ФОТО: Эксперт обнаружил в новых ИД-картах уязвимость. Департамент: это не опасно
Эксперт по кибербезопасности Мартин Пальяк на своем сайте пишет, что для того, чтобы увидеть содержимое конвертов, в которых Департамент полиции и погранохраны выдает новые ИД-карты, достаточно воспользоваться обычным фонариком.
В конвертах находятся ИД-карты и ПИН-коды к ней. Речь идет о картах нового образца, которые с 3 декабря для Эстонии производит французское предприятие Idemia.
По словам советника Департамента полиции и погранохраны Кайи Кирх, сейчас производитель карты занимается поиском решения проблемы. ”Согласно установленным PPA для конвертов с ПИН-кодами от ИД-карт условиям, содержимое конвертов не должно читаться сквозь неоткрытый конверт”, — сказала она.
Тем не менее, по оценке департамента, использование таких конвертов не несет с собой прямого риска для безопасности, поскольку ”производство, транспортировки и хранение службой обслуживания происходит в соответствии со строгими правилами и ни карта, ни конверт с ПИН-кодами не может попасть в случайный руки до момента его передачи человеку”.
Кирх отмечает, что карту электронным способом можно использовать только начиная с того момента, как она будет выдана получателю.
”В любом случае PPA всегда советует людям поменять ПИН-коды после получения карты и хранить их отдельно от карты”, — добавила эксперт.