據(jù)德國(guó)媒體報(bào)道,愛沙尼亞政府在該國(guó)發(fā)行的電子身份卡被專家證實(shí)存在安全風(fēng)險(xiǎn),主要涉及2014年所簽發(fā)的750000張電子身份卡。該卡可能被黑客組織盜用,用來(lái)在波羅地沿海國(guó)家注冊(cè)公司或者買賣汽車等。據(jù)知情人士透露,愛沙尼亞政府目前并不打算召回這一批次的電子身份卡。

  據(jù)國(guó)脈電子政務(wù)網(wǎng)了解,問(wèn)題可能出在這部分卡的個(gè)人識(shí)別和數(shù)字簽名認(rèn)證上,目前身份認(rèn)證無(wú)需卡或者PIN碼既能夠完成認(rèn)證。而只要知道政府用來(lái)解密卡的公共密鑰就能夠輕松的獲取相關(guān)認(rèn)證信息。

  互聯(lián)網(wǎng)化的“數(shù)字身份”

  截至 2012 年,90% 的愛沙尼亞人有一個(gè)電子身份證卡,可用以取得政府服務(wù)并用以在歐盟國(guó)家旅行。

  這電子身分證卡植入的晶片內(nèi)含持卡人的基本資訊,以及兩個(gè)憑證——一個(gè)是持卡人的真實(shí)身分,另一個(gè)提供一個(gè)數(shù)字簽名,以及一個(gè)個(gè)人自己選擇的個(gè)人識(shí)別碼(PIN)。

  愛沙尼亞人使用這些,在網(wǎng)絡(luò)上投票,檢視與編輯他們的自動(dòng)化報(bào)稅表格,申請(qǐng)社會(huì)安全福利,取得銀行服務(wù)以及大眾運(yùn)輸服務(wù),他們不需要銀行的金融卡或大眾運(yùn)輸系統(tǒng)通行卡。或者,他們也可以他們的手機(jī)上的移動(dòng)“身份證” 來(lái)做這些事。2013 年,95% 的愛沙尼亞報(bào)稅人使用電子報(bào)稅,有 98% 的銀行交易是在網(wǎng)路上進(jìn)行 。

責(zé)任編輯:qinpeng