Elektronika.lt
 2025 m. sausio 10 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Sausio 10 d. 17:25
Abiturientų dilema: kaip išsirinkti tinkamą karjeros kelią?
Sausio 10 d. 14:23
„Samsung“ CES parodos naujienos: DI gins namus nuo programišių ir atpažins šeimos narius
Sausio 10 d. 11:40
Tiksliausios prognozės 2025 metams, kurios buvo pateiktos dar prieš 100 metų
Sausio 10 d. 08:41
Telefoniniai sukčiai koordinuotai taikosi į klientus Lietuvoje, naudojasi „Facebook“
Sausio 9 d. 20:22
Nuo pasiūlymo investuoti iki socialinių tinklų paskyros nulaužimo – kaip sukčiai jus pergudrauja
Sausio 9 d. 17:17
DORA reglamentas: dar aukštesni kibernetinio saugumo standartai finansų sektoriui
Sausio 9 d. 14:45
„Samsung“ pristatė naują DI televizorių liniją: stebės namus ir atpažins filmų aktorius
Sausio 9 d. 11:28
Statistika negailestinga: skaitmeninių sprendimų trūkumas kuria palankią terpę sukčiams
Sausio 9 d. 08:28
Telefoniniai sukčiai vėl siautėja: apsimeta ryšio operatorių darbuotojais ir jau kalba lietuviškai
Sausio 8 d. 20:27
„L'Oréal Groupe“ CES 2025 parodoje pristatė „L'Oréal Cell BioPrint“
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
LEGO
Mänguköök, mudelautod, nukuvanker
Thermal monocular
Thermal vision camera,
Night vision ar scope,
Night vision spotting scope
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
GTA 6 Weapons
GTA 6 Characters, GTA 6 Map, GTA 6 Vehicles
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Reklama
 Straipsniai » Įvykiai, visuomenė Dalintis | Spausdinti

Kibernetinio saugumo ir IT ekspertas įspėja Lietuvą

Publikuota: 2017-11-07 17:13
Tematika: Įvykiai, visuomenė
Skirta: Pradedantiems
Autorius: Justina Ilkevičiūtė
Aut. teisės: ©Delfi.lt
Inf. šaltinis: Delfi.lt

Praėjusią savaitę pasirodžius žiniai apie dalies Estijos asmens tapatybės kortelių veiklos apribojimą dėl trūkumų mikroschemose, kai atsirado terpė pavogti asmens duomenis, kibernetinio saugumo ir IT ekspertas Marius Pareščius įspėjo: Lietuvos piliečių asmens duomenys galimai irgi nėra saugūs. Tačiau Ryšių reguliavimo tarnyba mano kitaip.

 Rodyti komentarus (2)
Įvertinimas:  1 2 3 4 5 

Praėjusią savaitę pasirodžius žiniai apie dalies Estijos asmens tapatybės kortelių veiklos apribojimą dėl trūkumų mikroschemose, kai atsirado terpė pavogti asmens duomenis, kibernetinio saugumo ir IT ekspertas Marius Pareščius įspėjo: Lietuvos piliečių asmens duomenys galimai irgi nėra saugūs. Tačiau Ryšių reguliavimo tarnyba mano kitaip.

DELFI M. Pareščius pasakojo, kad lietuviškos asmens tapatybės kortelės yra paremtos tuo pačiu programiniu-technologiniu sprendimu kaip estų, todėl grėsmė kyla ir mums. „Mes praktiškai nukopijavome viską nuo estų, šį kartą buvome kaip beždžioniukai – pamatėme, kad pas kaimynus viskas gerai ir nusprendėme, kad ir mums reikia, todėl nusipirkome to paties gamintojo produkciją asmens tapatybės kortelėms“, – atkreipė dėmesį jis. DELFI primena, kad Estija nuo praėjusio šeštadienio vidurnakčio sustabdė saugumo sertifikatus iki 760 tūkst. valstybės išduotų elektroninių tapatybės kortelių su trūkumų turinčiomis mikroschemomis.

Kaip rašė BNS, nuo 2001 metų Estijos elektronines tapatybės korteles gamina šveicarų kompanija „Trub AG“ ir jos perėmėja „Gemalto AG“. Estijos pareigūnai taip pat perspėjo, kad pavojus yra iškilęs ir kitoms kortelėms bei kompiuterių sistemoms visame pasaulyje, kurioms naudojamos to paties gamintojo mikroschemos.

