ΤΕΛΟΣ ΣΤΟ ΑΦΗΓΗΜΑ ΤΩΝ ΨΗΦΙΑΚΩΝ ΤΑΥΤΟΤΗΤΩΝ ΤΟΥ ΜΗΤΣΟΤΑΚΗ! ΧΑΚΑΡΑΝ ΤΙΣ ΤΑΥΤΟΤΗΤΕΣ ΕΚΑΤΟΜΜΥΡΙΑ ΣΟΥΗΔΩΝ!

Ανακαλύψτε περισσότερα άρθρα στα αποτελέσματα αναζήτησης

Προσθήκη του VoiceNews στην Google

Η ηχηρή κατάρρευση του Σουηδικού ψηφιακού «θαύματος» γκρεμίζει σαν χάρτινο πύργο το αφήγημα της κυβέρνησης Μητσοτάκη για την δήθεν ασφάλεια των νέων ψηφιακών ταυτοτήτων. Το σαρωτικό εθνικό σύστημα ψηφιακής ταυτοποίησης της Σουηδίας παραβιάστηκε, με τα ευαίσθητα προσωπικά δεδομένα των πολιτών να βρίσκονται ήδη προς πώληση στον σκοτεινό ιστό (dark web).

Μια ομάδα χάκερ που ονομάζεται «ByteToBreach» φέρεται να έχει διαρρεύσει τον εξαιρετικά ευαίσθητο πηγαίο κώδικα που συνδέεται με το εθνικό σύστημα ψηφιακής ταυτότητας της Σουηδίας, γνωστό ως BankID.

Το συγκεκριμένο περιστατικό χτυπάει συναγερμό για τους τεράστιους κινδύνους που κρύβει ο κεντρικός έλεγχος, την ώρα που κυβερνήσεις σε όλο τον κόσμο, μαζί και η Ελληνική, σπρώχνουν με το ζόρι αντίστοιχα συστήματα για το… βόλεμά μας. Οι χάκερ ισχυρίζονται ότι παραβίασαν το σουηδικό τμήμα της εταιρείας CGI, αποκτώντας πρόσβαση σε κώδικα που συνδέεται άμεσα με το BankID. Πρόκειται για το μοναδικό σύστημα ταυτοποίησης που χρησιμοποιούν εκατομμύρια Σουηδοί για τραπεζικές συναλλαγές, εφορία, κυβερνητικές υπηρεσίες και ψηφιακές υπογραφές.

Σύμφωνα με τις αναφορές, το υλικό που διέρρευσε περιλαμβάνει πηγαίο κώδικα, κωδικούς πρόσβασης και κλειδιά κρυπτογράφησης, συνδεδεμένα με τα συστήματα εισόδου (login) της Σουηδικής Φορολογικής Υπηρεσίας. Πάνω από 8,6 εκατομμύρια άνθρωποι, σε μια χώρα 10 εκατομμυρίων, βασίζονται στο BankID για την καθημερινότητά τους. Οι επικριτές προειδοποιούν ότι αυτό δημιουργεί ένα εξαιρετικά επικίνδυνο, κεντρικό σημείο αποτυχίας. Τα δεδομένα εμφανίστηκαν στην πλατφόρμα κυβερνοεγκλήματος «Breached», ένα φόρουμ στο dark web όπου διακινούνται κλεμμένες βάσεις δεδομένων. Αν και η σελίδα τέθηκε εκτός λειτουργίας μετά από επιχείρηση κυβερνοασφάλειας, παραμένει άγνωστο το πόσα δεδομένα πρόλαβαν να πουληθούν. Ανεξάρτητες πηγές αναφέρουν ότι βάσεις με προσωπικά δεδομένα και ηλεκτρονικές υπογραφές Σουηδών πολιτών κυκλοφορούν ήδη ελεύθερα μεταξύ των κυβερνοεγκληματιών.

Αν και η εταιρεία CGI επιβεβαίωσε την παραβίαση, προσπάθησε απεγνωσμένα να υποβαθμίσει το γεγονός. Υποστήριξε ότι η επίθεση αφορούσε μόνο δύο εσωτερικούς διακομιστές δοκιμών (test servers) και μια παλαιότερη έκδοση του κώδικα, αρνούμενη ότι υπάρχει αντίκτυπος στα δεδομένα των πελατών. Η Σουηδική Φορολογική Υπηρεσία υιοθέτησε την ίδια στάση εφησυχασμού, δηλώνοντας ότι δεν βλέπουν κάτι να τους επηρεάζει αυτή τη στιγμή. Ωστόσο, η έκθεση του πηγαίου κώδικα, ακόμα και από περιβάλλοντα δοκιμών, παρέχει στους χάκερ τον απόλυτο οδικό χάρτη για να ανακαλύψουν τρωτά σημεία και να χτυπήσουν τα πραγματικά συστήματα, παραβιάζοντας την αρχιτεκτονική ασφαλείας.

Η Σουηδία προβαλλόταν επί χρόνια ως το απόλυτο “μοντέλο” ψηφιακής αποτελεσματικότητας, επιτρέποντας στους πολίτες να έχουν πρόσβαση στα πάντα με μία μόνο είσοδο. Η ευκολία αυτή, όμως, έρχεται με ένα τεράστιο συστημικό κόστος. Μόλις πέρυσι, μια επίθεση DDoS έριξε προσωρινά το BankID, αφήνοντας εκατομμύρια πολίτες εντελώς αποκλεισμένους από τις τράπεζες και το ίδιο το κράτος. Η εμπειρία της Σουηδίας αποτελεί το πιο ηχηρό παράδειγμα του τι συμβαίνει όταν κρίσιμες υποδομές μετατρέπονται σε έναν συγκεντρωτικό στόχο υψηλής αξίας.