Obejście dwuskładnikowego uwierzytelnienia w ePUAP banalnie proste
Kosztowny państwowy system ePUAP dba o bezpieczeństwo obywateli. Serwis, jak przystało na kosztujący 120 milionów projekt, oferuje m.in. dwuskładnikowe uwierzytelnienie. Problem w tym, że ominięcie wymogu podania kodu jednorazowego podczas logowania jest banalnie proste.
saint z- #
- #
- #
- #
- #
- #
- 84
- Odpowiedz
Komentarze (84)
najlepsze
"Każdego specjalistę można zastąpić skończoną liczbą studentów... zwykle jednym." I tak się to zwykle kończy. Nie wiem czy przetarg realizował comarch i nie ma nic do studentów chodzi mi o doświadczenie.
przynajmniej są konsekwentnie - drogo i nie działa
Przecież każdy wie, że maj/czerwiec to z-------l. Sesja, poprawki, zaległe projekty, juwenalia... Później są wakacje... Więc kto miał to zrobić i kiedy? Studenci to zrobią, spokojnie, koło listopada da się łatkę i z czapki. Bez ciśnienia!
@Pabick
To pewnie też przez to, że brak w ministerstwie cyfryzacji specjalistów od IT. Jak siedziałem u nich na wdrożeniu 500+ to tylko pytali czy wszystko idzie ok i ile mamy już złożonych wniosków :D
Komentarz usunięty przez moderatora
Bzdura. Dwa kliknięcia na profilu i masz przedłużoną ważność profilu.
Moje Profile => Szczegóły
Idea nawet zacna i umozliwiajaca praktycznie dowolne rozbudowywanie - gdyby tylko byla zrobiona poprawnie...
Ciekawa sprawa to rowniez to, ze projekt, w sensie dokumentacja zrobiony jest bardzo powaznie i porzadnie (widzialem), robili to sensowni ludzi (nie Comarch ;)) - i znowu tak