Podpis kwalifikowany nie jest bezpieczny?!

Przedstawiciel G DATA Software Sp. z o.o. ze Szczecinkapoinformował nas, że programiści G DATA wykryli lukę woprogramowaniu wykorzystywanym do składania podpisu kwalifikowanegofirm Signet i Unizeto. Jak twierdzą, po wprowadzeniu do komputeraodpowiedniego kodu, istnieje możliwość podmiany podpisywanegodokumentu. Firmy Signet i Unizeto zostały poinformowane o wykrytymbłędzie. Ustawa o podpisie elektronicznym mówi m.in. o bezpiecznejaplikacji, która ma uniemożliwić jakąkolwiek zmianę danychpoświadczanych przez użytkownika podpisu kwalifikowanego. Jak twierdzi G DATA, aplikacje oferowane przez Unizeto i Signet(jak i zapewne wszystkie komercyjne aplikacje do podpisukwalifikowanego, niezależnie od kraju pochodzenia), takiegobezpieczeństwa nie zapewniają. Istnieje możliwość podstawieniadowolnego (spreparowanego) dokumentu do podpisu, a użytkownik wtrakcie podpisywania, nawet weryfikując dokument poprzez jegopodgląd, nie jest w stanie stwierdzić, że podpisze podstawionydokument. Tym samym podpis elektroniczny weryfikowany przy pomocykwalifikowanego certyfikatu, wywołujący skutki prawne określoneustawą, nie jest bezpieczny. Stwarza to ogromne zagrożenie, zwłaszcza w kontekścieobowiązującego prawa o e-fakturach, czy planowanych zmianach wzasadach przesyłania rozliczeń podatkowych firm i instytucji doUrzędów Skarbowych, jak też dla wszystkich użytkowników podpisukwalifikowanego, zawierających przy jego użyciu umowy, zobowiązaniaitd.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Zastrzegasz PESEL? Są dwa wyjątki
Zastrzegasz PESEL? Są dwa wyjątki
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