Utviklingsfeil gav tilgang til norsk droneregister

Feilen gav tilgang til navn og informasjon om piloter. Luftfartstilsynet vet ikke om sårbarheten har blitt utnyttet. 

Luftfartstilsynet fikk bekymringsmelding om en sårbarhet i flydrone.no. Feilen er nå rettet. Bildet er av en politidrone i aksjon i Kristiansand.
Publisert

Onsdag 4. mars fikk Luftfartstilsynet en bekymringsmelding om en sårbarhet i flydrone.no, Norges offisielle register for alle som flyr drone i Norge.

– En feil i utviklingen av registeret gjorde det mulig å hente ut data om registrerte organisasjoner og piloter som er knyttet til organisasjonene, som man ikke skulle hatt tilgang til, skriver Luftfartstilsynet i en pressemelding.

Feilen er rettet

– Det er viktig å presisere at vi foreløpig ikke vet om sårbarheten har blitt utnyttet, fortsetter tilsynet. 

Feilen er rettet, og det sjekkes om sårbarheten er blitt utnyttet.

– Vi meldte avviket til Datatilsynet på fredag, og den tekniske løsningen ble også implementert samme dag.

Tilgang til diverse informasjon

For organisasjoner var det i en periode mulig å hente ut navn, kontaktinformasjon, operatørnummer, forsikringsselskap og polisenummer samt betalingsinformasjon der fire av sifrene i kortnummeret er byttet ut med ****. 

For piloter knyttet til organisasjoner kunne man hente ut navn, kontaktinformasjon, type sertifikat og hvilken organisasjon piloten flyr for.

Powered by Labrador CMS