MA 06:57

Az indiai patikaóriás veszélybe sodorta vásárlói adatait

Az indiai patikaóriás veszélybe sodorta vásárlói adatait
Egy súlyos biztonsági hiba miatt bárki teljes hozzáférést szerezhetett India egyik legnagyobb gyógyszertárláncának rendszeréhez, így a vásárlók adatai és érzékeny gyógyszerellenőrzési funkciók is veszélybe kerülhettek. Az érintett DavaIndia Pharmacy a Zota Healthcare gyógyszertári hálózata, amely jelenleg több mint 2300 üzlettel működik országszerte Indiában, és néhány éven belül további bővülést tervez.

Akár minden vásárló rendeléséhez hozzáférhettek

Egy biztonsági kutató, Eaton Zveare szerint a hibát sebezhető adminisztrációs felületek okozták, amelyek lehetővé tették, hogy bárki hitelesítés nélkül hozzon létre szuperadmin-fiókokat. Ezeken keresztül akár 17 000 online rendelés adatához is hozzá lehetett férni, és 883 üzlet adminisztrációs beállításait is módosítani lehetett – például termékárakat, akciókat, illetve azt is, hogy egyes gyógyszerekhez kell-e recept –, sőt akár a weboldal tartalmát is át lehetett volna írni.

Különösen érzékeny adatok kerülhettek ki

A gyógyszertári rendelések adatai különösen kényesek, mert egészségügyi állapotra, szedett gyógyszerekre vagy más, személyes vásárlásokra utalhatnak. Az adatok között név, telefonszám, e-mail-cím, postacím, a fizetett összeg és a megvásárolt termékek is szerepeltek – ami akár kellemetlen is lehet egyes vásárlók számára.

Gyors javítás, nehézkes visszaigazolás

Zveare augusztusban jelentette a hibát az indiai CERT-In hatóságnak. A sebezhetőséget néhány héten belül javították, de a vállalat csak november végén erősítette meg hivatalosan a hibajavítást. Szerencsére nincs bizonyíték arra, hogy a hibát ténylegesen kihasználták volna, de a vállalat vezetése nem nyilatkozott az esetről.

2025, adrienne, techcrunch.com alapján

  • Te mit gondolsz, jól kezelte a cég ezt a helyzetet?
  • Te mire figyeltél volna jobban egy ilyen rendszer működtetésénél?


Legfrissebb posztok

MA 10:24

Az MI a síron túlról is üzen helyetted

A Meta nemrég szabadalmat kapott egy olyan fejlesztésre, amely szerint egy nagy nyelvi modell a felhasználó halála után is képes lenne aktívan fenntartani annak online jelenlétét...

MA 10:18

Az MI lehet a zöld átállás titkos aduásza

Az MI-t sokan az energiapazarlás új szimbólumának tartják, főleg, ahogy az adatközpontok energiafogyasztása világszerte egyre csak nő...

MA 09:58

Az Amazon kutyás MI-kamerái beégtek – Ring-botrány a Super Bowl után

🐶 A Super Bowl alatt sugárzott Ring-reklám után az Amazon kénytelen volt visszavonni a tervezett együttműködést a Flock Safety nevű céggel, amely a rendőrség számára is elérhetővé tette volna az MI-vel támogatott, civil Ring kamerahálózatot...

MA 09:49

Az NAACP perre készül Musk MI-cége ellen a mississippi légszennyezésért

Elon Musk MI-vállalata, az xAI most a Mississippiben épülő adatközpontja miatt került nyomás alá, mivel a NAACP perrel fenyegeti a céget a légszennyezés miatt...

MA 09:41

Az MI-trükk ismét támad: veszélyben a Macek

⚠️ Több mint 10 000 macOS-felhasználót vertek át csalók, akik az MI, pontosabban a Claude LLM által generált tartalmakat és Google-hirdetéseket használnak adatlopó kártevők terjesztésére...

MA 09:35

Az MI-korszak titkos nyertese: a Wikipédia

Az elmúlt években a Wikipédia, az internet legismertebb enciklopédiája váratlan reneszánszot él meg — miközben sosem volt ekkora nyomás és kockázat alatt...

MA 09:25

Az Airbnb-n már az ügyfélszolgálat harmadát mesterséges intelligencia intézi

Az Airbnb észak-amerikai ügyfélszolgálati ügyeinek már körülbelül harmadát mesterséges intelligencia kezeli, és a vállalat hamarosan világszerte bevezeti ezt a megoldást...

MA 09:09

Az SCCM kritikus hibája komoly veszélybe sodorja a vállalati rendszereket

⚠ Az amerikai kiberbiztonsági hivatal (CISA) arra kötelezte a szövetségi ügynökségeket, hogy sürgősen foltozzák be a Microsoft Configuration Manager kritikus sebezhetőségét, amelyet 2024 októberében javítottak, de mostanra aktívan kihasználnak támadások során...

MA 09:02

A legújabb kínai MI-modellek letarolják a techvilágot

🔥 Kína legnagyobb technológiai vállalatai ismét megmutatták, hogy képesek lépést tartani az amerikai MI-fejlesztőkkel...

MA 08:57

A SpaceX tőzsdei csavarja felforgatja az űripart, nőhet Musk hatalma

A SpaceX az idén tervezett részvénykibocsátását egy kétosztályos részvénystruktúrával készíti elő, amellyel Elon Musk, a cég alapítója, könnyedén biztosíthatja magának a döntéshozatali hatalmat akkor is, ha ténylegesen kisebbségi tulajdonos marad...

