Fortsatt ingen sikkerhetsoppdateringer for billettautomatene til kollektivtrafikken i Oslo?
http://people.skolelinux.org/pere/blog/Fortsatt_ingen_sikkerhetsoppdateringer_for_billettautomatene_til_kollektivtrafikken_i_Oslo_.html
http://people.skolelinux.org/pere/blog/Fortsatt_ingen_sikkerhetsoppdateringer_for_billettautomatene_til_kollektivtrafikken_i_Oslo_.html
- Tue, 29 Nov 2016 08:50:00 +0100
- <p>For fire og et halvt år siden lot jeg meg overraske over at Ruters
+ Tue, 29 Nov 2016 09:05:00 +0100
+ <p><a href="http://people.skolelinux.org/pere/blog/Er_billettautomatene_til_kollektivtrafikken_i_Oslo_uten_sikkerhetsoppdateringer_.html">For
+fire og et halvt år siden</a> lot jeg meg overraske over at Ruters
billettautomater for kollektivtrafikken i Oslo kjørte
<a href="http://en.wikipedia.org/wiki/Windows_2000">Windows 2000
Professional</a>, et og et halvt år etter at Microsoft hadde gitt
@@ -39,9 +40,22 @@ sertifikater, nøkler og passord, men i stedet baserer seg på at
logikken i programvaren holdes hemmelig. Det borger ikke godt for
sikkerheten i Ruters datasystemer.
+<p>Det er nå tre og et halvt år siden
+<a href="http://www.aftenposten.no/osloby/Ingen-nye-Ruter-automater-for-sommeren-118460b.html">Ruter
+fortalte Aftenposten at nye automater ble minst seks måneder
+forsinket</a>, da leverandøren ikke hadde god nok kontroll. Det kan
+virke som om leverandøren ikke er alene om å ikke ha god nok
+kontroll.</p>
+
<p>Bildet er tilgjengelig for bruk med bruksvilkårene til
<a href="http://creativecommons.org/licenses/by/3.0/no/">Creative
Commons Navngivelse 3.0 Norge (CC BY 3.0)</a>.</p>
+
+<p>Oppdatering 2016-12-01: Saken har fått omtale på
+<a href="http://www.digi.no/artikler/petter-advarte-selskapet-allerede-i-2012-da-systemkraesjen-dukket-opp-igjen-pa-tirsdag-ble-han-svaert-overrasket/365613">digi.no</a>
+og
+<a href="https://nrkbeta.no/2016/12/01/mener-oslos-billettsystem-er-en-tikkende-bombe/">NRK
+Beta</a>.</p>