Ranjivost u okviru portala ministarstva prosvete
#8
Inače - teorija kako kartice mogu završiti po raznim državnim informatičkim sistemima - evo meni kao roditelju školarca, već par godina uzastopno škola traži informacije o računu za uplatu pomoći od grada. Ova pomoć je osmišljena tako da pokrije troškove udžbenika deci itd, da ne ulazim sada u to. No, suština je što već par godina uzastopno, uz obrazac koji sadrži broj računa, ime banke i ime i prezime vlasnika računa - oni bez pardona traže i - pazi sad - fotokopiju platne kartice (insert clown emoji here).

Jedva sam ubedio roditelje iz odeljenja da ovo ne rade, i da ako apsolutno žele da ispune formu - dostave fotokopiju kartice sa prekrivenim osetljivim podacima (eg: ostave samo ime i prezime, i broj računa, što se inače dostavlja i kroz formular).

Dakle, nisam 100% da je ovo izvor u ovom slučaju koji je OP otkrio, ali je svakako moguće da se ovakvi mehanizmi za prikupljanje osetljivih podataka koriste širom drage nam države, i da njih ukratko - briga i za PCI/DSS i za bilo šta drugo.
--
Leka (web)
Reply


Messages In This Thread
RE: Ranjivost u okviru portala ministarstva prosvete - by Aleksandar.Ristić - 04-09-2025, 08:31 AM

Forum Jump:


Users browsing this thread: 1 Guest(s)