• Non sono ammesse registrazioni con indirizzi email temporanei usa e getta

Sito INPS in tilt, grave falla di sicurezza nella Privacy degli utenti

Ma ogni tanto la PA uno competente lo assume? Amche solo per errore, intendo

anche se lo assume poi non lo paga abbastanza per sbattersi troppo oppure gli fornisce un server a cui accedi con windows XP home edition... nome utente:utente e password: password
 
Non più, fra pochi giorni sarà possibile fare tutto online e senza certificati, poi ci sarà il controllo interbancario per la verifica del nome del titolare con l'iban (anche su carta di credito che funziona da c/c).
Lo so, sono cose che faccio per lavoro. La procedura che ho descritto è quella ad oggi in vigore. Quello che dici tu non sarà operativo prima del 10 aprile.
E comunque, il sito dell'INPS non è nuovo a problemi
 
ispettoremax ha scritto:
Non più, fra pochi giorni sarà possibile fare tutto online e senza certificati, poi ci sarà il controllo interbancario per la verifica del nome del titolare con l'iban (anche su carta di credito che funziona da c/c).

Se queste sono le premesse, vedi che danno faranno visto che c’è la condivisione delle banche dati.

Una manna per gli hacker.
 
Ultima modifica di un moderatore:
era meglio se aprivano per ordine alfabetico tipo pensione...se come dicono "non c'è fretta"
gli è esploso il sito in faccia. anche xkè come al solito non si è fatta prima una campagna informativa dal costo di 10€ per far avere a tutti un pin...mentre hanno mandato cartelle pensionistiche a gente che ha maturato 1 mese di lavoro...quelli erano soldi ben spesi senz'altro:eusa_wall:

Esatto. Ci sono riuscite le Poste il che è tutto dire. Chissà che scuola bisogna fare per lavorare all’INPS e pensare bene che invece di suddividere i giorni di accesso per categorie o per prima lettera del cognome hanno deciso di far partire tutto insieme per tutti. Poi i server ci hanno messo del loro. Il numero di Partite IVA in Italia è di 8,2 milioni. Si fa presto a far cadere il server se li fai entrare tutti insieme.
 
ahahah, certo che se veramente ha usato quella parola è molto grave se non sa il significato

ricordiamoci che non hanno ancora fatto pace col cervello tra le parole telelavoro e smart working preferendo di usare la + bella dicitura inglese per tutto

Il sito ora risilta offline, stanno riavviando il server? :D
si dovremmo esserci.stavo aprendo pornhub c'è stato un redirect si è aperta una conference call con l'inps ed è apparso questo
https://www.youtube.com/watch?v=wO9q4H49cGA

il tutto per usare termini tecnici ad ****um
Non solo ma a questo punto devono andare di backup di almeno 36 ore indietro. Lo faranno? Mah
il backup è un americanata che si mette sulle patatine:eusa_think: vero???
 
Aggiornamento 14.25: sulla questione interviene il profilo Twitter di Anonymous Italia con un post diretto in modo esplicito a INPS e a Giuseppe Conte in cui si pone l’accento sul significato del termine “hacker” (e suggeriamo noi sulla fondamentale differenza con “cracker”) nonché su una gestione del servizio definita “incompetente” e “incapace”.

https://www.punto-informatico.it/bonus-600-euro-pasticcio-inps-dati-chiaro/
 
appena ho letto queste cose mi sono messo a ridere...:laughing7:
chi gestisce la sicurezza del sito?? topolino??

Quando ho sentito che l’INPS avrebbe sveltito le procedure per accedere tramite SPID inviando il pin sul telefonino, ho avuto un brivido dietro la schiena.
 
Esatto. Ci sono riuscite le Poste il che è tutto dire. Chissà che scuola bisogna fare per lavorare all’INPS e pensare bene che invece di suddividere i giorni di accesso per categorie o per prima lettera del cognome hanno deciso di far partire tutto insieme per tutti. Poi i server ci hanno messo del loro. Il numero di Partite IVA in Italia è di 8,2 milioni. Si fa presto a far cadere il server se li fai entrare tutti insieme.

