⚠ Λίγα λεπτά να βρεθεί, μήνες για να κλείσει τρύπα ασφαλείας στο https://www.gov.gr (Wallet) ⚠ 📌 Στις 8 Απριλίου οι υπουργοί Υγείας Άδωνις #Γεωργιάδης, Ψηφιακής Διακυβέρνησης και Τεχνητής Νοημοσύνης...
⚠ Λίγα λεπτά να βρεθεί, μήνες για να κλείσει τρύπα ασφαλείας στο https://www.gov.gr (Wallet) ⚠ 📌 Στις 8 Απριλίου οι υπουργοί Υγείας Άδωνις #Γεωργιάδης, Ψηφιακής Διακυβέρνησης και Τεχνητής Νοημοσύνης Δημήτρης #Παπαστεργίου και Επικρατείας Άκης #Σκέρτσος στη συνέντευξη Τύπου για το νέο πλαίσιο ρυθμίσεων πρόσβασης των ανηλίκων στα social media.υπέδειξαν την εφαρμογή Gov Gr Wallet για την επαλήθευση ηλικίας του συνόλου των πολιτών. 📣 Την στιγμή της παρουσίασης, τουλάχιστον το υπουργείο Ψηφιακής Διακυβέρνησης ήξερε ότι το Gov Gr Wallet που είναι ήδη εγκατεστημένο σε εκατομμύρια συσκευές είχε μια σημαντική τρύπα ασφαλείας που θα μπορούσε να οδηγήσει σε υφαρπαγή των κωδικών taxisnet των χρηστών και πρόσβαση σε προσωπικά τους δεδομένα. 📌 Υπό προϋποθέσεις θα μπορούσε ακόμη και να ενεργοποιήσει το μικρόφωνο του κινητού τους και να τους παρακολουθεί σε πραγματικό χρόνο. 💥 Το κενό υπήρχε εκεί για ανεξήγητα πολλούς μήνες, από τον Σεπτέμβριο του 2025 και η Εθνική Αρχή Κυβερνοασφάλειας που υπάγεται υπουργείο είχε ενημερωθεί εγγράφως από τον ερευνητή και συνιδρυτή του FactReview, Andronikos Koutroumpelis στις 30 Μαρτίου ότι είχε καταφέρει να εντοπίσει την ευπάθεια σε λίγα λεπτά. 🔥 Όπως λένε τεχνικοί κυβερνοασφάλειας στο InsideStory ήταν θέμα λίγων λεπτών να διορθωθεί το πρόβλημα κι όμως χρειάστηκαν ΕΙΚΟΣΙΤΕΣΣΕΡΙΣ (24) μέρες για να κλείσει τελικά, αφού είχαν μεσολαβήσει και οι δημοσιογραφικές μας ερωτήσεις. ‼️Σοβαρά ερωτήματα εγείρονται για το τι έλεγχοι γίνονται στα παραδοτέα στο υπουργείο και πώς ένα τέτοιο κενό πέρασε απαρατήρητο. 📌 Φυσικά το υπουργείο στις απαντήσεις του δεν εξηγεί πώς έγινε αυτό ούτε γιατί άργησε τόσο να κλείσει το κενό ασφαλείας. 👉 Όπως σχολιάζει ο Stamos Archontis από το FactReview, «Αν πρέπει να βασιζόμαστε σε εθελοντές για το cybersecurity εφαρμογών που πληρώνουμε μέσω φόρων, υπάρχει θέμα.
Στην τελική, τουλάχιστον κάντε τις εφαρμογές open source, για να μην πρέπει να κάνουμε κωδικο-ακροβατικά για να βρίσκουμε τρύπες ασφαλείας». από Eliza Triantafyllou , Link στα σχόλια 🔗👇🏼
24#Η επιλογή των posts/links γίνεται με ένα στατιστικό μοντέλο και μπορεί να μην απεικονίζει επακριβώς τη δημοτικότητά τους