Słuchaj on-line
Radio Gdańsk
  • Wiadomości
    • Trójmiasto
    • Słupsk
    • Region
  • Sport
    • Wiadomości sportowe
    • Pomorze Biega i Pomaga
  • Audycje
  • Kultura
  • Atom na Pomorzu
  • Konkursy
  • RG Studio
    • Aktualności
    • Studio S-3
    • Studio S-4 Kameralne
    • Studio M-1 Masteringowe
    • Inne usługi
    • Historia
    • Galeria
    • Rezerwacja
    • Archiwum
  • Reklama
Brak wyników
Pokaż wszystko
Radio Gdańsk
Brak wyników
Pokaż wszystko

Dane 100 tys. posiadaczy karty miejskiej ZTM Gdańsk były zagrożone atakiem. „Przepraszamy za zaistniałą sytuację”

25 stycznia 2019 09:14
w Wiadomości
A A

Wykorzystując lukę w zabezpieczeniach formularza na stronie ZTM można było sięgnąć po dane ponad 100 tys. osób, które przez internet zamawiały kartę miejską. ZTM Gdańsk zapewnia, że do wycieku nie doszło. Jak poinformowali specjaliści ze serwisu zaufanatrzeciastrona.pl, wystarczyło, że „włamywacz miałby podstawową wiedzę o atakach SQL injection”.

IMIĘ, NAZWISKO, PESEL…

O sprawie serwis poinformował jeden z czytelników. Jak twierdził, strona, na której można sprawdzić, czy karta miejska jest gotowa do odbioru zawierała błędy pozwalające na „wstrzyknięcie” nieautoryzowanego zapytania SQL. Umożliwiało to uzyskanie dostępu do bazy danych zawierającej: imiona, nazwiska, adresy zamieszkania, adresy e-mail i numery PESEL osób, które wnioskowały przez internet o wydanie karty miejskiej ZTM w Gdańsku od roku 2009.

INCYDENT ZOSTAŁ ZGŁOSZONY DO UODO

Redaktorzy serwisu 22 stycznia poinformowali o zagrożeniu ZTM w Gdańsku. ZTM potwierdziło istnienie błędu i odpowiedziało, że błąd został niezwłocznie usunięty. Sprawdzane jest, ile danych było zagrożonych. ZTM miało zapewnić, że „potencjalne naruszenie ochrony danych dotyczy osób, które złożyły wniosek o wydanie karty miejskiej online”, a incydent został zgłoszony do Urzędu Ochrony Danych Osobowych.

MOŻLIWA METODA ATAKU

„SQL injection to metoda ataku komputerowego wykorzystująca lukę w zabezpieczeniach aplikacji polegającą na nieodpowiednim filtrowaniu lub niedostatecznym typowaniu danych użytkownika, które to dane są później wykorzystywane przy wykonaniu zapytań (SQL) do bazy danych” (za wikipedia.org).

OŚWIADCZENIE ZTM GDAŃSK

WYCIEKU DANYCH OSOBOWYCH KLIENTÓW ZTM NIE BYŁO, BŁĄD ZOSTAŁ NAPRAWIONY

W związku z publikacją na portalu „Zaufana Trzecia Strona”, dotyczącej możliwości wycieku danych z bazy użytkowników kart miejskich (konkretnie dotyczyło to osób składających wnioski o wydanie Karty Miejskiej online), Zarząd Transportu Miejskiego oświadcza, co następuje:

1. Otrzymaliśmy informację od portalu „Zaufana Trzecia Strona” odnośnie podatności SQL injection na stronie internetowej ZTM. Dla osoby znającej się na bazach danych sytuacja ta stwarzała możliwość skonstruowania odpowiedniego zapytania SQL-owego, a w efekcie dostępu do bazy danych wniosków o wydanie karty miejskiej ZTM w Gdańsku, złożonych online.

2. Natychmiast zweryfikowaliśmy informację i w porozumieniu z firmą hostingującą naszą stronę internetową, w czasie 1,5 h od zgłoszenia usunęliśmy błąd. Firma hostingująca analizuje obecnie kwestię ewentualnych modyfikacji aktualnych zabezpieczeń. Przeprowadziliśmy wewnętrzny audyt, potwierdzający szczelność systemu. Ponadto wysłaliśmy zgłoszenie do Urzędu Ochrony Danych Osobowych.

3. Na podstawie danych otrzymanych od firmy hostingującej naszą stronę internetową włącznie z formularzem online o wydanie Karty Miejskiej informujemy, że w wyniku przeprowadzonych badań nie stwierdzono wycieku danych, czy też ich usunięcia. Za pośrednictwem wykrytej podatności nie istniała również możliwość pobrania zdjęć załączanych przez pasażerów. Reasumując: dane są bezpieczne, a firma hostingująca stronę, formularz oraz bazę danych wniosków online o wydanie karty Miejskiej ZTM stosuje zabezpieczenia uniemożliwiające nieautoryzowane wejścia do bazy.

4. Wszystkich wniosków online bazie danych jest 101,230. Wszystkie dane podlegają tym samym zasadom funkcjonowania aplikacji. Żadna grupa rekordów nie jest poddana odmiennym zabezpieczeniom.

