|
mai 25
2010
|
|
Eelmise aasta septembris avastati turvaauk süsteemis mida kasutatakse ID-kaardiga veebis autentimiseks. Mainitud turvaauk on dokumenteeritud siin. Lehelt leiab ka palju linke erinevale infole ja nimekirja tarkvaradest/platvormidest, mis on sellest mõjutatud.
Kirjeldatud turvaauk teeb võimalikuks MiTM (Man-in-The-Middle) tüüpi ründe autentimise süsteemi vastu, ning on klassifitseeritud kui madala riski-astmega. Täpsema kirjelduse, kuidas viga ekspluateerida saab, leiab siit.
