Niebezpieczna luka w ePUAP: Obejście dwuskładnikowego uwierzytelnienia
Niebezpieczna luka w ePUAP: Obejście dwuskładnikowego uwierzytelnienia
System ePUAP, kosztujący 120 milionów złotych, ma na celu zapewnienie bezpieczeństwa obywateli poprzez implementację dwuskładnikowego uwierzytelnienia. Użytkownicy muszą podać nie tylko login i hasło, ale również dodatkowy kod, który jest przesyłany przez e-mail lub SMS.
Jednakże, jak pokazują ostatnie doniesienia, ominięcie tego wymogu podczas logowania jest niezwykle proste. Problematykę zgłoszono do Centralnego Ośrodka Informatyki, który podlega Ministerstwu Cyfryzacji. Mimo obietnic o naprawie, luka w systemie wciąż istnieje.
Wielu ekspertów, w tym obecna Minister Cyfryzacji, nie kryje rozczarowania. W przeszłości wyraziła opinię, że projekt ePUAP powinien zostać "zaorany". W obliczu braku reakcji na zgłoszone problemy, sytuacja staje się coraz bardziej niepokojąca.
Na podstawie: Źródła








