Coop Panga internetikeskkonnas tuvastati mullu detsembris turvaauk, mis võimaldas isetehtud ID-kaardi sertifikaatide abil hiilida mööda ID-kaardi autentimisest. Turvaugu kaudu oli võimalik pääseda ligi võõra inimese pangakontole.
Turvaaugu ärakasutamisel tekkis kurjategijal teoreetiline võimalus pääseda ka riigiportaali eesti.ee, maksu- ja tolliametisse ning teistessegi e-teenustesse, mis pakuvad pangalingi vahendusel sisenemise võimalust.
Viga leiti detsembri keskel
Turvaaugu avastas Tartu Ülikooli arvutiteaduse osakonna tudeng Semjon Kravtšenko ning ta teavitas sellest panka 16. detsembril 2020. Pank parandas vea samal päeval.
See lugu on Geeniuse ja PRO tellijatele.
Logi sisse või vormista tellimus
- Ligipääs seitsme Geeniuse portaali kõikidele artiklitele.
- Ajakirjade Autoleht, Autoleht Ekstra ja Digi artiklite lugemisõigus veebis.
Tellija andmed
Soovid maksta arvega, teha hulgitellimuse või otsid teistsugust tellimust? Kõik tellimisvõimalused leiad siit.