home.social

#zlobki — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #zlobki, aggregated by home.social.

  1. W ostatnich miesiącach nieraz czytałam o tym, jak to wreszcie politycy zadbają o dobro naszych dzieci i nowymi przepisami rozwiążą problem sharentingu.

    Pozwoliłam sobie wyrazić w tej kwestii wątpliwości - zapraszam na mój tekst o tym, jak zamiast zakazu sharentingu znalazłam kontrolę czatu i pedagogiczne absurdy

    didleth.pl/czy-lex-kamilek-och

    #sharenting #dzieci #żłobki #edukacja #LexKamilek

  2. Dane dzieci i rodziców z kilku żłobków były dostępne publicznie

    Pliki umów zawartych pomiędzy rodzicami a żłobkami w Łodzi były dostępne publicznie i możliwe do pobrania przez każdego. Powód? Błąd w aplikacji, która miała ułatwiać organizowanie pracy w żłobkach.
    Co się wydarzyło?
    Jak poinformowała nas pewna zaniepokojona osoba, na jednej stronie powiązanej z Politechniką Łódzką dostępny był taki oto indeks plików:

    Indeks obejmował ponad 4900 plików PDF zatytułowanych jako “umowa” (większość plików) lub “aneks” (niektóre). Znajdowało się tam także kilkadziesiąt plików ZIP, ale tych nie dało się pobrać. Każdy z plików PDF był kopią umowy zawartej pomiędzy rodzicami a kierownikiem jednego z miejskich żłobków w Łodzi. W umowach znajdowały się następujące dane rodziców lub opiekunów dziecka w tym:

    nazwiska,
    numery PESEL,
    adresy zamieszkania,
    numery telefonów.

    Niektóre pliki zawierały puste pola, ale nie analizowaliśmy pełnego zestawu tych danych i nie wiemy jaki odsetek mogły stanowić pliki bez danych lub z cząstkowymi danymi. Pliki z umowami były dodawane w latach 2024-2025.

     
    Numery PESEL dzieci też wyciekły
    Wyciekły również numery PESEL dzieci ponieważ były one zawarte w nazwach plików. Aplikacja miała też inne niezabezpieczone endpointy, które dawały dostęp do innych danych np. na temat wyżywienia. Trafiały się w nich imiona i nazwiska dzieci oraz – w niektórych przypadkach – adresy zamieszkania dzieci.
    Na podstawie wszystkiego co wyciekło dałoby się wywnioskować różne dodatkowe informacje np. czy rodzice mieszkają razem albo u którego z rodziców mieszka dziecko, albo czy dieta wskazuje na jakąś chorobę. Nie dokonywaliśmy takich analiz, ale potencjał tego co ujrzeliśmy był dla nas dość oczywisty.
    Co robiły dane rodziców na [...]

    #Łódź #DaneOsobowe #Dzieci #RODO #Wyciek #Złobki

    niebezpiecznik.pl/post/dane-dz