Przejdź do treści
Życie Stolicy
  • Strona główna
  • Stolica
  • Kraj
  • Świat
  • Bezpieczeństwo
  • Polityka
  • Społeczeństwo
  • Kultura
  • Zdrowie
  • Wideo
  • Autorzy
    • płk Ireneusz Kulesza
    • Aleksandra Rachwał
    • Matka Polka
    • Jaok Janusz
    • Tȟašúŋke Witkó
    • Blanka Aleksowska
    • Antoni Macierewicz
    • Romuald Szeremietiew
    • Jan Pawlicki
    • Wojciech Wybranowski
  • Kontakt
Życie Stolicy | Główna

Wyciek danych z bazy UW

przez Anna Walarowska 20 listopada 2020
20 listopada 2020
1,2K

Według informacji przekazanych przez jeden z portali, na UW doszło do wycieku danych osobistych studentów oraz pracowników uczelni. Uniwersytet miał dowiedzieć się o incydencie od zespołu CERT Polska.

Według komunikatu w ręce niepowołanych osób mógł trafić pełny zestaw danych osobowych przetwarzanych przez uczelnię, czyli:

  • imiona i nazwisko,
  • informacja o zmianie nazwiska
  • nazwisko panieńskie
  • płeć
  • zdjęcie
  • PESEL
  • data urodzenia
  • obywatelstwo
  • numer indeksu
  • numery telefonów (prywatne/służbowe)
  • adresy e-mail (prywatny, służbowy, studencki)
  • adresy korespondencyjne
  • stopień naukowy
  • status osoby: student/pracownik
  • dane dot. profilu w bazie USOS
  • program studiów
  • funkcje pełnione na uczelni.

Portal zaufanatrzeciastrona.pl odniósł się do fragmentu komunikatu, który został w całości opublikowany na stronie. „Najprawdopodobniej w serwisie www.mimu.edu.pl w trakcie prac wdrożeniowych pozostawiono dostęp do folderu /.git, zawierającego pełne informacje o wszystkich plikach znajdujących się na serwerze, a w plikach tych znaleziono bazę danych oraz klucz do API umożliwiającego odpytanie USOS-a o wszystko” – napisał autor publikacji. Interpretacja dotyczyła niżej zamieszczonego fragmentu:

„[…] w serwisie dostępny był katalog z repozytorium kodu źródłowego, które zawierało dane […] Umieszczenie repozytorium z danymi było następstwem błędnych działań osób odpowiedzialnych za przygotowanie i konfigurację nowego serwisu www.mimuw.edu.pl. […] Repozytorium z danymi było ukryte. […] Aby uzyskać dostęp do katalogu, należało posiadać wiedzę związaną z hostingiem aplikacji WWW i używaniem repozytoriów kodu; dane osobowe nie były odsłonięte i w łatwy sposób dostępne publicznie. Do repozytorium można było uzyskać dostęp tylko w wyniku wykonania działań inwazyjnych określonego typu, nie przez standardowe korzystanie z portalu. Ponadto administrator stwierdził wystąpienie podatności polegającej na umieszczeniu w repozytorium kodu źródłowego klucza dostępu, który umożliwiał wysłanie do bazy USOSapi (serwis zawierający kompletne rekordy danych) indywidualnego zapytania, dotyczącego konkretnej osoby fizycznej.”

„W dniu 5 listopada 2020 r., na podstawie powiadomienia przesłanego do Uniwersytetu Warszawskiego przez CERT Polska o krytycznych błędach w serwisie www.mimuw.edu.pl ustalono, że od dnia 12 czerwca 2017 roku w ww. serwisie dostępny był katalog […] Po dokonaniu pełnej analizy zdarzenia i logów systemowych administrator ustalił, że dostęp do repozytorium mogła uzyskać osoba nieuprawniona.” – dodano w komunikacie. Wynika z tego, że uniwersytet dowiedział się o wycieku, ponieważ został poinformowany przez zespół CERT Polska.

 

W Warszawie będzie Aleja Równości zamiast Alei Jana Pawła II?

