E-İmza konusunu uzmanına sorduk! "Kimlik bilgileri ile sahte e-İmza çıkarılır

E-İmza konusunda dikkat edilmesi gerekenleri Adli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık’a sorduk.
GAMZE ERDOĞAN ANKARA - Kırık, “İmzalanan belgenin dijital sertifikası kontrol edilerek e-İmza’nın geçerliliği anlaşılabilir. Her e-İmza, sahibine özel bir kriptografik anahtar içerir ve bu anahtar belgeye iliştirilir. Eğer belge sonradan değiştirilmişse veya imza başka bir kişiye aitse, bu teknik olarak sistemler tarafından fark edilir” dedi.
Kırık, şu uyarılarda bulundu:
“Kimlik bilgileri ele geçirilmiş bir kişi adına sahte belgelerle e-İmza başvurusu yapılabilir. Ayrıca USB token çalınırsa veya kaybedilirse, eğer şifre koruması yeterli değilse, bu cihazla imza atmak mümkün olabilir. Daha ileri düzeyde ise kişinin bilgisayarı uzaktan ele geçirilerek takılı olan e-İmza cihazı üzerinden işlem gerçekleştirilebilir. Vatandaşlar adlarına izinsiz şekilde çıkarılan elektronik imzaları e-Devlet üzerinden, Nitelikli Elektronik Sertifika Sorgulama hizmeti sayesinde kontrol edebilir.”