Moje eZdravě je děravé

Slovenská aplikace Moje eZdravie shromažďující data o osobách testovaných na koronavirus měla zásadní bezpečnostní slabinu v API voláních, a bylo z ní tak možné velmi snadno získat kompletní seznam bezmála 400 tisíc testovaných osob. Na problém se naštěstí nepřišlo při ostrém úniku – upozornila na něj společnost Nethemba etického hackera Pavola Luptáka. Podrobnosti například na živé.sk, které celou kauzu v minulém týdnu průběžně sledovalo. [SK]