Epressi.comilla järkyttävä tietoturvakömmähdys
Minä pääsisin muuttamaan Suomelan toimituksen tietoja!

Epressi.comilla järkyttävä tietoturvakömmähdys

Tietoturva | Julkaistu: Hei 01, 2010, 15:49

Epresssi.com on tiedotteiden julkaisupalvelu. Se toimittaa asiakkaittensa tiedotteita julkaisuvälineille. Tiedotetilauksen muutoslinkki yllättää kuitenkin: omaa tilausta ei pääsekään muuttamaan, vaan toisen asiakkaan!

Epressi lähettää asiakkailleen tiedotteita ja tiedotekoosteita. Viestin mukana tulee linkki, jota painamalla pääsee muuttamaan omia tietojaan.

 

Tai pitäisi päästä! Ainakaan minun tilaukseni ei voi muuttaa, koska joka kerta tulee väärän tilaajan tiedot näkyviin. Eli pääsen sekä näkemään muitten toimittajien tiedotetilauksia että tarvittaessa muuttamaan niitä!

 

Tämä ongelma esiintyi jo aikaisemmin keväällä, ja oletin että se oli jokin tilapäinen häiriö. Tänään kuitenkin halusin taas saada yhden tilauksen lopetettua, ja hämmästyksekseni tulikin toisen toimittajan tiedot näkyviin.

 

Ilmoitin asiasta Epressiin, mutta muutoksia ei ainakaan vielä ole tehty.

- Clas von Bell

toimittajan kommentti

Vähäpätöistä - ei suinkaan


Tämä ongelma saattaa kuulostaa vähäpätöiseltä. Sitä se ei kuitenkaan ole, koska tällainen ongelma voi tietysti tulla eteen paljon arkaluontoisemmissa tiedoissa. Nyt onneksi on kyse vain tiedotteiden tilauksesta, mutta tällaisen linkin takana voi olla paljon arkaluontoisempia tietoja.    

Tosiasia


It provides an architecture, components and tools for developers to build