Partnerzy merytoryczni
Partnerzy strategiczni
Partnerzy wspierający
Partnerzy wspierający
Partnerzy wspierający
Partnerzy merytoryczni
Partnerzy strategiczni
InterRisk pracuje nad nowym portalem dla klientów. I dobrze, bo w starym była luka

Źle zaprojektowana procedura odzyskiwania hasła pozwalała uzyskać dostęp do konta klienta każdemu, kto znał jego PESEL

InterRisk umożliwiał dostęp do danych swoich klientów na podstawie znajomości jedynie numeru PESEL danej osoby. Wadliwą procedurę uzyskiwania dostępu do konta w portalu klienckim InterRisku opisuje serwis Niebezpiecznik.

Przeczytajcie także: Wystartował nowy ubezpieczyciel

Jak tłumaczy Niebezpiecznik, InterRisk naraził swoich klientów na to, że ich dane wpadną w niepowołane ręce. Wszystko dlatego, że źle zaprojektowano formularz do odzyskiwania hasła do konta w serwisie iKlient. Aby bowiem uzyskać dostęp do konta, wystarczyło podać numer PESEL klienta (a ten nie jest przecież znany tylko jego posiadaczowi) i numer telefonu, na który InterRisk wysyłał zresetowane hasło. Co istotne, nie musiał to być telefon zgłoszony wcześniej przez klienta, ale dowolny numer. W rezultacie znając czyjś PESEL, można się było zalogować na jego konto, podając swój numer i wpisując przesłane przez InterRisk hasło.

W ten sposób nieuprawniona do tego osoba mogła dotrzeć do informacji o wykupionych przez klienta ubezpieczeniach, a także jego danych. Ich zakres zależny był od polis, które klient miał w InterRisku. W ocenie Niebezpiecznika nie sposób natomiast oszacować, czy rzeczywiście ktoś niepowołany wykorzystał ten wadliwy mechanizm i ewentualnie jaka była skala nadużycia. Informacji na ten temat nie dostarczył serwisowi także sam ubezpieczyciel.

Przeczytajcie także: Kto zasłużył na miano Insurtechu roku?

Zaraz po interwencji Niebezpiecznika InterRisk wyłączył dostęp do formularza odzyskiwania hasła. Co więcej, służby prasowe ubezpieczyciela zadeklarowały, że aplikacja iKlient była już w fazie wygaszania. I rzeczywiście teraz jest już niedostępna. Przedstawiciele ubezpieczyciela zadeklarowali natomiast, że pracują nad nowym narzędziem tego typu.

Źródło: Niebezpiecznik.

KATEGORIA
INNI NAPISALI
UDOSTĘPNIJ TEN ARTYKUŁ

Zapisz się do newslettera

Aby zapisać się do newslettera, należy podać adres e-mail i potwierdzić subskrypcję klikając w link aktywacyjny.
Promocje

Booksy przyzna 20 zł za zakup karty podarunkowej, jeśli zapłacicie kartą Visa

Środki zgromadzone na karcie podarunkowej można wykorzystać przy rezerwacji wizyty za pośrednictwem Booksy

Nasza Cashlesspedia

Wpisz w pole i wyszukaj termin, którego definicja Cię interesuje:
lub przeglądaj:
A B C D E F G H I J K L M N O P Q R S T U V W Y Z

Nasza strona używa plików cookies. Więcej informacji znajdziesz na stronie polityka cookies