AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AktuálneNovinkyTopky

Slováci POZOR: Elektronické občianske preukazy majú vážnu bezpečnostnú chybu!

Nové občianske eID (elektronické ID) majú vážny problém. Chyba, ktorou disponujú bola zverejnená včera. Téme sa venoval server DSL.sk.

Lukáš Zachar
17. októbra 2017 11:23
Lukáš Zachar
Zdieľať
Zdieľať

Nové občianske eID (elektronické ID) majú vážny problém. Chyba, ktorou disponujú bola zverejnená včera. Téme sa venoval server DSL.sk.

eID preukazy majú hneď dve chyby, z ktorých hlavný sa týka kľúčov RSA generovaných čipmi Infineon. Ide o dôležitú informáciu vzhľadom na to, že rovnakým čipom disponujú aj občianske preukazy vydávané na Slovensku. Útočníci tak môžu sfalšovať váš elektronický podpis, o ktorom sa doteraz predpokladalo, že je v absolútnom bezpečí.

Príčina

Generované RSA kľúče sú podľa servera DSL.sk slabé, čo útočníkom umožňuje ľahko zistiť jeho privátnu zložku. Všetko to však podlieha hardvéru, akým útočníci disponujú. 2048-bitový RSA kľúč totiž musí rozlúsknuť procesor. Pre príklad, jednému 3 GHz vláknu procesora Intel Xeon by to trvalo približne 140 rokov. Tento proces sa však dá za použitia viacerých vlákien podstatne zrýchliť. Zistenie privátneho kľúča sa v dostupných službách (napríklad Amazon EC2) pohybuje v cenovej relácii 20 až 40 tisíc eur. Môže to znieť ako veľa, no ak by to útočníkovi za to stálo, veríme, že by sa do toho pustil.

NEWSBYTE
Slovensko pred hrozbou ekonomického prepadu: Ohrozených je 40-tisíc pracovných miest, situácia je kritická

Slovensko pred hrozbou ekonomického prepadu: Ohrozených je 40-tisíc pracovných miest, situácia je kritická

Fotky ako od profíka: Nová AI od Honoru premení obyčajné zábery na umelecké diela!

Fotky ako od profíka: Nová AI od Honoru premení obyčajné zábery na umelecké diela!

Na Slovensku odštartovala banková REVOLÚCIA: Klienti môžu zmeniť banku za pár minút, o tomto kroku vie len málokto

Na Slovensku odštartovala banková REVOLÚCIA: Klienti môžu zmeniť banku za pár minút, o tomto kroku vie len málokto

Slovensko pred hrozbou ekonomického prepadu: Ohrozených je 40-tisíc pracovných miest, situácia je kritická
Slovensko pred hrozbou ekonomického prepadu: Ohrozených je 40-tisíc pracovných miest, situácia je kritická
Fotky ako od profíka: Nová AI od Honoru premení obyčajné zábery na umelecké diela!
Fotky ako od profíka: Nová AI od Honoru premení obyčajné zábery na umelecké diela!
Na Slovensku odštartovala banková REVOLÚCIA: Klienti môžu zmeniť banku za pár minút, o tomto kroku vie len málokto
Na Slovensku odštartovala banková REVOLÚCIA: Klienti môžu zmeniť banku za pár minút, o tomto kroku vie len málokto

Ako sa to dá zneužiť

Povedzme, že útočník investoval spomínaných 20 až 40 tisíc eur a teraz disponuje privátnym kľúčom, a teda aj vašim elektronickým podpisom, ktorý je mimochodom ekvivalentom vášho fyzického podpisu.

Útočník tak môže podpísať ľubovoľný dokument, a to bez toho, aby ste o tom vedeli. Pri ľuďoch, ktorí sa bežne podpisujú pod dokumenty týkajúce sa väčších súm to teda môže predstavovať veľký problém.

Získanie elektronického podpisu je zatiaľ podmienené získaním verejného kľúča, ktorý sa nedá získať bez zadania šesťciferného kódu BOK. Útočník by tak najskôr musel získať fyzický prístup k eID a BOK kódu, čo je momentálne veľmi nepravdepodobné.

Slovensko zatiaľ mlčí

Slovenská republika zatiaľ o probléme mlčí. Je to pravdepodobne z toho dôvodu, že pre drvivú väčšinu je 20 až 40 tisíc eurová investícia privysoká. Je teda zbytočné vyvolávať paniku, ktorá by systému vôbec neprospela.

Také Estónsko, na druhej strane, svojich obyvateľov upozornilo už pred mesiacom, aj keď, vtedy ešte bez bližších detailov. Viac o zraniteľnosti píše Ján Suchal zo Slovensko.Digital.

https://www.facebook.com/jan.suchal/posts/10155783377404184

Štítky:eIDhackerobčiansky preukazatzranitelnost
Zdieľať tento článok
Facebook Copy Link Print
ByLukáš Zachar
Follow:
Lukáš je zakladateľ a šéfredaktor AndroidPortal.sk, ktorý miluje mobilné a desktopové technológie. K Androidu sa dopracoval hneď po tom, ako si kúpil HTC HD2, do ktorého si ihneď nahral vtedy najnovší Android 2.3 Gingerbread. Okrem iného sa rád stará o AndroidPortal.sk po technickej, no hlavne po obsahovej stránke. Kontaktovať ho môžete aj pomocou Google+

Najčítanejšie

Budúcnosť šoférovania: Počítač ROZHODNE, či vám ostane vodičský preukaz. Mnohí sa toho obávajú

Lukáš Zachar
3 Min Read

Štát v problémoch: Výpadok systému eZdravie spôsobil chaos v zdravotníctve, pacienti čakajú dlhšie

Lukáš Zachar
3 Min Read

Poľsko zaviedlo tvrdý ZÁKAZ: Za túto nevedomú chybu zaplatíte až 1 150 €! Turisti v ohrození

Lukáš Zachar
3 Min Read

Tragédia a odplata: Ruské drony zasiahli vládne centrum v Kyjeve, Ukrajina tvrdo zaútočila na ropovod Družba

Lukáš Zachar
3 Min Read

Môže sa vám páčiť

Novinky

Honor prináša na Slovensko revolúciu: nové AI funkcie posunú vaše fotky na úplne inú úroveň!

4 Min Read
Novinky

Na Slovensku štartuje NOVÁ doba: Zmena banky od roku 2025 už len otázkou pár kliknutí

3 Min Read
Novinky

Slovensko mieri do vesmíru: Projekt Stephanik prinesie nový satelit, otvorí dvere k technologickej revolúcii

3 Min Read
Aplikácie

Učitelia sa musia pripraviť: AI bude od roku 2026/2027 povinnou súčasťou škôl, ide o veľkú zmenu

3 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?