Quantcast
Connect with us

ΚΟΙΝΩΝΙΑ

Σοβαρό πρόβλημα ασφάλειας στην πλατφόρμα gov.gr καταγγέλλει η Ένωση Πληροφορικών

Θα θέλαμε να θέσουμε υπ’ όψιν σας το παρακάτω σημαντικό πρόβλημα ασφάλειας κατά την επικύρωση εγγράφου που έχει παραχθεί από τις υπηρεσίες του gov.gr (https://is.gd/oDWlC9).

Συγκεκριμένα, παρατηρήσαμε πως μπορεί κανείς να βρει με απλή αναζήτηση στο Google υπερσύνδεσμο (URL) που εμφανίζει την υπεύθυνη δήλωση πολίτη, άσχετου με αυτόν που κάνει την αναζήτηση, ο οποίος έχει δημιουργήσει την δήλωσή του μέσω της πλατφόρμας: dilosi.services.gov.gr/create/q/templates.

Παράρτημα Α

Στις 18/5/21 η Ένωσή μας έστειλε την παρακάτω επιστολή στο Υπουργείο Ψηφιακής Διακυβέρνησης (mindigital.gr), στην ΓΓΠΣ (gsis.gr) και την ΑΠΔΠΧ (dpa.gr). Έως σήμερα (21/5) το απόγευμα δεν υπήρξε καμια -ούτε καν ανεπίσημη- απάντηση! Με άλλα λόγια το περιγραφόμενο παρακάτω πρόβλημα της πλατφόρμας dilosi.services.gov.gr παραμένει και μάλιστα δεν φαίνεται να υπάρχει πρόβλεψη διόρθωσής του στο κοντινό μέλλον. Όπως λοιπόν αναφέρουμε και στην επιστολή, είναι υποχρέωσή μας να ενημερώσουμε τους Έλληνες πολίτες για τα παρακάτω ώστε να αποφύγουν τη διαρροή προσωπικών δεδομένων τους κατά την χρήση της εν λόγω πλατφόρμας.

Προς: Υπουργείο Ψηφιακής Διακυβέρνησης

Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Αρχή Διασφάλισης Απορρήτου Επικοινωνιών

Κοιν: Γραφεία Τύπου πολιτικών κομμάτων

ΜΜΕ

Σοβαρό πρόβλημα ασφάλειας στην πλατφόρμα gov.gr

Αξιότιμοι Κύριοι,

Θα θέλαμε να θέσουμε υπ’ όψιν σας το παρακάτω σημαντικό πρόβλημα ασφάλειας κατά την επικύρωση εγγράφου που έχει παραχθεί από τις υπηρεσίες του gov.gr (https://is.gd/oDWlC9).

Συγκεκριμένα, παρατηρήσαμε πως μπορεί κανείς να βρει με απλή αναζήτηση στο Google υπερσύνδεσμο (URL) που εμφανίζει την υπεύθυνη δήλωση πολίτη, άσχετου με αυτόν που κάνει την αναζήτηση, ο οποίος έχει δημιουργήσει την δήλωσή του μέσω της πλατφόρμας: https://dilosi.services.gov.gr/create/q/templates. Πρακτικά, αν οποιοσδήποτε βρει από κάποια πηγή ή εντελώς τυχαία τον κωδικό hash key που χρησιμοποιείται για την επικύρωση (validation) τέτοιων εγγράφων εδώ: https://dilosi.services.gov.gr/show/q/validateαποκτά αυτόματα στην κατοχή του ένα PDF έγγραφο με όλα τα στοιχεία του υπογράφοντος την υπεύθυνη δήλωση. Και όλα αυτά είναι διαθέσιμα με ένα απλό URL, χωρίς κανένα έλεγχο πρόσβασης ή αυθεντικοποίηση (login) του χρήστη. Μπορεί μάλιστα να κατεβάσει το έγγραφο τοπικά με την ψηφιακή υπογραφή του Υπουργείου, δηλαδή έτοιμο προς οποιαδήποτε νόμιμη χρήση.

Για του λόγου το αληθές επισυνάπτουμε screenshot (Παράρτημα Α). Έχουν αποκρυφτεί τα ευαίσθητα στοιχεία, έχουμε όμως το URL στη διάθεση οποιουδήποτε για επαλήθευση, καθώς και σχετικές αναφορές παρόμοιων περιστατικών από συναδέλφους μας.

Καταλαβαίνετε φυσικά πως πρόκειται για σοβαρή καταστρατήγηση του πλαισίου της προστασίας των προσωπικών δεδομένων βάσει του GDPR, καθώς και της κείμενης νομοθεσίας σχετικά με την Πολιτική Ασφάλειας που υποχρεωτικά πρέπει να εφαρμόζει κάθε παρόμοια υπηρεσία στο διαδίκτυο. Η προστασία και μόνο με ένα hash key, χωρίς έλεγχο πρόσβασης, χωρίς αυθεντικοποίηση (login) του χρήστη και χωρίς διαδικασία ρητής άδειας μεταβίβασης μεταξύ κατόχου-παραλήπτη, βρίσκεται σαφέστατα εκτός των ελάχιστων υποχρεωτικών προδιαγραφών, όπως ορίζονται σαφέστατα από τη σχετική νομοθεσία.

