RIA parandas koos oma partneritega ID-kaardi brauserilaienduses olnud kriitilise vea

RIA parandas koos oma partneritega ID-kaardi brauserilaienduses olnud kriitilise vea

RIA parandas koos oma partneritega ID-kaardi brauserilaienduses olnud kriitilise vea

RIA uuendas jaanuari lõpus ID-kaardi brauserilaiendust (plugin, extension), et parandada kriitiline viga, mille aitasid avastada Tartu Ülikooli teadlased. ID-tarkvara (ID-Updater) annab kasutajatele märku, kui on vaja tarkvara uuendada. Kui tarkvara veel ei kuva automaatse uuendamise teadet, siis saab uue versioon alla laadida ID.ee kodulehelt.

Detsembris teatas RIA partnerasutus nõrkusest veebilehitseja pluginas ehk programmis, mida kasutatakse ID-kaardiga e-teenusesse digiallkirja andmiseks Chrome’i, FireFoxi, Safari, Internet Exploreri Edge’I ja Edge Chromiumi veebilehitsejas. 
 
Kurjategija saanuks pistikprogrammi nõrkust ära kasutada, kui ta kas võtab üle või omab veebilehte, kus saab ID-kaardiga autentida. Kui kasutaja logib ründaja kontrolli all olevasse portaali ID-kaardiga, siis ründaja saanuks kasutada autentimistoimingu infot, et kasutaja nimel sisse logida mõnda teise e-teenusesse ilma, et ta seda teaks. 
 
„RIAle teadaolevalt ei ole nõrkust ära kasutatud ning ükski kasutaja ei ole tänase info kohaselt kahju kannatanud. Turvaviga on parandatud ning kasutajad ei pea muretsema,“ ütles RIA elektroonilise identiteedi osakonna juht Mark Erlich. „Nõrkus polnud selline, millele võinuks kurjategijad lihtsalt otsa komistada, vaid selle avastamiseks tuli vaeva näha ning teoreetiliseks kuritarvitamiseks oli vaja ka omada kontrolli veebilehe üle, kus saab end ID-kaardiga autentida,“ täpsustas Erlich. 
 
„Paraku on digimaailmas üsna tavaline, et aeg-ajalt avastatakse turvanõrkusi, mis siis kiiresti parandatakse. Ükski lahendus ei püsi turvalisena niisama, vaid neid tuleb kogu aeg uuendada ja kontrollida. RIA, meie partnerid avalikus ja erasektoris ning teadlased tegelevad pidevalt turvanõrkuste väljaselgitamise ja parandamisega, et võimaliku ründaja uute võtetega sammu pidada,“ lisas Erlich.

Tema sõnul ilmestab e-riigi tugevust ja head koostööd kogukonnaga see, et pidevalt kontrollitakse eID lahenduste turvalisust. „Kui nõrkus leitakse, siis antakse sellest kohe teada. Nii saab riik kohe reageerida ning nõrkuse eemaldada. Suur tänu partneritele ja teadlastele, kes avastasid nõrkuse enne kuritarvitamisi ja sellest teada andsid,“ ütles Erlich.

Brauserilaienduse uuendamise järel peavad osad e-teenused omapoolseid muudatusi tegema. See tähendab, et seni kuni pole e-teenus värskeid uuendusi sisse viinud, ei saa sinna ID-kaardiga sisse logida. „Meie teada on selliseid teenuseid vähe. Seega on mõju inimeste netiharjumustele väike,“ lausus Erlich. Suuremad e-teenuse pakkujad on tänaseks vajalikud uuendused teinud ning ID-kaardi kasutamine ei ole neis teenustes seetõttu häiritud.


Teema: ID-kaart

Lisas: pistik | Lisatud: 03.02.2021 15:39 | Uuendatud: 03.02.2021 15:39

Vaata lisaks

Täna, 27. detsembril 2025 on Eestis muutliku pilvisusega ilm, sajab vihma ja lörtsi

Täna, 27. detsembril 2025 on Eestis muutliku pilvisusega ilm. Ajuti sajab vihma ja lörtsi, õhtul ka lund. Loodetuul tugevneb mandril 7-12, puhanguti 17, lääneosas kuni 20 m/s, saartel ja rannikul 14-20, puhanguti kuni 27, õhtul 18-25, puhanguti kuni 32 m/s. Õhutemperatuur on 1..6°C.

Ilm muutub laupäeval tuuliseks kogu Eestis, saartel oodatakse eriti ohtlikku tormi

Keskkonnaagentuur hoiatab, et laupäeval, 27. detsembril, jõuab Eestisse väga tugev tormituul. Lääne-Eesti saartele ja Läänemere põhjaosale on väljastatud kolmanda taseme ehk eriti ohtliku ilma hoiatus, mis viitab suurele kahjude ning eluohtlike olukordade riskile.

Täna, 26. detsembril 2025 on Eestis selge ja vähese, kohati vahelduva pilvisusega sajuta ilm

Täna, 26. detsembril 2025 on Eestis selge ja vähese, kohati vahelduva pilvisusega sajuta ilm. Õhtul pilvisus lääne poolt alates tiheneb ning kohati on udu. Puhub loode- ja põhjatuul 4-10, puhanguti 14, Virumaa rannikul puhanguti kuni 16 m/s, õhtu poole tuul nõrgeneb. Õhutemperatuur on 1..7°C, õhtupoolikul langeb.

Miks klaviatuur on QWERTY, mitte tähestiku järjekorras?

Kui vaatame arvuti- või kirjutusmasina klaviatuuri, tekib paljudel loogiline küsimus: miks tähed ei ole paigutatud lihtsas tähestikulises järjekorras? Selline lahendus tunduks ju palju loogilisem ja kergemini õpitav. Vastus peitub aga rohkem kui 150 aasta taguses tehnoloogias ja inimkäitumises.

Sünnipäeva e-kaardid

Saada tervitused digitaalselt e-kaardiga nii kaugele kui lähedale ja tee kõik rõõmsaks!

Sünnipäeva luuletused

Otsid luuletust või salmi, et see lisada kaardile, siit leiad kindlasti sobiva!

Jõuluvanale jõululuuletused leiad Pistikust