Универсальная электронная каторга

Универсальная электронная каторга
Состоялся тут у нас разговор за УЭК, которая уже стоит на низком старте и готова рванутьв начале 2013 года.

Так вот, что смущает вашего покорного слугу в этом проекте ? Его эклектичность. На один носитель, на одну технологию навесили очень много разнородных функций. Проблема не в количестве, а именно в разнородности, разноценности, разнокритичности.

Представьте себе, что у вас одинаковый пароль для веб-форума и для платёжной системы. Один и тот же ключ для шкафчика в бане и для ячейки в банке. Один и тот же палец авторизует вас для входа в гостиницу и для регистрации недвижимости. Стрёмно?

УЭК содержит электронную подпись в качестве базовой функции. А в качестве дополнительной – оплату проезда в автобусе и бонусную программу для супермаркета. При помощи ЭП можно, к примеру, продать свою недвижимость на территории РФ. А для оплаты проезда следует прислонить карту к автобусному (т.е. офлайновому) считывателю.

Банковское приложение "ПРО100" на УЭК оперирует вашим основным счётом в банке. А залитое туда же коммерческое приложение от ЗАО "Ромашка" открывает дверь в офисе. При этом над первым приложением работали тридцать три программиста в звании не ниже майора. А второе сляпал на контрафактной Винде ранее судимый Вася Пупкин. И обе программы – в один чип!

Не кажется ли вам такое соседство несколько рискованным?

угрозы защита информации биометрия НСД НДВ кардинг паранойя
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Реальные атаки. Эффективные решения. Практический опыт.

Standoff Defend* — это онлайн-полигон, где ты сможешь испытать себя. Попробуй себя в расследовании инцидентов и поборись за победу в конкурсе

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887

InfoWatch

Блог компании infowatch infowatch.livejournal.com