Suur lugu

Mis ID-kaardiga ilmselt tegelikult juhtus ja kui ohtlik see Eestile on?

Pane tähele! Artikkel on ilmunud enam kui 5 aastat tagasi ning kuulub Geeniuse digitaalsesse arhiivi.
Foto: PM/Scanpix

Täiendus: hetkeseisuga pole teada, et ükski reaalne ID-kaart oleks lahti murtud.

Geeniuse tellijale

Sellest hetkest, kui Riigi Infosüsteemi Amet teisipäeva hommikul teatas, et teadlased on avastanud Eesti ID-kaardis võimaliku turvaaugu, on IT-kogukond avalikult kättesaadava info põhjal proovinud aru saada, mis tegelikult juhtus. Pea kõik arutelud jõuavad välja ühte kohta: ilmselt on kõrvalistel isikutel võimalik kaardiga sisse logida ja allkirju anda ka ilma PIN-koode teadmata ja ilma kaarti omamata.

Geeniuse toimetus konsulteeris päeva jooksul paljude Eesti asjatundjatega, kes tunnevad nii kogu ID-kaardi süsteemi ülesehitust kui krüptograafiat laiemalt. Meil pole mingit siseinfot ning keegi pole meid ei avalikult ega salaja eraldi briifinud selle kohta, mis tegelikult juhtus, aga me toome siin ära stsenaariumi, mida eranditult kõik meiega rääkinud üksteisest sõltumatud spetsialistid kõige tõenäolisemaks pidasid. Teema on mitte-IT-spetsialistidele keeruline, aga me proovime seda teha ülimalt lihtsustatult, seega spetsialistid andku see lihtsustatus meile andeks.

Need reeturlikud avalikud võtmed

Väga kõnekas fakt kogu sündmustiku juures on see, et riik otsustas ohust teada saades sulgeda ID-kaardi avalike võtmete serveri, mida pidas SK ID Solutions AS, vana nimega Sertifitseerimiskeskus. Et selle olulisust mõista, teeme ühe lihtsa põike sellesse, kuidas ID-kaardi krüptograafia üldse töötab.

See lugu on Geeniuse ja PRO tellijatele.

Logi sisse või vormista tellimus

Telli Geenius esimeseks kuuks soodushinnaga 1 €
  • Pärast esimest kuud jätkub tellimus
    täishinnaga (8.99 eurot).
  • Sooduspakkumist saad kasutada ühe korra.
Säästad aastas -20%
Telli Geenius aastaks 79.99 €
  • Loe murevabalt terve aasta, tellimus uueneb automaatselt 12 kuu pärast.
Vali tellimuse tüüp
  • Ligipääs seitsme Geeniuse portaali kõikidele artiklitele.
  • Ajakirjade Autoleht, Autoleht Ekstra ja Digi artiklite lugemisõigus veebis.

Tellija andmed

Sellise registrikoodiga ettevõtet ei leitud
Sisesta korrektne e-maili aadress
Sisesta korrektne mobiiltelefoninumber
Paroolid ei kattu

Tellimiseks nõustuge veebilehe kasutustingimustega
Maksan pangakaardiga Logi sisse
Sisesta SMS'ga saabunud PIN-kood

Soovid maksta arvega, teha hulgitellimuse või otsid teistsugust tellimust? Kõik tellimisvõimalused leiad siit.

Populaarsed lood mujal Geeniuses

Igal argipäeval

Ära jää ilma päeva põnevamatest lugudest

Saadame sulle igal argipäeval ülevaate tehnoloogia-, auto-, raha- ja meelelahutusportaali olulisematest lugudest.