Opinion.al
Nuk ka rezultat
View All Result
KONTAKT
  • Hyrja
  • Kryesore
  • Aktualitet
    • Politikë
    • Kronikë
    • Sociale
  • Unë shkruaj
  • Komente
  • Bota
  • Sport
  • InstaBIZ
  • OPINION WEB TV
    • Emisionet
    • U tha në Opinion
    • Si u Veshën
  • Life Style
    • Shëndeti
    • Jetë dhe Stil
    • Teknologji
    • Kulturë
Opinion.al
Nuk ka rezultat
View All Result

Reagon AKCESK: Pretendimet ndaj sigurisë së e-Albania nuk kanë asnjë bazë

2023/11/23 at 7:35 PM
në Aktualitet, Te Fundit
Kohë leximi: 4 min
A A
Reagon AKCESK: Pretendimet ndaj sigurisë së e-Albania nuk kanë asnjë bazë

Në një email zyrtar drejtuar Autoritetit Kombëtar për Certifikimin Elektronik dhe Sigurisë Kibernetike, ditën e sotme është kerkuar të bëhej urgjent mbyllja e API me pretendimin e mungesës së sigurisë në aplikacionin e-Albania.


Autoriteti përmes një deklarate zyrtare, garanton qytetarët se në asnjë moment nuk ka pasur asnjë thyerje të sistemeve, të cilat kanë rezultuar të sigurta dhe në shërbim të qytetarëve dhe bizneseve.

“AKCESK garanton qytetarët dhe bizneset që pretendimet e ngritura nuk kanë asnjë lidhje me sigurinë e të dhënave të tyre dhe pretendimet që aplikacioni e-Albania është vulnerabël nuk kanë asnjë bazë teknike”, thuhet në deklaratën e Autoritetit.

AKCESK bën me dije se analizoi të gjitha pretendimet e ngritura dhe rezultoi se kemi të bëjmë me shqetësime aspak profesionale.

Autoriteti sqaron se u vendos në levizje pas denoncimit për bllokimin të API-t me pretendimin e mungesës së sigurisë, por pas informacioneve zyrtare dhe teknike nga institucionet dhe palët e treta, u vërtetua për pretendime të rreme.

“Dëshirojmë të sqarojmë se imazhi që supozohet të mbështesë këtë pretendim është një reference që përdoret nga Android, si pjesë e paketës standard “com.google.android.gms.actions” të vetë sistemit operativ, lehtësisht e vërtetueshme në Google me një kërkim të thjesht.

Ekziston mundësia që referenca në fjalë të ketë qenë pjesë e mjedisit të pajisjes së personit i cili ka bërë reverse engineering, që ka ndarë dhe imazhin në fjalë. (Mund të ketë përdorur Android Studio për dekompilim).

AKCESK siguron që trajton me seriozitet dhe përgjegjshmëri çdo kërkesë të cilitdo qytetar, e cila i drejtohet autoritetit në të gjitha format dhe kanalet e komunikimit. Mbrojtja e hapësirës kibernetike dhe sigurimi i sistemeve elektronike që mbajnë dhe ruajnë të dhënat e qytetarëve është prioritet i autoritetit dhe i të gjitha institucioneve shqiptare”, mbyllet deklarata e AKCESK.

Deklarata e plotë zyrtare e AKCESK:

Në vijim të një kërkese me e-mail zyrtar drejtuar Autoritetit Kombëtar për Certifikimin Elektronik dhe Sigurisë Kibernetike (AKCESK) ditën e sotme datë 23.11.2023, është kërkuar të bëhej urgjent bllokimi i API-t për shkak të mungesës së sigurisë në aplikacionin e-Albania. AKCESK kërkoi në mënyrë të menjëhershme Agjencisë Kombëtare të Shoqërisë së Informacionit (AKSHI) dhe palëve të treta informacione të detajuara teknike dhe pasi u njoh me të gjitha proceset teknike të ndjekura, informon si më poshtë:

AKCESK garanton qytetarët dhe bizneset që pretendimet e ngritura nuk kanë asnjë lidhje me sigurinë e të dhënave të tyre dhe pretendimet që aplikacioni e-Albania është vulnerabël nuk kanë asnjë bazë teknike.

