Slovenija

Ob prijavi v račun SI-PASS so se mu izpisali osebni podatki druge osebe

Ljubljana, 16. 06. 2021 19.50 |

PREDVIDEN ČAS BRANJA: 2 min

Kaj bi storili, če bi se ob prijavi v račun SI-PASS na zaslonu izpisali osebni podatki neke druge osebe? Natanko to se je zgodilo našemu sogovorniku, ki se je v portal vpisal s svojim uporabniškim imenom in geslom. Dogodek je prijavil in se nemudoma odjavil iz računa, a takšne napake lahko hitro odprejo okno zlorabam. Kako bo ukrepala informacijska pooblaščenka?

Prijava v portal SI-PASS je sila preprosta. Vpišemo uporabniško ime, geslo in kodo, ki nam jo pošljejo po SMS-sporočilu. Na zaslonu se nam nato izpišejo vsi naši relevantni osebni podatki.

Na enak način je do SI-PASSA dostopal tudi naš sogovornik. Z eno samo razliko. Na zaslonu so se izpisali osebni podatki, ki niso bili njegovi. "Pri tej prijavi sem s svojimi podatki vstopil v profil druge osebe," razlaga naš sogovornik. 

V tistem trenutku bi naš sogovornik lahko preveril vse sicer zelo občutljive osebne podatke tega človeka, od njegove davčne številke do naslova stalnega prebivališča.

 In to ni prvi primer, nam sporočijo iz pisarne informacijske pooblaščenke. "Gre za enotno vstopno točko in situacijo, povsem podobno tisti, ki se je zgodila pred nekaj dnevi in na osnovi katere smo zoper ministrstvo za javno upravo uvedli postopek inšpekcijskega nadzora," so pojasnili. 

Portal SI-PASS
Portal SI-PASS FOTO: POP TV

Naš sogovornik se je iz računa nemudoma odjavil in napako javil oddelku za pomoč uporabnikom. A odgovora na vprašanje, kaj je šlo narobe, ni prejel.

"Poskušal sem se znova prijaviti, a je nato sistem javil napako, da prijava ni možna. Potem, v tretje, pa sem le prišel v profil eUprave, v katerem so bili spet moji podatki," še pove sogovornik. 

Z ministrstva za javno upravo nam na vprašanja, kaj je šlo narobe, koliko je takih primerov, predvsem pa kdaj bodo napako odpravili, še niso odgovorili, saj zadevo – kot pravijo – še raziskujejo.  

Če bi se komu pripetilo kaj podobnega, Tadej Hren s SI-CERT svetuje, naj oseba naredi posnetek zaslona, se odjavi in o napaki nemudoma obvesti upravljavca aplikacije ali Nacionalni odzivni center za kibernetsko varnost. 

Koronavirus pasica nova
  • krovni2
  • PRALNI STROJ
  • SESALNIK
  • ČISTILEC
  • klima
  • tv
  • ura
  • skiro
  • kosilnica
  • krovni