WARSZAWA, UW, WYCIEK DANYCH, UNIWERSYTET, DANE, WYCIEK, USOS

  • 0
    Share
    Facebook
  • 0
    Share
    Twitter
  • 0
    Share
    LinkedIn
  • 0
    Share
    Życie Stolicy
daneUNIWERSYTETusosUWwarszawaWYCIEKwyciek danych
Anna Walarowska

Poprzedni artykuł
To nie Bangladesz, to Warszawa…
następny artykuł
Urząd Dzielnicy Praga-Północ pomaga mężczyznom w kryzysie bezdomności

Powiązane artykuły

PKD 2025. Sprawdź kody!

12 czerwca 2026

Maraton Horrorów 19 czerwca w Multikinie.

12 czerwca 2026

Warszawa i Mazowsze gotowe na Centrum Technologiczne Europejskiej...

12 czerwca 2026

500-lecie włączenia Mazowsza do Królestwa Polskiego.

11 czerwca 2026

Nowa zbędna, 27-osobowa rada ds. rynków rolnych

11 czerwca 2026

32 mln z Samorządu na budowę i modernizację...

10 czerwca 2026

WSPIERAJ PRAWDZIWE MEDIA
To numer naszego konta
66 1160 2202 0000 0004 6654 5754 Dziękujemy

Logo Wbijam Szpile - partner serwisu Zycie Stolicy

Najnowsze artykuły

  • PKD 2025. Sprawdź kody!
  • Maraton Horrorów 19 czerwca w Multikinie.
  • Warszawa i Mazowsze gotowe na Centrum Technologiczne Europejskiej Agencji Kosmicznej
  • 500-lecie włączenia Mazowsza do Królestwa Polskiego.
  • Nowa zbędna, 27-osobowa rada ds. rynków rolnych
  • 32 mln z Samorządu na budowę i modernizację oczyszczalni ścieków
  • Zacisze – po drugim spotkaniu w sprawie Strefy Tempo 30
  • Galeria Łomianki – 13 czerwca przekaż niepotrzebny rower potrzebującym
  • ŚWIATOWY DZIEŃ CHEMIKA –  RELACJA Z WYDARZENIA 09 CZERWCA 2026
  • Jubileusz 100-lecia – Spółdzielnia Mleczarska Ryki – zgromadził tłumy

Opinie

Wybitni polscy historycy, naukowcy i działacze społeczni publikują...

30 grudnia 2025

Książka na każdy dzień. Nr 6 Dymitry Glukhowsky...

3 kwietnia 2025

Książka na każdy dzień. Nr 5 Neil Gaiman...

24 marca 2025

Książka na każdy dzień. Nr 4 Irving Stone...

23 marca 2025

Książka na każdy dzień. Nr 3 Evelyn Waugh...

20 marca 2025

Najnowsze komentarze

  • Niesygnalista - PAIH: Ministerstwo Rozwoju jak Poncjusz Piłat ws. zwolnienia dyscyplinarnego sygnalistki
  • Łukasz - Za żart z KSeF zarzut karno-skarbowy i groźba 8 lat więzienia?
  • Nie mają co robić - KGS: Masowe zwolnienia by realizować Plan równości płci?
  • myślący katolik - Projekt ustawy o statusie „osoby najbliższej” to „związki partnerskie” pod nową nazwą
  • myślący katolik - Projekt ustawy o statusie „osoby najbliższej” to „związki partnerskie” pod nową nazwą

Popularne artykuły

  • 1

    Państwo, piwo i niespełniona obietnica. Dlaczego ustawy o asystencji osobistej dla niepełnosprawnych wciąż nie ma?

  • 2

    Spacer z dzieckiem i zakupy w sklepie monopolowym. Tłumaczył, że piwo pomoże mu na kaca.

  • 3

    O tym nie wiedzieliście… AMANTADYNO, MOJA POLSKA SCHIZOFRENIO.

