[]

Sorgulama Güvenlik Açığı Hakkında

Selam,

Bugün Borç Sorgulama yaparken dikkatimi çekti, sadece T.C. Kimlik bilgileri ile sisteme girilip giriş yapılabiliyor. Bu bir güvenlik açığı değil mi?

Örnek sayfa:
esgm.sgk.gov.tr

Örneğin otellerde kimliğimiz isteniyor. Bir şekilde gerekli noktalar kaaydedilip bu tür sorgulama sitemlerinde kullanılabilir. Hatta eskiden birçok yer kimlik fotokopisi istiyordu.

Sistemin bu şekilde çalışması doğru mu? Acaba kişisel olarak bunu engellemin imkanı var mı?

Saygılar

 
Öncesinde sadece tc no ile sorguluyordun yine gelişme sayılır, en azından kimliğe bir şekilde ulaşmış olmak gerekli.


  • edip  (24.07.14 16:47:05 ~ 16:57:48) 
senin sgk borcunu baskasi ogrense nolur? bence guvenlik acigi degil. kendi adima bu konuda biraz rahatim. google bizi takip ediyormus, facebook ebemizin adini biliyormus. bilsin bana ne. benim siradan hayatim adamlarin ne isine yarayacak diye dusunuyorum. burda da sigorta primlerimi birisi gorse nolur ki.


  • crucio  (24.07.14 18:10:33) 
bana kalırsa görememeli. bir bakıma ticari bir bilgi ve kişiye özel. ayrıca bu kadar bariz bir açık veriliyorsa kim bilir diğer önemli bilgilerimiz ne durumdadır?


  • Mehmet Ersoz  (24.07.14 19:42:17) 
1
buraya yazılanların hakları Sir Anthony Hopkins'e aittir.
yazan eden compumaster, ilgilenen eden fader
modere edenler angelus, Artibir, aychovsky, baba jo, basond, compumaster, deckard, duyulmasi gerektigi kadar, fader, fraise, groove salad, kahvegibi, kaymaktutmayansicaksut, kibritsuyu, monstro, pandispanya, robin, ron dennis
bu sitede yazılanların hiçbiri doğru değildir. site içeriği küçükler için sakıncalı olabilir. yazılardan yazarları sorumludur. kaynak göstermeden alıntılanamaz. devlet tarafından atanmış bir kurumun internet üzerinde kimin hangi bilgiye ulaşıp ulaşamayacağına karar vermesi insan haklarına aykırıdır. web siteleri kullanıcıların istekleri doğrultusunda bağlandıkları yerlerdir. kullanıcılar isterlerse bir web sitesine bağlanmayabilirler. bu güçleri ve imkanları mevcuttur. bir kullanıcı bir siteye bağlanmak istiyorsa bu onun tercihi ve hakkıdır. bağlanmak istemiyorsa bu yine onun tercihi ve hakkıdır. halkın kendisine hizmet etmesi için görevlendirdiği kurumlar hadlerini aşıp halka neye ulaşıp ulaşmayacağını bilmeyen cahil cühela muamelesi edemezler. ebeveynlerin çocuklarını sakıncalı içeriklerden koruması için çok sayıda bedava ve ücretli yazılım mevcuttur. bu yazılımlar bir web tarayıcısını kullanmaktan daha karmaşık teknik bilgi gerektirmemektedir. devletin milletini küçük düşürmesi ve ebleh yerine koyması yasaktır. Skimlinks ile linkler üzerinden yönlendirme payı alınmaktadır.