W prosty sposób można było przejąć cudze listy. Poczta Polska interweniuje

Funkcja Poczty Polskiej miała ułatwić życie, ale niestety mogła narobić sporo bałaganu. W prosty sposób dało się przechwycić cudzą korespondencję. Na szczęście problem rozwiązano, choć nie w 100 proc

Poczta Polska
Źródło zdjęć: © East News | Beata Zawrzel/REPORTER
Adam Bednarek
SKOMENTUJ

O problemie pisał serwis Niebezpiecznik, który udowodnił, że za pomocą formularza na stronie internetowej Poczty Polskiej można było przejąć cudzą korespondencję. Przydatna usługa polegała na tym, że można było przekierować przychodzące przesyłki ze starego adresu na nowy. Niestety, mógł to zrobić każdy: wystarczyło znać adresy.

Żeby potwierdzić zmianę wysyłki, na podany w formularzu numer dzwonił pracownik Poczty Polskiej. Jak dowiódł Niebezpiecznik, pytania kontrolne są banalnie proste. Osoba aktywująca musiała podać te same dane, które wcześniej wpisała na stronie. Czyli jeżeli ktoś znał je i wprowadził do formularza, przeszedł również test telefoniczny.

Niebezpiecznik za sprawą formularza przejął w ten sposób list z PGNiG i dwie przesyłki polecone. W obu były dokumenty PIT-11. Teraz już nie będzie to takie proste.

"Po ponownej analizie bezpieczeństwa procesu usługi dosyłania wprowadziliśmy weryfikację tożsamości zleceniodawców korzystających z formularza elektronicznego" - napisała na Twitterze Justyna Siwek, rzecznik prasowa Poczty Polskiej.

Jak czytamy na stronie Poczty Polskiej, "zgłoszenie żądania przy wykorzystaniu formularza elektronicznego wymaga dodatkowo uwierzytelnienia tożsamości w placówce oddawczej". Najpierw więc należy się osobiście potwierdzić, by przekierować przesyłki na nowy adres. Po roku usługa wygasa, więc po 12 miesiącach trzeba ponownie złożyć wizytę.

Interwencja Poczty Polskiej była szybka i skuteczna. Dobrze się stało, że błąd naprawiono, zanim luka pozwoliła wyrządzić duże szkody. Sukces? Poniekąd tak. Ale jak zwracają uwagę czytelnicy Niebezpiecznika, wciąż nie możemy sprawdzić, czy ktoś wcześniej nie aktywował usługi w naszym imieniu. Przydałaby się taka opcja, żeby mieć pewność, że żadne przesyłki nie zostały przechwycone.

Wybrane dla Ciebie

Rosja modernizuje bazy broni jądrowej. Szwecja potwierdza
Rosja modernizuje bazy broni jądrowej. Szwecja potwierdza
To przyszłość komputerów. Dyski SSD PCIe 5.0 coraz lepsze i tańsze
To przyszłość komputerów. Dyski SSD PCIe 5.0 coraz lepsze i tańsze
Startuje Paris Air Show 2025. "Pekin pokazuje muskuły"
Startuje Paris Air Show 2025. "Pekin pokazuje muskuły"
Mają 236 mln lat. Najstarsze skamieniałości motyli
Mają 236 mln lat. Najstarsze skamieniałości motyli
Iran chwali się zniszczeniem F-35. Zdjęcia świadczą o czymś innym
Iran chwali się zniszczeniem F-35. Zdjęcia świadczą o czymś innym
Pociski powietrze-powietrze dalekiego zasięgu. Pogromcy AWACS-ów i latających cystern
Pociski powietrze-powietrze dalekiego zasięgu. Pogromcy AWACS-ów i latających cystern
Nowa data startu Uznańskiego. Ważny komunikat od organizatorów
Nowa data startu Uznańskiego. Ważny komunikat od organizatorów
Izrael, Iran i pizza. Pentagon wiedział?
Izrael, Iran i pizza. Pentagon wiedział?
Polak leci w kosmos. Jest nowa data startu misji Ax-4
Polak leci w kosmos. Jest nowa data startu misji Ax-4
Izraelski Arrow w akcji. System pokazał, do czego został stworzony
Izraelski Arrow w akcji. System pokazał, do czego został stworzony
Ma grubość atomu. Naukowcy skonstruowali innowacyjny komputer
Ma grubość atomu. Naukowcy skonstruowali innowacyjny komputer
Nowe śmigłowce Apache. "To będzie stanowiło absolutny priorytet"
Nowe śmigłowce Apache. "To będzie stanowiło absolutny priorytet"