Το Agência Nacional του Segurança Cibernética (ANCI) του Chile συνέστησε την άμεση αλλαγή των κωδικών πρόσβασης για τους χρήστες του Chave Única μετά την επιβεβαίωση ενεργούς διαρροής σε δημόσιους φορείς και εταιρείες τηλεπικοινωνιών. Ο Michelle Bordachar, εν ενεργεία εθνικός διευθυντής του ANCI, αποκάλυψε ότι ένας υπάλληλος σε ένα από τα επηρεαζόμενα ιδρύματα κλάπηκε τα διαπιστευτήριά του, επιτρέποντας μη εξουσιοδοτημένη πρόσβαση σε κρατικά δεδομένα. Η Secretaria της Governo Digital διευκρίνισε ότι η πλατφόρμα παραμένει 100% λειτουργική και ασφαλής για όλες τις διαδικτυακές διαδικασίες.
Η διαρροή ανακαλύφθηκε το Σαββατοκύριακο από την εταιρεία κυβερνοασφάλειας Vecert Analyzer, η οποία εντόπισε παραβιάσεις στα συστήματα Registro Civil και Identificação, με αποτέλεσμα χιλιάδες πολίτες της Χιλής να αναζητήσουν οδηγίες για την προστασία δεδομένων. Το Bordachar εξήγησε τον μηχανισμό του συμβάντος: “Ένας υπάλληλος αυτού του ιδρύματος κλάπηκε το όνομα χρήστη και τον κωδικό πρόσβασής του και κάποιος απέκτησε πρόσβαση υποδυόμενος τον ίδιο. Assim ειδοποιήσαμε το ίδρυμα, έκλεισαν όλα τα σημεία πρόσβασης και η διαρροή πληροφοριών σταμάτησε.”
Τι ακριβώς είναι το Chave Única
Το Chave Única λειτουργεί ως επίσημο ενοποιημένο σύστημα ψηφιακού ελέγχου ταυτότητας για Χιλιανούς πολίτες άνω των 14 ετών που διαθέτουν έγκυρο έγγραφο ταυτότητας. Criada το 2010 ως κυβερνητική πολιτική για την επέκταση της ηλεκτρονικής διοίκησης, η πλατφόρμα επιτρέπει την πρόσβαση σε περισσότερες από 1.600 διαδικασίες και υπηρεσίες Estado. Το Ela συνδέεται με το Cadastro Nacional Único (CNU) και λειτουργεί αποκλειστικά με προσωπικό κωδικό πρόσβασης, όπως ορίζεται από τον Secretaria του Governo Digital.
Η σημασία αυτού του διαπιστευτηρίου έγκειται στην κεντρική του θέση στην ψηφιακή ταυτότητα. Οι ειδικοί των Lilio Tapia Zagal, Cibersegurança και Desenvolvimento Seguro στο Nodoware, συνέκριναν την κατάσταση: “Είναι ένα μόνο κλειδί που ανοίγει το σπίτι, το αυτοκίνητό σας, το χρηματοκιβώτιο και το γραφείο σας, όλα ταυτόχρονα.” Με το Chave Única, οι χρήστες ζητούν ελέγχους ιστορικού, κάνουν αίτηση για κοινωνικά επιδόματα, μεταφέρουν χρήματα με το Receita Federal, προβάλλουν πληροφορίες για το Fonasa και υπογράφουν έγγραφα στο Registro Civil.
Processo για να αποκτήσετε Chave Única
Το Cidadãos μπορεί να αποκτήσει το Chave Única μέσω δύο καναλιών: μέσω τηλεδιάσκεψης που ζητείται στον ιστότοπο του Registro Civil ή αυτοπροσώπως σε μονάδες σέρβις. Και στις δύο περιπτώσεις, η διαδικασία ακολουθεί παρόμοια βήματα: επαλήθευση ταυτότητας με ένα έγγραφο, παροχή φωτογραφίας του προσώπου και επιβεβαίωση ή ενημέρωση προσωπικών στοιχείων. Το Dados, όπως η διεύθυνση email, η διεύθυνση κατοικίας και ο αριθμός τηλεφώνου πρέπει να ενημερώνονται όπως απαιτείται.
Η διαδικασία είναι δωρεάν για τους υποψηφίους και ισχύει εφ’ όρου ζωής. Ωστόσο, οι αρχές συνιστούν τακτική διατήρηση των δεδομένων εγγραφής. Το Secretaria του Governo Digital υπογραμμίζει ότι η πλατφόρμα προσφέρει μια υπηρεσία “γραφείου χωρίς χαρτί” για τις περισσότερες δημόσιες διαδικασίες της Χιλής.
Passo βήμα προς βήμα για αλλαγή κωδικού πρόσβασης
Το ANCI συμβουλεύει ότι η αλλαγή του κωδικού πρόσβασής σας διαρκεί μόνο πέντε λεπτά και παρουσιάζει πολύ μικρότερο κίνδυνο από την παράλειψη ασφάλειας. Το Usuários με ενεργή πρόσβαση μπορεί να ακολουθήσει μια απλή διαδικασία:
- Acesse η επίσημη πύλη στο claveunica.gob.cl
- Dirija μεταβείτε στην ενότητα “My Perfil”.
