Egy egyszerű kóddal a Magyar Posta bármelyik ügyfelének adataihoz hozzá lehet férni, a cég pedig hetek óta nem tesz semmit az ügyben. 

Az Index egyik olvasója figyelt fel arra, hogy a Magyar Posta weboldalán egy olyan sérülékenység bújik meg, amit kihasználva gyakorlatilag bárkinek a felhasználói adataihoz hozzá lehet jutni. A Magyar Posta felé már november 20-án jelezte észrevételét az oldalon található hibabejelentő felületen keresztül, amiben azt is leírta lépésről lépésre, hogyan lehet előidézni a hibát.

Bármelyikünk adataihoz hozzá lehet férni a Magyar Posta weboldalán

Fotó: Posta.hu

Az olvasó azután fordult a sajtóhoz, hogy több levélváltás után sem történt lényegi előrelépés az ügyben, és nem foltozták be a rést három hét alatt. A Magyar Postától azt a választ kapta november 28-án, miszerint„az illetékes társosztály által is ismert technikai fennakadásról” van szó, a hibaelhárításon pedig már elkezdtek dolgozni a fejlesztők.

Az Index tesztelte is a biztonsági rést, amely valóban létezik, és tetszőleges alkalommal reprodukálható. Az olvasó által leírt módszerrel megszerezhető a feladó neve, a címzett címe, a küldemények azonosítója, jellege, értéke, a kézbesítések státusza és ideje, ezen adatok pedig vagyon elleni bűncselekmények elkövetéséhez is fel lehet használni.

(Index.hu)

11 hozzászólásarrow_drop_down_circle

Ez itt az összes hozzászólás. Kattintson, ha csak a legfrissebbeket olvasná!
cikicakk55
Én is szeretném tudni,hogy a konzultációs ívek online kitöltéséhez honnan szerezték meg a címem? Kaptam már csomagot kb 4 éve, de a postánál már akkor is fenn állt ez a hiba?
egyvandor
A magyar posta úgy viselkedik mint egy hatóság.
Fizetünk a szolgáltatásaiért, de nem hajlandó tisztességesen kézbesíteni a küldeményeket.
Ha a postásnak olyan napja van, be sem csönget, csak bedobja az olvashatatlan félig kitöltött értesítőt. Amennyiben a kézbesítés valami miatt nem valósul meg, a címzett szaladgálhat utána, természetesen a leghosszabb sorokban. illetve átvettnek minősítik, ha a feladónak ez az érdeke akkor is ha valaki mondjuk hosszabb ideig nem tartózkodik otthon. Az át nem vett leveleket ide oda utaztatják, még arra sincs lehetőség hogy akár kérésre is tíz napnál tovább visszatartsák.
Ha az embernek konfliktusba keveredik velük, rögtön a legrafkósabb dörzsölt jogászaival találja magát szemben, akiknek természetesen a mundér becsületének fenntartása a legfontosabb minden áron. Inkább rájuk költenek, mint a szolgáltatásuk minőségére.
KisGenyo2
Na hát ide eszembe nem jutna regisztrálni... XD
quadrocopter
Ugye, hogy megérdemlik a posta vezérei a millkós fizut?
peterkelemen
Orbán Posta. Az osztrákok beakartak jönni, de Orbán nem engedte. Ennyit erről.
szép új világ
Ha már ennyire a béka segge alatt teljesít a posta, akkor nyugodtan hívhatnák Nemzeti Postának is.
nezelodo
@szép új világ: Ne aggódj eléri ezt a céget is a fővezér agymenése.
Egyébként meg nem nagyon kell bajlódni velük, néhány éve még cukorspárgát követeltek a zsugorfóliázott csomagra feladáskor. Megragadtak a múlt század derekán. Még jó hogy nem bontják fel és nyálazzák vissza a leveleket elolvasás után.
A fontosabb küldemények, csomagok gyorsabban és esetenként olcsóbban háztól házig utazhatnak a futárszolgálatoknál. Az én gyakorlatomban gyakran megesik, hogy 20-22 óra alatt odaér a csomag, ahova hét, nyolc éve még elsőbbségiként nyolc nap alatt vitte el a posta.
justhpeter
@nezelodo: Csak azért nem olvassák el, mert a normális dolgaikra sincs emberük, nemhogy külön az olvasásra. A másik ok, hogy a vezetőségbe tett fideSS-kdnp potentátok sem tudnak olvasni.
cs.n.
Jutalmat kapott legalább? Ja, nyilván nem, ez Magyarország. Örülhet, ha nem sittelik le.
cs.n.
Hozzáteszem, amúgy elég fasza a posta weboldala, de ilyen biztonsági rést illene befoltozni, ha már egyszer felmerült.

Új hozzászólás

Hozzászólás írásához regisztráció szükséges. Regisztráljon vagy használja a belépést!


Még karakter írhatElolvastam és elfogadom a moderálási elveket.