

НОИ спря временно достъпа до справки чрез ЕГН и ПИК на сайта си, след като стана ясно, че системата лесно може да бъде пробита.
Публикация на Investor.bg по-рано днес подробно описа как може да стане това. От Осигурителния институт реагираха за по-малко от час и блокираха достъпа.
НОИ има редица услуги, до които човек може да достигне, ако въведе ЕГН-то си и личния си Персонален идентификационен код (ПИК). Ако ЕГН-то на някого може да се види къде ли не, то ПИК-ът се издава от НАП само лично по подобие на кодовете за банкови карти.
Бъгът в системата обаче позволяваше със съвсем малко усилие да се избегне въвеждането на ПИК. Така всеки човек с прилична компютърна грамотност можеше да добие конфиденциални данни за много хора, само ако въведе ЕГН-тата им, защото сайтът не разполага с back-end валидация, която да блокира злонамерените действия.
Проблемът е още по-голям, защото през тази пробойна е възможно да бъдат променяни и данни на осигурени лица, смятат от Инвестор.
"В момента се извършва интензивна проверка", пише в извънредно съобщение на пресцентъра на НОИ до медиите. От Института съобщават, че всички останали услуги на електронната му страница работят нормално.
Коментари
Моля, регистрирайте се от TУК!
Ако вече имате регистрация, натиснете ТУК!
Няма коментари към тази новина !
Последни коментари
AntiZ
Дмитрий Муратов: В Русия ядреното оръжие се рекламира като храна за домашни любимци, за да се подготвят хората
ob1
Осъденият за антивоенните рисунки на детето си баща е заловен в Минск
ob1
Николай Патрушев може да наследи Путин, решавали заедно за нахлуването в Украйна
ob1
Алфа рисърч: Интригата за първото място на вота остава