- Selecione την επιλογή “Κωδικός πρόσβασης ενός κλειδιού”.
- Siga οδηγίες για τη δημιουργία νέου κωδικού πρόσβασης με τουλάχιστον οκτώ χαρακτήρες, συμπεριλαμβανομένων κεφαλαίων γραμμάτων, αριθμών και συμβόλων
Para Για όσους έχουν ξεχάσει τον κωδικό πρόσβασής τους αλλά εξακολουθούν να έχουν πρόσβαση στο συνδεδεμένο email, υπάρχει μια εναλλακτική λύση ανάκτησης στο διαδίκτυο. Οι πολίτες έχουν πρόσβαση στον επίσημο ιστότοπο, κάνουν κλικ στο “Ανάκτηση του ClaveÚnica online” στο κάτω μέρος της σελίδας, εισάγουν τη ρουτίνα τους και επιλέγουν μια μέθοδο επαλήθευσης μεταξύ email ή SMS. Το Após λαμβάνει τον κωδικό επαλήθευσης, ο χρήστης κάνει κλικ στη σύνδεση ανάκτησης, εισάγει το RUT με κωδικό και δημιουργεί νέο ασφαλή κωδικό πρόσβασης.
Το Cidadãos χωρίς πρόσβαση στο καταχωρημένο email πρέπει να ενεργοποιήσει ξανά το Chave Única αυτοπροσώπως με το Registro Civil ή μέσω βιντεοκλήσης, προσκομίζοντας έγκυρο έγγραφο εθνικής ταυτότητας και ζητώντας κωδικό ενεργοποίησης.
Verificando έκθεση προσωπικών δεδομένων
Η ANCI κυκλοφόρησε το εργαλείο Ciberlupa πριν από μερικούς μήνες για τους Χιλιανούς για να ελέγξει εάν έχουν διαρρεύσει προσωπικά δεδομένα από τα μέσα του 2025. Η πλατφόρμα αντιπροσωπεύει μια επίσημη πρωτοβουλία για την προστασία από την απάτη, την κλοπή ταυτότητας και το έγκλημα στον κυβερνοχώρο. Το Usuários εισάγει τη διεύθυνση email του στον ιστότοπο Cyberlupa.anci.gob.cl και λαμβάνει πληροφορίες σχετικά με ευπάθειες που έχουν εντοπιστεί.
Η διαδικασία επαλήθευσης ακολουθεί έξι βήματα. Primeiro, μεταβείτε στον επίσημο ιστότοπο του Ciberlupa και κάντε κλικ στο “Έλεγχος ταυτότητας”. Στη συνέχεια, ελέγξτε τις πληροφορίες που σχετίζονται με το email στη βάση δεδομένων του εργαλείου. Εάν εμφανιστούν δεδομένα, ελέγξτε αν αντιστοιχούν σε λογαριασμούς που είναι ακόμη ενεργοί, ιδιαίτερα σε σημαντικές υπηρεσίες όπως τράπεζες. Λογαριασμοί Para που χρησιμοποιούνται ακόμα, αλλάξτε τον κωδικό πρόσβασης αμέσως στον αντίστοιχο ιστότοπο και, εάν χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης σε άλλες πλατφόρμες, ενημερώστε τον και σε αυτά τα μέρη.
Εάν η υπηρεσία προσφέρει έλεγχο ταυτότητας δύο παραγόντων, ενεργοποιήστε τον ως πρόσθετο επίπεδο προστασίας. Ο έλεγχος ταυτότητας πολλαπλών παραγόντων Caso χρησιμοποιήστε email, αλλάξτε επίσης τον κωδικό πρόσβασης του λογαριασμού email. Το ANCI προσφέρει επίσης ένα “Senhas Generator” που δημιουργεί τυχαίες λέξεις για να αυξήσει την ασφάλεια του λογαριασμού.
Recomendações σε περίπτωση επιβεβαιωμένης παραβίασης
Η Bordachar τόνισε ότι οι πολίτες που δεν έχουν αλλάξει το Chave Única τους για περισσότερο από ένα ή δύο χρόνια θα πρέπει να το κάνουν, καθώς πιθανότατα επαναχρησιμοποιούν τον ίδιο κωδικό πρόσβασης σε πολλές πλατφόρμες που ενδέχεται να έχουν υποστεί διαρροές. «Το πρόβλημα είναι η χρήση του ίδιου κλειδιού για όλα», προειδοποίησε ο σκηνοθέτης.
Το ANCI συνιστά τρεις άμεσες ενέργειες για όσους επηρεάζονται από διαρροές: αλλαγή κωδικών πρόσβασης που έχουν διαρρεύσει σε όλες τις υπηρεσίες, έλεγχος ότι τα δεδομένα ασφάλειας λογαριασμού δεν έχουν τροποποιηθεί και ενεργοποίηση μεθόδων ελέγχου ταυτότητας πολλαπλών παραγόντων που δεν είναι ακόμη ενεργές. Τα μέτρα Essas μειώνουν σημαντικά τους κινδύνους μη εξουσιοδοτημένης πρόσβασης και απάτης ψηφιακής ταυτότητας στο πλαίσιο του περιστατικού που επιβεβαιώθηκε από τις αρχές.

