Tech hvg.hu 2018. november. 23. 16:03

Nem biztonságos az Ügyfélkapu oldala, lopásveszélyre figyelmeztetik a netezőket

Egyelőre csak a Google böngészője tiltotta le az állami Ügyfélkapu oldalát, de ha a mögöttes hibát nem javítják, a többi programból is elérhetetlenné válhat.

Azok, akik Chrome böngészőből próbálnák meg elérni az Ügyfélkapu oldalát, a webcím betöltése helyett egy lopásveszélyre figyelmeztető szöveggel találkozhatnak – szúrta ki az Index.

A lap szerint nem pillanatnyi hibáról van szó, a Google böngészője ugyanis tudatosan nem engedi át a felhasználókat, ami egy hiba miatt van így: az Ügyfélkapu honlapja ugyanis olyan tanúsítványt használ (ráadásul nem is rövid ideje), amely megbízhatatlan.

ugyfelkapu.magyarorszag.hu

Az Ügyfélkapu oldalát most még csak a Chrome tiltotta le, de ha kezelői nem orvosolják a tanúsítvánnyal kapcsolatos hibát, valószínűleg a többi böngésző sem fogja betölteni.

A dolog érdekessége, hogy míg az Ügyfélkapu legalább https-kapcsolatot kínál, a kormány hivatalos oldalának, a kormany.hu-nak, illetve a parlament honlapjának ilyen tanúsítványa sincs. Mindkét helyen egyszerű, titkosítatlan http-kapcsolatot használnak. Ez azt jelenti, hogy ezek az oldalak minden böngésző szerint sebezhetőek. De ugyanez a helyzet a Nemzeti Infokommunikációs Szolgáltató (NISZ), illetve a kormányzati IT-infrastruktúra kibervédelmét ellátó Kormányzati Eseménykezelő Központ (GovCERT) honlapjaival is.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hirdetés