Upplýsingar úr bönkum fyrir allra augum Þórgnýr Einar Albertsson skrifar 1. febrúar 2019 09:00 Hér ber að líta útbú bankans í Mumbai. Getty/Bloomberg Upplýsingar frá milljónum viðskiptavina Ríkisbanka Indlands (SBI) voru aðgengilegar öllum sem vildu. Techcrunch greindi frá málinu í gær. SBI vistaði gögn úr þjónustu er nefnist SBI Quick, smáskilaboða- og símaþjónustu sem viðskiptavinir án snjallsíma geta nýtt til að spyrjast fyrir um stöðu reikninga sinna, á vefþjóni í Mumbai. Ekkert lykilorð var inn á vefþjóninn og gat því hver sem er komist í upplýsingarnar. Ekki liggur fyrir hversu lengi upplýsingarnar lágu á glámbekk með þessum hætti. Netöryggisrannsakandi uppgötvaði gallann og lét Techcrunch vita. Gallinn var svo strax lagaður. Upplýsingamagnið er gríðarlegt. Milljónir skilaboða flæddu inn á vefþjóninn hvern dag. Fylgjast mátti með skilaboðum í rauntíma. Indland Tækni Mest lesið Fagnar „hugrökkum hetjum“ Bandaríkjahers en skrifar um þarmaflóruna á sautjánda júní Innlent Tilkynnt um hóp pilta í grunsamlegum erindagjörðum Innlent Íbúðin í rúst eftir Airbnb-gesti Innlent Skæður hakkarahópur herjar á framlínustarfsmenn Innlent Leynileg neyðarfjárveiting Dana til flugvallagerðar á Grænlandi Erlent Elon Musk stofnar nýjan stjórnmálaflokk Erlent Hiti nær tuttugu stigum víða á morgun Veður Fjörutíu og þrír látnir og umfangsmiklar leitarðagerðir standa yfir Erlent Leitar að eiganda trúlofunarhrings sem fannst í fjöru Innlent Ætla að knýja Flatey með sólarorku Innlent Fleiri fréttir Fjörutíu og þrír látnir og umfangsmiklar leitarðagerðir standa yfir Elon Musk stofnar nýjan stjórnmálaflokk Leynileg neyðarfjárveiting Dana til flugvallagerðar á Grænlandi Tuttugu og fimm stúlkna saknað úr sumarbúðum vegna flóða Minnst þrettán látnir og tuttugu barna saknað eftir flóð í Texas Rússar sagðir nota efnavopn í Úkraínu í auknum mæli Tveir ferðamenn létust í fílaárás í Sambíu Stunguárás í Tampere hvorki talin hryðjuverk né rasísk árás Sænskur glæpaforingi tekinn fastur í Tyrklandi Leiðtogar Hamas sagðir þokast nær því að samþykkja vopnahlé Vilja nýta formennskuna til að láta sverfa til stáls gegn Ungverjum Tugir slasaðir eftir sprengingu á bensínstöð í Róm Hæstiréttur opnar á brottflutning til þriðja ríkis Engin árangur af símtalinu og fjórtán látnir eftir árás á Kænugarð Stóra og fallega frumvarpið verður að lögum Voru á há-áhættu lista BBC fyrir Glastonbury Fjöldi flugferða felldur niður vegna verkfalls franskra flugumferðarstjóra Danskur covid-samsærissinni bendlaður við rússneskan upplýsingahernað Trúarhópar mótmæla Zúmba-kennslu á Indlandi Stjórnlaus gróðureldur ógnar heimilum á Krít „Stóra og fallega frumvarpið“ enn í limbó á þinginu Combs áfram í gæsluvarðhaldi Sautján ára drengur drukknaði á Hróarskeldu Játar að hafa myrt fjórmenningana í Idaho Jimmy Swaggart allur Evrópuríkjum leyft að nota kolefnisjöfnun erlendis í fyrsta skipti Diddy sakfelldur í tveimur af fimm ákæruliðum Boðar arftaka Dalai Lama Paramount lúffar fyrir Trump og greiðir bætur vegna Kamölu Táningsstúlkan sem lést var að teyma íslenskan hest Sjá meira
Upplýsingar frá milljónum viðskiptavina Ríkisbanka Indlands (SBI) voru aðgengilegar öllum sem vildu. Techcrunch greindi frá málinu í gær. SBI vistaði gögn úr þjónustu er nefnist SBI Quick, smáskilaboða- og símaþjónustu sem viðskiptavinir án snjallsíma geta nýtt til að spyrjast fyrir um stöðu reikninga sinna, á vefþjóni í Mumbai. Ekkert lykilorð var inn á vefþjóninn og gat því hver sem er komist í upplýsingarnar. Ekki liggur fyrir hversu lengi upplýsingarnar lágu á glámbekk með þessum hætti. Netöryggisrannsakandi uppgötvaði gallann og lét Techcrunch vita. Gallinn var svo strax lagaður. Upplýsingamagnið er gríðarlegt. Milljónir skilaboða flæddu inn á vefþjóninn hvern dag. Fylgjast mátti með skilaboðum í rauntíma.
