Življenje brez interneta je nepredstavljivo. Dostop do podatkov in informacij je ključen za splošno in vsakdanje življenje. Ker pa mnogi uporabniki internet uporabljajo tudi za služenje kruha, je potrebno pri takšnih opravilih biti zelo pozoren. Zlasti, k je potrebno oddajati različne davčne napovedi in ostale dokumente, ki imajo močan vpliv na naš odnos z državo. Dokumente, ki jih oddamo preko interneta moramo ustrezno podpisati. Možnosti podpisov je več, namen pa vedno enak, da se dokaže identiteta osebe, ki je oziroma bo vložila dokument. Torej prostora za napake ni oziroma naj ga ne bi bilo, pa vendar se je nedolgo nazaj odkrila velika pomanjkljivost.
Neimenovan varnostni raziskovalec je odkril veliko pomanjkljivost na področju varnega podpisovanja pomembnih dokumentov, ki jih stranke oziroma vlagatelji oddajajo na AJPES-u. Napaka omogoča, da nepridipravi oškodujejo vlagatelja pomembnih dokumentov na način, da zlorabijo njegov podpis za podpisovanje drugih, s strani tatov predlaganih dokumentov. Na ta način se žrtvin podpis nahaja na dokumentu, ki lahko spremeni njegovo življenje, na slabše seveda. Napaka pa se ne pojavi le pri podpisu, temveč tudi pri podpisu in oddaji dokumentov. Anonimnež je ugotovil, da se v določenih trenutkih dokument, kljub podpisu, ne podpiše, sam portal pa dokument sprejme. Kar pomeni, da nekdo, ki ima dostop do strežnika lahko zlorabi svoje pravice in spremeni dokument in to popolnoma anonimno, kajti dokument ni ustrezno podpisan. Gre se za resen problem pri implementaciji digitalnega podpisa, ki bi moral zagotavljati istovetnost posameznika. Ker je težava resna se je novica že objavila na pomembnih spletnih straneh in forumih. Za več informacij pa lahko kliknete na povezavo tukaj.