Przepraszamy za zaistniałą sytuację. Zapewniamy Państwa, że Wasze dane są odpowiednio zabezpieczone. Ich bezpieczeństwo jest dla nas, jak i firmy hostingującej te dane, najwyższym priorytetem. Stosowane przez firmę hostingującą zabezpieczenia oraz protokoły bezpieczeństwa gwarantują pełną ochronę przechowywanych oraz przetwarzanych danych.

Piotr Puchalski

Tagi: GdańskZarząd Transportu Miejskiego Gdańsk

REKLAMA

NAJNOWSZE

Podsumowanie akcji edukacyjnej „Aktywni Błękitni – szkoła przyjazna wodzie” w siedzibie WOPR w Sopocie. Widać grupę osób, w tym kilku mężczyzn w mundurach (straży miejskiej, policji i straży pożarnej), stojącą na zewnątrz przed niebieskimi namiotami i budynkiem. W tle, po prawej stronie znajduje się biały samochód dostawczy z napisem "POLICJA". Na pierwszym planie widać z boku fragment plakatu z rysunkową postacią
Trójmiasto

„Aktywni Błękitni” W Sopocie podsumowano siódmą edycję programu

6400 uczniów z Pomorza wzięło udział w programie...

k.pius
18 czerwca 2026 - 17:18
Na pierwszym planie długi stół zastawiony różnorodnymi potrawami, deserami i napojami, przygotowany na uroczyste otwarcie Centrum Caritas Archidiecezji Gdańskiej w Krzywym Kole. W tle widać wnętrze odnowionego domu podcieniowego. Po lewej stronie ciemna, drewniana szafa z ozdobnymi talerzami na górze. Po prawej, na tle okna, stoją drewniane półki z licznymi wyrobami ceramicznymi.
Kociewie

XIX-wieczny dom podcieniowy w Krzywym Kole ma nowe życie. Po pożarze nie ma śladu

Był dramat i początkowa obawa o przyszłość. Historia...

k.pius
18 czerwca 2026 - 16:40
Nocny Bieg Świętojański. Zdjęcie przedstawia dużą grupę biegaczy uczestniczących w ulicznym biegu w Gdyni, prawdopodobnie maratonie lub półmaratonie. Biegacze są w różnym wieku, ubrani w sportowe stroje, a na ich klatkach piersiowych widoczne są numery startowe. Poruszają się po asfaltowej drodze, która lekko wznosi się w oddali i delikatnie zakręca w prawo. Po lewej stronie drogi widać zbocze porośnięte zielonymi krzewami i drzewami. Na tym zboczu znajduje się również słup, z którego powiewa czerwona flaga. W tle, po prawej stronie drogi, rozpościera się widok na morze lub duże jezioro, którego błękitna tafla łączy się z linią horyzontu. Wzdłuż drogi rozmieszczone są latarnie uliczne. Na asfalcie widoczne są białe linie, oddzielające pasy ruchu i wskazujące pobocze.
Trójmiasto

Utrudnienia w centrum Gdyni. W piątek Nocny Bieg Świętojański

Z dużymi utrudnieniami w ruchu muszą się liczyć...

k.pius
18 czerwca 2026 - 16:00

ZOBACZ TAKŻE

dawna portiernia stocznia gdanska gdansk remont
Trójmiasto

Remont dawnej portierni stoczniowej w Gdańsku potrwa do końca sierpinia

2026-06-18
Słonica Katka
Trójmiasto

Katka z gdańskiego zoo nie żyje. Była najstarszą słonicą w Europie

2026-06-17
Celina Zboromirska-Bieńczak na rowerze, w tle siedziba Teatru Miniatura
Trójmiasto

Celina Zboromirska-Bieńczak nową dyrektorką Teatru Miniatura w Gdańsku

2026-06-17
Nawigacja
  • O nas
  • Dziennikarze
  • 80 lat Radia Gdańsk
  • Reklama
  • BIP
  • Kontakt
  • Ramówka Radia Gdańsk
  • Częstotliwości
  • Patronaty
  • Polecamy
  • Abonament
  • Polityka prywatności

Dotacja celowa z Ministerstwa Kultury i Dziedzictwa Narodowego zgodnie z art.31. ust.2. ustawy o radiofonii i telewizji.

© 2025 - Radio Gdańsk

SKRZYNKA24
Aby wypełnić ten formularz, włącz obsługę JavaScript w przeglądarce.
*
Wczytywanie
Brak wyników
Pokaż wszystko
  • Wiadomości
    • Trójmiasto
    • Słupsk
    • Region
  • Sport
    • Wiadomości sportowe
    • Pomorze Biega i Pomaga
  • Audycje
  • Kultura
  • Atom na Pomorzu
  • Konkursy
  • RG Studio
    • Aktualności
    • Studio S-3
    • Studio S-4 Kameralne
    • Studio M-1 Masteringowe
    • Inne usługi
    • Historia
    • Galeria
    • Rezerwacja
    • Archiwum
  • Reklama
Słuchaj on-line

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.