ΨΗΦΙΑΚΗ ΤΑΥΤΟΤΗΤΑ: Το βελγικό «καμπανάκι» που πρέπει να ανησυχήσει την Ευρώπη

Το Βέλγιο έδωσε στην Ευρώπη ένα πολύτιμο μάθημα – κι ας μην το παραδεχθούν εύκολα οι θιασώτες της πλήρους ψηφιοποίησης. Όταν η ψηφιακή ταυτότητα παρουσιάζεται ως το «κλειδί» για τράπεζες, Δημόσιο, συμβόλαια και υπογραφές, δεν αρκεί να μας λένε ότι το σύστημα είναι σύγχρονο. Πρέπει να είναι και απολύτως θωρακισμένο. Και το «απολύτως» εδώ δεν είναι υπερβολή.

Στο Βέλγιο, μια εφαρμογή που συνδέει ιστοσελίδες με την ηλεκτρονική ταυτότητα χρησιμοποιείται από εκατομμύρια πολίτες, μεγάλες τράπεζες και δεκάδες κρατικές υπηρεσίες. Ερευνητές ασφαλείας αποκάλυψαν σοβαρές αδυναμίες: κακόβουλες ιστοσελίδες θα μπορούσαν, υπό προϋποθέσεις, να επιχειρήσουν πρόσβαση σε προσωπικά στοιχεία, να παραπλανήσουν τον πολίτη ώστε να δώσει το PIN του ή ακόμη και να οδηγήσουν σε εκτέλεση κακόβουλου κώδικα.

Το πιο ανησυχητικό όμως δεν είναι μόνο η διαρροή ονόματος, διεύθυνσης ή φωτογραφίας. Είναι ότι, εάν συνδυάζονταν οι κατάλληλες συνθήκες με υποκλαπέν PIN και την κάρτα στον αναγνώστη, θα μπορούσε να τεθεί ζήτημα μη εξουσιοδοτημένων ψηφιακών υπογραφών. Υπογραφών δηλαδή με νομική ισχύ αντίστοιχη της χειρόγραφης.

Οι ευπάθειες διορθώθηκαν, χωρίς μέχρι σήμερα να υπάρχουν στοιχεία μαζικής εκμετάλλευσής τους. Χρειάστηκαν όμως 146 ημέρες και περισσότερες από μία παρεμβάσεις για να κλείσουν όλα τα κενά.

Αυτό είναι το πραγματικό καμπανάκι. Στον αναλογικό κόσμο, μια παραβίαση μπορεί να αφορά έναν λογαριασμό. Στον ψηφιακό κόσμο της ενιαίας ταυτότητας, ένα τρωτό σημείο μπορεί να εξελιχθεί σε «κύριο κλειδί». Και όταν το κλειδί αυτό ανοίγει σχεδόν τα πάντα, τότε δεν μιλάμε απλώς για ευκολία. Μιλάμε για έναν κίνδυνο νέας διάστασης.

Προηγούμενο

«ΜΑΣ ΕΧΟΥΝ ΑΔΡΑΝΟΠΟΙΗΣΕΙ ΟΛΟΥΣ» – Παρέμβαση Ιερωνυμάκη για ΝΑΤΟ, σύνορα και θεσμούς

Επόμενο

Μ. Ευγενικός στον topfm: «Το ποδόσφαιρο πάει να γίνει χωρίς πάθος και χωρίς καρδιά»

Γράψτε απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *