201512.07
0

Wpadka Kolei Mazowieckich

Niebezpiecznik.pl opublikował nowy artykuł w którym opisuje jak zabezpieczone zostały aplikacje Serwisu Kolei Mazowieckich. Jeden z czytelników w formularzu logowania w miejsce numeru karty i PIN wpisał admin/admin co pozwoliło mu zalogować się do panelu administracyjnego i uzyskał dostęp do danych prawie 4000 kart.

W każdym wniosku widoczne były następujące dane:

dane-karta-mazowiecka

Koleje mazowieckie odpowiedziały na część pytań zadanych przez redakcje niebezpiecznika oraz zamieściły informacje o problemie na portalu klienta.