• Články
  • Internet
  • Mapy
  • Recepty
Piatok, 22.11.2024Meniny má Cecília
Bratislava

Štát cez elektronické občianske preukazy umožnil ovládnuť počítače Slovákov

  • 19:15 11.07.2019
  • Bratislava
Štát cez elektronické občianske preukazy umožnil ovládnuť počítače Slovákov

Držitelia elektronických občianskych preukazov a užívatelia aplikácie eID klient sa ocitli vo vážnom ohrození.

eID klient je aplikácia, ktorá slúži na elektronickú identifikáciu majiteľa občianskeho preukazu s čipom. S jej fungovaním sú oboznámení predovšetkým užívatelia portálu www.slovensko.sk a majitelia elektronických schránok.

Na používanie softvéru eID klient sú povinne odkázaní mnohí občania Slovenskej republiky, ktorých štát vystavil značnému riziku. Portál DSL.sk informuje, že bezpečnostné zraniteľnosti boli zaznamenané na prelome februára a marca 2019, keď užívatelia evidovali problémy s prihlásením pomocou elektronických občianskych preukazov.

Problémy mali v tom čase vyriešiť nové verzie eID klienta 3.1.2 pre Windows a 3.0.2 a následne 3.0.3 pre Mac a Linux. Štát vtedy hovoril o "možnom bezpečnostnom ohrození" občanov.

Konkrétnu formu zraniteľností sa podarilo identifikovať až dnes spoločnosti Binary House a jej spoločníkovi Marekovi Alakšovi.

Podľa portálu DSL problém so starou verziou aplikácie eID klient spočíval v tom, že umožňovala útok na všetkých troch podporovaných platformách Windows, MacOS a Linux, kde útočník mohol zmazať ľubovoľný súbor na počítači užívateľa alebo zmazať obsah ľubovoľného súboru. Šikovnejší útočník mohol na počítač užívateľa dostať ľubovoľný kód.

Ukážka zmazania súboru užívateľa cez eID klient na operačnom systéme Windows

V prípade Linuxu a MacOS hrozilo aj ďalšie riziko: "V tomto prípade webserver nepočúval iba na localhost rozhraní a neobsluhoval požiadavky iba z lokálnych aplikácií ale odpovedal aj na požiadavky prichádzajúce cez sieť. Ak bol počítač pripojený priamo na Internet bez firewallu a NAT, pristupovať na eID klient bolo možné v prípade užívateľov na týchto OS aj z Internetu," píše DSL.

Spoločnosť Binary House, ktorá problém odhalila, na to upozornila 27. februára. Dňa 2. marca už boli vydané opravené verzie aplikácie eID klient. "Štát informoval o aktualizácii o ďalšie dva dni 4. marca," uzatvára DSL.

Zdroj: Info.sk, dsl.sk, slovensko.sk, Video: youtube.com
Najnovšie v kategóriiViac článkov
Ozbrojené sily sa dištancovali od aktivít starostu Smilna a návštevy Moskvy

Ozbrojené sily sa dištancovali od aktivít starostu Smilna a návštevy Moskvy

DNES - 18:54Domáce

Ozbrojené sily SR sa dôrazne dištancovali od aktivít starostu obce Smilno Vladimíra Barana, ktorý v Rusku odovzdal desiatky tisíc eur z verejnej zbierky. Armáda to uviedla na sociálnej sieti.

LOZ: Kamil Šaško by mal v utorok predstaviť niektoré formulácie zákonov k memorandu

LOZ: Kamil Šaško by mal v utorok predstaviť niektoré formulácie zákonov k memorandu

DNES - 17:00Domáce

Lekárske odborové združenie v piatok poobede opäť rokovalo s ministrom zdravotníctva Kamilom Šaškom (Hlas-SD). Znovu hovorili o jednotlivých bodoch memoranda.

Dopravnú nehodu neprežil 34-ročný kolobežkár

Dopravnú nehodu neprežil 34-ročný kolobežkár

DNES - 15:46Domáce

Život 34-ročného muža na kolobežke si vyžiadala dopravná nehoda, ku ktorej došlo v stredu (20. 11.) podvečer v obci Stuľany v okrese Bardejov. Polícia o tom informuje na sociálnej sieti.

Polícia uložila pokutu vodičovi za neodstránený sneh z vozidla

Polícia uložila pokutu vodičovi za neodstránený sneh z vozidla

DNES - 15:29Domáce

Polícia na diaľnici D1 v smere z Trnavy do Bratislavy uložila pokutu vodičovi za neodstránený sneh z vozidla.

Kaliňák rokoval s poľským ministrom obrany o spolupráci vojenského priemyslu

Kaliňák rokoval s poľským ministrom obrany o spolupráci vojenského priemyslu

DNES - 15:13Domáce

Minister obrany SR Robert Kaliňák (Smer-SD) v piatok rokoval s poľským ministrom národnej obrany Władysławom Kosiniakom-Kamyszom.