KOMENTARJI (103)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

Jež
17. 06. 2021 09.57
-2
Vei vasi podatki so bili zlora bljeni ze 15let sploh pa tisti k ste na NLB 😂😂😂 tko da se sploh ne obremenjujte
beuta
17. 06. 2021 08.54
+1
Papir ki ga imas mora bit podpisan…digitalno potrdilo ti da digitalni podpis…ki zadosca zakonodaji. Mislim..digitalna potrdila so skoraj ze 10 let dostopna zastonj na upravi in zdaj vsi delate cel nek halo ko da je to ne vem kaj? 3/4 slovenskih bank potrebuje digitalnega potrdila za vstop v spletno banko…
KarenSoccerMom
17. 06. 2021 08.32
+1
Zakaj bi se mučil s pridobivanjem digitalne identitete, če lahko čez mejo greš s fizičnim dokazom o testiranju, cepljenju oz. prebolelosti? Lahk si jo greš zrihtat kasneje ko bo manj gužve, ne pa da je zdej cel naval za neki, kar nima glede prehoda meje praktično nobenih prednosti, razen mogoče tega, da katero od omenjenih potrdil v fizični obliki lahko nekaj stane...
Ivan zDoba
16. 06. 2021 21.58
+3
Aplikacija je kot ta vlada, za en lulek.
DJ-Pero
16. 06. 2021 21.58
+4
A #OstaniZdrav ostaja v igri? Tega je toliko ratalo, da edino #PostaniOvca po moje deluje na polno...
henki penki
16. 06. 2021 21.55
ne vem čemu to vse skupaj,politika je tako zamešala štrene da sploh ne vejo kam streljajo,naj cez poletje vsi odprejo meje septembra pa spet po potrebi sankcije,problem rešen za prehod meje,tako pa vsi živčni
procesoid
16. 06. 2021 21.48
+2
šalabajzerji...
mariborviola
16. 06. 2021 21.35
+6
Katastrofa glede pridobitve, vsi obljubljajo kako pridobitev dostopa poteka super, realnost pa je čisto nekaj drugega. Da sem lahko prišel na UE sem čakal natanko 13 dni. Prijavo oddal elektronsko, da pa so mi natisnili dva lista pa čakal natanko 26 min. Ostale za mano pa so kar odslovili ker se je sistem popolnoma sesul. To je pa Slovenska e uprava.
Janez Novak 13
17. 06. 2021 08.28
-1
Počakaš en mesec in greš kasneje. Saj ni treba iti že naslednji teden na jug k sosedom. Lahko bi pa to pridobil že pred leti in ne bi imel težav.
ho?emVšolo
16. 06. 2021 21.31
+2
Čemu je “sogovornik” zakrit, kot da bi se bal za svoje življenje, namesto da bi bil ponosen na svoje dobro delo. Trdim, da “sogovornik” laže, morda gre celo za neizbranega ponudnika ali nekoga s slabimi nameni!
Vsepremislim13x
16. 06. 2021 21.30
+5
In tako bi Poklukar, digitaliziral vse zdravstvene podatke obcanov in nam omogocil dostop do serverja. Naredil nam bi prijazno storitev. Vsak laik ve, da kar je na spletu in do cesar lahko dostopas je nevarno , se posebej, ce gre za osebne podatke. Zavarovalnice ze komaj cakajo, da kdo vdre v nase zdravstvene kartone
Uporabnik2066124
16. 06. 2021 21.27
-3
Voditelj oddaje Faktor na TV3 in nekdanji dolgoletni član Socialnih demokratov Aljuš Pertinač je pred časom že dejal, da “slovenski novinarji oziroma večinski mediji delujejo usklajeno kot medijski kartel v službi bivšega režima”. V torek, 15. junija 2021, so v dopoldanskem času na ministrstvo za obrambo kar deževala elektronska sporočila z novinarskimi vprašanji. Pravzaprav je šlo za vprašanja treh različnih medijev, ki so na elektronski naslov službe za odnose z javnostmi prispela v roku pičlih trinajstih minut. Ob tem je potrebno povedati, da so po vsebini tako rekoč identična, poroča Požareport
lipov list
16. 06. 2021 21.25
+12
a v sloveniji kaj funkcionira?
Potouceni kramoh
16. 06. 2021 21.29
+10
borec91
16. 06. 2021 21.33
+7
edino kraja nase denarja to jim gre kot se nikoli kradejo se miljarde
mariborviola
16. 06. 2021 21.36
+6
Z0r98xyw
