AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AktuálneNovinkyTopky

Slováci POZOR: Elektronické občianske preukazy majú vážnu bezpečnostnú chybu!

Nové občianske eID (elektronické ID) majú vážny problém. Chyba, ktorou disponujú bola zverejnená včera. Téme sa venoval server DSL.sk.

Lukáš Zachar
17. októbra 2017 11:23
Lukáš Zachar
Zdieľať
Zdieľať

Nové občianske eID (elektronické ID) majú vážny problém. Chyba, ktorou disponujú bola zverejnená včera. Téme sa venoval server DSL.sk.

eID preukazy majú hneď dve chyby, z ktorých hlavný sa týka kľúčov RSA generovaných čipmi Infineon. Ide o dôležitú informáciu vzhľadom na to, že rovnakým čipom disponujú aj občianske preukazy vydávané na Slovensku. Útočníci tak môžu sfalšovať váš elektronický podpis, o ktorom sa doteraz predpokladalo, že je v absolútnom bezpečí.

Príčina

Generované RSA kľúče sú podľa servera DSL.sk slabé, čo útočníkom umožňuje ľahko zistiť jeho privátnu zložku. Všetko to však podlieha hardvéru, akým útočníci disponujú. 2048-bitový RSA kľúč totiž musí rozlúsknuť procesor. Pre príklad, jednému 3 GHz vláknu procesora Intel Xeon by to trvalo približne 140 rokov. Tento proces sa však dá za použitia viacerých vlákien podstatne zrýchliť. Zistenie privátneho kľúča sa v dostupných službách (napríklad Amazon EC2) pohybuje v cenovej relácii 20 až 40 tisíc eur. Môže to znieť ako veľa, no ak by to útočníkovi za to stálo, veríme, že by sa do toho pustil.

NEWSBYTE
Revolúcia vo financiách: Revolut prináša Slovákom sporiace účty s denným úročením a nulovými poplatkami

Revolúcia vo financiách: Revolut prináša Slovákom sporiace účty s denným úročením a nulovými poplatkami

POZOR: Mercedes-Benz zvoláva tisícky áut. Airbag môže vybuchnúť a vážne zraniť pasažierov

POZOR: Mercedes-Benz zvoláva tisícky áut. Airbag môže vybuchnúť a vážne zraniť pasažierov

PlayStation 6 na obzore: Revolučné technológie môžu zmeniť herný svet, no cena zaskočí hráčov

PlayStation 6 na obzore: Revolučné technológie môžu zmeniť herný svet, no cena zaskočí hráčov

Revolúcia vo financiách: Revolut prináša Slovákom sporiace účty s denným úročením a nulovými poplatkami
Revolúcia vo financiách: Revolut prináša Slovákom sporiace účty s denným úročením a nulovými poplatkami
POZOR: Mercedes-Benz zvoláva tisícky áut. Airbag môže vybuchnúť a vážne zraniť pasažierov
POZOR: Mercedes-Benz zvoláva tisícky áut. Airbag môže vybuchnúť a vážne zraniť pasažierov
PlayStation 6 na obzore: Revolučné technológie môžu zmeniť herný svet, no cena zaskočí hráčov
PlayStation 6 na obzore: Revolučné technológie môžu zmeniť herný svet, no cena zaskočí hráčov

Ako sa to dá zneužiť

Povedzme, že útočník investoval spomínaných 20 až 40 tisíc eur a teraz disponuje privátnym kľúčom, a teda aj vašim elektronickým podpisom, ktorý je mimochodom ekvivalentom vášho fyzického podpisu.

Útočník tak môže podpísať ľubovoľný dokument, a to bez toho, aby ste o tom vedeli. Pri ľuďoch, ktorí sa bežne podpisujú pod dokumenty týkajúce sa väčších súm to teda môže predstavovať veľký problém.

Získanie elektronického podpisu je zatiaľ podmienené získaním verejného kľúča, ktorý sa nedá získať bez zadania šesťciferného kódu BOK. Útočník by tak najskôr musel získať fyzický prístup k eID a BOK kódu, čo je momentálne veľmi nepravdepodobné.

Slovensko zatiaľ mlčí

Slovenská republika zatiaľ o probléme mlčí. Je to pravdepodobne z toho dôvodu, že pre drvivú väčšinu je 20 až 40 tisíc eurová investícia privysoká. Je teda zbytočné vyvolávať paniku, ktorá by systému vôbec neprospela.

Také Estónsko, na druhej strane, svojich obyvateľov upozornilo už pred mesiacom, aj keď, vtedy ešte bez bližších detailov. Viac o zraniteľnosti píše Ján Suchal zo Slovensko.Digital.

https://www.facebook.com/jan.suchal/posts/10155783377404184

Štítky:eIDhackerobčiansky preukazatzranitelnost
Zdieľať tento článok
Facebook Copy Link Print
ByLukáš Zachar
Follow:
Lukáš je zakladateľ a šéfredaktor AndroidPortal.sk, ktorý miluje mobilné a desktopové technológie. K Androidu sa dopracoval hneď po tom, ako si kúpil HTC HD2, do ktorého si ihneď nahral vtedy najnovší Android 2.3 Gingerbread. Okrem iného sa rád stará o AndroidPortal.sk po technickej, no hlavne po obsahovej stránke. Kontaktovať ho môžete aj pomocou Google+

Najčítanejšie

iPhone 17 Air prichádza s veľkou slabinou: Výdrž batérie spôsobí používateľom vrásky (čo nás čaká)

Lukáš Zachar
2 Min Read

Obľúbená televízna stanica končí: Slovákov čaká náhrada, ale s OBMEDZENIAMI (čo sa deje)

Lukáš Zachar
3 Min Read

Pohreb inovácií: Skladací iPhone bude prepadák? Apple hrá na istotu a možno za to draho zaplatí

Lukáš Zachar
3 Min Read

EÚ schválila historický rozpočet: Na obranu a vesmír pôjde rekordných 131 miliárd eur, zmení to budúcnosť bezpečnosti?

Lukáš Zachar
3 Min Read

Môže sa vám páčiť

Novinky

Rusko zasahuje do volieb: Odhalené operácie GRU a tisíce falošných účtov, NATO aj EÚ varujú pred hrozbou

3 Min Read
Novinky

Letné večery pri Dunaji už nikdy nebudú rovnaké: Samsung PREDSTAVIL technológie, ktoré zmenia cestovanie aj naše životy

4 Min Read
Aplikácie

Posledná rana súkromiu: Rakúsko schválilo zákon o sledovaní šifrovaných správ, odborníci varujú pred rizikami

3 Min Read
Apple

Apple mení pravidlá hry: Nový systém umelej inteligencie prináša revolúciu v ochrane súkromia používateľov

4 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?