Коментари - Експерти: Ако електронен подпис е изтекъл от НАП, може да се изтегли кредит на чуждо име | Днес.dir.bg

17-11-2017 20-11-2018

Коментари

пълни глупости - ако чипа на ел подпис си е в теб, нищо не може да го замести!

Вие познавате ли някой изтеглил кредит с електронен подпис. И от къде точно се вземат такива кредити, че да се обогатим всички с ел. подписи

Пак са една крачка напред ,тежко ни

А калко пари Ви взеха за Ел.подпис а? Ночело с неандерталска Маймуна Неграмотна България се завръща в каменната ера. Гласувайте още за Простото

Какво значи „изтекъл” електронен подпис!? И то от НАП, който не е доставчик на удостоверителни услуги?! От НАП как ще „изтече” частния ключ? Възможно ли е това?

Пълни журналистически глупости. Ако някой ми обясни понятието изтекъл електронен подпис първо ще получи повече от 1 бира.

"Експертите" първо да научат какво е това електронен подпис и как може да "изтича". Но може би преди това трябва да научат и други неща за да го разберат. А пък най-вероятно умствените им способности не са достатъчни за такива знания.

Не разбира се, той частния ключ си е на чипа. Няма го нито НАП нито ли който и да било. Няма го даже издателя на електронния подпис

боже колко мъка има по тази земя... журналисти по национална телевизия да говорят такива глупости в централните новини. А може би им плащат да дискредитират електронният подпис? Може ПИК измислицата е по-сигурна?

Какъвто НАП, такива и експертите! Как един интелигентен и компетентен човек не излезе и не каза истината и как да се пазим от измамници покрай НАП Гейт, защото съм 100% сигурен, че ще има измами! Толкова некомпетентни и прости хора едва ли има някъде по Света!

"Изтекъл" ама извършеното действие ще дойде на моя Е-mail. А бе кой ги пише тия глупости? Съвсем за канарчета ни взеха. Принципът е същия като плащането с банкова карта и оторизация с код на телефона който си заявил в банката. Ако кода не дойде на твоя телефон, а на чужд плащане нанай. Електронния подпис също нанай.

не знам за кредит, ама в мойта банка без лична карта не ми дават да тегля от сметката ми. Ем съм им клиент от 2001 година и се знаем щото всеки месец съм при тях и пак се правят на умрели лисици и ма връщат за лична карта до другия край на града

Честно казано оная Габриел почна да ми липсва.

Тая статия каква глупост е.

Редактор Десислава Димитрова, а бе ти калинка ли си някаква?

ГЕРБ - Единствената ФАШИСТКА партия (ръководена от настоящи комунисти), управлявала в Европа след 1945 година! ГЕРБ = ФАШИЗЪМ!

По данни на БНБ за първите три месеца българите теглят все повеишче пари от дружествата, специализирани в кредитиране. --- ....защо не пишете както е правилно - "на българите им отпускат все повече пари от дружествата за бързи кредит и"? КАК някой може да "изтегли"? А ако някой е "изтеглил", то той най-вероятно няма да го върне, защото никой не му го е отпуснал, а той просто си го е "дръпнал", като празен фиш за тото и респективно няма ангажименти

Аз като неексперт да ви обясня. Публичния ключ се съхранява във НАП, но за да подпишете ви трябва личния/секретен ключ който е въре в USB криптоустройството. Той няма как да изтече от никъде освен ако някой не ви открадне устройството заедно с ПИН кода. А сега тези експерти им напишете имената да се знае кои са.

Интересо какво търси електронния подпис в НАП? Тези съвсем за боядисани врабчета ни вземат. Елетронния подпис не оже да отиде НИКЪДЕ от компютъра на собственика му дори да е пробит компютъра.А на сайта на НАП или която да е друга организация НЕ може да иде. Баси малоумниците от БТВ и "експертите"им….

