Przez dziurę w systemie ZUSu każdy mógł poznać zarobki dowolnej osoby

Strona głównaPrzez dziurę w systemie ZUSu każdy mógł poznać zarobki dowolnej osoby
14.09.2016 14:50
Przez dziurę w systemie ZUSu każdy mógł poznać zarobki dowolnej osoby
Źródło zdjęć: © East News | Piotr Kamionka

W Platformie Usług Elektronicznych ZUS naprawiono poważny błąd, który pozwalał na poznanie zarobków praktycznie każdej osoby, a także historię zatrudnienia, pobierane świadczenia, składki OFE i wielu innych wrażliwych danych

Sposób by tego dokonać nie wymagał posiadania zaawansowanej wiedzy technicznej ani żadnej szczególnych umiejętności. Wystarczyło tylko znać imię, nazwisko i numer PESEL osoby, którą chcieliśmy sprawdzić.

Jak pisze cytowany portal, w celu pozyskania danych z ZUS należało założyć najpierw konto na ePUAP przy użyciu danych naszej ofiary. Konto takie nie wymagało oficjalnego potwierdzenia.

W następnym kroku należało skorzystać z opcji przyznania dostępu do konta innej osobie z profilem zaufanym. Dzięki temu mogliśmy zalogować się w platformie ZUSu na cudze konto przy użyciu swoich własnych danych. Wystarczyło tylko z rozwijanej listy wybrać, jako kto chcemy korzystać z usługi.

Przy rejestracji musieliśmy podać jedynie imię, nazwisko i PESEL. Pozostałe dane w profilu były uzupełniane automatycznie. Dzięki temu mogliśmy poznać wszystkie dane adresowe czy nawet numer dowodu osobistego. Łatwo mogliśmy poznać poprzednie miejsca pracy, dowiedzieć się szczegółów na temat wysokości składek, jakie są odprowadzane. W systemie znajdowały się też informacje, jakie OFE ktoś wybrał, przyznane zwolnienia lekarskie, renty i zasiłki. Mogliśmy też w imieniu tej osoby wysyłać pisma do ZUSu.

Cytowany serwis informuje także o problemach, jakie napotkał ZUS przy usuwaniu tego błędu. Pomimo zgłoszenia tej niebezpiecznej sytuacji kilka miesięcy temu, rozwiązywanie problemu trwało od lipca aż do dzisiaj, a przez cały czas kontakt z urzędnikami był bardzo utrudniony.

Udostępnij:
Wybrane dla Ciebie
Komentarze (0)