Duke qenë se në e-mail nuk kishte asnjë argument teknik, u analizuan pretendimet e deritanishme që kanë qarkulluar në disa media sociale.

Konkretisht si më poshtë: Pretendimet lidhen me dy API (application programming interface – mënyrë ndërveprimi të dy programeve kompjuterike të ndryshme).

Fjalëkalimi i përmendur për API-n e parë, shërben VETEM për të shfaqur informacion tërësisht publik:

  1. Lista e institucioneve shtetërore që ofrojnë shërbime elektronike;
  2. Lista e shërbimeve elektronike që ofrohen në e-Albania;
  3. Lajmet dhe rubrika e ditarit të lajmeve në portal. Ky informacion është tërësisht publik për çdo përdorues qytetar apo biznes që shfleton aplikacionin e-Albania, pa qenë nevoja për tu loguar/ identifikuar dhe nuk ka lidhje me asnjë të dhënë personale.

Fjalëkalimi nuk ka të bëjë me asnjë llogari që autentifikohet në Platformën Qeveritare të Ndërveprimit. Kjo provohet lehtësisht, pasi nëse tentohet të kryhet autentifikimi me të dhënat në fjalë, procesi do të dështojë.

API i dytë i përmendur, nuk ka asnjë lidhje me API e parë dhe si rrjedhojë as me fjalëkalimin e mësipërm. Ai mundëson komunikim teknik të aplikacionit e-Albania me Platformën Qeveritare të Ndërveprimit, e cila vazhdon me identifikimin e përdoruesve dhe gjenerimin e Token për të mundësuar përdorimin e shërbimeve elektronike nga secili individ apo biznes pas autentifikimit në Platformën Qeveritare të Ndërveprimit në mënyrë të sigurt dhe të enkriptuar. Nuk ka asnjë mundësi teknike që me kredencialet e përmendura të mund te log-ohesh në atë API.

Procesi i autentifikimit të një qytetari apo biznesi në Platformën Qeveritare të Ndërveprimit konsiston vetëm në validimin e të dhënave që përdoruesi vendos. Ky validim bëhet në Server- Side dhe kthen vetëm true / false për ekzistencën e një llogarie dhe saktësinë e fjalëkalimit. I gjithë procesi ruhet në mënyrë të sigurt dhe të enkriptuar sipas standardeve ndërkombëtare të sigurisë.

Arsyeja e përdorimit të fjalëkalimit në API e parë, pavarësisht se lidhet me informacion tërësisht publik, është për të shmangur keqpërdorimin e aplikacioneve të tipit “bot-eve”, në të njëjtën mënyrë siç përdoret rëndom formati Captcha në pjesën më të madhe të web-faqe publike qofshin këto të institucioneve publike apo kompanive private.

Pavarësisht faktit se fjalëkalimi nuk ka asnjë rol të shtuar në sigurinë dhe mbrojtjen e të dhënave, në lidhje me pretendimin se me aksesimin me një fjalëkalim të caktuar të ndërfaqes së programimit, API të parë i cituar, mund të aksesohen të gjitha të dhënat nga institucionet që janë të lidhura në Government Getaway apo Platformën Qeveritare të Ndërveprimit dhe mund të merren informacion nga çdo bazë të dhënash të çdo institucioni në Republikën e Shqipërisë, është teknikisht e pamundur.

Gjithashtu nuk ka asnjë baze teknike se kodi burim (source code) i aplikacionit mobile e-Albania është marrë apo kopjuar nga një aplikacion shërbimesh taksi. Nuk rezulton që kodi burim i aplikacionit mobile e-Albania të ketë rreshta kodimi të kopjuar nga aplikacione të tjera dhe rezulton të jetë ndërtuar totalisht në funksion të ofrimit të shërbimeve elektronike.