MA 08:49

Az amerikai Wendy’s-ek sorra húzzák le a rolót

Az amerikai Wendy’s gyorsétteremlánc komoly leépítésre készül: 5–6 százalékkal csökkenti az Egyesült Államokban működő étteremszámot, vagyis idén 300–360 üzletet zárhat be...

MA 08:41

Az Android 17 béta újraindult – mi zajlik a Google-nél?

Pár nappal egy váratlan leállás után a Google pénteken ismét elérhetővé tette a legújabb Android 17 bétaverziót...

MA 08:33

Az agystimuláció tényleg önzetlenebbé tesz minket?

Nemcsak erkölcsi tanítás kérdése, mennyire vagy nagylelkű; tudósok friss kutatása szerint az agy különböző területeinek összhangja befolyásolhatja, mennyit vagy hajlandó megosztani másokkal — akár saját károdra is...

MA 08:26

A hepatitis B-oltás botránya: etikátlan amerikai segély Afrikában?

💉 A WHO határozottan elítélte azt az amerikai finanszírozású kutatást, amely újszülöttektől vonná meg a hepatitis B elleni védőoltást Bissau-Guineában...

MA 08:18

Az utolsó neandervölgyiek: Tényleg mi töröltük őket a Földről?

🧠 A neandervölgyiek eltűnése évtizedek óta izgatja a tudományos világot. Vajon mi, a modern emberek okoztuk legközelebbi rokonaink pusztulását, vagy már eleve kihalásra voltak ítélve?..

MA 08:02

Az omega–3 halolaj árthat, ha hiányzik egy kulcsenzim

Érdekes felvetés, hogy a halolaj-készítményeket, amelyeket gyakran szednek a rák megelőzésének reményében, valójában nem egyformán hatásosak mindenkinek...

MA 07:57

Az LVMH luxusmárkáit példátlan adatvédelmi bírsággal sújtották

Dél-Korea rekordösszegű, átszámítva több mint 9 milliárd forintos (25 millió USD) bírságot szabott ki a Louis Vuitton, a Christian Dior Couture és a Tiffany márkákra, miután nem biztosították ügyfeleik adatainak védelmét, és így hackerek több mint 5,5 millió vásárló adataihoz fértek hozzá...

MA 07:50

A Verizon bekeményít: nehezebb lesz feloldani a telefonokat

A nagy amerikai mobilszolgáltató, a Verizon újabb akadályt gördített azok elé, akik idő előtt szeretnék lezárni részletfizetési konstrukciójukat, majd függetleníteni telefonjukat...

MA 07:41

Az MI Santa Monicában leszámol a biciklisáv-blokkolókkal?

🚲 Santa Monica lesz az első amerikai város, ahol idén tavasszal MI-alapú rendszert vetnek be a parkolásfelügyeletben: áprilistól már hét hivatali autóban is kamerák vadásznak majd a biciklisávot jogtalanul elfoglaló autósokra...

MA 07:33

Az MI sebességrekordja: 9 másodperces kódolás Cerebras-chipeken

Az OpenAI bemutatta legújabb fejlesztését, a GPT-5.3-Codex-Spark modellt, amely minden eddiginél gyorsabban, másodpercenként 1 000 tokent képes feldolgozni a hatalmas Cerebras-chipeken...

MA 07:25

Az új Steam-funkció végre valódi súlyt ad a játékértékeléseknek

👍 A Steam legfrissebb béta frissítése révén a felhasználók automatikusan csatolhatják számítógépük hardveradatait a játéktesztjeikhez...

MA 07:18

Az új, zöld üstökös örökre búcsút int a Naprendszernek

🚀 A közelgő, városméretű „zöld üstökös” hamarosan örökre eltűnik a Naprendszerből. Az üstökös, hivatalos nevén C/2024 E1 (Wierzchos), látványosan fényesedik, ahogy február 17-én eléri Földhöz legközelebbi pontját...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/14

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:09

Az új Bitcoin-film mögött már MI ül a rendezői székben

🎬 A Satoshi meggyilkolása (Killing Satoshi) című, hamarosan érkező életrajzi film a Bitcoin titokzatos megalkotójáról szól, és erősen támaszkodik a mesterséges intelligenciára...

MA 07:01

Az Airbnb beveti az MI-t: jönnek az okosabb keresések

Az Airbnb bejelentette, hogy nagyszabású MI-újításokat vezet be, amelyek átalakítják a keresést, az utazástervezést és az ügyféltámogatást...

MA 06:49

A légkör váratlanul vesztésre áll a metánnal szemben

A COVID-19 járvány idején a légkör elveszítette egyik kulcsfontosságú képességét: ideiglenesen nem tudta lebontani a metánt, így hatalmas ugrás következett be ebben a veszélyes üvegházhatású gázban...

MA 06:41

Az elit fegyverzet leplezte le El Pasót: lézerek a civilek felett

El Paso légtere néhány órára teljesen lezárult, miután a Fort Bliss katonai bázis közelében egy vadonatúj, drónelhárító lézert vetettek be...

MA 06:33

Az újabb Microsoft-baki pánikot kelt az IT-adminok körében

⚠ A Microsoft Configuration Manager súlyos sérülékenységét most kezdték kihasználni a támadók, pedig a hibát már 2024 októberében javította a cég...

MA 06:25

Az Ethereum Foundationnél újabb vezetőváltás: Stańczak távozik

🚀 Átalakulás előtt áll az Ethereum Foundation vezetősége: Tomasz Stańczak, aki 2025 elejétől Hsiao-Wei Wang mellett vezette a szervezetet, február végén leköszön a társigazgatói posztról...