Elisa iseteeninduse turvalisuse paha praktika
Elisa iseteenindusse MobiilID-ga sisse logides avaneb kummaline nähtus, mida võib nimetada turvalisuse pahaks praktikaks. MobiilID üks turvalisuse tagavatest elementidest põhineb asjaolul, et audentimisel näidatakse sisselogitaval lehel (arvutis) ning eraldiseisval seadmel (mobiilis) kontrollkoodi. Kontrollkoodid peavad olema identsed ja koosnevad neljast numbrist. Kontrollkood võib olla seega vahemikus 0000-9999, ehk 10 000 erinevat võimalust. Selline lähenemine aitab tagada, et kurja ja karvase käega häkkeril (V. Praust™) on tunduvalt keerulisem trikitada ja petta kasutajat, suunates teda audentima vale veebilehekülje vastu. Proovisin 10. minuti jooksul järjepidevalt siseneda Elisa iseteenindusbüroosse. Mulle pakutud kontrollkoodid olid alljärgnevad: 1709 1783 1615 1585 1864 1743 1740 1704 1890 1606 1795 1567 1695 1696 1705 1547 1732 1775 1568 1619 1642 1632 1549 1604 1613 Ilmselt, ei ole vaja väga tähelepanelik...