Avaleht
uus teema   vasta Uudised »  Pressiteated »  ID-kaardi kiibis avastati turvarisk märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2, 3 ... 20, 21, 22 ... 53, 54, 55  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
sukelduja
HV Guru
sukelduja

liitunud: 14.06.2007




sõnum 27.10.2017 10:18:41 vasta tsitaadiga

Lisalugemist ID-kaardi uuendamise kohta: https://blog.ria.ee/id-kaardi-uuendamisest/
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
Magic
HV Guru
Magic

liitunud: 28.12.2001




sõnum 27.10.2017 16:37:48 vasta tsitaadiga

tegin ära... thumbs_up.gif
tasub hetkel ilmselt teha, jõhkralt kiirem oli tegevus kui eelmine uuendus mis kaardi kiviks tegi.
Kommentaarid: 234 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 200
tagasi üles
vaata kasutaja infot saada privaatsõnum
tonuj
HV vaatleja

liitunud: 01.10.2006




sõnum 28.10.2017 09:42:46 vasta tsitaadiga

kas trusty ei saagi uut tarkvara?
ma lootsin sellega kevadeni vastu pidada kuni beaver tuleb aga tundub, et nüüd peab hakkama vahepeal veel xeniali paigaldama.
või on keegi trustyle ise kokku lasknud?
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
Zooter
Kreisi kasutaja
Zooter

liitunud: 27.12.2001




sõnum 28.10.2017 10:20:01 vasta tsitaadiga

See uuendamise protsess ise on paras turvarisk. Küsitakse ainult vana PIN1 koodi ja väljastatakse uued PIN1, PIN2 ja PUK koodid.
Kommentaarid: 64 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 62
tagasi üles
vaata kasutaja infot saada privaatsõnum
jeesus188
kodustatud
jeesus188

liitunud: 14.04.2003



Autoriseeritud ID-kaardiga

sõnum 28.10.2017 11:06:51 vasta tsitaadiga

Zooter kirjutas:
See uuendamise protsess ise on paras turvarisk. Küsitakse ainult vana PIN1 koodi ja väljastatakse uued PIN1, PIN2 ja PUK koodid.

Küsitakse ka uut PIN1 koodi pärast. Pigem on turvaline, et ei küsita pin2 koodi

_________________
This message was sent from space using stargate
Inimene on troopiline AHV icon_wink.gif Aga kes on naine? Valge on ka inimene !
"Vaese inimese juttu räägid. Kui tundub kallis, siis on see kellelegi teisele mõeldud"
Kommentaarid: 71 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum
Magic
HV Guru
Magic

liitunud: 28.12.2001




sõnum 28.10.2017 11:12:51 vasta tsitaadiga

PUK väljakirjutamine on pigem risk. Teised muudad ju kohe tagasi.
Mul PIN2 kuskil sahtlis kirjas, aga teisi koode pole.
Kommentaarid: 234 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 200
tagasi üles
vaata kasutaja infot saada privaatsõnum
jeesus188
kodustatud
jeesus188

liitunud: 14.04.2003



Autoriseeritud ID-kaardiga

sõnum 28.10.2017 11:18:36 vasta tsitaadiga

Aga lõpus kirjas, et vahetage koodid ära icon_rolleyes.gif
Seda ka tegin

_________________
This message was sent from space using stargate
Inimene on troopiline AHV icon_wink.gif Aga kes on naine? Valge on ka inimene !
"Vaese inimese juttu räägid. Kui tundub kallis, siis on see kellelegi teisele mõeldud"
Kommentaarid: 71 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum
Zooter
Kreisi kasutaja
Zooter

liitunud: 27.12.2001




sõnum 28.10.2017 11:33:54 vasta tsitaadiga

jeesus188 kirjutas:
Küsitakse ka uut PIN1 koodi pärast. Pigem on turvaline, et ei küsita pin2 koodi


Sellessuhtes, et kui varem oli vaja näiteks ülekande tegemiseks omandada kaart, PIN1 kood ja PIN2 kood, siis järsku tänu sellele turvaaugule on olemas ametlik lahendus, tänu millele piisab sul kaardist ja PIN1 koodist, et uuendamise protsessi tulemusena omandada ka kolmas vajalik komponent.
Kommentaarid: 64 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 62
tagasi üles
vaata kasutaja infot saada privaatsõnum
DVDRW
HV Guru
DVDRW

liitunud: 13.10.2003




sõnum 28.10.2017 12:05:55 vasta tsitaadiga

Krt jah, leiad kellegi ID kaardi ja PIN1 ning saad rõõmsalt allkirju kütma hakata icon_eek.gif
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
jeesus188
kodustatud
jeesus188

liitunud: 14.04.2003



Autoriseeritud ID-kaardiga

sõnum 28.10.2017 12:24:14 vasta tsitaadiga

DVDRW kirjutas:
Krt jah, leiad kellegi ID kaardi ja PIN1 ning saad rõõmsalt allkirju kütma hakata icon_eek.gif