16. 06. 2021 21.19
+10
janśistična posla
Redžepi
16. 06. 2021 21.14
+5
se ve kdo je kriv....
Diabloss
16. 06. 2021 21.36
+1
JBT
16. 06. 2021 21.10
+9
Naši mediji tega ne bodo poročali. Začenja se. Dr Fauci je odstranjen iz National Institute of Allergy and Infectious Diseases. Ameriški kongres ga je obtožil, da laže in zato ljudje umirajo zaradi napačne diagnoze in zdravljenja. Fauci lied. People died. Gremo počasi v zmago.
PrettyBird
16. 06. 2021 21.14
-2
jp. Fauci in Bill Gates sta skupaj skonstruirala ta virus da nas bosta lahko preko nanočipov upravljala na daljavo. Da bodo kuščarji lažje zavzeli to ploščato Zemljo in nas zrinili na spodnji del ploskve. Tožbe se že vlagajo.
Wahl
16. 06. 2021 21.20
+7
V njegovih sporočilih je marsikaj, kar potrjuje tisto, kar je njegov stanovski kolega Mullis, oče PCR testa, trdil do smrti. Poleg tega je že tam dovolj dokazov, da namerno ni hotel priznati metod zdravljenja v začetni fazi okužbe in kasneje, ko je 9 od 10 bolnikov na aparatu umrlo. Dovolj, da več kot nakazuje da je na vsak način želel EUA za eksperimentalno cepivo, ker v primeru priznanja, da obstajajo metode zdavljenja, to dovoljenje ne bi bilo nikoli izdano za covid-19 cepiva. Se je za zamisliti in premisliti ali se je vredno cepiti v času, ko v zgodbi covid pandemije nič ni tako kot bi moralo biti.
JBT
16. 06. 2021 21.23
+3
Vsi so krete.e.ni, samo ti si pameten glede tega. Zate so vsi, ki nasprotujejo tej prevari bud.a..le? Ne pozabi, do 22ure na Trstenjakovi delijo zastonj Zolrix. Vidim, da že popušča.
Wahl
16. 06. 2021 21.24
+3
Mislim, da boš zelo težko požiral slino, če nemec dobi tožbo. Vesolje je morda neskončno, človeška naivnost zagotovo.
BogiEmil
16. 06. 2021 21.08
+3
Men so zgubl številko za vabilo na 2. cepljenje v ZD Ljubljana in ko sem vprašal, kako so me prvič dobili, sem dobil odgovor, da ne vedo ampak da nimam številke v sistemu. Danes sem bil cepljen z dvotedensko zamudo drugič in danes dobim od NIJZ sms da imam cepljenje pojutrišnjem ... NIJZ sem blokiral, ker ne nudijo možnosti, da se odjaviš ampak se lahko odjaviš samo tako da kmalu prejmeš sms, da je termin odpovedan in da boš kmalu dobil vabilo na drug termin. SMS pass na cepilnem mestu, katastrofa, da ne govorim, bom kar zdravniku plačal pa imel mir, ker očitno tu ne vedo en za drugega ZD LJ in NIJZ nimata očitno nobene komunikacije ... skratka polom od poloma ...taki ljudje kateri stojijo za tem so res samo za javno upravo, kjer je vse brez posledic, v gospodarstvu takih ne gledamo ...
Diabloss
16. 06. 2021 21.14
mic3
16. 06. 2021 21.36
+1
imajo zmešnjavo, sigurno. jaz sem cca mesec nazaj dobila sms, da imam termin cepljenja, čeprav se nikoli nisem prijavila. Pa po vrh vsega je bil termin isti dan pol ure kasneje, od prejetja sporočila.
medus
16. 06. 2021 21.06
+7
Se pravi lahko uporabljam tuje potrdilo o cepljenju? Super
Wahl
16. 06. 2021 20.57
-1
Program urada za človeštvo nagaja.
Biti biti
16. 06. 2021 21.05
-2
Wahl
16. 06. 2021 21.08
+0
borec91
16. 06. 2021 21.36
+1
BlackLight
16. 06. 2021 20.55
+7
Noben brithn programer nebo delal v javni upravi zato pa je tak kot je ;)
oježeš
16. 06. 2021 20.51
+3
Isto sem doživel sam, danes. Imam še poslikano. Na hitro sem pogledal podatke in videl, da niso moji, nato sem takoj zaprl portal. Sem se ponovno prijavil in je odprl moje podatke.
oježeš
16. 06. 2021 21.02
Pri meni je bila le ta razlika, da sem želel vstopiti v e-upravo, ker mi za čuda ključek gemailto ne delal več, me je preusmerilo na si.pass, kako je bilo potem sem pa že napisal.