Scoperto il buco di sicurezza del visto britannico di Gaping
notiziaI dati personali di milioni di richiedenti il visto possono essere facilmente riportati online - semplicemente alterando casualmente un URL. Questo è secondo un rapporto del blog di discussione IT DaniWeb. Il problema dovrebbe essere presentato dalla notizia di Channel 4 stasera.
È ancora un altro imbarazzo relativo al settore IT per il governo, che è stato anche costretto ad asciare il sito web di reclutamento NHS questa settimana. Il sito è stato afflitto da difetti, tra cui una violazione della sicurezza che ha rivelato i dettagli personali di migliaia di giovani medici. Migliaia di altri sono rimasti senza un lavoro per andare a.
Il problema del visto è stato evidenziato quando il residente in India, Sanjib Mitra, ha chiesto una vista su un sito gestito dalla British High Commission e dal suo partner per le transazioni VFS India .
Quando ha perso una grande quantità di dati che aveva inserito nel suo browser, ha cercato di recuperarne alcuni modificando i numeri alla fine dell'URL. Invece, ha scoperto che poteva effettivamente visualizzare i dati personali degli altri candidati che erano stati inseriti in transazioni precedenti.
Il problema evidenzia la facilità con cui un ladro di identità o persino un terrorista potrebbe ottenere informazioni personali dettagliate semplicemente utilizzando un browser web.
VFS afferma di gestire tre milioni di clienti all'anno su base globale. Lo scrittore Davey Winder (che contribuisce anche alla nostra rivista sorella PC Plus), ha chiesto a Uttram Lahiry, responsabile IT di VFS Global, se il problema fosse lo stesso su tutti i sistemi di richiesta di visti in tutto il mondo di VFS.
La brusca risposta: "è stata risolta globalmente" suggerirebbe che il difetto del sito visto - ora risolto - era un problema mondiale. Non solo indiano.
Come sottolinea Winder, molti siti Web di scarsa qualità hanno poca sicurezza. Ma non ti aspetti che quello che gestisce la tua domanda di visto abbia lo stesso problema - o forse lo fai tu, quando è coinvolto il governo britannico.