Upplýsingar úr bönkum fyrir allra augum Þórgnýr Einar Albertsson skrifar 1. febrúar 2019 09:00 Hér ber að líta útbú bankans í Mumbai. Getty/Bloomberg Upplýsingar frá milljónum viðskiptavina Ríkisbanka Indlands (SBI) voru aðgengilegar öllum sem vildu. Techcrunch greindi frá málinu í gær. SBI vistaði gögn úr þjónustu er nefnist SBI Quick, smáskilaboða- og símaþjónustu sem viðskiptavinir án snjallsíma geta nýtt til að spyrjast fyrir um stöðu reikninga sinna, á vefþjóni í Mumbai. Ekkert lykilorð var inn á vefþjóninn og gat því hver sem er komist í upplýsingarnar. Ekki liggur fyrir hversu lengi upplýsingarnar lágu á glámbekk með þessum hætti. Netöryggisrannsakandi uppgötvaði gallann og lét Techcrunch vita. Gallinn var svo strax lagaður. Upplýsingamagnið er gríðarlegt. Milljónir skilaboða flæddu inn á vefþjóninn hvern dag. Fylgjast mátti með skilaboðum í rauntíma. Indland Tækni Mest lesið Fundaði með borginni: „Hef upplifað ýmislegt en aldrei svona grimmd“ Innlent „Beðið um leyfi fyrir átta þúsund manns“ Innlent Skipulagði árásina í Colorado í heilt ár Erlent Bendir ríkisstjórn á „byrjendanámskeið í verkefnastjórnun“ Innlent Segir Bjarna Benediktssyni að stinga tappa upp í „tengdasoninn“ Innlent Vilja ný og öruggari bílastæði á samningslausu landi gróðrarstöðvar Innlent Gengst við eftirlíkingunum: „Ég þekki ekki þessi lög og seldi þessar myndir ekki“ Innlent Fundað vegna örtraðarinnar í höllinni Innlent Minnsta fylgi Framsóknar í 33 ára sögu þjóðarpúlsins Innlent Verða boðaðir á fund lögreglu Innlent Fleiri fréttir Skipulagði árásina í Colorado í heilt ár Skyndikosningar framundan í Suður-Kóreu Engin tímamótaskref tekin á fundi Rússa og Úkraínumanna Nýkjörinn forseti Póllands: Trúrækinn sagnfræðingur og fyrrverandi hnefaleikakappi Sérfræðingar ESB gagnrýna áform þess um að útvatna loftslagsmarkmið Niðurstaðan setji áform ríkisstjórnarinnar í uppnám Skjöl staðfesta að Tice var í haldi Assad-liða Vilja ganga á milli bols og höfuðs á geimrannsóknum í Bandaríkjunum Vill sameina þjóðina um hernaðaruppbyggingu Koma aftur saman eftir sögulegar árásir í Rússlandi Vopnaður heimagerðum eldvörpum Nawrocki sigraði með naumindum Alríkislögreglan rannsakar meinta hryðjuverkaárás Greta Thunberg siglir til Gasa Afskaplega mjótt á munum í kosningunum „Köngulóarvefur“ sem skrifað verður um í sögubókum Sprengjuflugvélar loga víða í Rússlandi Um þrjátíu drepin í árás nærri dreifingarmiðstöð hjálpargagna Hamas svarar vopnahléstillögunni sem Ísraelar hafa samþykkt Zion sakaður um tvær nauðganir, heimilisofbeldi og líflátshótanir Afar mjótt á munum hjá forsetaframbjóðendum í Póllandi Ryður leiðina fyrir Trump til að vísa hálfri milljón úr landi Leita „Skrattans í Ozarkfjöllum“ í hellum og skógum Fleiri ákærur væntanlegar í Liverpool Vísuðu til rannsókna sem voru ekki til í „heimsklassa“ skýrslu Enn hætta á flóðum þar sem heilt þorp hvarf í aurskriðu Sagði Diddy hafa nauðgað sér Russell Brand lýsir yfir sakleysi sínu Vestræn ríki niðurgreiða stríðsrekstur Rússa í Úkraínu Kærir Costner fyrir „ofbeldisfulla óundirbúna“ nauðgunarsenu Sjá meira
Upplýsingar frá milljónum viðskiptavina Ríkisbanka Indlands (SBI) voru aðgengilegar öllum sem vildu. Techcrunch greindi frá málinu í gær. SBI vistaði gögn úr þjónustu er nefnist SBI Quick, smáskilaboða- og símaþjónustu sem viðskiptavinir án snjallsíma geta nýtt til að spyrjast fyrir um stöðu reikninga sinna, á vefþjóni í Mumbai. Ekkert lykilorð var inn á vefþjóninn og gat því hver sem er komist í upplýsingarnar. Ekki liggur fyrir hversu lengi upplýsingarnar lágu á glámbekk með þessum hætti. Netöryggisrannsakandi uppgötvaði gallann og lét Techcrunch vita. Gallinn var svo strax lagaður. Upplýsingamagnið er gríðarlegt. Milljónir skilaboða flæddu inn á vefþjóninn hvern dag. Fylgjast mátti með skilaboðum í rauntíma.
