Известно, что сертификат проверки электронной цифровой подписи (ЭЦП) включает в себя множество конфиденциальной информации о человеке: его ФИО, ОГРН, СНИЛС, адрес электронной почты, домашний адрес (если это ИП). Эксперты компании «Инфосекьюрити» указали на проблемы в безопасности этих личных данных. В своём Telegram-канале компания «Инфосекьюрити» рассказала, что в стандартных условиях эта личная информация о человеке доступна только удостоверяющему центру. Но что надо сделать, если необходимо проверить, является ли сертификат действительным? Здесь всё зависит от подхода, который реализует удостоверяющий центр. Правильный подход в этом случае – обработка запросов на проверку серийного номера сертификата. Неправильный подход – размещение в открытом доступе всех выданных удостоверяющим центром сертификатов, в том числе и сертификатов с истекшим сроком действия. В компании «Инфосекьюрити» заявили, что второй (неправильный) подход используется несколькими российскими удостоверяющими центр
Эксперты указали на небезопасность данных людей, оформляющих ЭЦП
16 ноября 202116 ноя 2021
14
1 мин