W prosty sposób można było przejąć cudze listy. Poczta Polska interweniuje

Funkcja Poczty Polskiej miała ułatwić życie, ale niestety mogła narobić sporo bałaganu. W prosty sposób dało się przechwycić cudzą korespondencję. Na szczęście problem rozwiązano, choć nie w 100 proc

Poczta Polska
Źródło zdjęć: © East News | Beata Zawrzel/REPORTER
Adam Bednarek

O problemie pisał serwis Niebezpiecznik, który udowodnił, że za pomocą formularza na stronie internetowej Poczty Polskiej można było przejąć cudzą korespondencję. Przydatna usługa polegała na tym, że można było przekierować przychodzące przesyłki ze starego adresu na nowy. Niestety, mógł to zrobić każdy: wystarczyło znać adresy.

Żeby potwierdzić zmianę wysyłki, na podany w formularzu numer dzwonił pracownik Poczty Polskiej. Jak dowiódł Niebezpiecznik, pytania kontrolne są banalnie proste. Osoba aktywująca musiała podać te same dane, które wcześniej wpisała na stronie. Czyli jeżeli ktoś znał je i wprowadził do formularza, przeszedł również test telefoniczny.

Niebezpiecznik za sprawą formularza przejął w ten sposób list z PGNiG i dwie przesyłki polecone. W obu były dokumenty PIT-11. Teraz już nie będzie to takie proste.

"Po ponownej analizie bezpieczeństwa procesu usługi dosyłania wprowadziliśmy weryfikację tożsamości zleceniodawców korzystających z formularza elektronicznego" - napisała na Twitterze Justyna Siwek, rzecznik prasowa Poczty Polskiej.

Jak czytamy na stronie Poczty Polskiej, "zgłoszenie żądania przy wykorzystaniu formularza elektronicznego wymaga dodatkowo uwierzytelnienia tożsamości w placówce oddawczej". Najpierw więc należy się osobiście potwierdzić, by przekierować przesyłki na nowy adres. Po roku usługa wygasa, więc po 12 miesiącach trzeba ponownie złożyć wizytę.

Interwencja Poczty Polskiej była szybka i skuteczna. Dobrze się stało, że błąd naprawiono, zanim luka pozwoliła wyrządzić duże szkody. Sukces? Poniekąd tak. Ale jak zwracają uwagę czytelnicy Niebezpiecznika, wciąż nie możemy sprawdzić, czy ktoś wcześniej nie aktywował usługi w naszym imieniu. Przydałaby się taka opcja, żeby mieć pewność, że żadne przesyłki nie zostały przechwycone.

Wybrane dla Ciebie

Transformacja lotnisk.  Sztuczna inteligencja i nowe technologie na horyzoncie
Transformacja lotnisk. Sztuczna inteligencja i nowe technologie na horyzoncie
Ukraińcy pokazali broń w Kielcach. Chcą ją zaoferować Polsce
Ukraińcy pokazali broń w Kielcach. Chcą ją zaoferować Polsce
Nie każdy dostrzega tę iluzję optyczną. Naukowcy są zaskoczeni
Nie każdy dostrzega tę iluzję optyczną. Naukowcy są zaskoczeni
Przyjrzeli się zbrojeniom Polski. Stawiają nas za wzór
Przyjrzeli się zbrojeniom Polski. Stawiają nas za wzór
Odwieczny taniec galaktyk. Czy Wszechświat znajduje się w czarnej dziurze?
Odwieczny taniec galaktyk. Czy Wszechświat znajduje się w czarnej dziurze?
Straż Przybrzeżna USA zamawia komponenty do trzech kutrów typu Heritage
Straż Przybrzeżna USA zamawia komponenty do trzech kutrów typu Heritage
Nie chcą abramsów i leopardów. Druga armia NATO idzie inną drogą
Nie chcą abramsów i leopardów. Druga armia NATO idzie inną drogą
Mikroplastik, a zdrowie. To konsekwencje zanieczyszczenia środowiska
Mikroplastik, a zdrowie. To konsekwencje zanieczyszczenia środowiska
Amerykanie zbudowali ją dla Ukrainy. Może atakować w głębi Rosji
Amerykanie zbudowali ją dla Ukrainy. Może atakować w głębi Rosji
L-teanina. Składnik herbaty może zmniejszyć lęk i poprawić koncentrację
L-teanina. Składnik herbaty może zmniejszyć lęk i poprawić koncentrację
Polska pokazała nową broń. Zwróciła uwagę ekspertów z Ukrainy
Polska pokazała nową broń. Zwróciła uwagę ekspertów z Ukrainy
Przyszłość jest bezmięsna? Europejczycy chcą alternatywy
Przyszłość jest bezmięsna? Europejczycy chcą alternatywy