Wpis z mikrobloga

Rządowa strona Centrum Automatycznego Nadzoru nad Ruchem Drogowym wyłudza hasła (nazywane „kodami PIN”) do certyfikatów kwalifikowanych należących do użytkowników, prosząc o ich wpisanie w formularzu, który po kliknięciu „Potwierdź” zostaje wysłany do serwera. To mniej więcej tak, jakby odbiorca elistu podpisanego przez PGP żądał podania passphrase („hafry”?) do klucza PGP.

Do tego dochodzi częsty grzech stron w domenie gov.pl: obsługiwanie tylko wybranych przeglądarek, działających na jedynie słusznym systemie Microsoft Windows, a także zachęcanie do posiadania Firefoksa w nieaktualnej wersji (bo najnowsza nie jest obsługiwana). Blednie to jednak przy wyłudzaniu haseł.

#security #bezpieczenstwo #afera