Kibernetinio saugumo ir IT ekspertas įspėja Lietuvą
© DELFI / Kiril Čachovskij

Žala ypatinga

M. Pareščius aiškino, kad asmens tapatybės kortelės turi mikroprocesorių – lustą, kuriame yra mikroprograma. Būtent ši mikroprograma leidžia apsaugoti vartotojus nuo kortelės sertifikatų nelegalių panaudojimų. „Yra tokia kompanija, kuri vadinasi „Gemalto AG“. Ta kompanija gamina programinę-technologinę įrangą, naudojamą kriptografijoje, t. y. identifikavimas-autoritezavimas kortelėse. Toje programinėje įrangoje, lustuose atrastos klaidos, kurios leidžia pasinaudoti duomenimis, esančiais tapatybės kortelėse – vadinamais sertifikatais. Todėl žmonės tapo nesaugūs“, – pasakojo jis. M. Pareščius aiškino, kad šiuo metu Estijoje bus diegiama nauja programinė įranga, leisianti užlopyti saugumo skyles, kad asmens duomenimis nebūtų pasinaudota, tačiau Lietuva, anot jo, nedaro nieko.

„Jei jūs su savo autorizacijos kortele užeinate į kokią svetainę, pavyzdžiui, į tą patį portalą, portale esanti programinė įranga, kuri yra kenkėjiška, specifiškai įdiegta, pavagia jūsų sertifikatus, esančius kortelėje ir tuos sertifikatus ateityje piktavaliai gali panaudoti apsimetinėjimui jumis.

Pavyzdžiui, prisijungti prie jūsų el. bankininkystės, jūsų vardu paimti paskolą, pasirašyti kelias sutartis, pereiti per visus greitukus (turi omenyje greitųjų paskolų bendroves – DELFI), nueiti į valstybinį portalą ir atsisakyti pilietybės“, – apie grėsmes pasakojo jis.

M. Pareščius tvirtina, kad lietuviai taip pat galimai yra nesaugūs, nes mūsų kortelėse, anot jo, įdiegta ta pati programinė įranga, tik esame saugesnėje situacijoje vien dėl to, kad asmens tapatybės korteles autorizacijai naudojame retai.

„Estai jas naudoja kasdien ir dažniausiai po kelis kartus – el. bankininkystei, prisijungimui prie valstybinių portalų. Tai dėl savo kortelių vartojimo populiarumo jie labiau ir susirūpino. Aš labai nenorėjau, kad Lietuvoje atsirastų kažkoks ažiotažas, skandalas, kad esame nepatikimi, todėl kelias savaites tylėjau, nes valstybės atstovus informavau iškart, bet, žiūriu, niekas nesureagavo“, – apie priežastis prabilti sakė jis.

Ramino: lietuviams grėsmės nėra

DELFI kreipusis į Ryšių reguliavimo tarnyba (RRT), jos Tinklų ir informacijos saugumo departamento direktoriaus pavaduotojas Vaidotas Ramonas nuramino, kad lietuviams grėsmės nėra. „RRT žiniomis, Estijos ID kortelių pažeidžiamumas yra susijęs su kai kuriais „Infineon Technologies AG“ gamintojo kriptografiniais lustais, kurie buvo naudojami dalyje Estijos ID kortelių“ Lietuvos asmens tapatybės kortelių, su kuriomis išduodamus kvalifikuotus elektroninio parašo sertifikatus sudaro Asmens dokumentų išrašymo centras (ADIC) prie Vidaus reikalų ministerijos, savininkai yra saugūs, kadangi Lietuvos asmens tapatybės kortelėse naudojami kiti kriptografiniai lustai, kurie šio pažeidžiamumo neturi. Šią informaciją RRT patvirtino ir ADIC“, – tikino jis.

Jis pažymėjo, kad būtent lustai lietuvių kortelėse yra kitų nei estų – „Samsung“ ir „NXP“ gamintojų. V. Ramonas patikino, kad jei asmens tapatybės kortelėse būtų rastas pažeidžiamumas, būtų ieškomas optimalus sprendimas, kaip užtikrinti duomenų saugumą. Savo duomenų saugumui, RRT rekomenduoja naudoti stiprius slaptažodžius ir kibernetinio saugumo priemones – ugniasienes, antivirusines programas ir pan., duomenis šifruoti, daryti atsargines duomenų kopijas, o išsamiau su šiomis rekomendacijomis susipažinti RRT svetainėje esaugumas.lt.


Delfi.lt



Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

Technologijos.lt

Buitinė technika ir elektronika internetu žemos kainos – Zuza.lt

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
FS25 Mods, FS25 Tractors, FS25 Maps
fs25mods.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
Reklamos paslaugos
SEO sprendimai

www.addad.lt
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama