Smart Working

Bonus 600 euro: il sito INPS viola la privacy. Accedendo si visualizzano i profili di altri contribuenti

di pubblicata il , alle 12:41 nel canale Security Bonus 600 euro: il sito INPS viola la privacy. Accedendo si visualizzano i profili di altri contribuenti

Il sito dell'INPS, preso d'assalto per ottenere il bonus di 600 euro dedicato alle partite IVA, ha dei seri problemi di sicurezza. Molti utenti segnalano che dopo il login hanno avuto accesso al profilo di altre persone

 
113 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Gabro_8201 Aprile 2020, 17:33 #41
Originariamente inviato da: zappy
scusa, mo t'ho fatto star male

però se si incasina un sistema informatico il risultato può essere la qualunque.
(magari x l'inps adesso sei diventato femmina )


L'importante è il ca$h.
Jack.Mauro01 Aprile 2020, 17:40 #42
Originariamente inviato da: zappy
grazie della spiegazione tecnica anche se generica
(cut)
ovviamente la cosa NON deve succedere ed è gravissimo, e qualche testa dovrebbe saltare.


Originariamente inviato da: WarDuck
È molto molto molto raro, specialmente se il server è configurato bene.


Originariamente inviato da: Opteranium
grazie della spiegazione. Non me ne intendo ma sembra un problema non da poco. Anche il sito della mia banca potrebbe funzionare così? Spero proprio di no..

Allora google mail, per dirne uno, come fa a gestire i triliardi di accessi al giorno senza battere ciglio?


Non conosco il sistema utilizzato dal sito INPS: alcune pagine sono aspx, quindi scritte in .net, ma non so cosa c'è dietro né come sono trattate le sessioni.

In vita mia ho visto questo disastro solo una volta sul sito del 190.it, nel 2003... una media di 2 volte in 25 anni di internet.

Non mi viene tanto da fare una colpa perché è successo, ma perché non è stato spento tutto immediatamente dopo aver scoperto il problema, ecco, questo sì che è più grave secondo me.

Il problema è che il sito INPS è strutturato per reggere il carico MEDIO di utenza, non per i picchi dei "click day", che sono aberranti in un paese civile...

Poi magari il problema è un altro, tipo che si è corrotta l'integrità referenziale sul database magari a causa di errori di scrittura o simili, in questo caso i dati visualizzati non erano di altre persone connesse in quel momento, ma di perfetti estranei presi a caso, magari neanche partite iva...
Giullo01 Aprile 2020, 17:40 #43
Ecco cosa succede ad aggiungere un cache layer alle 2 di mattina e dimenticarsi di escludere le pagine autenticate ... braccia rubate all'agricoltura
Jack.Mauro01 Aprile 2020, 17:44 #44
Originariamente inviato da: Giullo
Ecco cosa succede ad aggiungere un cache layer alle 2 di mattina e dimenticarsi di escludere le pagine autenticate ... braccia rubate all'agricoltura


Se il problema fosse quello davvero, fan prima a ripristinare il database di ieri e dire a tutti "abbiamo scherzato, tutto annullato, tutto da rifare" che cercare di sanare i dati presenti...
aqua8401 Aprile 2020, 17:52 #45
Originariamente inviato da: bagnino89
Certo, anche Salvini ha avuto la stessa idea.

Peccato che se fai una cosa del genere, tutto il denaro poi non vale più nulla.

certo, non vale piu nulla perchè NOI abbiamo deciso che non vale piu nulla, proprio come abbiamo deciso che un pezzo di carta può valere da 5€ a 500€.

poi ognuno è libero di pensarla come crede, la realtà è questa

quindi, se le cose SI VOGLIONO, SI FANNO.
s-y01 Aprile 2020, 17:54 #46
il fatto che lo shutdown duri da mezza giornata non mi pare così incoraggiante
aqua8401 Aprile 2020, 17:58 #47
Originariamente inviato da: s-y
il fatto che lo shutdown duri da mezza giornata non mi pare così incoraggiante

non è "continuo", a tratti funziona.
s-y01 Aprile 2020, 18:01 #48
Originariamente inviato da: aqua84
non è "continuo", a tratti funziona.


il sito si, a colpi, ma le parti affette dal problema mi pare mai
Piedone111301 Aprile 2020, 18:16 #49
Originariamente inviato da: zappy
per dire, se vuoi un iPhone o un processore o un pannello LCD o un satellite per telecomunicazioni e la fabbrica è chiusa aspetti. se vuoi un pizza, beh, ne fai a meno, te la fai da solo, o la pigli da un'altra parte...


Aspe: in questo momento c'è la corsa all'accaparramento di:
Notebook, tablet, smartphone, pc, stampanti.
Con i negozi fisici chiusi vendono solo i grossi distributori online ( a loro non è stata data chiusura mi sembra).
Quando finirà la crisi questo settore ( ma anche altri nelle stesse condizioni) riapriranno con il mercato saturo di prodotti.
Quindi questo blocco avrà un'onda lunga per i piccoli negozi fisici di deversi settori che si protrarra per almeno 3, 6 mesi
rollers01 Aprile 2020, 18:17 #50
Originariamente inviato da: zappy
ciò non toglie che il problema dei login su account altrui è un fatto molto GRAVE.


Concordo, Anzi Elevo a GRAVISSIMO.
Purtroppo questo è il rischio che si corre/va su tutti i servizi, anche quando erano fortemente umanizzati.
l'infra...(non solo statale e non solo quella HW) Italiana non è mai stata all'altezza e questo si sa non da poco.

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
^