Джеймс Арнотт Бельгия eID кеңейтіміндегі 2 млн пайдаланушыға қауіп төндірген осалдықтарды анықтады
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Зерттеуші Джеймс Арнотт DEF CON 34 конференциясында Бельгия eID жүйесіне арналған Connective кеңейтіміндегі осалдықтар жеке деректерді ұрлауға, төлем карталарын қолға түсіруге және еркін код орындауға мүмкіндік бергенін мәлімдеді. Кемшіліктер 22 шілдеде түзетілді; бұған дейін кеңейтімді Бельгияның 60-тан астам мемлекеттік органы, елдегі 10 ірі банктің 8-і және 2 млн-нан астам пайдаланушы қолданған. Nitro Software Belgium әзірлеушісі түсініктеме сұрауына жауап берген жоқ.
Осалдықтардың ашылуы
Джеймс Арнотт, Bay Area Labs негізін қалаушы, нәтижелерді өткен аптада DEF CON 34 конференциясында ұсынды. Connective кеңейтіміндегі осалдықтар 22 шілдеде түзетілгенге дейін қаскүнемдерге бельгиялықтардың жеке деректерін ұрлауға, төлем карталарын қолға түсіруге және жергілікті компьютерлерде код орындауға мүмкіндік берген. Chrome Web Store бетіндегі деректер бойынша кеңейтімнің 2 млн-нан астам пайдаланушысы бар. Nitro Software Belgium Dark Reading басылымының түсініктеме сұрауына жауап берген жоқ.
Енгізу ауқымы
2021 жылы Nitro Software Belgium кеңейтімді Бельгияның 60-тан астам мемлекеттік органы мен ведомствосы, елдегі 10 ірі банктің 8-і және 1000-нан астам кәсіпорын қолданатынын мәлімдеген. Chrome Web Store бетінде 2 млн-нан астам жеке пайдаланушы көрсетілген, орташа баға — 542 пікір негізінде 5-тен 1,7. Көптеген пайдаланушы тұрақсыз жұмысқа шағымданып, кеңейтімді «бұрын-соңды жасалған ең нашар» деп атаған. Nitro Software Belgium Арнотттың ашқан деректеріне әлі күнге дейін жария жауап берген жоқ.
Бұдан әрі
Енді Nitro Software Belgium-дің 22 шілдедегі түзетуден кейінгі қауіпсіздік жағдайы жөнінде ресми жауап беруі күтіледі. Алайда 22 шілдедегі жаңарту Арнотт сипаттаған барлық шабуыл векторларын толық жоя ма, және Бельгия eID жүйесіне қосымша қауіпсіздік тексерісі жүргізіле ме, белгісіз.
1 дереккөз
Джеймс Арнотт Бельгия eID кеңейтіміндегі 2 млн пайдаланушыға қауіп төндірген осалдықтарды анықтады



