Hirdetés

Új hozzászólás Aktív témák

  • vigyory71

    tag

    válasz cocka #116324 üzenetére

    Nem tudom, bevallom nekem sosem sikerült korábban letölteni a számlámat a Voda oldaláról. Mondjuk ez nem zavart, mert a Díjneten mindig ott volt naprakészen a számlám. Ezek szerint eddig simán elküldte minden titkosítás nélkül a Voda a számládat egy nyílt e-mailben? Egyetlen publikus PDF file-ban csak úgy belepakolta a levelébe? Benne az előfizetői adatokkal, mindennel? Félre ne érts, nem kételkedem, csak nem értem, hogy ezt eddig akkor hogyan tehette meg?
    Ezt tényleg csak azért kérdezem, mert ha teszemazt a digitálisan nem aláírt, hitelesített vagy titkosított PDF-eket elküldik, azokat akár csak egy Man in The Middle támadás során bárki megszerzi, magát a benne lévő a PDF file-okat megváltoztatja, az abban szereplő befizetési számla számot, összeget (bármit) meghamisítja (a publikusan küldött, aláíratlan, hitelesítettlen PDF file-on mindez észrevétlenül megtehető), a meghamisított PDF file-okat a felhasználóknak továbbküldve komoly károk okozására is képes lehet. Nem beszélve az így begyűjtött előfizetői adatokról (nevek, címek, e-mail címek, előfizetői azonosítók) A GDPR nem véletlenül rendelkezik nagyon szigorúan arról, hogyan kezeljék az ilyen adatokat.

Új hozzászólás Aktív témák