Upplýsingar úr bönkum fyrir allra augum Þórgnýr Einar Albertsson skrifar 1. febrúar 2019 09:00 Hér ber að líta útbú bankans í Mumbai. Getty/Bloomberg Upplýsingar frá milljónum viðskiptavina Ríkisbanka Indlands (SBI) voru aðgengilegar öllum sem vildu. Techcrunch greindi frá málinu í gær. SBI vistaði gögn úr þjónustu er nefnist SBI Quick, smáskilaboða- og símaþjónustu sem viðskiptavinir án snjallsíma geta nýtt til að spyrjast fyrir um stöðu reikninga sinna, á vefþjóni í Mumbai. Ekkert lykilorð var inn á vefþjóninn og gat því hver sem er komist í upplýsingarnar. Ekki liggur fyrir hversu lengi upplýsingarnar lágu á glámbekk með þessum hætti. Netöryggisrannsakandi uppgötvaði gallann og lét Techcrunch vita. Gallinn var svo strax lagaður. Upplýsingamagnið er gríðarlegt. Milljónir skilaboða flæddu inn á vefþjóninn hvern dag. Fylgjast mátti með skilaboðum í rauntíma. Indland Tækni Mest lesið Kosningavaktin: Íslendingar ganga að kjörborðinu Innlent Læknar fara þokkalega bjartsýnir inn í morgundaginn Innlent Engar sýnilegar breytingar á hraunflæði eða krafti Innlent Viðreisn stærst samkvæmt nýrri kosningaspá en mjótt á munum Innlent Hefur gefið Landgræðslunni 26 milljónir króna í formi fræja Innlent Sjálfstæðisflokkurinn hafi lagt til niðurskurð á hverju ári Innlent Ók á ljósastaur við Grensásveg Innlent Tryggja þróunarríkjum 42 billjónir á ári með samkomulagi á COP29 Erlent Mikilvægt að Bláa lónið geti opnað sem fyrst Innlent Réttindalausir stútar á ferðinni Innlent Fleiri fréttir Tryggja þróunarríkjum 42 billjónir á ári með samkomulagi á COP29 Uppnám á COP29 er fulltrúar þjóða strunsuðu út Vill einn af höfundum „Project 2025“ við stjórn fjárlagaskrifstofu Jöfnuðu fjölbýlishús við jörðu um miðja nótt Hakkarar komu sér fyrir í kerfum fjölda fjarskiptafyrirtækja Ákærður fyrir að nauðga og myrða þrettán ára stúlku Leita móður ungabarns sem fannst látið á víðavangi Styrkja loftvarnir Norður-Kóreu fyrir hermenn og vopn Bolsonaro og félagar kærðir fyrir valdaránstilraun Trump-liðar heita aðgerðum gegn sakamáladómstólnum Útlit fyrir að Scholz leiði flokk sinn til kosninga þrátt fyrir óvinsældir Eigandi gistiheimilis handtekinn í gengslum við metanóleitrun Kostnaðurinn við krýningu Karls konungs 13 milljarðar króna Pam Bondi kemur í stað Matt Gaetz Segir notkun eldflaugarinnar fela í sér stigmögnun átaka Bættu krakkpípu við styttu Nínu Sæmundsson í Los Angeles Gaetz ætlar sér ekki að verða dómsmálaráðherra Tóku tíu úkraínska fanga af lífi Meina fyrstu trans þingkonunni að fara á kvennaklósettið Fyrsta nærmyndin af stjörnu utan Vetrarbrautarinnar Gefa út handtökuskipun á hendur Netanjahú Fjögur ungmenni nú látin af völdum tréspírans Skutu fyrstu langdrægu skotflauginni að Úkraínu Hugmynd um banana á vegg seldist á 850 milljónir John Prescott fallinn frá Siðanefndin klofin í máli Gaetz en gögn farin að leka Høiby í vikulangt gæsluvarðhald Fara fram á tveggja vikna gæsluvarðhald yfir stjúpsyninum NATO tryggi lykilinnviði eftir ætluð spellvirki í Eystrasalti Hlaut dauðadóm fyrir að eitra fyrir fjórtán vinum með blásýru Sjá meira
Upplýsingar frá milljónum viðskiptavina Ríkisbanka Indlands (SBI) voru aðgengilegar öllum sem vildu. Techcrunch greindi frá málinu í gær. SBI vistaði gögn úr þjónustu er nefnist SBI Quick, smáskilaboða- og símaþjónustu sem viðskiptavinir án snjallsíma geta nýtt til að spyrjast fyrir um stöðu reikninga sinna, á vefþjóni í Mumbai. Ekkert lykilorð var inn á vefþjóninn og gat því hver sem er komist í upplýsingarnar. Ekki liggur fyrir hversu lengi upplýsingarnar lágu á glámbekk með þessum hætti. Netöryggisrannsakandi uppgötvaði gallann og lét Techcrunch vita. Gallinn var svo strax lagaður. Upplýsingamagnið er gríðarlegt. Milljónir skilaboða flæddu inn á vefþjóninn hvern dag. Fylgjast mátti með skilaboðum í rauntíma.