Non vuol dire niente quel numero, perché i liberi professionisti iscritti alle casse professionali non rientrano. Ci sono però anche Co. Co. Co., stagionali e lavoratori dello spettacolo che la partita Iva non è detto che ce l'abbiano, anzi...
 
Aggiornamento 14.25: sulla questione interviene il profilo Twitter di Anonymous Italia con un post diretto in modo esplicito a INPS e a Giuseppe Conte in cui si pone l’accento sul significato del termine “hacker” (e suggeriamo noi sulla fondamentale differenza con “cracker”) nonché su una gestione del servizio definita “incompetente” e “incapace”.

https://www.punto-informatico.it/bonus-600-euro-pasticcio-inps-dati-chiaro/

Appunto gli sta dicendo di non addossare colpe ad presunti hacker per un chiaro overflow di sistema.
 
Quando ho sentito che l’INPS avrebbe sveltito le procedure per accedere tramite SPID inviando il pin sul telefonino, ho avuto un brivido dietro la schiena.
L'INPS ha snellito la procedura per la richiesta del suo PIN per alcune prestazioni, tra cui l'indennità autonomi e il bonus baby sitter, prevedendo un PIN semplificato, che evita l'invio della seconda parte per posta ordinaria. Non c'entra nulla lo SPID.
 
avrebbero voluto tanto dire...hacker russi o hacker cinesi...ma non è assolutamente il momento...
se avessero chiesto a qualcun'altro si sarebbe fatto uscire anche la nazionalità così il gioco era fatto, altro che uscite per far respirare i bambini
 
L'INPS ha snellito la procedura per la richiesta del suo PIN per alcune prestazioni, tra cui l'indennità autonomi e il bonus baby sitter, prevedendo un PIN semplificato, che evita l'invio della seconda parte per posta ordinaria. Non c'entra nulla lo SPID.

Ok. Meglio così. Vedo che conosci la materia, commercialista o consulente del lavoro?:D
 
Si vede che c'è scritto:
Sei autenticato con PIN non Dispositivo
È meno sicuro?
 
Si vede che c'è scritto:
Sei autenticato con PIN non Dispositivo
È meno sicuro?

Il pin non dispositivo è più che altro uno modo per fare consultazioni.
il pin dispositivo ti permette di interagire in maniera dispositiva appunto.

Se ti hackerano il non dispositivo, devono fare la richiesta per quello dispositivo.

Se hanno quello dispositivo......
 
Si vede che c'è scritto:
Sei autenticato con PIN non Dispositivo
È meno sicuro?
Dipende da che cosa si intende per sicurezza.

La richiesta "ordinaria" di PIN Online prevede l'inserimento dei dati anagrafici e di contatto e l'invio della prima parte per SMS e la seconda per posta ordinaria (con i tempi della posta ordinaria) previa verifica della correttezza dell'indirizzo inserito con quello presente negli archivi INPS.

Una volta ricevute le due parti, al primo accesso viene generato un nuovo PIN con validità di 6 mesi (decorso tale termine, viene automaticamente generato un nuovo PIN al primo accesso utile).

Il PIN così ottenuto non è dispositivo, cioè non consente la presentazione di domande, ma la sola consultazione.

Per rendere il PIN Dispositivo è necessaria una procedura di identificazione dell'utente, che consiste nello stampare un modulo, firmarlo e allegare la carta d'identità.
L'INPS verifica la richiesta e il PIN viene convertito in dispositivo. Rimane invariato nella forma, ma cambia nelle funzioni.

Se il PIN viene invece richiesto direttamente allo sportello INPS, è già dispositivo perché l'operatore provvede all'identificazione.

Ecco. Diciamo che a livello di sicurezza non cambia un bel niente.
 
Il sito ora risilta offline, stanno riavviando il server? :D

ancora offline

Al fine di consentire una migliore e piu' efficace canalizzazione delle richieste di servizio,
il sito è temporaneamente non disponibile.
Si assicura che tutti gli aventi diritto potranno utilmente presentare
la domanda per l'ottenimento delle prestazioni.
 
Indietro
Alto Basso