Дапамажыце dev.by 🤍
Падтрымаць

Эстония заблокировала электронные паспорта половины граждан из-за уязвимости

10 каментарыяў
Эстония заблокировала электронные паспорта половины граждан из-за уязвимости

Правительство Эстонии на несколько дней заблокировало доступ к государственным онлайн-сервисам большинству граждан из-за найденноё в чипах электронных паспортов уязвимости, сообщает Engadget.

Читать далее

Фото: Help Net Security

Электронные карты с чипом обязательны к получению для граждан Эстонии и дают доступ к широкому спектру государственных (и не только) услуг, от голосования до онлайн-банкинга. Недавно эксперты по безопасности обнаружили уязвимость в чипе электронного паспорта, позволяющую злоумышленникам «украсть личности» любого из 760 тысяч граждан — это половина всего населения страны.

Чтобы предотвратить неправомерное использование электронного документа, Эстония заморозила онлайн-возможности всех карт, выпущенных с октября 2014-го до 25 октября 2017-го. Для возвращения доступа к функционалу карт владельцы должны получить обновлённый сертификат. В теории, это можно сделать в онлайн-режиме, но система обновления работала крайне нестабильно, из-за чего граждане выстраивались в очереди у полицейских участков и других государственных учреждений для исправления ошибок электронного паспорта.

«Функционирование электронного государства построено на доверии, и страна не может позволить, чтобы у владельцев электронного паспорта могли украсть личность. Блокируя карты, Эстония хочет удостовериться в их безопасности», — отметил премьер-министр Эстонии Юри Ратас.

По словам чиновников, неизвестно ни об одном случае неправомерного использования электронного паспорта. Они также отмечают, что в появлении уязвимости виноват производитель чипов. Обновить сертификаты граждане страны смогут до марта 2018 года.

Чытайце таксама
ШІ-агенты замяняюць багхантэраў: ручны пошук багаў сыходзіць у мінулае
ШІ-агенты замяняюць багхантэраў: ручны пошук багаў сыходзіць у мінулае
ШІ-агенты замяняюць багхантэраў: ручны пошук багаў сыходзіць у мінулае
3 каментарыя
ШІ-рэкрутар McDonald's (не)абараніў асабістыя дадзеныя дзясяткаў мільёнаў саіскальнікаў паролем 123456
ШІ-рэкрутар McDonald's (не)абараніў асабістыя дадзеныя дзясяткаў мільёнаў саіскальнікаў паролем 123456
ШІ-рэкрутар McDonald's (не)абараніў асабістыя дадзеныя дзясяткаў мільёнаў саіскальнікаў паролем 123456
1 каментарый
Хакерскі рэйтынг HackerOne упершыню ачоліў ШІ-бот
Хакерскі рэйтынг HackerOne упершыню ачоліў ШІ-бот
Хакерскі рэйтынг HackerOne упершыню ачоліў ШІ-бот
2 каментарыя
Хакеры начинают искать и атаковать уязвимости уже через 15 минут после публикации данных о них
Хакеры начинают искать и атаковать уязвимости уже через 15 минут после публикации данных о них
Хакеры начинают искать и атаковать уязвимости уже через 15 минут после публикации данных о них

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.