Szerző: ELŐD FRUZSINA
2021.08.11.
Egyre nagyobb az igény rá, hogy online is minden olyan gördülékenyen menjen, mint élőben, így gombamód szaporodnak a hivatalos ügyek intézésére szakosodott távmegoldásokat kínáló cégek. A magyar piacon is van már több, magyar alapítású startup, amelyek minősített e-aláírási szolgáltatást kínálnak. Ezek közül az egyikkel, a TrustChain Systems Kft.-vel kapcsolatban futott be szerkesztőségünkhöz egy jelzés, miszerint az azonosítási folyamatuk valószínűleg könnyen átverhető.
Teszteltük a rendszert, és kiderült, hogy a platformon évek óta futó megoldással valóban sikerülhet hamis személyazonossággal profilt regisztrálni, majd ezzel hivatalos dokumentumokat (akár banki szerződéseket) aláírni valaki más adataival – a saját példánk alapján a profil létrehozása után egy darabig legalábbis biztosan.
A hibára felhívtuk az érintett szolgáltatók figyelmét, akik azt mondták: biztosak benne, hogy működésük során soha nem történt még ilyesmi, és ígérték, hogy javítanak a folyamatukon. Az eset ugyanakkor felhívja a figyelmet arra, hogy milyen sebezhetőségek fordulhatnak elő még a legprofesszionálisabb hátterűnek látszó, netes ügyintézést kínáló cégek esetében is.
A TrustChain ugyanis nem egy sufnicég, hanem egy multisodó vállalkozás több ezer felhasználóval, startup-díjakkal, amelynek szolgáltatása már 56 országban elérhető, és fejlesztésekhez, piacra lépéshez jelentős tőkebefektetést is kapott állami forrásból gazdálkodó kockázati tőkealapokon keresztül...
Nincsenek megjegyzések:
Megjegyzés küldése
Megjegyzés: Megjegyzéseket csak a blog tagjai írhatnak a blogba.