Premium

Získejte všechny články
jen za 89 Kč/měsíc

Web Czechpointu měl bezpečnostní chybu, ministerstvo ji opravilo

  12:08
Internetové stránky služby Czechpoint.cz obsahovaly bezpečnostní nedostatek. Při zobrazení seznamu obcí se na nich spouštěl zároveň cizí skript. Krátce poté, co iDNES.cz ministerstvo vnitra na chybu upozornil, byly stránky Czechpoint.cz uvedeny do pořádku.

Web Czechpoint.cz při zobrazení chyby. Ministerstvo ji rychle odstranilo. (25. června 2008) | foto: iDNES.cz

Na chybu upozornila včera v tiskové zprávě společnost Deredes.

Web Czechpoint.cz nebyl podle testu redakce iDNES.cz zabezpečen proti takzvanému Cross Site Scriptingu. Skript místo obsahu stránky Czechpoint.cz zobrazoval seznam webů, které uživatel počítače, z nějž byl skript spuštěn, nedávno navštívil.

Cross Site Scripting je druh útoku, při kterém se do kódu, který má web zobrazit, vloží cizí skript. Ten se pak spustí zároveň se zamýšlenou webovou stránkou. Výsledkem může být podle serveru Pooh.cz například falšování původu obsahu.

Problém přitom nebyl v "nabourání" do webu ministerstva. Nesprávná stránka se vygenerovala kliknutím na odkaz, do nějž je včleněno spuštění skriptu.

Několik desítek minut poté, co iDNES.cz ministerstvo vnitra na bezpečnostní nedostatek upozornil, ministerstvo vnitra zjednalo nápravu a web začal fungovat správně.

"Podle našich informací se nejedná se o nijak závažný problém, přesto jsme zvýšili zabezpečení, Czechpoint je zajištěn optimálně, plní všechny standardy, které jsou pro tuto oblast používány. Počítáme s tím, že zajištění bude dále upravováno podle toho, jaké další funkce bude Czechpoint přinášet," řekl iDNES.cz Vladimír Řepka z ministerstva vnitra.

. CO JE CZECH POINT

Státní informační systém Czechpoint neboli Český podací ověřovací informační národní terminál je projekt spuštěný loni v březnu. Lidem umožňuje na jednom místě získat například výpisy z katastru nemovitostí, z obchodního a živnostenského rejstříku nebo z rejstříků trestů. Nachází se v každém městě nebo obci s matrikou, krajských úřadech nebo na poštách. Zatím ale jeho běh doprovázejí nedostatky. - o problémech Czechpointu čtěte zde

Problémy s bezpečností se v minulosti nevyhnuly ani jiným ministerstvům. Ministerstvo zahraničních věcí nedávno čelilo sérii útoků hackerů, výsledkem jednoho úspěšného bylo zamoření webu ministerstva odkazy na různé léky včetně viagry. Také v tomto případě pracovníci ministerstva "škodu" rychle napravili. - více o útoku na web MZV čtěte zde

Autoři: ,

Eurovolby 2024

Volby do Evropského parlamentu se v Česku uskuteční v pátek 7. a v sobotu 8. června 2024. Čeští voliči budou vybírat 21 poslanců Evropského parlamentu. Voliči v celé Evropské unii budou rozhodovat o obsazení celkem 720 křesel

Kvestor ČZU: Nejlepší disciplínu měli při nácviku na útok zahraniční studenti

  • Nejčtenější

Studentky rozrušila přednáška psycholožky, tři dívky skončily v nemocnici

25. dubna 2024  12:40,  aktualizováno  14:38

Na kutnohorské střední škole zasahovali záchranáři kvůli skupině rozrušených studentek. Dívky...

Tři roky vězení. Soud Ferimu potvrdil trest za znásilnění, odvolání zamítl

22. dubna 2024,  aktualizováno  14:47

Městský soud v Praze potvrdil tříletý trest bývalému poslanci Dominiku Ferimu. Za znásilnění a...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Takhle se mě dotýkal jen gynekolog. Fanynky PSG si stěžují na obtěžování

21. dubna 2024  16:37

Mnoho žen si po úterním fotbalovém utkání mezi PSG a Barcelonou postěžovalo na obtěžování ze strany...

Školu neznaly, myly se v potoce. Živořící děti v Hluboké vysvobodili až strážníci

22. dubna 2024  10:27

Otřesný případ odhalili strážníci z Hluboké nad Vltavou na Českobudějovicku. Při jedné z kontrol...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Rusové hlásí průlom fronty. Ukrajinská minela jim přihrála klíčové město

24. dubna 2024  11:40,  aktualizováno  15:50

Premium Jako „den průlomů“ oslavují ruští vojenští blogeři pondělní události na doněcké frontě, kde se...

KOMENTÁŘ: Kam sahají Macronovy ambice? Chce udávat tón, ale naráží

29. dubna 2024

Premium V Evropské unii bez Britů a v éře po Angele Merkelové je jeho hlas slyšet stále silněji....

Ukrajinci zavraždění v bavorském nákupním centru byli vojáci na léčení

29. dubna 2024  11:33,  aktualizováno  14:59

Dva Ukrajinci, kteří zemřeli v sobotu po útoku nožem v nákupním centru v Bavorsku, byli členy...

Přijel německý prezident Steinmeier. Setkal se s Pavlem, uctí oběti střelby

29. dubna 2024  6:03,  aktualizováno  14:55

Německý prezident Frank-Walter Steinmeier zahájil dvoudenní návštěvu Prahy. Na Pražském hradě ho...

Za výbuchy ve Vrběticích stojí Rusko. NCOZ kvůli nespolupráci kauzu odložila

29. dubna 2024  11:12,  aktualizováno  14:24

Kriminalisté z Národní centrály proti organizovanému zločinu (NCOZ) odložili případ výbuchů skladů...

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...

Horňáci versus dolňáci. Víme, čemu muži dávají přednost, a je to překvapení

Ženské tělo je pro muže celkově velmi atraktivní a nabízí jejich očím mnoho zajímavých partií. Největší pozornosti se...

Hello Kitty slaví padesátiny. Celý svět si myslí, že je to kočička, jenže není

Kulatý obličej se dvěma trojúhelníkovýma ušima, drobný čumáček, vousky a červená mašle na uchu. Taková je Hello Kitty,...

KOMENTÁŘ: Z Davida Černého se stal parazit. O umění už dávno nejde

Premium Když se David Černý v televizi pohádal s kurátorkou Marií Foltýnovou, spory o jeho plastiku na obchodním domě Máj...