Criteriul National

Breșă de securitate la Ghișeul.ro, care ar fi putut afecta datele a milioane de români, descoperită de un tânăr cercetător în securitate cibernetică: Vulnerabilitatea a fost eliminată – Telecom

Breșă de securitate la Ghișeul.ro, care ar fi putut afecta datele a milioane de români, descoperită de un tânăr cercetător în securitate cibernetică: Vulnerabilitatea a fost eliminată – Telecom
aprilie 09
18:59 2021

Alexandru-Ionuț Panait, un tânăr cercetător în securitate cibernetică, a descoperit recent o breșă majoră de securitate la Ghișeul.ro, sistemul național de plată a taxelor și impozitelor, care ar fi putut afecta datele personale a milioane de români. Acesta a sesizat autoritățile și împreună cu experții CERT-RO și ai Autorității pentru Digitalizarea României, vulnerabilitatea a fost eliminată. Alexandru Panait a explicat pentru Adevărul cum a descoperit vulnerabilitatea și cum ar fi putut fi exploatate datele a milioane de români.

Alexandru Panait a descoperit vulnerabilitatea pe 1 aprilie.

  • “În urma folosirii unui flux normal din ghiseul.ro, datorită experienţei în securitate informatică pe care am acumulat-o în ultimii ani de activitate, am sesizat că SNEP (Sistemul Naţional Electronic de Plată) avea o breşă majoră de securitate prin care se puteau obţine CNP-urile deţinătorilor de bunuri de la toate instituţiile înrolate în sistemul naţional, cât şi adresele unde cetăţenii locuiesc şi mai ales date despre bunurile pe care aceştia le deţin”, a declarat Alexandru Panait pentru Adevărul.ro.

În momentul în care a conştientizat gravitatea situaţiei, fără a divulga informaţii tehnice, Alexandru a contactat partenerii juridici de la Asociaţia Blockchain România, aceştia îndrumându-l să raporteze autorităţilor competente această problemă majore ce ţine de securitatea naţională. Drept urmare, tot pe 1 aprilie, Alexandru a depus o sesizare către CERT.RO (Centrul Naţional De Răspuns La Incidentele De Securitate Cibernetică), cu toate detaliile referitoare la reproducerea acestei vulnerabilităţi. Şi cu menţiunea că această vulnerabilitate ce expune datele personale ale utilizatorilor a fost sesizată că urmare a utilizării sistemului conform destinaţiei sale.

  • „Le-am transmis acestora şi toate datele din analiza mea prin care am dedus că această vulnerabilitate nu a fost exploatată de nimeni. Şi că potenţialul de date ce puteau fi exploatate este de până la 10-15 milioane de identităţi. Le-am explicat cum trebuie să verifice dacă vulnerabilitatea a fost exploatată. Totodată le-am menţionat că problema provine de la lipsa validării că deţinătorul cardului este şi deţinătorul CNP-ului pe fluxul de “card din străinătate”. Toate aceste analize le-am dedus din afara sistemului, fără să văd efectiv modul de operare al platformei, dar deducând-o în baza analizei făcute din exterior pe baza interfeţelor publice”, a mai spus Alexandru Panait.


Vineri, CERT-RO și ADR au anunțat că au eliminat recent o vulnerabilitate
care ar fi putut determina accesarea anumitor date personale pentru utilizatori ai platformei Ghișeul.ro.

„Eforturile comune ale celor două instituții au fost bazate pe o sesizare transmisă de Alexandru-Ionuț Panait, cercetător în securitate cibernetică. Astfel, a fost anulat riscul de securitate prin care actori rău intenționați, încălcând premeditat legile în vigoare și termenii de utilizare a platformei, ar fi putut obține acces neautorizat la date aparținând utilizatorilor. Centrul Național de Răspuns la Incidente de Securitate Cibernetică, Autoritatea pentru Digitalizarea României și Alexandru-Ionuț Panait au colaborat la remedierea vulnerabilității.

