Słuchaj on-line
Radio Gdańsk
  • Wiadomości
    • Trójmiasto
    • Słupsk
    • Region
  • Sport
    • Wiadomości sportowe
    • Pomorze Biega i Pomaga
  • Audycje
  • Kultura
  • Atom na Pomorzu
  • Konkursy
  • Reklama
Brak wyników
Pokaż wszystko
Radio Gdańsk
Brak wyników
Pokaż wszystko

Dane 100 tys. posiadaczy karty miejskiej ZTM Gdańsk były zagrożone atakiem. „Przepraszamy za zaistniałą sytuację”

25 stycznia 2019 09:14
w Wiadomości
A A

Wykorzystując lukę w zabezpieczeniach formularza na stronie ZTM można było sięgnąć po dane ponad 100 tys. osób, które przez internet zamawiały kartę miejską. ZTM Gdańsk zapewnia, że do wycieku nie doszło. Jak poinformowali specjaliści ze serwisu zaufanatrzeciastrona.pl, wystarczyło, że „włamywacz miałby podstawową wiedzę o atakach SQL injection”.

IMIĘ, NAZWISKO, PESEL…

O sprawie serwis poinformował jeden z czytelników. Jak twierdził, strona, na której można sprawdzić, czy karta miejska jest gotowa do odbioru zawierała błędy pozwalające na „wstrzyknięcie” nieautoryzowanego zapytania SQL. Umożliwiało to uzyskanie dostępu do bazy danych zawierającej: imiona, nazwiska, adresy zamieszkania, adresy e-mail i numery PESEL osób, które wnioskowały przez internet o wydanie karty miejskiej ZTM w Gdańsku od roku 2009.

INCYDENT ZOSTAŁ ZGŁOSZONY DO UODO

Redaktorzy serwisu 22 stycznia poinformowali o zagrożeniu ZTM w Gdańsku. ZTM potwierdziło istnienie błędu i odpowiedziało, że błąd został niezwłocznie usunięty. Sprawdzane jest, ile danych było zagrożonych. ZTM miało zapewnić, że „potencjalne naruszenie ochrony danych dotyczy osób, które złożyły wniosek o wydanie karty miejskiej online”, a incydent został zgłoszony do Urzędu Ochrony Danych Osobowych.

MOŻLIWA METODA ATAKU

„SQL injection to metoda ataku komputerowego wykorzystująca lukę w zabezpieczeniach aplikacji polegającą na nieodpowiednim filtrowaniu lub niedostatecznym typowaniu danych użytkownika, które to dane są później wykorzystywane przy wykonaniu zapytań (SQL) do bazy danych” (za wikipedia.org).

OŚWIADCZENIE ZTM GDAŃSK

WYCIEKU DANYCH OSOBOWYCH KLIENTÓW ZTM NIE BYŁO, BŁĄD ZOSTAŁ NAPRAWIONY

W związku z publikacją na portalu „Zaufana Trzecia Strona”, dotyczącej możliwości wycieku danych z bazy użytkowników kart miejskich (konkretnie dotyczyło to osób składających wnioski o wydanie Karty Miejskiej online), Zarząd Transportu Miejskiego oświadcza, co następuje:

1. Otrzymaliśmy informację od portalu „Zaufana Trzecia Strona” odnośnie podatności SQL injection na stronie internetowej ZTM. Dla osoby znającej się na bazach danych sytuacja ta stwarzała możliwość skonstruowania odpowiedniego zapytania SQL-owego, a w efekcie dostępu do bazy danych wniosków o wydanie karty miejskiej ZTM w Gdańsku, złożonych online.

2. Natychmiast zweryfikowaliśmy informację i w porozumieniu z firmą hostingującą naszą stronę internetową, w czasie 1,5 h od zgłoszenia usunęliśmy błąd. Firma hostingująca analizuje obecnie kwestię ewentualnych modyfikacji aktualnych zabezpieczeń. Przeprowadziliśmy wewnętrzny audyt, potwierdzający szczelność systemu. Ponadto wysłaliśmy zgłoszenie do Urzędu Ochrony Danych Osobowych.