Το παραπάνω σοβαρότατο κενό ασφάλειας είναι κάτι που από τεχνικής πλευράς θα μπορούσε να διορθωθεί εύκολα και κυρίως πολύ γρήγορα. Εντελώς ενδεικτικά, θα μπορούσε η επικύρωση να γίνεται μόνο μέσα σε session με απαίτηση login από συγκεκριμένο εξουσιοδοτημένο πρόσωπο, το οποίο θα ήταν και ο μόνος που θα είχε το hash key. Θα μπορούσε επίσης να απαιτείται κάποιο επιπλέον συνθηματικό (γενικότερα security token) που θα γνώριζε μόνο ο πολίτης που έχει δημιουργήσει το έγγραφο.

Ακόμα σωστότερο και αποτελεσματικό θα ήταν στην πλατφόρμα να υπάρχει οργανωμένο προσωπικό αρχείο με ψηφιακά έγγραφα το πολίτη στα οποία θα μπορεί να δίνει επιλεκτικά πρόσβαση σε συγκεκριμένα τρίτα πρόσωπα ή φορείς μετά από σχετική (αυτόματη) αίτησή τους στην πλατφόρμα, έτσι ώστε να διατηρείται η αρχή της διμερούς και μόνο ανταλλαγής εγγράφων, όπως άλλωστε γίνεται και με αντίστοιχα φυσικά έγγραφα που βεβαίως δεν αναρτώνται πουθενά δημόσια για χρήση από οποιονδήποτε το επιθυμεί ή απλά γνωρίζει την ύπαρξή τους.

Σε κάθε περίπτωση, το ζήτημα είναι πολύ κρίσιμο και πρέπει να επιλυθεί άμεσα. Η Ένωσή μας παραμένει στη διάθεσή σας για οποιαδήποτε επιστημονική βοήθεια ή άλλου είδους συνδρομή.

Τέλος, οφείλουμε να ενημερώσουμε πως βάσει του πλαισίου GDPR (άρθρο 33), καθώς και του Κώδικα Δεοντολογίας των Πληροφορικών (https://tinyurl.com/cf4rzvxb) σχετικά με το Δημόσιο Συμφέρον και την Υποχρέωση Γνωστοποίησης, είμαστε υποχρεωμένοι να δημοσιοποιήσουμε το εν λόγω κενό ασφαλείας σε 72 ώρες από τη στιγμή αποστολής της παρούσας επιστολής προς εσάς.

Click to comment

Απάντηση

ΕΒΡΟΣ

Η Σαμοθράκη θα προβληθεί στις αγορές της Ρουμανίας

Συνάντηση με τον Έλληνα επίτιμο πρόξενο στην Κωνστάντζα κ. Θεόδωρο Σκανδαλίδη είχε ο δήμαρχος Σαμοθράκης κ. Αθανάσιος Βίτσας.

Ο δήμαρχος Σαμοθράκης επισημαίνει:

” Με χαρά υποδέχθηκα στο γραφείο και γνώρισα τον Έλληνα επίτιμο πρόξενο στην Κωνστάντζα κ. Θεόδωρο Σκανδαλίδη.

Διπλή η χαρά και η τιμή που πρόκειται για συντοπίτη.

Με τον κ. Σκανδαλίδη συμφωνήσαμε να συνεργαστούμε και να προβάλλουμε τη Σαμοθράκη στην αγορά της Κωνστάντζας και γενικότερα της Ρουμανίας.”

focustonevro.gr

Continue Reading

ΚΑΒΑΛΑ

Σε εξέλιξη η μεγάλη επιστροφή των εκδρομέων του Πάσχα

Οι εκδρομείς του Πάσχα από εχθές έχουν ξεκινήσει να επιστρέφουν στις μεγάλες πόλεις και από σήμερα το πρωί μέχρι το βράδυ θα κορυφωθεί η επιστροφή και βέβαια η κίνηση στις Εθνκές Οδούς.

Σύμφωνα με τα στοιχεία από την Τροχαία, η έξοδος του φετινού Πάσχα, ήταν η μεγαλύτερη από την εποχή της πανδημίας και για αυτό η κίνηση, όπως και την Μεγάλη Πέμπτη αναμένεται να είναι σε υψηλότατα επίπεδα.

Μποτιλιάρισμα έχουμε λίγο πριν τις 2 το μεσημέρι στην Αθηνών  – Λαμίας που ξεκινά από τα διόδια της Θήβας και επεκτέινεται σε μεγάλο μήκος , ενώ αρκετή ταλαιπωρία υπάρχει και για τους οδηγούς που επιστρέφουν στην Αθήνα από την Κόρινθο καθώς από το Κιάτο, στην Κόρινθο, στους Αγίους Θεοδώρους και τη Νέα Πέραμο κατά τόπους τα αυτοκίνητα κινούνται με πολύ χαμηλές ταχύτητες.

