Portál AbcLinuxu, 10. května 2025 15:26
Tento příběh už někdo líčil na Lupě. Je vidět, jak to mají zabezpečené.
Mně se například (v testovacím prostředí) podařilo zresetovat si heslo, přičemž k této operaci má mít právo jen vnitro a Czech POINT. Co bylo horší, nevyzvedl jsem si z odpovědi jednorázové heslo na zjištění hesla, takže jsem o testovací účet přišel.
Po pravdě tuto funkci z bezpečnostního hlediska vůbec nechápu. Zatímco heslo k nové schránce se doručuje doporučeným dopisem proti občance, tak zresetované heslo si může úředník vyzvednout dříve než občan a tak se mu může do schránky dostat. Občan sice zjistí, že jednorázové heslo už nefunguje, ale kdo mu bude věřit, že prostě nezmáčkl v prohlížeči dvakrát znovu načtení stránky nebo že mu během prvního pokusu spadlo spojení.
Mimochodem, nevíte adresu, kde se zresetovaná hesla vyzvedávají?
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.