Utviklingsfeil gav tilgang til norsk droneregister
Feilen gav tilgang til navn og informasjon om piloter. Luftfartstilsynet vet ikke om sårbarheten har blitt utnyttet.
Onsdag 4. mars fikk Luftfartstilsynet en bekymringsmelding om en sårbarhet i flydrone.no, Norges offisielle register for alle som flyr drone i Norge.
– En feil i utviklingen av registeret gjorde det mulig å hente ut data om registrerte organisasjoner og piloter som er knyttet til organisasjonene, som man ikke skulle hatt tilgang til, skriver Luftfartstilsynet i en pressemelding.
Feilen er rettet
– Det er viktig å presisere at vi foreløpig ikke vet om sårbarheten har blitt utnyttet, fortsetter tilsynet.
Feilen er rettet, og det sjekkes om sårbarheten er blitt utnyttet.
– Vi meldte avviket til Datatilsynet på fredag, og den tekniske løsningen ble også implementert samme dag.
Tilgang til diverse informasjon
For organisasjoner var det i en periode mulig å hente ut navn, kontaktinformasjon, operatørnummer, forsikringsselskap og polisenummer samt betalingsinformasjon der fire av sifrene i kortnummeret er byttet ut med ****.
For piloter knyttet til organisasjoner kunne man hente ut navn, kontaktinformasjon, type sertifikat og hvilken organisasjon piloten flyr for.