Τις ταυτότητες των κατοίκων της αναγκάστηκε να “παγώσει” η Εσθονία, ύστερα από εύρεση κενού ασφαλείας, που θα μπορούσε να οδηγήσει σε υποκλοπή ταυτότητας. Ως γνωστόν, η Εσθονία αποτελεί μία από τις χώρες που έχουν μεταφέρει πολλές διαδικασίες τους online. Η ταυτότητα των κατοίκων χρησιμεύει για τις περισσότερες διεκπεραιώσεις όπως η online πρόσβαση στις δημόσιες υπηρεσίες, […]
Τις ταυτότητες των κατοίκων της αναγκάστηκε να “παγώσει” η Εσθονία, ύστερα από εύρεση κενού ασφαλείας, που θα μπορούσε να οδηγήσει σε υποκλοπή ταυτότητας. Ως γνωστόν, η Εσθονία αποτελεί μία από τις χώρες που έχουν μεταφέρει πολλές διαδικασίες τους online.
Η ταυτότητα των κατοίκων χρησιμεύει για τις περισσότερες διεκπεραιώσεις όπως η online πρόσβαση στις δημόσιες υπηρεσίες, στην online ψηφοφορία και στο web banking. Αυτό όμως εκτός από τα διάφορα πλεονεκτήματα, μπορεί να έχει και μειονεκτήματα.
Ένα από αυτά, αφορά στην εύρεση κενού ασφαλείας στο τσιπ της ταυτότητας, το οποίο θα μπορούσε να οδηγήσει σε υποκλοπή των στοιχείων του χρήστη αν το αντιλαμβανόταν και το εκμεταλλευόταν κάποιος κυβερνοεγκληματίας.
Από το κενό επηρεάζονται 760.000 άτομα, σχεδόν ο μισός πληθυσμός της χώρας δηλαδή. Έτσι, όλες οι ταυτότητες που εκδόθηκαν από τον Οκτώβριο του 2014 που ξεκίνησε το πρόγραμμα μέχρι τις 25 Οκτωβρίου του 2017 θα είναι «παγωμένες», μέχρι οι κάτοχοί τους να κάνουν αίτηση και να λάβουν ενημερωμένα πιστοποιητικά.
Παρόλο που μπορούν να το κάνουν online, την περασμένη εβδομάδα το σύστημα έπεφτε διαρκώς, αναγκάζοντας τους κατόχους να σχηματίσουν ουρές σε αστυνομικά τμήματα και δημόσιες υπηρεσίες, προκειμένου να αναβαθμίσουν τις ταυτότητές τους.
Προς αυτή την κατεύθυνση, μόνο όσοι εργάζονται σε υπηρεσίες υγείας και οι πιο συχνοί χρήστες μπορούν να κάνουν αίτηση online, αλλά το σύστημα αναμένεται να είναι ξανά διαθέσιμο από αύριο, Δευτέρα.
Οι κάτοικοι της Εσθονίας έχουν τη δυνατότητα να ενημερώσουν τα πιστοποιητικά τους μέχρι τον Μάρτιο του 2018. Πάντως μέχρι στιγμής δεν εντοπίστηκε κάποια περίπτωση υποκλοπής.
Σοβαρή επίθεση supply chain στο Notepad++ αποκάλυψε παραβίαση του επίσημου μηχανισμού ενημέρωσης και διανομή κακόβουλων updates σε στοχευμένους χρήστες.
Το Project Zero, η ομάδα της Google που είναι αφιερωμένη στην έρευνα ασφάλειας, εντόπισε προβλήματα στα μόντεμ της Samsung που τροφοδοτούν συσκευές όπως το Pixel 6, το Pixel 7 και ορισμένα μοντέλα των Galaxy S22 και A53.
ΣΥΖΗΤΗΣΗ
Προσθήκη σχόλιου