Gjithashtu në kodin burim të aplikacionit nuk gjendet: ACTION_RESERVE_TAXI_RESERVATION.

Dëshirojmë të sqarojmë se imazhi që supozohet të mbështesë këtë pretendim është një reference që përdoret nga Android, si pjesë e paketës standard “com.google.android.gms.actions” të vetë sistemit operativ, lehtësisht e vërtetueshme në Google me një kërkim të thjesht.

Ekziston mundësia që referenca në fjalë të ketë qenë pjesë e mjedisit të pajisjes së personit i cili ka bërë reverse engineering, që ka ndarë dhe imazhin në fjalë. (Mund të ketë përdorur Android Studio për dekompilim).

AKCESK siguron që trajton me seriozitet dhe përgjegjshmëri çdo kërkesë të cilitdo qytetar, e cila i drejtohet autoritetit në të gjitha format dhe kanalet e komunikimit. Mbrojtja e hapësirës kibernetike dhe sigurimi i sistemeve elektronike që mbajnë dhe ruajnë të dhënat e qytetarëve është prioritet i autoritetit dhe i të gjitha institucioneve shqiptare.



Ju sugjerojmë

Videot e Zegjine Çaushit për Bardhin, Balluku: Është luftëtare!
-U tha në Opinion

Videot e Zegjine Çaushit për Bardhin, Balluku: Është luftëtare!

14 Maj, 2025 11:14 pm
Akuzat për vjedhjen e votës së diasporës, Topalli: E kam parë me sytë e mi që…
-U tha në Opinion

Akuzat për vjedhjen e votës së diasporës, Topalli: E kam parë me sytë e mi që…

14 Maj, 2025 11:05 pm
Presion ndaj administratës? Balluku në ‘Opinion’: Nuk i njoh drejtorët e Fierit!
-U tha në Opinion

Presion ndaj administratës? Balluku në ‘Opinion’: Nuk i njoh drejtorët e Fierit!

14 Maj, 2025 10:47 pm
‘Përplasje’ te Parku Olimpik për votën e diasporës? Balluku: Lapaj kërkoi rinumërim
-U tha në Opinion

‘Përplasje’ te Parku Olimpik për votën e diasporës? Balluku: Lapaj kërkoi rinumërim

14 Maj, 2025 10:38 pm
Costa: Nevojitet ulja e tensioneve për t’i hequr masat e BE-së ndaj Kosovës
Rajoni

Costa: Nevojitet ulja e tensioneve për t’i hequr masat e BE-së ndaj Kosovës

14 Maj, 2025 10:09 pm
Mbeti pa mandat deputeti, Spaho njofton largimin nga politika
Politikë

Mbeti pa mandat deputeti, Spaho njofton largimin nga politika

14 Maj, 2025 9:55 pm
Mashtron 91-vjeçarin, i merr paratë e hipotekës dhe zhduket pa bërë aplikimin
Aktualitet

Mashtron 91-vjeçarin, i merr paratë e hipotekës dhe zhduket pa bërë aplikimin

14 Maj, 2025 9:41 pm
Berisha ‘porosi’ drejtuesve politikë: Dokumentoni grabitjen e votës!
Politikë

Berisha ‘porosi’ drejtuesve politikë: Dokumentoni grabitjen e votës!

14 Maj, 2025 9:25 pm
Berisha: Bandat vepruan në 10 qarqe për të sjellë në Parlament 30 deputetë të PS!
Politikë

Berisha: Bandat vepruan në 10 qarqe për të sjellë në Parlament 30 deputetë të PS!

14 Maj, 2025 9:17 pm
Zgjedhjet e 11 Majit, Berisha: Vjedhja dhe korrupsioni u shndërruan në votë!
Kryesore

Zgjedhjet e 11 Majit, Berisha: Vjedhja dhe korrupsioni u shndërruan në votë!