Μποτιλιάρισμα στα Μάλγαρα

Σε εξέλιξη είναι η επιστροφή των εκδρομέων του Πάσχα από την περιφέρεια προς τη Θεσσαλονίκη. Αυξημένη καταγράφεται από τις 12 το μεσημέρι η κίνηση των οχημάτων τόσο στα διόδια των Ν. Μαλγάρων επί της ΠΑΘΕ όσο και στα διόδια της Ανάληψης στην Εγνατία Οδό, ενώ ομαλά διεξάγεται η κυκλοφορία στην εθνική οδό που συνδέει τη Θεσσαλονίκη με την Χαλκιδική.

Νωρίτερα, στο ύψος των Ν. Μαλγάρων, παρατηρήθηκαν καθυστερήσεις στην κυκλοφορία εξαιτίας σύγκρουσης τριών οχημάτων (στο ρεύμα προς Θεσσαλονίκη) με υλικές μόνο ζημιές. Τα εμπλεκόμενα οχήματα -σύμφωνα με την Τροχαία- βρίσκονται στην άκρη του οδοστρώματος και γίνεται καταγραφή του συμβάντος.

Στο σημείο του τροχαίου εφαρμόζονται τον τελευταίο καιρό κυκλοφοριακές ρυθμίσεις λόγω εκτέλεσης εργασιών στην γέφυρα του Αξιού (στο ρεύμα εισόδου). Δεδομένης της αυξημένης κίνησης εξαιτίας της επιστροφής των εκδρομέων (αναμένεται να κορυφωθεί τις επόμενες ώρες), το συγκεκριμένο οδικό τμήμα αναμένεται να είναι επιβαρυμένο.

Οι επιστροφές από τα λιμάνια

Το πρωί της Τρίτης έφτασαν στον Πειραιά τα πρώτα πλοία από την Κρήτη με 100% πληρότητα, ενώ αναμένονται 20 αφίξεις από νησιά του Αιγαίου, Κυκλάδες και Κρήτη και 39 από Αργοσαρωνικό. Στο λιμάνι της Ραφήνας είναι προγραμματισμένες 16 αφίξεις και στο λιμάνι του Λαυρίου οκτώ. Περίπου 25.000 επιβάτες αναμένονται στο λιμάνι του Πειραιά από τα δρομολόγια των νησιών του Αιγαίου, των Κυκλάδων και της Κρήτης.

Σύμφωνα με τα στοιχεία του Λιμενικού, χθες Δευτέρα του Πάσχα από τον Πειραιά αναχώρησαν 18 δρομολόγια πλοίων με 9.860 επιβάτες και έφτασαν 16 δρομολόγια με 16.321 επιβάτες.

Παράλληλα, από τον Πειραιά για τα νησιά του Αργοσαρωνικού αναχώρησαν 39 δρομολόγια πλοίων με 7.079 επιβάτες και έφτασαν στον Πειραιά από τον Αργοσαρωνικό 38 πλοία με 13.223 κόσμο.

Από το λιμάνι της Ραφήνας αναχώρησαν χθες 12 δρομολόγια πλοίων με 2.540 επιβάτες και επέστρεψαν στην Ραφήνα  15 δρομολόγια με 11.410 επιβάτες.

Από το Λαύριο αναχώρησαν την Δευτέρα του Πάσχα 9 δρομολόγια με 528 επιβάτες και έφτασαν στο ίδιο λιμάνι 8 δρομολόγια με 4.072 κόσμο.

tempo24.news

Continue Reading

ΚΑΒΑΛΑ

Λήμνος | Οι ιπποδρομίες του Αγίου Γεωργίου

Κάθε χρόνο, στο χωριό της Καλλιόπης, ανήμερα της γιορτής του Αγίου Γεωργίου αναβιώνει το έθιμο των ιπποδρομιών.

Η προετοιμασία διαρκεί ολόκληρο το χρόνο, με τους καβαλάρηδες της Καλλιόπης αλλά και των γειτονικών χωριών, να εκτρέφουν, να προπονούν και να προετοιμάζουν τα άλογά τους με στόχο τη συμμετοχή στο πατροπαράδοτο έθιμο.

Continue Reading
Green logo ENA Club with text ΕΠΑΓΓΕΛΜΑΤΙΚΟΣ ΟΔΗΓΟΣ

Κατοικία

a house with a green roof and road signs left and right
blue circle with steel construction
arrows as a circle symbol of recycling
paint cans
letters AG as logo
gear and tool as logo pavlidis
timetable

newsletter



Καιρος

Πρωτοσέλιδα

Χρήσιμα

Δρομολόγια Πλοίων από και προς Καβάλα

Γιατροί ΕΟΠΥΥ ΚΑΒΑΛΑΣ

espa logo

espa_logo_en