據(jù)德國媒體報道,愛沙尼亞政府在該國發(fā)行的電子身份卡被專家證實存在安全風(fēng)險,主要涉及2014年所簽發(fā)的750000張電子身份卡。該卡可能被黑客組織盜用,用來在波羅地沿海國家注冊公司或者買賣汽車等。據(jù)知情人士透露,愛沙尼亞政府目前并不打算召回這一批次的電子身份卡。

  據(jù)國脈電子政務(wù)網(wǎng)了解,問題可能出在這部分卡的個人識別和數(shù)字簽名認(rèn)證上,目前身份認(rèn)證無需卡或者PIN碼既能夠完成認(rèn)證。而只要知道政府用來解密卡的公共密鑰就能夠輕松的獲取相關(guān)認(rèn)證信息。

  互聯(lián)網(wǎng)化的“數(shù)字身份”

  截至 2012 年,90% 的愛沙尼亞人有一個電子身份證卡,可用以取得政府服務(wù)并用以在歐盟國家旅行。

  這電子身分證卡植入的晶片內(nèi)含持卡人的基本資訊,以及兩個憑證——一個是持卡人的真實身分,另一個提供一個數(shù)字簽名,以及一個個人自己選擇的個人識別碼(PIN)。

  愛沙尼亞人使用這些,在網(wǎng)絡(luò)上投票,檢視與編輯他們的自動化報稅表格,申請社會安全福利,取得銀行服務(wù)以及大眾運(yùn)輸服務(wù),他們不需要銀行的金融卡或大眾運(yùn)輸系統(tǒng)通行卡?;蛘?,他們也可以他們的手機(jī)上的移動“身份證” 來做這些事。2013 年,95% 的愛沙尼亞報稅人使用電子報稅,有 98% 的銀行交易是在網(wǎng)路上進(jìn)行 。

責(zé)任編輯:qinpeng