14 Maj, 2025 9:06 pm
Para
Mposht Erzenin, Dinamo ngjitet në vendin e katërt

Mposht Erzenin, Dinamo ngjitet në vendin e katërt

Shtohen truprojat për gjyqtaren Irena Gjoka

Shtohen truprojat për gjyqtaren Irena Gjoka

“Ik të thashë o David”/ Djali dhunon nënën, ish-bashkëshorti i grabit shtëpinë në Lezhë

“Ik të thashë o David”/ Djali dhunon nënën, ish-bashkëshorti i grabit shtëpinë në Lezhë
















TE FUNDIT

Videot e Zegjine Çaushit për Bardhin, Balluku: Është luftëtare!

Videot e Zegjine Çaushit për Bardhin, Balluku: Është luftëtare!
14 Maj, 2025

Drejtuesja politike e PS-së në Fier, Belinda Balluku, në një lidhje për emisionin 'Opinion', hodhi akuza ndaj kundërshtarit të saj,...

Lexo më shumë

Akuzat për vjedhjen e votës së diasporës, Topalli: E kam parë me sytë e mi që…

Akuzat për vjedhjen e votës së diasporës, Topalli: E kam parë me sytë e mi që…
14 Maj, 2025

Njëjtë si kryedemokrati, edhe drejtuesja politike e PD-së për diasporën Jozefina Topalli pretendon se votat janë manipuluar masivisht në rang...

Lexo më shumë

Presion ndaj administratës? Balluku në ‘Opinion’: Nuk i njoh drejtorët e Fierit!

Presion ndaj administratës? Balluku në ‘Opinion’: Nuk i njoh drejtorët e Fierit!
14 Maj, 2025

Drejtuesja politike e Partisë Socialiste për qarkun e Fierit, Belinda Balluku, pati një lidhje live mbrëmjen e sotme me emisionin...

Lexo më shumë

‘Përplasje’ te Parku Olimpik për votën e diasporës? Balluku: Lapaj kërkoi rinumërim

‘Përplasje’ te Parku Olimpik për votën e diasporës? Balluku: Lapaj kërkoi rinumërim
14 Maj, 2025

Nga Parku Olimpik, drejtuesja e PS-së në qarkun e Fierit, Belinda Balluku foli për rezultatet e deritanishme, duke shprehur mirënjohje...

Lexo më shumë
Opinion.al

Kategoritë

Kryesore

Aktualitet

Unë Shkruaj

Komente

Bota 

Sport 

Instabiz

Opinion Web Tv

Lifestyle

Galeri

Rreth Nesh

ON AIR: E hene – E marte – E merkure – 22:15 E ejnte – 21:00

OPINION nga Blendi Fevziu. Emisioni politik me i ndjekur dhe me i preferuar ne ekranet shqiptare.
“Opinion” vjen ne kater takime cdo jave – e hene, e marte, e merkure dhe takimi tradicional i te ejntes mbrema.
Cdo jave ne studion e Tv Klan, komente, analiza, debate, komente, intervista, personazhe, deshmi dhe fakte konkrete. Ngjarjet me te fundit dhe me te rendesishme ne jeten politike dhe sociale te vendit, me debatet, opinionet dhe analizat e te ftuarve ne studio.
Salloni i politikes dhe aktualitetit hap dyert 4 mbremje ne jave, per te degjuar opinionet e politikaneve dhe analisteve. Padron i shtepise, gazetari dhe analisti Blendi Fevziu.

Të gjitha të drejtat e rezervuara Opinion ©2025
Dev By Techzero1.com

Nuk ka rezultat
View All Result
  • Hyrja
  • Kryesore
  • Aktualitet
    • Politikë
    • Kronikë
    • Sociale
  • Unë shkruaj
  • Komente
  • Bota
  • Sport
  • InstaBIZ
  • OPINION WEB TV
    • Emisionet
    • U tha në Opinion
    • Si u Veshën
  • Life Style
    • Shëndeti
    • Jetë dhe Stil
    • Teknologji
    • Kulturë

Të gjitha të drejtat e rezervuara Opinion ©2025
Dev By Techzero1.com