Laupäev , 20 aprill 2024
Erakorralised uudised
id kaart

RIA parandas ID-kaardi brauserilaienduses kriitilise vea

Riigi infosüsteemi amet (RIA) uuendas jaanuari lõpus ID-kaardi brauserilaiendust, et parandada kriitiline viga, mille aitasid avastada Tartu Ülikooli teadlased.

 

 

Detsembris teatas RIA partnerasutus nõrkusest veebilehitseja pluginas ehk programmis, mida kasutatakse ID-kaardiga e-teenusesse digiallkirja andmiseks Chrome’i, FireFoxi, Safari, Internet Exploreri Edge’i ja Edge Chromiumi veebilehitsejas, teatas RIA.

 

 

Kurjategija saanuks pistikprogrammi nõrkust ära kasutada, kui ta kas võtab üle või omab veebilehte, kus saab ID-kaardiga autentida. Kui kasutaja logib ründaja kontrolli all olevasse portaali ID-kaardiga, siis ründaja saanuks kasutada autentimistoimingu infot, et kasutaja nimel sisse logida mõnda teise e-teenusesse ilma, et ta seda teaks.

 

“RIA-le teadaolevalt ei ole nõrkust ära kasutatud ning ükski kasutaja ei ole tänase info kohaselt kahju kannatanud. Turvaviga on parandatud ning kasutajad ei pea muretsema,” ütles RIA elektroonilise identiteedi osakonna juht Mark Erlich pressiteates.

 

 

“Nõrkus polnud selline, millele võinuks kurjategijad lihtsalt otsa komistada, vaid selle avastamiseks tuli vaeva näha ning teoreetiliseks kuritarvitamiseks oli vaja ka omada kontrolli veebilehe üle, kus saab end ID-kaardiga autentida,” lisas Erlich.

Erlichi sõnul on digimaailmas üsna tavaline, et aeg-ajalt avastatakse turvanõrkusi, mis siis kiiresti parandatakse. Ükski lahendus ei püsi turvalisena niisama, vaid neid tuleb kogu aeg uuendada ja kontrollida.

 

Brauserilaienduse uuendamise järel peavad osad e-teenused omapoolseid muudatusi tegema. See tähendab, et seni, kuni pole e-teenus värskeid uuendusi sisse viinud, ei saa sinna ID-kaardiga sisse logida. “Meie teada on selliseid teenuseid vähe. Seega on mõju inimeste netiharjumustele väike,” lausus Erlich.

Suuremad e-teenuse pakkujad on tänaseks vajalikud uuendused teinud ning ID-kaardi kasutamine ei ole neis teenustes seetõttu häiritud.

Vaata ka:

horoskoop

Horoskoop – Laupäev 20 aprill 2024

Jäär (21. märts – 19. aprill): Laupäev toob sulle võimaluse keskenduda oma isiklikule arengule. Kasuta

minuaeg.com uudised

Välisminister Tsahkna: Iraan peab vabastama ka Eesti elaniku

Välisminister Margus Tsahkna sõnul jätkub töö Hormuzi väinas hõivatud laeva pardal oleva Eesti elaniku vabastamise

error: Sisu on kaitstud!