APPERCASE
vasb@nccrepnfr.eh +7 499 302-34-17

Критические уязвимости в бельгийском программном обеспечении eID, используемом 2 миллионами людей

В Бельгии выявлены серьезные уязвимости в системе цифровой идентификации Connective, используемой более чем двумя миллионами пользователей. Проблемы касаются безопасности аутентификации и подписания документов, что ставит под угрозу доверие к цифровым сервисам страны.

На конференции DEF CON исследователь безопасности раскрыл критические уязвимости в системе цифровой идентификации Connective, разработанной компанией Nitro Software Belgium. Эта система используется более чем двумя миллионами пользователей, включая восемь из десяти крупнейших банков Бельгии и более 60 государственных учреждений.

Основная проблема заключалась в том, что программное обеспечение не проверяло, какой сайт пытается взаимодействовать с компьютером пользователя. Это означало, что любой сайт или встроенная реклама могли взаимодействовать с приложением Connective без ведома пользователя. Злоумышленники могли получить доступ к данным электронного удостоверения личности (eID) и платежным картам, а также обманом заставить пользователей раскрыть свои PIN-коды через поддельные окна аутентификации.

Кроме того, исследователь обнаружил уязвимость удаленного выполнения кода, которая позволяла злоумышленникам запускать вредоносный код на компьютере пользователя, даже если eID-карта не была подключена. Это создавало риск распространения вредоносного ПО, так как злоумышленники могли использовать украденные учетные данные для отправки вредоносных ссылок другим пользователям.

Компания Nitro исправила уязвимости через 146 дней после получения первого отчета и выплатила вознаграждение в размере 200 долларов за обнаружение ошибки. Обновления были развернуты для блокировки несанкционированных запросов и обеспечения безопасной обработки PIN-кодов.

Эти инциденты подрывают доверие к цифровой экосистеме Бельгии, включая государственные порталы и сторонние провайдеры идентификации. Важно, чтобы пользователи были осведомлены о таких рисках и принимали меры для защиты своей личной информации.

Эта новость создана искусственным интеллектом на основе открытых данных и предназначена исключительно для информирования. Администрация сайта не несёт ответственности за её содержание. Новости агрегируются из различных источников, включая недружественные России страны и их средства массовой информации. Социальные сети Facebook, Instagram и WhatsApp принадлежат корпорации Meta, которая в России признана экстремистской организацией.

KPMG Australia оштрафовала своего партнера на 7000 долларов за использование ИИ для прохождения внутреннего экзамена. Более двух десятков сотрудников компании также были пойманы на подобном нарушении.
На мероприятии Amplify 2026 от Workiva, которое пройдет 15-16 сентября, эксперты обсудят, как искусственный интеллект меняет подход к управлению финансами и соблюдению норм. Workiva предлагает инструменты для автоматизации отчетности и управления данными.
В 1984 году компания Mimic представила Spartan — устройство, позволяющее запускать программное обеспечение Apple ][ на Commodore 64. Однако, из-за задержек с выходом продукта и смены рыночной ситуации, его успех оказался под вопросом.
Написать нам