Sicurezza dello schema di autenticazione: link unico e data di nascita

0

Recentemente ho dovuto prendere un appuntamento in ospedale. Ho ricevuto un'e-mail con un link con un token sotto forma di GUID. Questo mi ha portato ad una pagina in cui dovevo inserire la mia data di nascita per vedere i dettagli.

Questa pagina dettagliata conteneva dettagli sensibili come il mio SSN, quale dipartimento era il mio appuntamento (ad es. chirurgia, radiologia, ecc.) e il nome del mio medico.

L'email è stata inviata tramite TLS. Il collegamento non è scaduto finora e non sono in grado di modificare la mia password (il concetto 'password' non sembra esistere).

Dato che il mio compleanno è fondamentalmente un'informazione pubblica, questo schema equivale a mandarmi una password in chiaro (GUID)? O c'è qualcosa che mi manca?

    
posta AmazingDreams 18.05.2016 - 16:27
fonte

1 risposta

1

Direi che è sicuro. Il link univoco, assicura che nessuno che conosce la tua data di nascita, può solo accedere e ottenere l'accesso alle tue informazioni.

E l'accesso alla data di nascita, assicura che qualcuno che riceve l'e-mail in transito (ad esempio, su un wifi pubblico) e l'e-mail non sia crittografato, non può abusare del tuo link poiché non conosce la tua data di nascita.

Direi che è sufficientemente sicuro per l'invio di informazioni non estremamente sensibili, ma direi che il tuo SSN, il dipartimento, il nome del medico e l'orario dell'appuntamento, per un singolo paziente, non sono estremamente sensibili.

Come sai, le regole per la sicurezza cambiano in quanti dettagli del paziente invii. Ad esempio, l'invio di una pila con 100 diari da un hostpital a un altro, non è consentito via posta ordinaria, è necessario inviarlo con trasporto protetto. Tuttavia, l'invio di una singola rivista a un paziente, può essere inviato in una semplice lettera, non è nemmeno necessario inviarlo tracciabile o registrato.

E in genere è simile quando si tratta di e-mail. Puoi inviare semplici informazioni, ma non di più. L'invio di un collegamento al journal non sarebbe consentito, ma l'invio delle informazioni ottenute è OK. Tuttavia, l'invio di un collegamento al journal tramite un collegamento GUID +, ad esempio un codice SMS al telefono, sarebbe consentito.

Quindi direi che, per le minacce applicabili, direi che è sufficientemente sicuro.

Penso che abbiano fatto in modo che il collegamento scada quando l'appuntamento è finito. Ovviamente sarebbe stupido far scadere il link prima, dato che potresti leggere l'appuntamento sul cellulare, pensa "si, è 1 settimana a sinistra, posso scrivere l'ora sul calendario quando torno a casa", e poi quando torni a casa , il link è scaduto / utilizzato.

    
risposta data 19.05.2016 - 00:21
fonte

Leggi altre domande sui tag