2008-01-24: Nasza-klasa.pl - czy jesteś pewien, że Twoje dane są bezpieczne?
Jak podaje redakcja portalu hacking.pl w odpowiedzi na artykuł w serwisie wiadomosci.gazeta.pl dane nie są bezpieczne, jak zapewniają twórcy portalu nasza-klasa.pl oraz generalny inspektor ochrony danych osobowych Michał Serzycki.
|
"Ze wstępnych analiz wynika, że na portalu dane chronione są na bardzo wysokim poziomie" - stwierdził Serzycki. Kontrola portalu trwa od poniedziałku, wniosek o rejestrację zbiorów danych osobowych złożyli sami twórcy. Decyzja o skontrolowaniu zapadła, gdyż w momencie składania wniosku w bazie danych znajdowało się już ponad 6 milionów osób. Obecnie jest to już prawie 8 milionów, co plasuje serwis na drugim miejscu po Telekomunikacji Polskiej, która posiada 10 mln abonentów.
Redakcja hacking.pl pokazała, jak w prosty sposób uzyskać zestawienie danych umieszczonych w portalu nasza-klasa.pl przez samych jego użytkowników. Wykorzystano do tego m.in. dostępne jako wolne oprogramowanie narzędzie cURL. Wytknięto również brak szeregu podstawowych zabezpieczeń, takich jak nadawanie nowo zarejestrowanym użytkownikom kolejnych numerów zamiast losowych ciągów znaków do identyfikacji, bardzo prosty system logowania oraz brak możliwości zablokowania wglądu do profilu użytkownika dla nieznajomych.
Zobacz też
edytujŹródła
edytuj- Redakcja hacking.pl – Nasza-Klasa.pl - pobierz sobie dane milionów Polaków – Portal hacking.pl, 24 stycznia 2008
- jas, PAP – GIODO: Dane osobowe w nasza-klasa.pl są bezpieczne – Serwis wiadomosci.gazeta.pl, 22 stycznia 2008