quinta-feira, 17 de outubro de 2013

COFFEE AND HELL Dinamarquês: cockup Nacional sistema ID obriga inseguro Java em Danes


5 maneiras para reduzir a latência da rede de publicidade


A estragado atualizá-lo tem derrubado sistema de login NemID universal da Dinamarca, forçando as pessoas a ficar em uma versão insegura do Java, se quiserem realizar serviços bancários on-line, verifique o seu seguro, ou obter informações de retorno de imposto.


Problemas com NemID foram relatados primeiramente na terça-feira e na quinta-feira os NATS de consultoria de TI por trás do sistema disse que os dinamarqueses não seria capaz de usar tanto a última versão corrigida do Java e NemID até sexta-feira.







NemID é um login único para os serviços de private banking e e-mail para serviços de seguros, serviços municipais locais. Trata-se de um ID de usuário, uma senha e um cartão de código que gera uma chave única.


O sistema foi desenvolvido através de uma colaboração entre o setor bancário do Estado e, e chega em " centenas "de banco e sistemas de TI públicos. E, para o desespero sem dúvida de leitores Reg, ele se baseia em Java.


Java Update 45 foi liberado na terça-feira , trazendo consigo um colossal 51 correções de segurança para a plataforma ainda amplamente utilizada.


Uma dúzia dessas vulnerabilidades mereceu o placar CVSSv2 mais grave de 10, o que significa que poderia ser usado "para assumir o controle total sobre a máquina atacada através da rede sem a necessidade de autenticação."


Então, os dinamarqueses são confrontados com um dilema: atualizar e perder o acesso aos serviços on-line público e privado críticos, ou não atualizar e manter seus computadores aberto a algumas falhas de segurança potencialmente muito graves.


Os cidadãos que já fizeram a atualização para Java 7 Atualização 45 são recomendadas para desinstalar completamente Java reinstalar o Java 7 Atualização 40 para o software inseguro para permitir que eles acessem seus serviços públicos.


O problema para este não se encontra com a Oracle, mas sim com as NATS Integrator, que parece ter estragado suporte para o novo patch. ®



Nenhum comentário:

Postar um comentário