B
今週中
ベルギーの電子身分証明書(eID)システム「Connective」において、深刻な脆弱性
📌 一言でいうと
ベルギーの電子身分証明書(eID)システム「Connective」において、深刻な脆弱性が発見されました。この脆弱性により、悪意のあるウェブサイトがユーザーの許可なくeIDや決済カードの詳細情報を読み取ったり、偽の認証ポップアップを表示してPINコードを盗み出したりすることが可能でした。現在は修正済みですが、200万人以上のユーザーと多くの政府機関、銀行に影響が及ぶリスクがありました。
🔍該当判定
- ベルギーの電子身分証明書(eID)認証システム「Connective」を導入している
- Nitro Software Belgium社製のブラウザ拡張機能を利用して電子署名を行っている
- ベルギー国内の銀行や政府機関が提供するデジタルID認証システムを業務で利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Connectiveソフトウェアを最新バージョンに更新し、不審なウェブサイトからの認証要求やPIN入力要求に注意してください。