Эксперт обнаружил серьезную уязвимость новых ИД-карт

Конверт с новыми ИД-картами просвечивает.

ФОТО: Martin Paljak

Эксперт по кибербезопасности обнаружил уязвимость, связанную с новыми эстонскими ИД-картами, в результате которой с помощью обычных подручных средств можно легко увидеть ПИН-коды, даже не открывая конверт.

Как следует из снимков, опубликованных на странице Мартина Пальяка, достаточно обычного фонарика или даже фонарика мобильного телефона, чтобы рассмотреть содержимое конвертов, в которых Департамент полиции и погранохраны выдает новые ИД-карты.

Содержание этих конвертов - ПИН-коды, которые граждане Эстонии и э-резиденты используют для дигитальной идентификации и проставления дигитальных подписей.

ФОТО: Martin Paljak

Свое открытие Пальяк сделал, направив свет на конверт со своей новой ИД-картой. Это одна из новых ИД-карт, которые с 3 декабря начало поставлять в Эстонию французское предприятие Idemia.

Postimees обратился за комментарием в Департамент полиции и погранохраны. Новость будет дополнена!

НАВЕРХ