2017. október 17., 20:21

Gondok vannak az elektronikus személyazonossági igazolványokkal

POZSONY. Még sem annyira biztonságosak az elektronikus személyazonossági igazolányok, mint amilyeneknek lenniük kellene. Sebezhetőséget tartalmaznak, ami lehetővé teszi azt, hogy valamennyi elektronikusan aláírt dokumentumból meg lehessen szerezni a magántulajdonosi kulcsot. A gyakorlatban ez azt jelenti, hogy az elektronikus aláírás hamisítható.
201710171352280.00000000000000000000000000000000000000000001a_e_obc.jpg

A szlovákiai és az észtországi elektronikus személyazonossági igazolványok komoly problémával küzdenek. A slovensko.digital platformon közzétett információkból kiderül, hogy az eddig kiadott valamennyi olyan eID biztonsága veszélyben van, amelyeken aktiválták a garantált elektronikus aláírást.

A sebezhetőségről szóló információt a német Infineon Technologies társaság tette közzé, amely chipjei a dsl.sk tájékoztatása szerint a szlovákiai elektronikus igazolványokban is használatosak. A technológiai web szerint annak oka egy műszaki problémában, az Infineon sebezhető kriptográfiai chipjei által generált, asszimetrikus titkosított RSA algoritmus kulcsaiban rejlik. A műszaki problémáért az ezen chipekkel kapcsolatos könyvtár felelős.

Ezek alapján egy hacker képes lesz a megszerzett kulcs tulajdonosának a nevében aláírni a dokumentumokat, megfejteni az érzékeny adatokat, beletenni a kártékony kódot a digitálisan aláírt szoftverbe vagy behatolni a védett számítógépekbe, amelyeket valaki ellopott.

Gyakorlatilag tehát senki sem lehet biztonságban, hogy az állomány szerzője valóban az a személy, akiről a paraméterek szólnak. Az is előfordulhat, hogy a tartalomhoz csak azok jutnak majd hozzá, akiknek az illető korábban nyilvános kulcsos hozzáférést biztosított.

Megosztás