Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Tanel
HV Guru

liitunud: 01.10.2001

|
07.09.2010 10:29:08
E-tervise portaalis on turvaauk |
|
|
link :: ERR Uudised
E-tervise portaalis võib tekkida oht, et hooletu arvutikasutaja teave on võõrale nähtav.
Andmekaitse inspektsioon tegi läinud nädalal sotsiaalministeeriumile ettekirjutuse, sest tervise infosüsteemi patsiendiportaalis võib kasutaja näha enne teda portaali kasutanud isiku kontot ja tema delikaatseid isikuandmeid, äärmisel juhul peale isikuandmete ka meditsiinilisi andmeid, kirjutas Eesti Päevaleht.
Nimelt laekus andmekaitse inspektsioonile kaebus patsiendilt, kes teatas, et kui ta end patsiendiportaali ID-kaardiga sisse logis, avanesid talle eelmise sisselogija terviseandmed. Vihje andja väitel kasutasid kaks inimest teineteise järel samast arvutist patsiendiportaali teenust ja teisele sisselogijale avanesid eelmise arvutikasutaja terviseandmed.
Sotsiaalministeerium tunnistas probleemi isikuandmete kaitsega ja lubas otsida tehnilist lahendust, mis sellise võimaluse täiesti välistaks.
_________________ Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator |
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
Equinox
HV veteran

liitunud: 05.04.2002
|
07.09.2010 13:43:35
Re: E-tervise portaalis on turvaauk |
|
|
Tre,
Hommikul päevalehest sai loetud. Aga ei saanud täpselt aru mismoodi see juhtub? Et kui eelmine kasutaja ei vajuta Välju nuppu või ei sulge browserit, siis nagu ei saagi midagi teha ennem kui seanss ära aegub näiteks. Browseritel ju tab-id kah, mis teeb veel seda probleemi keerulisemaks.
Equ
_________________ Live long and prosper!
RIP, Spock. Leonard Nimoy 1931-2015 |
|
Kommentaarid: 27 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
26 |
|
tagasi üles |
|
 |
dex
HV veteran

liitunud: 06.09.2004
|
07.09.2010 13:51:25
|
|
|
Ma arvan, et see on mingi järjekordne ID kaardi softi pask. Ise olen näiteks omaenda ID kaardiga andnud korduvalt teise mehe allkirja (seda konkreetselt siis sharepointi digiallkirjastamise komponendiga). Browser (IE) on vahepeal kinni pandud.
_________________ Süümi, juumi, makkami ja kui tüüle nakkami... |
|
Kommentaarid: 96 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
85 |
|
tagasi üles |
|
 |
udumees
Kreisi kasutaja

liitunud: 04.11.2001
|
07.09.2010 14:44:05
Re: E-tervise portaalis on turvaauk |
|
|
Equinox kirjutas: |
Tre,
Hommikul päevalehest sai loetud. Aga ei saanud täpselt aru mismoodi see juhtub? Et kui eelmine kasutaja ei vajuta Välju nuppu või ei sulge browserit, siis nagu ei saagi midagi teha ennem kui seanss ära aegub näiteks. Browseritel ju tab-id kah, mis teeb veel seda probleemi keerulisemaks.
Equ |
Muidest saab küll vältida seda olukorda. SEB pank näiteks kasutab (Swedpank ebaturvalisem ja seal on jah nii nagu eelkõneleja räägib). Proovige. Minge SEBi ID-kaardiga sisse, tõmmake ID-kaart välja ja katsuge midagi teha - kasvõi mõnda päringut, mis PINi ei vaja. Kohe saate veateate.
_________________ "My doctor says that I have a malformed public-duty gland and a natural deficiency in moral fibre, and that I am therefore excused from saving Universes." - Ford Prefect |
|
Kommentaarid: 58 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
56 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
07.09.2010 22:07:10
|
|
|
Seal on midagi suuremat tegelikult. See, et ID-kaardiga sisselogija näeb eelmise kasutaja sessiooni, viitaks nagu mingile putukale süsteemis, mitte ID-kaardi tarkvaras. Kunagi oli Hot.ee keskkonnas ka sama jama, et logisid enda kontosse ja avanes hoopis kellegi teise konto. HV Foorumis oli vist sellekohane teema ka, kui ma ei eksi.
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
Vahur
HV Guru

liitunud: 01.10.2006
|
07.09.2010 22:12:15
Re: E-tervise portaalis on turvaauk |
|
|
udumees kirjutas: |
Muidest saab küll vältida seda olukorda. SEB pank näiteks kasutab (Swedpank ebaturvalisem ja seal on jah nii nagu eelkõneleja räägib). Proovige. Minge SEBi ID-kaardiga sisse, tõmmake ID-kaart välja ja katsuge midagi teha - kasvõi mõnda päringut, mis PINi ei vaja. Kohe saate veateate. |
Täpselt nii juhtus ka Swedbangas
|
|
Kommentaarid: 458 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
388 |
|
tagasi üles |
|
 |
Tomorrow
HV Guru

liitunud: 08.02.2006

|
08.09.2010 11:32:52
|
|
|
dex kirjutas: |
Ma arvan, et see on mingi järjekordne ID kaardi softi piix. Ise olen näiteks omaenda ID kaardiga andnud korduvalt teise mehe allkirja (seda konkreetselt siis sharepointi digiallkirjastamise komponendiga). Browser (IE) on vahepeal kinni pandud. |
Võimalik, et brauserile on vaja ka cache tühjendus teha.IE seda automaatselt ei suuda teha aga nt Firefox saab seadistada sulgudes cache jms kustutama
|
|
Kommentaarid: 92 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
82 |
|
tagasi üles |
|
 |
dex
HV veteran

liitunud: 06.09.2004
|
08.09.2010 12:51:24
|
|
|
Kui ta IE cach´i pealt suudab ühe kaardi ja PIN 2 koodiga anda teise mehe allkirja, siis tuleks pigem süüdistada sertifitseerimiskeskuse tarkvara kui IE. Me ei saa ju eeldada, et Microsoft hakkab IEd muutma sellepärast, et miljon maakat tahab kuskil mingit e-tiigrit teha.
Aga selle vastu ma ei vaidle. Tõin lihtsalt ühe näite, kus asi oli id kaardi tarkvaras.
Pornomax kirjutas: |
Seal on midagi suuremat tegelikult. See, et ID-kaardiga sisselogija näeb eelmise kasutaja sessiooni, viitaks nagu mingile putukale süsteemis, mitte ID-kaardi tarkvaras. Kunagi oli Hot.ee keskkonnas ka sama jama, et logisid enda kontosse ja avanes hoopis kellegi teise konto. HV Foorumis oli vist sellekohane teema ka, kui ma ei eksi. |
_________________ Süümi, juumi, makkami ja kui tüüle nakkami... |
|
Kommentaarid: 96 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
85 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|