3. Na podstawie danych otrzymanych od firmy hostingującej naszą stronę internetową włącznie z formularzem online o wydanie Karty Miejskiej informujemy, że w wyniku przeprowadzonych badań nie stwierdzono wycieku danych, czy też ich usunięcia. Za pośrednictwem wykrytej podatności nie istniała również możliwość pobrania zdjęć załączanych przez pasażerów. Reasumując: dane są bezpieczne, a firma hostingująca stronę, formularz oraz bazę danych wniosków online o wydanie karty Miejskiej ZTM stosuje zabezpieczenia uniemożliwiające nieautoryzowane wejścia do bazy.

4. Wszystkich wniosków online bazie danych jest 101,230. Wszystkie dane podlegają tym samym zasadom funkcjonowania aplikacji. Żadna grupa rekordów nie jest poddana odmiennym zabezpieczeniom.

Przepraszamy za zaistniałą sytuację. Zapewniamy Państwa, że Wasze dane są odpowiednio zabezpieczone. Ich bezpieczeństwo jest dla nas, jak i firmy hostingującej te dane, najwyższym priorytetem. Stosowane przez firmę hostingującą zabezpieczenia oraz protokoły bezpieczeństwa gwarantują pełną ochronę przechowywanych oraz przetwarzanych danych.

Piotr Puchalski

Tagi: GdańskZarząd Transportu Miejskiego Gdańsk

REKLAMA

NAJNOWSZE

(fot. KFP/Paweł Marcinko)
Trójmiasto

Gdańsk symbolicznie uczci historyczny moment – 81 lat od powrotu do Polski

W sobotę podniesieniem flagi państwowej na Dworze Artusa...

Martyna Krawcewicz
27 marca 2026 - 21:07
(Fot. Pixabay)
Kociewie

Uniewinniono myśliwego, który zabił wilka Lego. Znamy uzasadnienie wyroku

Myśliwy, który zastrzelił objętego monitoringiem naukowym wilka Lego,...

Martyna Krawcewicz
27 marca 2026 - 20:45
(fot. Radio Gdańsk/Tymon Nieśmiałek)
Trójmiasto

„Teatr to ludzie, a nie mury”. Artystyczna manifestacja w Gdańsku

Artystyczna manifestacja w obronie Teatru Mostownia w Gdańsku....

m.rudnicki
27 marca 2026 - 20:20

ZOBACZ TAKŻE

(fot. GZZ/Karol Stańczak)
Trójmiasto

Koniec zimowej przerwy. Woda znów dostępna na cmentarzach w Gdańsku

2026-03-27
Budynek przy Al. Grunwaldzkiej 1 (fot. wikipedia.org)
Trójmiasto

W sobotę otwarcie szkoły sędziów i prokuratorów w Gdańsku

2026-03-26
Konferencja Klubu Radnych Wszystko dla Gdańska oraz Klubu Radnych Koalicji Obywatelskiej w sprawie TPK, 26.03.2026 r. (fot. Paweł Marcinko / KFP)
Trójmiasto

Gdańscy radni apelują o ochronę Trójmiejskiego Parku Krajobrazowego

2026-03-26
Nawigacja
  • O nas
  • Dziennikarze
  • 80 lat Radia Gdańsk
  • Reklama
  • BIP
  • Kontakt
  • Ramówka Radia Gdańsk
  • Częstotliwości
  • Patronaty
  • Polecamy
  • Abonament
  • Polityka prywatności

Dotacja celowa z Ministerstwa Kultury i Dziedzictwa Narodowego zgodnie z art.31. ust.2. ustawy o radiofonii i telewizji.

© 2025 - Radio Gdańsk

SKRZYNKA24
Aby wypełnić ten formularz, włącz obsługę JavaScript w przeglądarce.
*
Wczytywanie
Brak wyników
Pokaż wszystko
  • Wiadomości
    • Trójmiasto
    • Słupsk
    • Region
  • Sport
    • Wiadomości sportowe
    • Pomorze Biega i Pomaga
  • Audycje
  • Kultura
  • Atom na Pomorzu
  • Konkursy
  • Reklama
Słuchaj on-line

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.