• OMX Baltic−0,17266,92
  • OMX Riga−1,49866,71
  • OMX Tallinn0,141 739,38
  • OMX Vilnius0,00993,09
  • S&P 5001,115 459,1
  • DOW 301,6440 589,34
  • Nasdaq 1,0317 357,88
  • FTSE 1001,218 285,71
  • Nikkei 225−0,5337 667,41
  • CMC Crypto 2000,000,00
  • USD/EUR0,000,92
  • GBP/EUR0,001,18
  • EUR/RUB0,0093,47
  • OMX Baltic−0,17266,92
  • OMX Riga−1,49866,71
  • OMX Tallinn0,141 739,38
  • OMX Vilnius0,00993,09
  • S&P 5001,115 459,1
  • DOW 301,6440 589,34
  • Nasdaq 1,0317 357,88
  • FTSE 1001,218 285,71
  • Nikkei 225−0,5337 667,41
  • CMC Crypto 2000,000,00
  • USD/EUR0,000,92
  • GBP/EUR0,001,18
  • EUR/RUB0,0093,47
  • 25.08.20, 08:09

Mitmed Eesti veebilehed ei kontrollinud autentimisel sertifikaatide kehtivust

Riigi Infosüsteemi Amet registreeris juulis 171 küberintsidenti. CERT-EE tuvastas seire käigus paarkümmend veebilehte, mis ei kontrollinud ID-kaardiga autentides, kas sertifikaadid kehtivad ning kaks veebilehte ei kontrollinud, kas sertifikaat on üldse ametlik. Seeviisi oli teoorias võimalik mõnda portaali sisse logida teise isikuna.
ID-kaart
  • ID-kaart Foto: Erik Prozes
RIA küberintsidentide käsitlemise osakonna (CERT-EE) juht Tõnu Tammeri sõnul avastati ID-kaardiga autentimise turvanõrkus tavapärase seire käigus. „Monitoorime Eesti küberruumis toimuvat 24/7 ning nõnda leidsime ka Eesti veebilehti, kus ID-kaardiga autentimisel tegelikult ei kontrollitud, kas ID-kaardi sertifikaat kehtib või mitte. See töö oli veebilehe haldajate poolt jäetud tegemata,“ selgitas Tammer.

Hetkel kuum

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Tagasi Äripäeva esilehele