Gondok vannak az elektronikus személyazonossági igazolványokkal
A szlovákiai és az észtországi elektronikus személyazonossági igazolványok komoly problémával küzdenek. A slovensko.digital platformon közzétett információkból kiderül, hogy az eddig kiadott valamennyi olyan eID biztonsága veszélyben van, amelyeken aktiválták a garantált elektronikus aláírást.
A sebezhetőségről szóló információt a német Infineon Technologies társaság tette közzé, amely chipjei a dsl.sk tájékoztatása szerint a szlovákiai elektronikus igazolványokban is használatosak. A technológiai web szerint annak oka egy műszaki problémában, az Infineon sebezhető kriptográfiai chipjei által generált, asszimetrikus titkosított RSA algoritmus kulcsaiban rejlik. A műszaki problémáért az ezen chipekkel kapcsolatos könyvtár felelős.
Ezek alapján egy hacker képes lesz a megszerzett kulcs tulajdonosának a nevében aláírni a dokumentumokat, megfejteni az érzékeny adatokat, beletenni a kártékony kódot a digitálisan aláírt szoftverbe vagy behatolni a védett számítógépekbe, amelyeket valaki ellopott.
Gyakorlatilag tehát senki sem lehet biztonságban, hogy az állomány szerzője valóban az a személy, akiről a paraméterek szólnak. Az is előfordulhat, hogy a tartalomhoz csak azok jutnak majd hozzá, akiknek az illető korábban nyilvános kulcsos hozzáférést biztosított.
