e felelősségre vonás, ha igen, mi volt ennek alapja?; konkrét adatszivárgásról van-e tudomásuk?), ezeket feltettük Szabó Mártonnak, aki türelmünket kérte a válasz megadásáig. Amint megkapjuk e kérdésekre a feleleteket, frissítjük hírünket.
Frissítés: időközben megkaptuk a válaszokat. Ezek szerint: „A hibát az iWiW üzemeltető cég észlelte, külső jelzés alapján. Ahogy korábbi válaszomban írtam, a probléma a rendszer fejlesztése miatt jelentkezett, egészen pontosan egy új, mobil kliensek számára készülő interface release-elése közben. A hibát partnerünk elismerte. A szankciókra vonatkozó kérdésére sajnos nem válaszolhatok, mivel az üzemeltető céggel meglévő szerződéses viszonyunk ezt nem teszi lehetővé. Vizsgálatunk eredménye szerint két IP-címről érkezett nem rendeltetésszerű lekérdezés, amely az iWiW-en tárolt levelek maximum néhány ezrelékét érinthette.”
Azóta történt
Előzmények
Főszponzorunk
Gyártók, szolgáltatók
Percről percre
Steamplanet steampunk PC mod egyenesen Argentínából
Pablo Suarez, alias Arg0s „gőzhajója” a neovikt...
ASUS P8Z77-V Premium Thunderbolttal és 32 GB-os mSATA SSD-vel
A csúcs Z77-es ASUS alaplapra felkerült a villá...
Eladta a New York-i székházát a Nokia
A finn gyártó telephelyek és központok felszámo...
Új tartalmak a PlayStation Store-ban
Frissült a Playstation Store, ami már hazánkból...
Microsoft szabadalmakat sért a Motorola
A hatvan napos türelmi időszak lejárta után az ...
eMagyarország rátok vár
Virtuális országunknak dolgos kezekre van szüksége, hogy elnyerje régi fényét.
Megjelentek az R szériás APU-k
Az AMD új fejlesztése az R szériás termékcsalád része lesz az említett piacokon.






