Belçika eID Kimlik Doğrulama Sisteminde Kritik Uzaktan Kod Yürütme Açığı

Belçika'nın dijital devlet hizmetlerine erişim sağlayan eID kimlik doğrulama altyapısı, sistemin temelini oluşturan bir tarayıcı eklentisindeki ciddi güvenlik açıkları nedeniyle tehlike altına girdi. Yapılan teknik incelemeler, söz konusu eklentinin Uzaktan Kod Yürütme (RCE) saldırılarına karşı savunmasız olduğunu ortaya koydu.
Bu zafiyet, saldırganların kullanıcıların dijital kimliklerine erişim sağlamasına ve sistem üzerinde yetkisiz işlemler gerçekleştirmesine olanak tanıyor. Güvenlik araştırmacıları, bu durumun yalnızca belirli bir eklentiyle sınırlı olmadığını, tarayıcı tabanlı doğrulama araçlarının genel mimarisindeki yapısal sorunları gözler önüne serdiğini belirtiyor.
Sistemi kullanan vatandaşların ve kurumların, güvenlik yamaları yayınlanana kadar tarayıcı eklentilerini devre dışı bırakmaları veya alternatif doğrulama yöntemlerine yönelmeleri öneriliyor. Yetkililer, ihlalin boyutlarını belirlemek için denetimlerini sürdürürken, eklenti tabanlı güven mekanizmalarının yeniden gözden geçirilmesi gerektiği vurgulanıyor.