Indland Tækni Mest lesið Fagnar „hugrökkum hetjum“ Bandaríkjahers en skrifar um þarmaflóruna á sautjánda júní Innlent Tilkynnt um hóp pilta í grunsamlegum erindagjörðum Innlent Íbúðin í rúst eftir Airbnb-gesti Innlent Skæður hakkarahópur herjar á framlínustarfsmenn Innlent Leynileg neyðarfjárveiting Dana til flugvallagerðar á Grænlandi Erlent Elon Musk stofnar nýjan stjórnmálaflokk Erlent Hiti nær tuttugu stigum víða á morgun Veður Fjörutíu og þrír látnir og umfangsmiklar leitarðagerðir standa yfir Erlent Leitar að eiganda trúlofunarhrings sem fannst í fjöru Innlent Ætla að knýja Flatey með sólarorku Innlent Fleiri fréttir Fjörutíu og þrír látnir og umfangsmiklar leitarðagerðir standa yfir Elon Musk stofnar nýjan stjórnmálaflokk Leynileg neyðarfjárveiting Dana til flugvallagerðar á Grænlandi Tuttugu og fimm stúlkna saknað úr sumarbúðum vegna flóða Minnst þrettán látnir og tuttugu barna saknað eftir flóð í Texas Rússar sagðir nota efnavopn í Úkraínu í auknum mæli Tveir ferðamenn létust í fílaárás í Sambíu Stunguárás í Tampere hvorki talin hryðjuverk né rasísk árás Sænskur glæpaforingi tekinn fastur í Tyrklandi Leiðtogar Hamas sagðir þokast nær því að samþykkja vopnahlé Vilja nýta formennskuna til að láta sverfa til stáls gegn Ungverjum Tugir slasaðir eftir sprengingu á bensínstöð í Róm Hæstiréttur opnar á brottflutning til þriðja ríkis Engin árangur af símtalinu og fjórtán látnir eftir árás á Kænugarð Stóra og fallega frumvarpið verður að lögum Voru á há-áhættu lista BBC fyrir Glastonbury Fjöldi flugferða felldur niður vegna verkfalls franskra flugumferðarstjóra Danskur covid-samsærissinni bendlaður við rússneskan upplýsingahernað Trúarhópar mótmæla Zúmba-kennslu á Indlandi Stjórnlaus gróðureldur ógnar heimilum á Krít „Stóra og fallega frumvarpið“ enn í limbó á þinginu Combs áfram í gæsluvarðhaldi Sautján ára drengur drukknaði á Hróarskeldu Játar að hafa myrt fjórmenningana í Idaho Jimmy Swaggart allur Evrópuríkjum leyft að nota kolefnisjöfnun erlendis í fyrsta skipti Diddy sakfelldur í tveimur af fimm ákæruliðum Boðar arftaka Dalai Lama Paramount lúffar fyrir Trump og greiðir bætur vegna Kamölu Táningsstúlkan sem lést var að teyma íslenskan hest Sjá meira