Myaxaxaxaxaxaxaxaxaxaxaxaxaxaxaxaxaxaxaxax.....

Ми защото такива са правилата бе Прокопи! Има видео камери, има други служители, естествено, че трябва да искат.

Как се проверява задлъжнялост в регистъра на БНБ - един от начините е с електронен подпис :) И колко често трябва да го проверяваме - всеки месец, по-често? Всяка проверка, минимум 2 лв. Хубава работа, но недомислена.

Моля ви, кажете имената на невероятните експерти, от които черпите невероятни знания, непознати за науката!

Разбира се че може да се разкодират електронните подписи. Щом Гешев успя да за по-малко от ден да разкодира компютера на хакерчето, що да не може да разкодира електронните подписи?

КиберГешев и той е като като КиберЯвор. Разкодира всичко и прави хакерите на две стотинки. Само жалко, че вече хакерите ракодираха на цяла България личните данни, но с такива киберсупермени (кибермени) знам, че мога да спя спокойно, защото ако някой злоупотреби с данните ми, те ще го разкодират за един ден, пред очите на прожекторите и всички медии в страната.

Електронен сертификат с които се подписва електронно се съхранява на физическо устройство / smart card, USB dongle , etc / . Т.е. без "физическото" устройство не може да подписва с електронния подпис. В НАП не стоят 'физическите' устройства на хората а те стоят при самите им притежателите.( в хората са си, както паспортите им )

Пробивът поставя много въпроси. И единият от тях е доколко е целесъобразно на НАП да им е разрешено да обработват и систематизират, централизирано, данните на цяла България по начин, по който е много опасен. Всички оставят лични данни някъде, но когато не са разпокъсани и на отделни хора или пък недостатъчен на брой лични данни, трудно някой може да сглоби пъзела и да злоупотреби. Когато обаче някой съхранява на едно място всички лични данни на цяла България, накуп, при един пробив, това е пълна катастрофа. Трябва да бъде преосмислено правото на НАП да бъде администратор на лични данни в много от направленията или това, което правят, да се разбие на поне 10 други институции и да се преструктурира напълно. Сегашната структура в комбинация с тоталното безхаберие и пробитата като швейцарско сирене киберсигурност вещаят само катастрофи за обикновените граждани.

* но когато ТЕ са разпокъсани

Ей, тези пишман експерти са големи неграмотници, говорят пълни глупости. За да изтегли някой престъпник пари от ваше име трябва: 1. Да има вашето устройство (смарт карта или токън). 2. Да знае вашия ПИН. 3. Сертификатът ви да не е обявен за откраднат, загубен или невалиден. При действащите технологии НАП НЯМА как да има вашия ЧАСТЕН ключ. А без него няма как да стане кражбата. Ама нали сега е модерно всеки неграмотник да се прави на експерт.

така е с БНБ , те са независими, тяхните електронни услуги са СКЪПИ "за данъкоплатците"....и трябва да чакат 14 дни ( нали са овце все пак, нищо не разбират - ще чакат за електронна услуга... ) - но Банките имат има директен досът в реално време...

Пропуснато е, че експертът е от НАП. Значи прави изводи какви тъпанари са там. По-интересно е, дали има изтекли ПИК номера. Който има ПИК, ползвал го е и има базите - да провери среща ли се неговия там и да сподели.

Дир ... трий статията че станахте за смях .. обединихте троловете около невежеството Ви... нито нап има каквито и да е подписи .. нито се дават кредити само срещи електронен подпис ...

Сефте чувам, че хардуера може да изтече през софтуера.

Някой в стремежа си да изкопаят някой друг bitcoin съвсем изтерясаха.

какво стана с онези биткойни за 3 милиарда? тиквата, дебелака и другия дебелак ли си ги поделиха?

е изтекъл ,значи е гола вода... абе тия експерти знаят ли каквпо е електронен подпис?!?

