Eesti raamatukogude andmebaas teeb kasutajate turvalised paroolid ise lihtsaks, luues sellega turvaaugu

Pane tähele! Artikkel on ilmunud enam kui 5 aastat tagasi ning kuulub Geeniuse digitaalsesse arhiivi.
screenshot_6.png

Eesti raamatukogude ühiskataloogESTER arvestab kasutajate salasõnu sellisel moel, mis muudab hea parooli kasutamise üsnamõttetuks:nimelt loetakse igast paroolist vaid kaheksat esimest tähemärki ning suurtähti ei arvestata.

See tähendab, et isegi kui kasutaja valib endale parooli, mis on 20 tähemärki pikk, sisaldab numbreid ning suur- ja väiketähti, siis arvestab ESTER neist vaid esimest kaheksat. Kui kasutaja on enda parooliks valinud näiteks"KeEruline12par00l",sisse saab logida sisestades parooliväljale vaid termini "keerulin".

ESTER nõuab, et parooli valides oleks see vähemalt kuus tähemärki pikk ning sisaldaks ka numbreid. Kui number tuleb aga pärast kaheksandat tähemärki, siis seda sisselogimisel ei arvestata.

16 raamatukogu ühendavatESTERit haldava Eesti raamatukoguvõrgu konsortsiumi infosüsteemi üldhaldur Piret Zettur kinnitas Geeniusele, et sisselogimiselt arvestatakse tõepoolest vaid kaheksat esimest tähemärki ning suurtähti ei arvestata. Tema sõnul on selle põhjuseks tarkvarafirmaInnovative Interfaces Inc seaded.

"Oleme sellest tarkvarafirmaga ka rääkinud, kuid hetkel ei saa me öelda, millal võiks seadete osas muudatusi tulla,"ütles Zettur, lisades, et tõenäoliselt juhtub see suvel.

Muudatusi toob kaasa praegu ESTERile arendatav täiendav sisselogimiskeskkond. See võimaldab edaspidi ESTERisse logida ka ID-kaardi, Mobiil-ID või Eesti haridus- ja teadusasutustevahelise autentimise ja autoriseerimise taristu TAAT vahendusel. Muutuste raames on võimalik ka ESTERile oma paroolireeglid sätestada.

Populaarsed lood mujal Geeniuses

Igal argipäeval

Ära jää ilma päeva põnevamatest lugudest

Saadame sulle igal argipäeval ülevaate tehnoloogia-, auto-, raha- ja meelelahutusportaali olulisematest lugudest.