07.11.2022, 16:08
Tõsine andmeleke: üle 10 000 inimese ja ettevõtte andmed olid Smartposti serveris ripakil
(120)Millal tellisid pakiautomaati õlut või hoopis kommi? Smartpost ei suutnud seda saladuses hoida.
FOTO: | Delfi Meedia
Eile avastas üks häkker Itella Smartposti süsteemist tõsise vea, mis andis ligipääsu üle 10 600 pakisildile. Siltidel on kirjas saatja ja saaja ja mõlema telefoninumbrid. Kui paki saatis mõni ettevõte, oli selle kontaktnumbriks reeglina märgitud üldtelefon, ent paki tellijatel oli tavaliselt kirjas isiklik mobiiltelefon. Neid silte paistab lekkes olevat vähe, kus nii saatja kui saaja on ettevõte ja ühegi eraisiku mobiilinumbrit ega nime sildil pole. Kuigi saatja puhul kasutatakse ettevõtte ärinime, mis võib erineda kaupluse nimest, saab internetist hõlpsalt üles leida, millise kaupluse tooteid inimene endale tellis.
Oled juba tellija?