  • 4

    Wołomin: Są wyniki sekcji zwłok 13-letnich dziewczynek. Dzieci miały czarne ubrania i wyraziste makijaże

  • 5

    Amantadyna jednak działa! Naukowcy z Cambridge potwierdzają odkrycie Polaków

  • 6

    Z nowym chłopakiem odwiedziła byłego męża. Ten chwycił za nóż i wbił mu w odbyt

  • 7

    „Szwadrony Trzaskowskiego”. Kogo i po co szkoli Warszawa?

  • 8

    Ile wynosi rzeczywista liczba mieszkańców Warszawy? Dane zaskakują!

  • 9

    Ordynator oddziału zakaźnego twierdzi, że pandemia koronawirusa to fikcja!

  • 10

    Dwie 13-latki powieszone w lesie. Na ciała trafiła przypadkowa osoba

  • 11

    Wichura zniszczyła część Cmentarza Bródnowskiego!

  • 12

    Nieoficjalne informacje w sprawie powieszonych w lesie 13-latek

  • 13

    Dantejskie sceny i bierność ochrony oraz klientów. Co się wydarzyło w Arkadii?

  • 14

    Zostawił gazik w sercu, bo o nim zapomniał.

  • 15

    Zamienił opakowania i do kasy przyniósł wiertło z niższą ceną. Okazało się, że jest wykładowcą w szkole policyjnej

  • Facebook
  • Twitter
  • Instagram
  • Youtube
  • Email

@2020 - ZycieStolicy.com.pl | Polityka prywatności

Zarządzaj zgodami plików cookie
Pliki cookies w Naszej witrynie, używane są do spersonalizowanych reklam

Aby zapewnić jak najlepsze wrażenia, korzystamy z technologii, takich jak pliki cookie, do przechowywania i/lub uzyskiwania dostępu do informacji o urządzeniu. Zgoda na te technologie pozwoli nam przetwarzać dane, takie jak zachowanie podczas przeglądania lub unikalne identyfikatory na tej stronie. Brak wyrażenia zgody lub wycofanie zgody może niekorzystnie wpłynąć na niektóre cechy i funkcje.
Funkcjonalne Zawsze aktywne
Przechowywanie lub dostęp do danych technicznych jest ściśle konieczny do uzasadnionego celu umożliwienia korzystania z konkretnej usługi wyraźnie żądanej przez subskrybenta lub użytkownika, lub wyłącznie w celu przeprowadzenia transmisji komunikatu przez sieć łączności elektronicznej.
Preferencje
Przechowywanie lub dostęp techniczny jest niezbędny do uzasadnionego celu przechowywania preferencji, o które nie prosi subskrybent lub użytkownik.
Statystyka
Przechowywanie techniczne lub dostęp, który jest używany wyłącznie do celów statystycznych. Przechowywanie techniczne lub dostęp, który jest używany wyłącznie do anonimowych celów statystycznych. Bez wezwania do sądu, dobrowolnego podporządkowania się dostawcy usług internetowych lub dodatkowych zapisów od strony trzeciej, informacje przechowywane lub pobierane wyłącznie w tym celu zwykle nie mogą być wykorzystywane do identyfikacji użytkownika.
Marketing
Przechowywanie lub dostęp techniczny jest wymagany do tworzenia profili użytkowników w celu wysyłania reklam lub śledzenia użytkownika na stronie internetowej lub na kilku stronach internetowych w podobnych celach marketingowych.
  • Zarządzaj opcjami
  • Zarządzaj serwisami
  • Zarządzaj {vendor_count} dostawcami
  • Przeczytaj więcej o tych celach
Zobacz preferencje
  • {title}
  • {title}
  • {title}
Życie Stolicy
  • Strona główna
  • Stolica
  • Kraj
  • Świat
  • Bezpieczeństwo
  • Polityka
  • Społeczeństwo
  • Kultura
  • Zdrowie
  • Wideo
  • Autorzy
    • płk Ireneusz Kulesza
    • Aleksandra Rachwał
    • Matka Polka
    • Jaok Janusz
    • Tȟašúŋke Witkó
    • Blanka Aleksowska
    • Antoni Macierewicz
    • Romuald Szeremietiew
    • Jan Pawlicki
    • Wojciech Wybranowski
  • Kontakt