AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AktuálneNovinkyTopky

Slováci POZOR: Elektronické občianske preukazy majú vážnu bezpečnostnú chybu!

Nové občianske eID (elektronické ID) majú vážny problém. Chyba, ktorou disponujú bola zverejnená včera. Téme sa venoval server DSL.sk.

Lukáš Zachar
17. októbra 2017 11:23
Lukáš Zachar
Zdieľať
Zdieľať

Nové občianske eID (elektronické ID) majú vážny problém. Chyba, ktorou disponujú bola zverejnená včera. Téme sa venoval server DSL.sk.

eID preukazy majú hneď dve chyby, z ktorých hlavný sa týka kľúčov RSA generovaných čipmi Infineon. Ide o dôležitú informáciu vzhľadom na to, že rovnakým čipom disponujú aj občianske preukazy vydávané na Slovensku. Útočníci tak môžu sfalšovať váš elektronický podpis, o ktorom sa doteraz predpokladalo, že je v absolútnom bezpečí.

Príčina

Generované RSA kľúče sú podľa servera DSL.sk slabé, čo útočníkom umožňuje ľahko zistiť jeho privátnu zložku. Všetko to však podlieha hardvéru, akým útočníci disponujú. 2048-bitový RSA kľúč totiž musí rozlúsknuť procesor. Pre príklad, jednému 3 GHz vláknu procesora Intel Xeon by to trvalo približne 140 rokov. Tento proces sa však dá za použitia viacerých vlákien podstatne zrýchliť. Zistenie privátneho kľúča sa v dostupných službách (napríklad Amazon EC2) pohybuje v cenovej relácii 20 až 40 tisíc eur. Môže to znieť ako veľa, no ak by to útočníkovi za to stálo, veríme, že by sa do toho pustil.

NEWSBYTE
Slováci môžu získať až 1 300 € za stratenú batožinu alebo meškanie letu: Väčšina o tom netuší

Slováci môžu získať až 1 300 € za stratenú batožinu alebo meškanie letu: Väčšina o tom netuší

EÚ sľubovala lacnejšie hypotéky, realita je však drsná: Slováci namiesto úľav čelia finančnému ZLOMU

EÚ sľubovala lacnejšie hypotéky, realita je však drsná: Slováci namiesto úľav čelia finančnému ZLOMU

Slovenská revolúcia v smartfónoch: Repasované zariadenia, ktoré si zamilujete (a ušetríte stovky eur)

Slovenská revolúcia v smartfónoch: Repasované zariadenia, ktoré si zamilujete (a ušetríte stovky eur)

Slováci môžu získať až 1 300 € za stratenú batožinu alebo meškanie letu: Väčšina o tom netuší
Slováci môžu získať až 1 300 € za stratenú batožinu alebo meškanie letu: Väčšina o tom netuší
EÚ sľubovala lacnejšie hypotéky, realita je však drsná: Slováci namiesto úľav čelia finančnému ZLOMU
EÚ sľubovala lacnejšie hypotéky, realita je však drsná: Slováci namiesto úľav čelia finančnému ZLOMU
Slovenská revolúcia v smartfónoch: Repasované zariadenia, ktoré si zamilujete (a ušetríte stovky eur)
Slovenská revolúcia v smartfónoch: Repasované zariadenia, ktoré si zamilujete (a ušetríte stovky eur)

Ako sa to dá zneužiť

Povedzme, že útočník investoval spomínaných 20 až 40 tisíc eur a teraz disponuje privátnym kľúčom, a teda aj vašim elektronickým podpisom, ktorý je mimochodom ekvivalentom vášho fyzického podpisu.

Útočník tak môže podpísať ľubovoľný dokument, a to bez toho, aby ste o tom vedeli. Pri ľuďoch, ktorí sa bežne podpisujú pod dokumenty týkajúce sa väčších súm to teda môže predstavovať veľký problém.

Získanie elektronického podpisu je zatiaľ podmienené získaním verejného kľúča, ktorý sa nedá získať bez zadania šesťciferného kódu BOK. Útočník by tak najskôr musel získať fyzický prístup k eID a BOK kódu, čo je momentálne veľmi nepravdepodobné.

Slovensko zatiaľ mlčí

Slovenská republika zatiaľ o probléme mlčí. Je to pravdepodobne z toho dôvodu, že pre drvivú väčšinu je 20 až 40 tisíc eurová investícia privysoká. Je teda zbytočné vyvolávať paniku, ktorá by systému vôbec neprospela.

Také Estónsko, na druhej strane, svojich obyvateľov upozornilo už pred mesiacom, aj keď, vtedy ešte bez bližších detailov. Viac o zraniteľnosti píše Ján Suchal zo Slovensko.Digital.

https://www.facebook.com/jan.suchal/posts/10155783377404184

Štítky:eIDhackerobčiansky preukazatzranitelnost
Zdieľať tento článok
Facebook Copy Link Print
ByLukáš Zachar
Follow:
Lukáš je zakladateľ a šéfredaktor AndroidPortal.sk, ktorý miluje mobilné a desktopové technológie. K Androidu sa dopracoval hneď po tom, ako si kúpil HTC HD2, do ktorého si ihneď nahral vtedy najnovší Android 2.3 Gingerbread. Okrem iného sa rád stará o AndroidPortal.sk po technickej, no hlavne po obsahovej stránke. Kontaktovať ho môžete aj pomocou Google+

Najčítanejšie

PlayStation 6 prichádza: Nová generácia s OBROVSKÝM výkonom, no cena môže šokovať hráčov

Lukáš Zachar
2 Min Read

Obľúbená televízna stanica končí: Slovákov čaká náhrada, ale s OBMEDZENIAMI (čo sa deje)

Lukáš Zachar
3 Min Read

Posledná rana súkromiu: Rakúsko schválilo zákon o sledovaní šifrovaných správ, odborníci varujú pred rizikami

Lukáš Zachar
3 Min Read

Pohreb inovácií: Skladací iPhone bude prepadák? Apple hrá na istotu a možno za to draho zaplatí

Lukáš Zachar
3 Min Read

Môže sa vám páčiť

Novinky

– Nové hodinky za 99 €: CMF Watch 3 Pro prinášajú revolučné funkcie, ktoré inde nenájdete – Nothing mení pravidlá hry: Inteligentné hodinky, ktoré dokážu viac, než očakávate, za úžasnú cenu – Spoločnosť Nothing šokuje trh: CMF Watch 3 Pro za 99 € ponúkajú výkon a dizajn prémiovej triedy – Sen za 99 €? Hodinky s pokročilou technológiou a funkciami prichádzajú práve teraz – Revolučné hodinky za nízku cenu: Pozrite sa, čo všetko ponúka CMF Watch 3 Pro od Nothing

4 Min Read
Aplikácie

Tatra banka prichádza s revolučnou službou: Klientom ponúka bezpečnú podporu na diaľku, ktorá šetrí čas aj starosti

4 Min Read
Novinky

Rusko odhalilo TAJNÚ továreň na smrtiace drony: Mladí učni s „DNA Stalina“ zvyšujú produkciu pre vojnu na Ukrajine

2 Min Read
Aplikácie

Podvodníci útočia vo veľkom: Slováci sú terčom sofistikovanej phishingovej kampane, ide o obľúbené služby (na toto si dajte pozor)

3 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?