Asigurarea securității cibernetice a sistemelor-cheie la nivel național este un efort permanent, esențial pentru a spori încrederea cetățenilor în instrumentele și serviciile digitale. Pentru aceasta, este nevoie atât de o cooperare strânsă între autorități, contractori și specialiști, cât și de un mecanism rapid și eficient de comunicare a vulnerabilităților sau riscurilor identificate.

Este îmbucurător că în România există un număr semnificativ de specialiști – cercetători în securitate cibernetică – ce se concentrează pe descoperirea și raportarea responsabilă de vulnerabilități detectate în platforme, servicii și aplicații accesibile online.

Autoritățile încurajează raportarea responsabilă de vulnerabilități de securitate cibernetică, fie direct către gestionarii sistemelor implicate, fie prin serviciul de raportare vulnerabilități pus la dispoziție de CERT-RO dedicat profesioniștilor în securitate cibernetică, precum și cetățenilor care au identificat o vulnerabilitate ca utilizatori ai unui serviciu public online.

Sectoare critice precum sănătatea, administrația publică, transporturile, energia și finanțele au devenit tot mai dependente de tehnologiile digitale pentru a-și desfășura activitățile de bază, fiind expuse în mod inerent unor amenințări cibernetice tot mai crescute.”, se arată în comunicatul celor două autorități.

Articole similare

Editia Digitala

Criteriul National prima pagina

EDITORIAL

România…Inteligența Artificială…Guvernul… - EDITORIAL

danielmihai de prof.dr. Daniel Mihai

Dacă nici acum nu vă vine să credeți, guvernul Dăncilă lucrează la strategia națională pentru Inteligența Artificială. Este inimaginabil, aproape de necrezut, dar elaborarea și ratificarea primei strategii naţionale în domeniul Inteligenţei Artificiale va fi o realitate.
Deseori,obișnuiți cu puțin din ceea ce ne tot oferă „din plin” viața aceasta, nu prea realizăm și nu prea știm să reacţionăm la acest soi de anunț oficial. Iar ceea ce este frapant vine de-acum înainte.

Da, stimabilelor și dumneavoastră onorați domni. Din moment ce a fost declarat „liber la Inteligența Artificială”, consecințele și desele implicații ne vor afecta destinele. Poate părea ceva de domeniul SF,dar tocmai ultimele evenimente au început să contrazică „scenariul.”

A trecut moda când mai auzeam de un nou studiu care descria savant implicațiile profunde pe care le au progresele din domeniul inteligenței artificiale. Iar, inevitabilul s-a pridus.Au căzut în derizoriu acele minți luminate, dimpreună cu toata adunarea numeroșilor experți, a think tankuri sau a celebritățilir din Silicon Valley care își dădeau cu presupsul că aplicațiile practice ale Inteligenței Artificiale urmează să ne schimbe viețile în moduri greu de imaginat.

Inteligenţa artificială este trecută de faza „copilăriei”. Acest lucru îl demonstrează unele experimente eşuate care au avut loc. Iar aici dau ca exemplu cazul „adolescentului” Tay al Microsoft, un robot bazat pe inteligenţă artificială care putea dialoga cu utilizatorii de Twitter. Acesta a devenit nazist în câteva ore, compania fiind nevoită să îl retragă. Incidentul a arătat limitările pe care le au maşinile, incapabile deocamdată să facă diferenţa între bine şi rău sau să dea dovadă de empatie.

Dar, ce anume împiedică pentru ca maşinile să ajungă la astfel de însuşiri umane?

Sunt destui semeni care se tem că inteligenţa artificială va fi folosită ca armă, de guverne sau grupări teroriste. Un astfel de sistem avansat, capabil să înveţe, ar putea să compromită orice sistem informatic şi să aibă acces la informaţii extrem de importante. Mai mult, ar putea lansa atacuri cu arme periculoase şi pot da naştere unui război devastator.