Mis allkirju sa PIN1-ga annad? icon_eek.gif

_________________
This message was sent from space using stargate
Inimene on troopiline AHV icon_wink.gif Aga kes on naine? Valge on ka inimene !
"Vaese inimese juttu räägid. Kui tundub kallis, siis on see kellelegi teisele mõeldud"
Kommentaarid: 71 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum
j6ukur
Kreisi kasutaja
j6ukur

liitunud: 16.06.2005



Autoriseeritud ID-kaardiga

sõnum 28.10.2017 12:31:09 vasta tsitaadiga

Omades pin1 ja Id-kaarti, oledki läbinud kahetasemelise isikutuvastuse ja sul on igati õigus kaarti uuendada icon_smile.gif

RIA-st ega SK-st pole läbi käinud, kas sama kaardi kiip oleks suutnud ka uued RSA võtmed 4096 bitised genereerida. Teadaolevalt poleks need sama infineoni algoritmiga nii lihtsalt tuletatavad olnud. See oleks teenusepakkujate ja mäkimeeste piixu ära jätnud.
https://www.kb.cert.org/vuls/id/307015
tsitaat:
4096-bit RSA keys generated by the Infineon library are not known to be practically factorizable at current publication time, but affected users should not rely on this property for the long-term future.

ECC ülemineku oleks saanud pikemaks ajaks planeerida.


viimati muutis j6ukur 28.10.2017 12:32:43, muudetud 2 korda
Kommentaarid: 74 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 72
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 28.10.2017 12:32:23 vasta tsitaadiga

Magic, tavakasutaja ei muuda sul mitte kui midagi.
Kirjutab koodid üles, mis talle antakse ja kasutab senikaua, kuni võimalik - õpib pähe või märkmepaberile ning rahakoti vahele.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
DVDRW
HV Guru
DVDRW

liitunud: 13.10.2003




sõnum 28.10.2017 12:52:36 vasta tsitaadiga

jeesus188 kirjutas:
DVDRW kirjutas:
Krt jah, leiad kellegi ID kaardi ja PIN1 ning saad rõõmsalt allkirju kütma hakata icon_eek.gif

Mis allkirju sa PIN1-ga annad? icon_eek.gif

Sertide uuendamiseks on vaja ainult PIN1 ja antakse uued PIN1, PIN2 ja PUKid.
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
pppd
Kreisi kasutaja

liitunud: 21.06.2004




sõnum 28.10.2017 15:07:28 vasta tsitaadiga

j6ukur kirjutas:
RIA-st ega SK-st pole läbi käinud, kas sama kaardi kiip oleks suutnud ka uued RSA võtmed 4096 bitised genereerida.

Kuskilt on meelde jäänud et kaardil pole 4k võtmete jaoks lihtsalt ruumi.
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
j6ukur
Kreisi kasutaja
j6ukur

liitunud: 16.06.2005



Autoriseeritud ID-kaardiga

sõnum 28.10.2017 19:44:15 vasta tsitaadiga

Teemast on mõned korrad läbi käinud ka "kaartide sulgemine". Praktikas lisab SK ebaturvaliste võtmetega serdid "ühte nimekirja" ning iga autentimis- ja allkirjastamise teenuse pakkuja enda otsustada on, kas ta seda nimekirja lisaks sertifikaadi enda kehtivusajale kontrollib. Suured teenusepakkujad kasutavad SK tasulist OCSP päringu teenust iga autentimise ajal. MTÜ-d ja korrektselt realiseeritud väikelahendused kasutavad tasuta revocation liste, mida reguaarselt sk.ee-st alla laetakse. Kindlasti leidub mees&koer teenusepakkujaid, kes sertide sulgemist ei kontrolligi. Neid teenuseid tunneb peale novembri teist nädalat kergelt ära uuendamata sertidega sisse logides icon_smile.gif
https://www.sk.ee/en/repository/CRL/

Tavapäraselt sisaldab see list vähe kirjeid - varastatud / kadunud / ümber vahetatud kaardid, mille enda serdid veel kehtivad. Nüüd siis lisatakse sinna mauh 700k kirjet. Nii mõnigi crl listil põhinev teenus võib oluliselt aeglasemaks minna või üldse töö lõpetada icon_smile.gif

Allkirja andmine on keerulisem, sest allkirjale tuleb saada ka ajatempel, millega koos käib soovituslikult mitte vanem kui 24h kehtivuskinnituse päringu vastus.
Kommentaarid: 74 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 72
tagasi üles
vaata kasutaja infot saada privaatsõnum
Vael
HV Guru

liitunud: 17.03.2013




sõnum 29.10.2017 17:15:15 vasta tsitaadiga

Novembris saab uuendama hakata, aga siis ka paar nädalat ning järgmise aasta aprillis pannakse kaardid lukku üldse? Alles paar kuud tagasi sai uue kaardi järjekorras seistud...
link
https://www.postimees.ee/4289013/ria-palub-id-kaartide-uuendamisega-mitte-ulemaara-kiirustada
Soovituseks on tagasi koodikaartidele kolida?! Või tasulisele mobiil-ID teenusele(mis ka varsti kolima hakkab).
Kommentaarid: 17 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
ab79
HV kasutaja

liitunud: 17.10.2012




sõnum 29.10.2017 19:04:24 vasta tsitaadiga

no kurat... milleks siis uuendada, kui serdid aprillis ikkagi suletakse?

