אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.

מחדל ביומטרי: רשות המאגר ניהלה מכרז לקוי, פגמה בפיילוט התוכנית

41 תגובות לכתיבת תגובה לכתיבת תגובה

40.
לכל מי שמודאג מפירצת אבטחה, הסכנה הגדולה זה ממפעילי המאגר
לא צריך לדאוג מפירצות אבטחה כאשר כל שבוע נתפס שוטר או עובד ציבור שמדליף פרטי תיקים למשפחות פשע, רונאל פישרים למיניהם וכדומה. רק שהפעם כבר לא ניתן יהיה לסגור את הפירצה. ברגע שידעו את הפרטים ידעו עליכם הכל. מצב כלכלי, מצב רפואי ועוד.
חיים  | 07.05.15
39.
וכאשר יש פרצת אבטחה - אצבע ופרצוף די קשה להחליף.....
התנהלות חלמאית עם הנתונים הכי רגישים שלנו - צפוי אבל בכל זאת מכעיס. ומדהים שעוד רוצים להכריח את כולנו להצטרף. מי שאין לו בעיה להיכנס למאגר המושחת והמיותר הזה הוא או עיוור או טיפש, ויעידו על כך כל מומחי האבטחה שנשאלו בעניין... תעודה ביומטרית - כן, מאגר ביומטרי מרכזי - לא. בואו נקבור כבר את הפארסה הזו
מרכזניק | 07.05.15
36.
המאגר = פגיעה חמורה בפרטיות
הבעיה הגדולה היא לא זליגה של המאגר (למרות שאני בטוח שזה יקרה: זאת פשוט מטרה עסיסית מדי). הבעיה היא השימוש ה"חוקי" של אלו שיקבלו גישה חוקית למאגר. ראו, למשל, את הצורה שהמשטרה מנצלת לרעה את חוק "האח הגדול" (חוק מאגרי תקשורת). המאגר מחסל לחלוטין את הזכות לפרטיות, וזה לא בטעות: זאת בדיוק המטרה, וזה מה שהגורמים שדוחפים אותו (שטרית!) רוצים, ובגלל זה הם מתעלמים מכל הביקורת. אם המאגר יוקם, אני קורא לכל האזרחים למרי אזרחי ולסרב למסור את הנתונים הביומטריים שלהם למדינה. אני אישית אלך לכלא ולא אמסור את הפרטים שלי.
אסף | 07.05.15
35.
כל מטומטם מזייף זהות בשניה - אין כל קשר למאגר.
כל חברת רכב או אשראי לוקחת צילום של תעודת זהות ובזה נגמר הסיפור. מאגר ביומטרי שמתקשקש בשלב מוקדם על סנטריגו או רכיב אבטחת מידע זה או אחר - טוב היה אם לא היה קם. כוונה טובה - מימוש - על ידי מגיש ההצעה הזולה ביותר. חובבנים! גון קמני - לא נשכח את הירושה שלו בלאומי קארד.
זאקי | 07.05.15
32.
גון קמני הביתה
גון הוא אחת הבחירות הלא מוצלחות שהמדינה יכלה לעשות עבור רשות כל כך רגישה, הוא חסר נסיון, לא מבין אבטחת מידע ומעבר לתפקיד כושל בלאומי קארד (אמממ אמממ נסיון סחיטה להוצאת מידע) הוא פשוט כלום. תעשה טוב הרשות למיתוגה האישי אם תחליף קודם כל את העומד בראשה לדמות ממלכתית ומקצועית ולא רוכל חסר ידע.
עומרי | 07.05.15
28.
לסגור ומהר
מי שלפי פרסומים זרים היה מתוחכם דיו על מנת לשתול וירוס בצ'יפים של הצנטריפוגות בכור על מנת שיסתובבו יותר לאט יהיה מתוחכם מספיק כדי לפרוץ את המאגר. במיוחד כשמי שבונה אותו ומתכנן אותו הינם חבורה של "מקצעונים" שכל המקצוענות שלהם מסתכמת בהיותם חברים של /קרובים של /בנים של. שנה שנתיים וכל המאגר סחיר ברשת בדיוק כמו קבצים אחרים
קוקולוקו | 06.05.15
18.
מהיכרותי עם האנשים הטכנים המעורבים...
