Μετάβαση στο κύριο περιεχόμενο
Χρόνος ανάγνωσης:
6'
Κείμενο:
[Κώστας Τζούμας/Eurokinissi]
[Κώστας Τζούμας/Eurokinissi]

Τρύπα ασφαλείας στο Gov.gr Wallet πήρε μήνες για να κλείσει

Η ευπάθεια υπήρχε από τον Σεπτέμβριο του 2025 έως και τις 22 Απριλίου 2026 (παρεμπιπτόντως όταν στείλαμε ερωτήσεις), παρότι οι αρμόδιοι είχαν ενημερωθεί για το κενό από τις 30 Μαρτίου. «Δεν υπήρξε καμία διαρροή ή έκθεση προσωπικών δεδομένων χρηστών», απαντά το υπουργείο Ψηφιακής Διακυβέρνησης.
[Κώστας Τζούμας/Eurokinissi]

Μόλις 75 λεπτά χρειάστηκαν στον Ανδρόνικο Κουτρουμπέλη, πτυχιούχο του τμήματος Πληροφορικής του Οικονομικού Πανεπιστημίου Αθηνών, να εντοπίσει και να επαληθεύσει μια κρίσιμη ευπάθεια στο Gov.gr Wallet, η οποία είναι εγκατεστημένη σε εκατομμύρια κινητά στην Ελλάδα. 

Η ευπάθεια εντοπίστηκε με τη βοήθεια του AI agent Codex και φαίνεται πως είχε διαφύγει των ελέγχων του ιδιοκτήτη του συστήματος, δηλαδή του υπουργείου Ψηφιακής Διακυβέρνησης και Τεχνητής Νοημοσύνης, για περισσότερους από έξι μήνες – πιο συγκεκριμένα, από τον Σεπτέμβριο του 2025, όταν ανέβηκε η έκδοση 3.0.0. Η τρύπα αλλά και η καθυστέρηση στο κλείσιμό της εγείρουν ερωτήματα για το τι είδους έλεγχοι ασφαλείας γίνονται και από ποιους στα παραδοτέα στο υπουργείο. 

Ο Κουτρουμπέλης δεν έμεινε στα ευρήματα του AI agent· επιβεβαίωσε την τρύπα ασφαλείας και προσωπικά και ευθύς αμέσως ενημέρωσε την Εθνική Αρχή Κυβερνοασφάλειας (ΕΑΚ), η οποία υπάγεται στο υπουργείο. Αυτό έγινε στις 30 Μαρτίου. Η ΕΑΚ απάντησε άμεσα λέγοντας ότι ενημέρωσε τους αρμόδιους στο υπουργείο, κρίνοντας πως είναι σχετικά εύκολο να εκμεταλλευτεί κάποιος κακόβουλος αυτό το κενό. Και μετά σιωπή. 

Η αναφορά έγινε στο πλαίσιο του οργανισμού εγκυρότητας πληροφοριών Fa

Ή κάνε εγγραφή εντελώς δωρεάν

Κάνε εγγραφή για να έχεις πρόσβαση σε έως και 4 δωρεάν άρθρα τον μήνα!

Εγγραφή χρήστη

Ταυτότητα insidestory.gr 
Ιδιοκτησία - Δικαιούχος ονόματος τομέα: The Whole Story A.E.
ΑΦΜ: 800713524 ΚΕΦΟΔΕ Αττικής, ΓΕΜΗ: 137938201000
Νόμιμος Εκπρόσωπος: Δημήτρης Ξενάκης
Διαχειριστής ιστοσελίδας-Εκδότης-Διευθυντής: Δημήτρης Ξενάκης
Διευθύντρια Σύνταξης: Κατερίνα Λομβαρδέα
Έδρα: Στησιχόρου 1, 10674 Αθήνα
Επικοινωνία: [email protected], +30 2107295605 

Αριθμός Μητρώου Ηλεκτρονικού Τύπου: 242903 logo
jti certified Το inside story έχει πιστοποιηθεί ανεξάρτητα σύμφωνα με το πρόγραμμα JTI και το πρότυπο CWA 17493:2019 το οποίο προάγει την δημοσιοποίηση πληροφοριών για την ταυτότητα και τα έσοδα του Μέσου Ενημέρωσης καθώς και δεικτών που αφορούν τον επαγγελματισμό και την λογοδοσία σχετικά με τις δραστηριότητες του.