Эстония потребовала возмещения ущерба за уязвимые ID-карты

Эстония потребовала возмещения ущерба за уязвимые ID-карты

Эстония потребовала возмещения ущерба за уязвимые ID-карты

Эстония в начале сентябре потребовала от производителя ID-карт Gemalto компенсации ущерба из-за выявленной уязвимости чипов, в результате чего были приостановлены сертификаты примерно 760 000 карт. Департамент полиции и погранохраны (PPA) не раскрывает сумму компенсации.

"Государство выступило с требованием о компенсации в отношении Gemalto. Этой темой занимаются юристы, когда наступит большая ясность, можно будет обсуждать ее подробнее", – сказала журналистам глава бюро отдела по развитию PPA Маргит Ратник. По словам Ратник, требование было выдвинуто еще в начале сентября.

Ратник не стала подробнее комментировать содержание требования, но отметила, что государство подсчитало ущерб и в соответствии с этой суммой представило требование.

"Я должна сказать, что размер ущерба станет известен после обновления последней карты. Каждая из этих карт приводит к затратам для государства", – добавила она.

Около 200 ID-карт с обновленным сертификатом нуждались в замене. По состоянию на 14 ноября обновлено 232 000 ID-карт, 188 000 из них были обновлены пользователями самостоятельно и 44 000 в бюро обслуживания Департамента полиции и погранохраны, пишет rus.err.ee.

"Если посмотреть статистику, то обновление карт дистанционно значительно сократилось, а в бюро Департамента полиции и погранохраны в день обслуживается от 2500 до 3000 пользователей ID-карт", – сказала "Актуальной камере" руководитель бюро Департамента полиции и погранохраны Маргит Ратник.

Около 200 ID-карт с обновленным сертификатом за последнее время были заблокированы и нуждались в замене. Дело в том, что после обновления сертификата стоит убедиться, что операционная система компьютера поддерживает новый сертификат, иначе карта заблокируется. Для ее восстановления нужно обратиться в бюро обслуживания Департамента полиции и погранохраны.

"Мы уже нашли решение этой проблемы, оно сейчас тестируется. И с релизом следующей версии, после загрузки, проблем больше не должно быть", – сказал директор e-ID Департамента государственной инфосистемы Маргус Арм.

Маргус Арм также добавил, что критическое время уже прошло, так как 90% тех, кто пользуется ID-картой ежедневно, уже обновили сертификаты. Однако, он всё же советует тем, кто пользуется картой хотя бы два раза в год, обновить ее в течение ближайших месяцев.

Поздним вечером 3 ноября государство приостановило действия сертификатов примерно 760 000 ID-карт. Все ID-карты с необновленными сертификаты будут по-прежнему действительны в качестве удостоверения личности. ID-карты с приостановленными сертификатами по-прежнему можно обновить в бюро обслуживания PPA и дистанционно. Сертификаты можно обновлять до 31 марта.

Риск касается примерно 800 000 ID-карт, в том числе digi-ID, карт э-резидентов и карт вида на жительство. Риск не касается mobiil-ID и выданных до октября 2014 года карт.

В начале сентября правительство, RIA и PPA сообщили, что чешские ученые выявили риск безопасности ID-карты. Насколько известно на данный момент, риск не реализовался в отношении ни одной конкретной карты. На данный момент закрыта база данных публичных ключей ID-карты, поскольку без публичного ключа этим риском воспользоваться невозможно.

 

Фальшивый GTA и казино-призраки захватили Early Access в Google Play Store

Недобросовестные разработчики используют программу раннего доступа Google Play для распространения приложений с ложными обещаниями заработка и агрессивной рекламой. Преимущество площадки для таких авторов очевидно: у приложений Early Access нет публичных оценок и отзывов, поэтому разочарованные пользователи не могут предупредить следующих добровольцев.

По данным Bitdefender, схему продвигают через рекламу в TikTok, Facebook (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) и других соцсетях.

Пользователям обещают выплаты через PayPal, криптовалюту, подарочные карты и казино-джекпоты. Для убедительности в ролики добавляют дипфейки актёров, спортсменов и других знаменитостей.

После установки приложение может показать щедрый виртуальный выигрыш, но при приближении к порогу вывода денег прогресс внезапно замедляется. Реальная выплата так и не приходит, зато реклама продолжает появляться снова и снова. Весь бизнес-план умещается в одну строку: вы ждёте деньги, разработчик получает их за ваши просмотры.


Среди популярных приманок исследователи называют игры Chicken Road и Ice Fishing, а также многочисленные вариации этих названий. Некоторые приложения маскируются под казуальные головоломки или слоты, обходя ожидания, связанные с регулируемыми азартными сервисами.


Используются и известные торговые марки. Например, приложение загружают под названием Grand Theft Auto V (Early Access), ждут индексации в Google, а затем полностью меняют название и оформление. Скриншоты могут быть сгенерированы ИИ и не иметь ничего общего с игрой, которая в итоге оказывается очередным конвейером рекламы.


Bitdefender обнаружила тысячи подозрительных приложений раннего доступа. Встречаются не только псевдоказино, но и программы для заработка, PDF-ридеры, QR-сканеры, трекеры телефонов и другие утилиты. Некоторые набрали тысячи установок, а одна из игр — более миллиона.

Исследователи подчёркивают: речь не идёт о распространении вредоноснх приложений. Это злоупотребление доверием к Google Play и отсутствием публичной обратной связи. Google уведомили о проблеме, корпорация начала проверку.

RSS: Новости на портале Anti-Malware.ru