הם דווקא מקצוענים ואין שום סיכוי שבעולם שהם לא הבינו מה זה סנטריגו (חברה ישראלית דרך אגב שנרכשה ע״י מקאפי - אינטל היום) ככל הנראה אנשי הרכש החליטו לקצץ במחיר ברגע האחרון וגרעו באופן שרירותי מבלי להבין מה הם גורעים (דבר שלצערי קורה הלא מעט חברות ולא פעם ראיתי פתרון טוב מוחלף בפתרון גרוע בשביל לחסוך כמה שקלים ללא כל מחשבה קדימה על הנזק הכספי שיגרם עכב כך בהמשך) אגב, ללא המערכת של סנטריגו (או כל DB FW אחר) אין למאגר הזה זכות קיום והוא יהיה הרבה יותר חשוף לפריצות.
Xor | 06.05.15
16.
הם יקבלו את טביעת האצבע שלי על גופתי המתה
וגם אז יצטרכו לחכות שהגופה תתקרר . אני אשב בכלא עד יומי האחרון והם לא יקבלו שום פרט ביומטרי . אנחנו חייבים להקריב עצמנו למען הדורות הבאים , למען עצירת פעולה שאפילו במשטרים דיקטטורים אפלים לא מתרחשת ורק בישראל זה נראה ל120 מטומטמים שיושבים שם בירושלים הגיוני מאוד . לא הייתי סומך עליהם עם הסיסמה לג'ימייל שלי בטח לא למאגר הביומטרי , שאם יעבור הוא רק יהיה ההתחלה , מהר מאוד תהיה חובת השתלת צ'יפ צהוב לכל אזרח יהודי בישראל כדי שהמשטרה תדע בכל זמן נתון איפה הוא נמצא. נשמע דמיוני ? הזוי ? קיצוני ? כך גם אם היו מספרים לכם על המאגר הביומטרי לפני כמה שנים . הפכו מדינה שלמה לפושעים . בושה.
רן נואמה | 06.05.15
15.
שיעבדו כמה שהם רוצים על המאגר, אלך לכלא לפני שאתן את הפרטים האלו.
מספיק גרוע כל הרשתות החברתיות והאיסוף מידע שמתרחש בכל פינה, עכשיו רוצים לעשות הכל מרוכז ופשוט לנגישות? אפילו אם המאגר הוא הכי מאובטח, לא ייתכן שירכזו כל כך הרבה מידע רגע על אנשים פרטיים במקום אחד שניתן לניצול על ידי כל אחד שיש לו מספיק ידע כיצד.
גיא | 06.05.15
14.
הכל שטות. כיום ניתן להתחבר לכל מחשב שאינו מחובר לרשת
באמצעות ארבע שיטות שונות. שום אבטחה לא תמנע את פריצת המאגר. גם למחשב שאין בו כרטיס רשת ושאינו מחובר לשום שרת ניתן לפרוץ. לכל מחשב בבית שלכם או בכל משרד ממשלתי ניתן לפרוץ. אין מחשב חסין. לא אפרט כאן את השיטות כיצד מתחברים למחשב במערכת סגורה אך כיום זה לא ממש ביג דיל.
עזרא | 06.05.15
11.
מעניין שבתשובה הרשמית של הרשות קיים אי דיוק בעובדות
התגלו אך ורק 133 מקרים של בעיות בנתונים מתוך 750 אלף נרשמים. ומתוכם רק 20 מקרים של חשד להרכשה כפולה (נתונים דומים לנתונים קיימים - לא בהכרח זהים) מכאן הגענו למאות... הגיע הזמן לפרק את הרשות שמשקרת לאזרחים. אני בנוסף חייב לציין שאם הגורמים המקצועיים של הרשות לא יודעים את ההבדל בין מערכת הצפנת DB ומערכת ניטור DB לא ניתן להתייחס לגורמים אלו כגורמים מקצועיים. אבל הרבה לפני כן היה ניתן לדעת את זה מאחר וכל גורם מיקצועי יגיד שאסור לשמור את העותק המקורי של תביעת האצבע אלא רק את התוצר.
ggg | 06.05.15
9.
בין תעודה חכמה למאגר מרכזי יש מרחק רב
אין צורך במאגר אחד מרכזי. מיותר. לא טוב מבחינת אבטחת מידע. בקיצור לוותר על המאגר הזה וללכת על תעודות חכמות ללא אחסון מידע ביומטרי במאגר. שבב חכם על התעודה עם הצפנת מידע ומפתח דיגיטלי אישי בסדר אך מאגר שלם לא ולא כי רב פוטנציאל הנזק על פני משהו שאין בו כל צורך ממשי.
גל | 06.05.15
תודה, קיבלנו את תגובתך ונשתדל לפרסמה, בכפוף לשיקולי המערכת