ID-kaardi brauserilaienduse kriitiline viga parandatud
Eestlased Eestis | 03 Feb 2021  | EWR OnlineEWR
  FB   Tweet   Trüki    Comment   E-post
 - pics/2021/02/57937_001.jpg
RIA uuendas jaanuari lõpus ID-kaardi brauserilaiendust (plugin), et parandada kriitiline viga, mille aitasid avastada Tartu Ülikooli teadlased. ID-tarkvara (ID-Updater) annab kasutajatele märku, kui on vaja tarkvara uuendada. Kui tarkvara veel ei kuva automaatse uuendamise teadet, siis saab uue versioon alla laadida ID.ee kodulehelt.

Detsembris teatas RIA partnerasutus nõrkusest veebilehitseja pluginas ehk programmis, mida kasutatakse ID-kaardiga e-teenusesse digiallkirja andmiseks Chrome’i, FireFoxi, Safari, Internet Exploreri Edge’I ja Edge Chromiumi veebilehitsejas.

Kurjategija saanuks pistikprogrammi nõrkust ära kasutada, kui ta kas võtab üle või omab veebilehte, kus saab ID-kaardiga autentida. Kui kasutaja logib ründaja kontrolli all olevasse portaali ID-kaardiga, siis ründaja saanuks kasutada autentimistoimingu infot, et kasutaja nimel sisse logida mõnda teise e-teenusesse ilma, et ta seda teaks.

„RIAle teadaolevalt ei ole nõrkust ära kasutatud ning ükski kasutaja ei ole tänase info kohaselt kahju kannatanud. Turvaviga on parandatud ning kasutajad ei pea muretsema,“ ütles RIA elektroonilise identiteedi osakonna juht Mark Erlich. „Nõrkus polnud selline, millele võinuks kurjategijad lihtsalt otsa komistada, vaid selle avastamiseks tuli vaeva näha ning teoreetiliseks kuritarvitamiseks oli vaja ka omada kontrolli veebilehe üle, kus saab end ID-kaardiga autentida,“ täpsustas Erlich.

„Paraku on digimaailmas üsna tavaline, et aeg-ajalt avastatakse turvanõrkusi, mis siis kiiresti parandatakse. Ükski lahendus ei püsi turvalisena niisama, vaid neid tuleb kogu aeg uuendada ja kontrollida. RIA, meie partnerid avalikus ja erasektoris ning teadlased tegelevad pidevalt turvanõrkuste väljaselgitamise ja parandamisega, et võimaliku ründaja uute võtetega sammu pidada,“ lisas Erlich.

Advertisement / Reklaam
Advertisement / Reklaam
Tema sõnul ilmestab e-riigi tugevust ja head koostööd kogukonnaga see, et pidevalt kontrollitakse eID lahenduste turvalisust. „Kui nõrkus leitakse, siis antakse sellest kohe teada. Nii saab riik kohe reageerida ning nõrkuse eemaldada. Suur tänu partneritele ja teadlastele, kes avastasid nõrkuse enne kuritarvitamisi ja sellest teada andsid,“ ütles Erlich.

Brauserilaienduse uuendamise järel peavad osad e-teenused omapoolseid muudatusi tegema. See tähendab, et seni kuni pole e-teenus värskeid uuendusi sisse viinud, ei saa sinna ID-kaardiga sisse logida. „Meie teada on selliseid teenuseid vähe. Seega on mõju inimeste netiharjumustele väike,“ lausus Erlich. Suuremad e-teenuse pakkujad on tänaseks vajalikud uuendused teinud ning ID-kaardi kasutamine ei ole neis teenustes seetõttu häiritud.

 
  FB   Tweet   Trüki    Comment   E-post
Eestlased Eestis
Advertisement / Reklaam
Advertisement / Reklaam
15 Apr 2025 13:23
Eesti Majandusklubi Kanadas aastakoosolek ja kevadpühade tähistamine
15 Apr 2025 13:02
Summer School for Students with Estonian Roots
14 Apr 2025 07:05
Eesti Kaitsepolitsei tõi avalikkuse ette järjekordse aastaraamatu (2)
14 Apr 2025 06:57
Kinnipeetud naftatanker peab enne pääsemist puudused kõrvaldama
14 Apr 2025 06:47
Teet Kalmus: Venemaa proovib rinnetel erinevaid taktikaid, edu on visa tulema (4)
11 Apr 2025 08:11
Eesti merevägi pidas Läänemerel kinni Venemaale suundunud naftatankeri (2)
11 Apr 2025 08:03
Turistide arv Eestis tasapisi kasvab
11 Apr 2025 07:30
Teet Kalmus: Venemaa üritab kogu rindejoone ulatuses leida Ukraina kaitsest nõrgemaid kohti (5)
11 Apr 2025 07:25
Eesti kaupade eksport kasvas veebruaris 12%
11 Apr 2025 06:36
Eesti kooli pärastlõuna Ehatares
09 Apr 2025 09:07
Teet Kalmus: nafta hinna langus on Venemaale väga ebameeldiv (5)
08 Apr 2025 19:16
Jüri Toomepuu: Ukraina kaob esilehtedelt. Trumpi tollisõda varjutab kõik muu (4)
08 Apr 2025 18:54
Poola ja Eesti presidendid: Venemaa on Euroopa julgeolekule kõige vahetum ja püsivam oht (3)
07 Apr 2025 10:43
Teet Kalmus: USA ei julge praegu Venemaa suunas midagi ette võtta (4)
06 Apr 2025 13:42
Balti hokiturniiri Torontos võitsid lätlased
06 Apr 2025 13:38
Peatselt lõppeb soodushinnaga Lõimeleeri laagrisse registreerumine
06 Apr 2025 13:31
NATO Kanada Assotsiatsiooni vastuvõtt
06 Apr 2025 13:22
Jüri Toomepuu: Balti riigid Euroopa äärel: ajalugu, oht ja võimalus (7)
SÜNDMUSED LÄHIAJAL
May 1 2025 - Toronto
Yalta 2? Surviving 21st Century ...

Vaata veel ...

Lisa uus sündmus

Advertisement / Reklaam
Advertisement / Reklaam
Advertisement / Reklaam
Advertisement / Reklaam
Advertisement / Reklaam
Advertisement / Reklaam
Advertisement / Reklaam
Advertisement / Reklaam