2017. október 19., 14:12

Belügyi tárca: biztonságosak az elektronikus személyi igazolványok

POZSONY. Továbbra is biztonságosak a szlovákiai elektronikus személyazonossági igazolványok, veszély csak elméleti síkon áll fenn – nyilatkozta a belügyi tárca államtitkára, Denisa Saková.
201710182048120.esz01.jpg

Az államtitkár ezzel reagált a médiában megjelent információkra, hogy az elektronikus személyi igazolványok „sebezhetők“, azaz lehetséges megszerezni a tulajdonos kulcsát valamennyi elektronikusan aláírt dokumentumból. Ez a gyakorlatban azt jelenti, hogy hamisítható az elektronikus aláírás.

A belügyminisztérium szavatolja az eddig kiadott szlovákiai chipes elektronikus személyi igazolványok biztonságát, mivel azt egy személyes biztonsági kód (BOK) védi. Hozzátette: azokat a certifikátumokat, amelyekkel generálják a vonatkozó nyilvános és privát kulcsokat, egy német biztonsági hivatal hagyta jóvá, s ezeket a certifikátumokat automatikusan a Nemzetbiztonsági Hivatal  (NBÚ) is átvette. „Egyelőre nincsenek arról szóló információink az NBÚ-tól, illetve a német biztonsági hivataltól, hogy ezek a certifikátumok megszűnnének“ – mondta Saková.

A chipek gyártója az államtitkár szerint az utóbbi időben igyekezett növelni a nyilvános és a privát kulcs generálási szintjét, s bizonyos „lyuk“ keletkezett, amely a sebezhetőségre utal. Hozzáfűzte: ugyanilyen helyzettel szembesül Ausztria és Észtország is.

"A brünni Masaryk Egyetem kutatói eddig csak elméleti szinten jelezték, hogy ezt a generálást le tudnák leplezni, illetve át tudnák törni az adott chip biztonsági védelmét" – mondta el az államtitkár. Szerinte ez egy év alatt több mint 600 szerver hosszútvú beiktatását igényelné. Ez az áttörés nem túl egyszerű, mert mindegyik chipes elektronikus személyazonossági igazolvány rendelkezik BOK-kal.

A tárca júniustól tud e problémáról. Saková szerint a nyilvánosságot erről nem tájékoztatták, mert továbbra is csak potenciális veszélyről van szó, és nem akartak pánikot kelteni. Jelenleg együttműködnek a beszállítókkal annak érdekében, hogy növeljék a szavatolt elektronikus aláírások generálásának szintjét.

"Rövidtávon a generált kulcs kockázatát elimináljuk, középtávon pedig a generálás egész algoritmusát módosítjuk. Az új összetevők generálása és felújítása során a jó minőségű elektronikus aláírás érdekében maximális mértékben kihasználjuk az elektronikus szolgáltatásokat" – pontosította a belügyi tárca.

Megosztás