Indland Tækni Mest lesið Kosningavaktin: Íslendingar ganga að kjörborðinu Innlent Læknar fara þokkalega bjartsýnir inn í morgundaginn Innlent Engar sýnilegar breytingar á hraunflæði eða krafti Innlent Viðreisn stærst samkvæmt nýrri kosningaspá en mjótt á munum Innlent Hefur gefið Landgræðslunni 26 milljónir króna í formi fræja Innlent Sjálfstæðisflokkurinn hafi lagt til niðurskurð á hverju ári Innlent Ók á ljósastaur við Grensásveg Innlent Tryggja þróunarríkjum 42 billjónir á ári með samkomulagi á COP29 Erlent Mikilvægt að Bláa lónið geti opnað sem fyrst Innlent Réttindalausir stútar á ferðinni Innlent Fleiri fréttir Tryggja þróunarríkjum 42 billjónir á ári með samkomulagi á COP29 Uppnám á COP29 er fulltrúar þjóða strunsuðu út Vill einn af höfundum „Project 2025“ við stjórn fjárlagaskrifstofu Jöfnuðu fjölbýlishús við jörðu um miðja nótt Hakkarar komu sér fyrir í kerfum fjölda fjarskiptafyrirtækja Ákærður fyrir að nauðga og myrða þrettán ára stúlku Leita móður ungabarns sem fannst látið á víðavangi Styrkja loftvarnir Norður-Kóreu fyrir hermenn og vopn Bolsonaro og félagar kærðir fyrir valdaránstilraun Trump-liðar heita aðgerðum gegn sakamáladómstólnum Útlit fyrir að Scholz leiði flokk sinn til kosninga þrátt fyrir óvinsældir Eigandi gistiheimilis handtekinn í gengslum við metanóleitrun Kostnaðurinn við krýningu Karls konungs 13 milljarðar króna Pam Bondi kemur í stað Matt Gaetz Segir notkun eldflaugarinnar fela í sér stigmögnun átaka Bættu krakkpípu við styttu Nínu Sæmundsson í Los Angeles Gaetz ætlar sér ekki að verða dómsmálaráðherra Tóku tíu úkraínska fanga af lífi Meina fyrstu trans þingkonunni að fara á kvennaklósettið Fyrsta nærmyndin af stjörnu utan Vetrarbrautarinnar Gefa út handtökuskipun á hendur Netanjahú Fjögur ungmenni nú látin af völdum tréspírans Skutu fyrstu langdrægu skotflauginni að Úkraínu Hugmynd um banana á vegg seldist á 850 milljónir John Prescott fallinn frá Siðanefndin klofin í máli Gaetz en gögn farin að leka Høiby í vikulangt gæsluvarðhald Fara fram á tveggja vikna gæsluvarðhald yfir stjúpsyninum NATO tryggi lykilinnviði eftir ætluð spellvirki í Eystrasalti Hlaut dauðadóm fyrir að eitra fyrir fjórtán vinum með blásýru Sjá meira