• OMX Baltic−0,03261,6
  • OMX Riga−0,42865,92
  • OMX Tallinn−0,031 696,8
  • OMX Vilnius0,03986,19
  • S&P 500−1,735 408,42
  • DOW 30−1,0140 345,41
  • Nasdaq −2,5516 690,83
  • FTSE 100−0,738 181,47
  • Nikkei 225−0,7236 391,47
  • CMC Crypto 2000,000,00
  • USD/EUR0,000,9
  • GBP/EUR0,001,18
  • EUR/RUB0,0099,85
  • OMX Baltic−0,03261,6
  • OMX Riga−0,42865,92
  • OMX Tallinn−0,031 696,8
  • OMX Vilnius0,03986,19
  • S&P 500−1,735 408,42
  • DOW 30−1,0140 345,41
  • Nasdaq −2,5516 690,83
  • FTSE 100−0,738 181,47
  • Nikkei 225−0,7236 391,47
  • CMC Crypto 2000,000,00
  • USD/EUR0,000,9
  • GBP/EUR0,001,18
  • EUR/RUB0,0099,85
  • 25.08.20, 08:09

Mitmed Eesti veebilehed ei kontrollinud autentimisel sertifikaatide kehtivust

Riigi Infosüsteemi Amet registreeris juulis 171 küberintsidenti. CERT-EE tuvastas seire käigus paarkümmend veebilehte, mis ei kontrollinud ID-kaardiga autentides, kas sertifikaadid kehtivad ning kaks veebilehte ei kontrollinud, kas sertifikaat on üldse ametlik. Seeviisi oli teoorias võimalik mõnda portaali sisse logida teise isikuna.
ID-kaart
  • ID-kaart Foto: Erik Prozes
RIA küberintsidentide käsitlemise osakonna (CERT-EE) juht Tõnu Tammeri sõnul avastati ID-kaardiga autentimise turvanõrkus tavapärase seire käigus. „Monitoorime Eesti küberruumis toimuvat 24/7 ning nõnda leidsime ka Eesti veebilehti, kus ID-kaardiga autentimisel tegelikult ei kontrollitud, kas ID-kaardi sertifikaat kehtib või mitte. See töö oli veebilehe haldajate poolt jäetud tegemata,“ selgitas Tammer.

Hetkel kuum

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Tagasi Äripäeva esilehele