Aggiornamenti recenti Maggio 10th, 2024 2:00 PM
Mar 20, 2018 Marco Schiaffino Gestione dati, News, RSS, Vulnerabilità 1
Tra poco più di due mesi il GDPR (Regolamento Generale sulla Protezione dei Dati) sarà definitivamente attivo. In realtà lo sarebbe già, ma a partire dal prossimo 25 maggio potranno partire le sanzioni legate alla mancata osservanza delle disposizioni del regolamento europeo.
E meno male, perché la Pubblica Amministrazione nel nostro paese sembra essere decisamente indietro in quanto a protezione dei dati degli utenti.
L’ultima dimostrazione arriva dalla Regione Lazio, il cui portale SaluteLazio.it aveva una falla di sicurezza che metteva a rischio informazioni sensibili dei cittadini italiani.
Il problema è stato segnalato da alcuni utenti e il CERT della Pubblica Amministrazione ha avviato la procedura che ha portato alla correzione della vulnerabilità.
Il sistema consentiva di accedere a un servizio di prenotazione attraverso l’inserimento di alcuni dati, ma il JSON a cui faceva riferimento permetteva di ottenere l’indirizzo di residenza di chiunque inserendo semplicemente il codice fiscale.
Un dato, il CF, che può essere rintracciato facilmente o anche generato attraverso sistemi automatici se si conoscono alcune informazioni (data e luogo di nascita) della persona in questione.
Non solo: nel caso dei cittadini italiani residenti in Lazio, la pagina Web forniva anche il nome del medico curante. Un tipo di informazione che viene considerata senza dubbio “sensibile” e che, con il GDPR a regime, farebbe scattare senza dubbio le sanzioni.
Ora la pagina a cui faceva riferimento il JSON non è più accessibile. Resta la preoccupazione per il livello di privacy garantito dalle infrastrutture informatiche italiane, che tra violazioni hacker e falle come questa sembra non godere di ottima salute.
Dic 13, 2023 0
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Mag 10, 2024 0
Mag 10, 2024 0
Mag 09, 2024 0
Mag 09, 2024 0
Mag 10, 2024 0
A partire dallo scorso gennaio e fino a metà marzo, MITRE...Mag 09, 2024 0
I sistemi Linux stanno diventando sempre più popolari e...Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft: tra...Mag 06, 2024 0
Gli scanner di vulnerabilità, ovvero i software usati per...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Mag 10, 2024 0
Microsoft ha deciso di gestire le vulnerabilità DNS...Mag 09, 2024 0
Le campagne sfruttano le vulnerabilità dei plugin di...Mag 09, 2024 0
I sistemi Linux stanno diventando sempre più popolari e...Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...
One thought on “Falla nel portale della Regione Lazio. Accessibili i dati di tutti i cittadini”