Sunday, October 20, 2013

Διάτρητη η ασφάλεια της ιστοσελίδας απογραφής των υπαλλήλων ΑΕΙ-ΤΕΙ

(Ζητείται η παρέμβαση της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα)

Χωρίς να είναι κανείς hacker ή ειδήμων στους υπολογιστές μπορεί με μια απλή αναζήτηση στο google να βρει τα ονοματεπώνυμα των διοικητικών υπαλλήλων των πανεπιστημίων, το ΑΦΜ τους και αν ψάξει κανείς λίγο περισσότερο μπορεί να βρει ημερομηνία γέννησης και τα ονόματα των γονέων τους οπότε αυτομάτως έχει πρόσβαση και στο ΑΜΚΑ. Προσωπικά με μια αναζήτηση λίγων λεπτών βρήκαμε αρκετά στοιχεία και το παραπάνω ίσως γεγονός είναι που οδήγησε τους Συλλόγους εργαζομένων στο ΕΜΠ να ζητήσουν την παρέμβαση της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα και την Ένωση Πληροφορικών Ελλάδας να υποστηρίξει σε επιστολή της ότι η ιστοσελίδα απογραφής είναι μη ασφαλής αναδεικνύοντας παράλληλα και άλλα προβλήματα της πλατφόρμας απογραφής του Υπουργείο Παιδείας.
(...)
Στο σημείο να προσθέσουμε ότι οι αριθμοί αυτοί είναι διαθέσιμοι και στο ευρύ κοινό καθώς  ότι προσωπικά με μια απλή αναζήτηση στο google «υπάλληλος πανεπιστημίου Θεσσαλίας» βρήκαμε σε έγγραφο στο «Διαύγεια» ονόματα διοικητικών υπαλλήλων καθώς και το ΑΦΜ τους ενώ σε κάποιους εντοπίσαμε στοιχεία για την ημερομηνία γέννησης και το όνομα των γονιών τους οπότε εύκολα μπορείς κάποιος να μπει στην ιστοσελίδα αναζήτησης ΑΜΚΑ και εισάγοντας τα στοιχεία που εντόπισε να βρει το ΑΜΚΑ του διοικητικού υπαλλήλου. Από εκεί και πέρα μπορεί κάποιος κακόβουλος να μπει στην ιστοσελίδα και να εισάγει ανακριβή στοιχεία.

Διαβάστε το πλήρες άρθρο απο το news.gr...

No comments:

Post a Comment