Indland Tækni Mest lesið Fundaði með borginni: „Hef upplifað ýmislegt en aldrei svona grimmd“ Innlent „Beðið um leyfi fyrir átta þúsund manns“ Innlent Skipulagði árásina í Colorado í heilt ár Erlent Bendir ríkisstjórn á „byrjendanámskeið í verkefnastjórnun“ Innlent Segir Bjarna Benediktssyni að stinga tappa upp í „tengdasoninn“ Innlent Vilja ný og öruggari bílastæði á samningslausu landi gróðrarstöðvar Innlent Gengst við eftirlíkingunum: „Ég þekki ekki þessi lög og seldi þessar myndir ekki“ Innlent Fundað vegna örtraðarinnar í höllinni Innlent Minnsta fylgi Framsóknar í 33 ára sögu þjóðarpúlsins Innlent Verða boðaðir á fund lögreglu Innlent Fleiri fréttir Skipulagði árásina í Colorado í heilt ár Skyndikosningar framundan í Suður-Kóreu Engin tímamótaskref tekin á fundi Rússa og Úkraínumanna Nýkjörinn forseti Póllands: Trúrækinn sagnfræðingur og fyrrverandi hnefaleikakappi Sérfræðingar ESB gagnrýna áform þess um að útvatna loftslagsmarkmið Niðurstaðan setji áform ríkisstjórnarinnar í uppnám Skjöl staðfesta að Tice var í haldi Assad-liða Vilja ganga á milli bols og höfuðs á geimrannsóknum í Bandaríkjunum Vill sameina þjóðina um hernaðaruppbyggingu Koma aftur saman eftir sögulegar árásir í Rússlandi Vopnaður heimagerðum eldvörpum Nawrocki sigraði með naumindum Alríkislögreglan rannsakar meinta hryðjuverkaárás Greta Thunberg siglir til Gasa Afskaplega mjótt á munum í kosningunum „Köngulóarvefur“ sem skrifað verður um í sögubókum Sprengjuflugvélar loga víða í Rússlandi Um þrjátíu drepin í árás nærri dreifingarmiðstöð hjálpargagna Hamas svarar vopnahléstillögunni sem Ísraelar hafa samþykkt Zion sakaður um tvær nauðganir, heimilisofbeldi og líflátshótanir Afar mjótt á munum hjá forsetaframbjóðendum í Póllandi Ryður leiðina fyrir Trump til að vísa hálfri milljón úr landi Leita „Skrattans í Ozarkfjöllum“ í hellum og skógum Fleiri ákærur væntanlegar í Liverpool Vísuðu til rannsókna sem voru ekki til í „heimsklassa“ skýrslu Enn hætta á flóðum þar sem heilt þorp hvarf í aurskriðu Sagði Diddy hafa nauðgað sér Russell Brand lýsir yfir sakleysi sínu Vestræn ríki niðurgreiða stríðsrekstur Rússa í Úkraínu Kærir Costner fyrir „ofbeldisfulla óundirbúna“ nauðgunarsenu Sjá meira