Тука нещо има объркано. Май е обяснявал някой, който не разбира! В НАП не се съхраняват електронните подписи. Нито в банка например. Там може да се съхранява сертификата и публичния ключ. Ама те са затова да са публични. Важен е частния ключ. Ако са спазени правилата при генерирането на подписа, то двойката ключове се генерират в токена. А генерирани там, частния ключ не може да бъде изваден. Нали това е идеята на токена. А ключовете са вързани към сертификата - електронния подпис. Дори да хакнат издателя на подписа, то трябва да е по-сериозен хак, който да подменя сертификата там да сочи към други ключове. Или да хакне НАП и да промени системата така, че да не проверява до издателя дали е истински ключа. Ама за това се изисква сериозен ранг хакер и пак дори не е сигурно дали ще стане.

Дайте да ги видим тия експерти...

супер новина всичко тече вече в бг

ама борисовите симпатизанти слагат минус щом се спомене като "тиква". Както руските тролове се активират на позивната "ПуТкин".

Тоя/тая финансов анализатор що не се занимава с лизаторенето, от което вероятно също не разбира, ами говори глупости и шашка народа. Как така хардуерно устройство ще изтече през регистрите на нап? Ще го телепортират ли? Интересно ми е как ще го дръпнат през порта на рутера и по жичките на ftp-то? Ами ако съм приз wi fi?

Експерт, който е повърхностен и некомпетентен, е обяснил нещо на списвач, който пък е неук, но съчиняващ от всяка вест апокалипсис. Резултатът е тази статия.

Експерта да си скъса дипломата!

Тези "Експерти" да вземат да помълчат ще е най-добре. Експерт не се става като започнеш да се наричаш така. Става с друго, но този "Експерт" няма да ме разбере... Първо да си купи електронен подпис, да поработи с него 15 години и после да дава съвети!!!

Хм, вече имаме случай с теглене на кредит с чужда самоличност! август 6, 2019 "Хакването на данъчната агенция няма потенциал за създаване на кой знае какви проблеми, тъй като ЕГН-та до преди няколко години бяха общодостъпна информация. В комбинация с други лични данни обаче, може да се стигне до неприятни ситуации, което значи, че опасността е голяма, защото те все пак могат да бъдат свързани. Според специалиста по киберсигурност Любомир Тулев вече имаме случай с теглене на кредит с чужда самоличност. Негов познат му споделил, че установил наличието на кредит на негово име, който не е теглил. Не казвам, че е в резултат на теча на лични данни от НАП, но времево съвпада”, заяви Тулев. Подадени са жалби до компетентните органи за случая и тепърва предстои да бъде направена проверка как точно е бил изтеглен този кредит."

уфф... сега и подписа ли;) ами че частният ключ на подписа никога не напуска картата. Той не е бил в нап... няма как да изтече хихи

Абе спрете с тия произволни експерти. Електронния подпис ако никон е не сте си издавали такъв има две части - частна и публична. Частната седи на едно устройство подобно на флашка и никога не го напуска. То не може да се копира. За да се използва се изисква обикновено ПИН или парола. Публичната част може да се копира и е налична в електронни писма, фактури, банкови нареждания или каквото друго сте подписвали. Не би трябвало да има опасност от изтичането на публичната част. Има редки изключения, когато някоя серия устройства и открият проблем и възможността от публичната част да се пресметне частната би могло да се осъществи от организация с повечко компютри за по малко от 2-3 годинки. Когато има подобен риск устройствата обикновено се заменят. До сега се е случвало няколко пъти в световната история.....

!!!АБСОЛЮТНИ ГЛУПОСТИ!!!!

Какъв е тоя експерт бе, чува ли се какви ги дрънка. Абсолютен ламер.

Този фейк е достойна "конкуренция" на пръскачките на прокуратурата ... електронните подписи НЕ СЕ СЪХРАНЯВАТ (и не е възможно да се съхраняват) физически (като данни или ключове) в НАП. Простотията не ходи по дърветата ... са каказали старите хора.