Iar acum, „onor” guvern al acestei colonii susţine cu o frenezie de nedescris această modă, dând dovada unui servilism exemplar! Oare cărui scopuri servește?

citeste in continuare

REDACTIA

Director fondator: Daniel C. Iorgu

Redactor Sef: prof. dr. Daniel Mihai

Senior Editor: prof.univ. Mircea Vintilescu

Editorialist: Florin Budescu

Corespondent UK: Alina Pop

Corespondent Spania: Fabianni Belemuski

Fotoreporter: Daniel Paun

Reporter: Daniel Hintergraber

Redactori: Marian Nedelea, Gabriel Dumitru, Iulia Grajdieru, Elena Scripcaru

Disclaimer

Responsabilitatea juridica in cazul editorialelor/ articolelor redactate de invitatii permanenti sau invitatii speciali aparține în exclusivitate autorilor.

Dacă cineva se simte lezat într-un fel de vreun articol de pe acest website, poate trimite un drept la replică care va fi publicat în articolul respectiv.

CONTACT

CRITERIUL NATIONAL
Cotidian online de stiri si atitudine
ISSN 2393-4891
ISSN-L 2393-4891

Redactie: contact@criteriul.ro

Redactor Sef: daniel.mihai@criteriul.ro

http://buyabilify.us.com/investasi-lanjut-pastikan-bahwa-awal-judi-slot-dapat-dimainkan/

http://www.ultraboost.us.com/gagasan-alek-stasiak-memenangkan-gelang-kedua-tahun-wsop-judi-slot-berjalan/

http://www.supreme-clothing.us.com/saat-bermain-judi-slot-kita-sudah-alami-dealer-baik-serta-jelek/

http://www.hermes-belt.us.com/spesifikasi-runner-up-acara-utama-world-series-of-judi-slot-darvin-moon-meninggal-pada-usia-56/

http://www.burberryoutlet-store.us.com/jawaban-philadelphia-fusion-hasil-turnamen-los-angeles-judi-slot/

https://www.charmspandora.us.com/opsi-memilih-tempat-duduk-dalam-permainan-judi-slot-mempengaruhi-hoki-kemenangan/

http://www.coachoutletonline-sale.us.com/tabel-batas-waktu-dari-semua-jackpot-hari-untuk-beberapa-judi-slot/

http://www.curryshoes.us.com/aturan-taruhan-judi-slot-california-dicabut-dari-diskusi-untuk-tahun-ini/

http://www.yeezyboost350v2shoes.us.com/analogi-pertaruhan-judi-slot-online-dari-awal-anda-pasang-taruhan/

http://www.filashoes.us.org/ketahui-kunci-mendapatkan-keuntungan-dari-agen-judi-slot-paling-dipercaya/

http://prozac.us.com/hitung-biaya-untuk-bermain-penting-untuk-kesuksesan-judi-slot/

http://www.air-max.us.com/imbas-harapan-positif-tentang-kesempatan-pot-judi-slot-yang-semakin-tinggi/

http://www.ralphlaurenoutlet.in.net/bagaimana-trick-mainkan-judi-slot-di-bawah-ini-panduan-judi-pemula/

http://www.louboutinshoes.in.net/pilah-bagian-dua-set-dan-perjalanan-pembicaraan-texas-judi-slot/

http://www.pandora-jewelrys.us.com/saran-penting-dalam-judi-judi-slot-online-untuk-naikkan-prosentase-win/

http://www.coach-factoryoutlets.us.com/taruhan-john-slapshot1085-forlenza-menangkan-wsop-online/

http://www.red-bottoms.us.com/celah-matt-berkey11_s4y-berkey-warga-las-vegas-judi-slot-mengalahkan-a-field-of-2-408/

http://www.michael-kors-handbags.us.org/tanggapan-bagaimana-argentina-lampropulos-pergi-ke-judi-slot-millionaire/

http://www.cheapmichaelkorshandbags.us.org/investasi-manajemen-perjudian-telah-memutuskan-mike-aponte-dipersilahkan-untuk-bermain/

http://synthroid.us.com/bagian-penting-analis-memprediksi-pendapatan-650-juta-tahunan-untuk-perjudian-online-michigan/

Citeste si:

nationalul logo

Constanta Mea

Prahova Mea

Brasovul Meu

Parteneri media exclusiv

Revista presei Raspandacul