AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AktuálneNovinkyTopky

Slováci POZOR: Elektronické občianske preukazy majú vážnu bezpečnostnú chybu!

Nové občianske eID (elektronické ID) majú vážny problém. Chyba, ktorou disponujú bola zverejnená včera. Téme sa venoval server DSL.sk.

Lukáš Zachar
17. októbra 2017 11:23
Lukáš Zachar
Zdieľať
Zdieľať

Nové občianske eID (elektronické ID) majú vážny problém. Chyba, ktorou disponujú bola zverejnená včera. Téme sa venoval server DSL.sk.

Kapitoly
PríčinaAko sa to dá zneužiťSlovensko zatiaľ mlčí

eID preukazy majú hneď dve chyby, z ktorých hlavný sa týka kľúčov RSA generovaných čipmi Infineon. Ide o dôležitú informáciu vzhľadom na to, že rovnakým čipom disponujú aj občianske preukazy vydávané na Slovensku. Útočníci tak môžu sfalšovať váš elektronický podpis, o ktorom sa doteraz predpokladalo, že je v absolútnom bezpečí.

Príčina

Generované RSA kľúče sú podľa servera DSL.sk slabé, čo útočníkom umožňuje ľahko zistiť jeho privátnu zložku. Všetko to však podlieha hardvéru, akým útočníci disponujú. 2048-bitový RSA kľúč totiž musí rozlúsknuť procesor. Pre príklad, jednému 3 GHz vláknu procesora Intel Xeon by to trvalo približne 140 rokov. Tento proces sa však dá za použitia viacerých vlákien podstatne zrýchliť. Zistenie privátneho kľúča sa v dostupných službách (napríklad Amazon EC2) pohybuje v cenovej relácii 20 až 40 tisíc eur. Môže to znieť ako veľa, no ak by to útočníkovi za to stálo, veríme, že by sa do toho pustil.

Ako sa to dá zneužiť

Povedzme, že útočník investoval spomínaných 20 až 40 tisíc eur a teraz disponuje privátnym kľúčom, a teda aj vašim elektronickým podpisom, ktorý je mimochodom ekvivalentom vášho fyzického podpisu.

Útočník tak môže podpísať ľubovoľný dokument, a to bez toho, aby ste o tom vedeli. Pri ľuďoch, ktorí sa bežne podpisujú pod dokumenty týkajúce sa väčších súm to teda môže predstavovať veľký problém.

Získanie elektronického podpisu je zatiaľ podmienené získaním verejného kľúča, ktorý sa nedá získať bez zadania šesťciferného kódu BOK. Útočník by tak najskôr musel získať fyzický prístup k eID a BOK kódu, čo je momentálne veľmi nepravdepodobné.

Slovensko zatiaľ mlčí

Slovenská republika zatiaľ o probléme mlčí. Je to pravdepodobne z toho dôvodu, že pre drvivú väčšinu je 20 až 40 tisíc eurová investícia privysoká. Je teda zbytočné vyvolávať paniku, ktorá by systému vôbec neprospela.

Také Estónsko, na druhej strane, svojich obyvateľov upozornilo už pred mesiacom, aj keď, vtedy ešte bez bližších detailov. Viac o zraniteľnosti píše Ján Suchal zo Slovensko.Digital.

https://www.facebook.com/jan.suchal/posts/10155783377404184

Štítky:eIDhackerobčiansky preukazatzranitelnost
Zdieľať tento článok
Facebook Copy Link Print
ByLukáš Zachar
Follow:
Lukáš je zakladateľ a šéfredaktor AndroidPortal.sk, ktorý miluje mobilné a desktopové technológie. K Androidu sa dopracoval hneď po tom, ako si kúpil HTC HD2, do ktorého si ihneď nahral vtedy najnovší Android 2.3 Gingerbread. Okrem iného sa rád stará o AndroidPortal.sk po technickej, no hlavne po obsahovej stránke. Kontaktovať ho môžete aj pomocou Google+

Najčítanejšie

Booking má problém: Obľúbenú platformu žaluje 25 krajín EÚ, ceny dovoleniek sa môžu výrazne zmeniť

Lukáš Zachar
3 Min Read

Slovákov zasiahla nová vlna podvodov: Útočníci cez WhatsApp pripravujú ľudí o peniaze, polícia varuje, že škody môžu byť veľké

Lukáš Zachar
3 Min Read

YouTube pritvrdzuje: Platiaci používatelia dostanú viac reklám, Google priznáva, že potrebuje peniaze

Lukáš Zachar
3 Min Read

MIMORIADNE varovanie: Slovákov zasiahla masívna vlna útokov, hackeri využívajú dôveryhodnú službu od Google

Lukáš Zachar
3 Min Read

Môže sa vám páčiť

Aplikácie

MIMORIADNE varovanie: Obávaný vírus Crocodilus útočí na smartfóny Slovákov, oklamané sú už stovky ľudí

3 Min Read
Aplikácie

Nová umelá inteligencia desí aj odborníkov: Model od Anthropic vie klamať, intrigovať a dokonca vydierať ľudí

4 Min Read
Aplikácie

POZOR: YouTube končí na obľúbených smartfónoch, tisíce Slovákov stratia prístup k populárnej aplikácii (ZOZNAM zariadení)

4 Min Read
Novinky

Koniec zdieľania čísla: WhatsApp prichádza s novinkou, ktorá poteší každého používateľa

4 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?