Kui suletakse,siis tahan küll uut kaarti tasuta...

Koodikaart ei aita, kui tehingulimiit on 200€
Pluss tulevad tagasi vanad riskid, mille pärast üldse koodikaarte ei soovitata kasutada (Keyloggerid ja paroolide õngitsuskirjad).
Huvitav, mis siis saab, kui mID peal tehniliselt sama risk avastatakse?
Tagasi kontorisse ja passiga isikut tuvastades pangatehingu järjekorda???
tagasi üles
vaata kasutaja infot saada privaatsõnum
Magic
HV Guru
Magic

liitunud: 28.12.2001




sõnum 29.10.2017 20:20:01 vasta tsitaadiga

Tegin naisel ja lapsel ka uuenduse ära, print screeniga(ei salvestanud) ja hiljem vanad koodid tagasi.
Kommentaarid: 234 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 200
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 29.10.2017 20:29:34 vasta tsitaadiga

Ka edukalt uuendatud thumbs_up.gif
_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Reaper
Kreisi kasutaja
Reaper

liitunud: 29.08.2005




sõnum 30.10.2017 13:37:49 vasta tsitaadiga

ab79 kirjutas:
no kurat... milleks siis uuendada, kui serdid aprillis ikkagi suletakse?

Kui suletakse,siis tahan küll uut kaarti tasuta...

Koodikaart ei aita, kui tehingulimiit on 200€
Pluss tulevad tagasi vanad riskid, mille pärast üldse koodikaarte ei soovitata kasutada (Keyloggerid ja paroolide õngitsuskirjad).
Huvitav, mis siis saab, kui mID peal tehniliselt sama risk avastatakse?
Tagasi kontorisse ja passiga isikut tuvastades pangatehingu järjekorda???


Pangast võta PIN-kalkulaator, kõige probleemivabam variant.
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
Trwind55
Kreisi kasutaja
Trwind55

liitunud: 21.04.2003




sõnum 30.10.2017 14:55:52 vasta tsitaadiga

Kuna kõik uuendavad, siis mõtlesin et aitan sõpra. Sertifikaatide uuendamise aken 1/3 vaatas vastu vähemalt 15 minutit. Helistasin 1777: "Ärge enne 1. nov uuendage, te ei saa siis seda kaarti digi toiminguteks kasutada"!
_________________
möhhh..
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum
Osiris
HV Guru
Osiris

liitunud: 12.08.2002



Autoriseeritud ID-kaardiga

sõnum 30.10.2017 15:05:14 vasta tsitaadiga

Sain kah lõpuks oma uuendatud ID-kaardi jama korda, e tei saanud sisse logida alates eesti.ee`st lõpetades mõne pangaga misjuba toetavad uuendatud kaarte.

Asi oli ID-kaardi tarkvaras. MIngi versioon millega ma kaardi uuendasin - sisse logides ütles, et ei tuvastanud kaarti.

Nüüd oli uuem versioon välja tulnud. See lahendas probleemi ära. Logib sisse kuhu vaja.
Kommentaarid: 115 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 103
tagasi üles
vaata kasutaja infot saada privaatsõnum
Vael
HV Guru

liitunud: 17.03.2013




sõnum 30.10.2017 16:52:51 vasta tsitaadiga

Tegin ka uuenduse ära Linux all, seal pole aja vanu serte ka kustutada. SEB sain ilusti sisse.

Postimehe töötavad põhikooliharidusega marid, pudru ja kapsad koos.
ID/politsei lehelt lugeda, siis vanad serdid lõpetavad hiljemalt nov keskel töö, vastavalt vajadusele ka varem.
Kuni aprillini 2018 saab uuendada, siis pannakse uuendus kinni. Uued serdid töötavad edasi, smad lähevad peale, mis oktoori lõpust väljastatavatele kaartidelegi.
Aga tasub kindlasti algallikast üle lugeda: Politsei/ID.ee.
Kommentaarid: 17 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sold OUT
no credit
Sold OUT

liitunud: 30.07.2002



Autoriseeritud ID-kaardiga

sõnum 30.10.2017 18:59:14 vasta tsitaadiga

kurat, ei paku uuendust icon_evil.gif icon_evil.gif icon_evil.gif

tsitaat:
Card in reader
This is valid document
Card is valid till 17. July 2018
This card does not require updating

_________________
People have been calling for a month and we've been sold out for a week or so.
Kommentaarid: 92 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 79
tagasi üles
vaata kasutaja infot saada privaatsõnum
jägaja
HV Guru
jägaja

liitunud: 06.08.2004




sõnum 30.10.2017 19:24:18 vasta tsitaadiga

Sold OUT, ID.ee lehelt käsitsi viimase tarkvara tömbasis ja paigaldasid?
_________________
" Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine."
Kommentaarid: 141 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 126
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Pressiteated »  ID-kaardi kiibis avastati turvarisk mine lehele eelmine  1, 2, 3 ... 20, 21, 22 ... 53, 54, 55  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.