SME

Ministerstvo problém s elektronickým podpisom zľahčuje, tvrdia experti

Ministerstvo vnútra tvrdí, že ide iba o teoretický útok, okamžité opatrenia neprijali.

Ilustračné foto.Ilustračné foto. (Zdroj: SME - Gabriel Kuchta)

BRATISLAVA. Zoskupenie slovenských bezpečnostných profesionálov a firiem sa domnieva, že reakcia štátu na bezpečnostný problém týkajúci sa občianskych preukazov s elektronickým kontaktným čipom - tzv. elektronických identifikačných kariet (eID) je neadekvátna.

"Dňa 16.10.2017 bola zverejnená zraniteľnosť, ohrozujúca bezpečnosť kľúčov používaných na zaručený elektronický podpis, vytváraný pomocou eID. Podľa nám dostupných informácií je táto zraniteľnosť mimoriadne závažná a reálne vykonateľná," upozornili experti.

SkryťVypnúť reklamu

Ministerstvo problém zľahčuje

Podľa nich tento problém nezavinili slovenské úrady či firmy a nesúvisí s doterajšími projektmi eGovernmentu.

Prečítajte si tiež: Hacknite môj digitálny podpis, vyzval Kaliňák. Verejný kľúč nezverejní Čítajte 

"Avšak zodpovednosť za jeho rýchle a dostatočné riešenie teraz leží najmä na Ministerstve vnútra (MV) SR, ktoré vydávanie eID riadi," konštatovali bezpečnostní experti.

Podľa ich názoru doteraz zverejnené stanoviská MV SR situáciu najmä zľahčujú, obzvlášť informovaním, že ide "iba o teoretický útok", pričom neboli prijaté žiadne okamžité opatrenia.

"Takýmto spôsobom sú však všetci držitelia zaručeného elektronického podpisu v eID vystavení veľkému riziku. A taktiež neistote, keďže tieto vyjadrenia sú v rozpore so správami z iných zdrojov," uvádza sa v stanovisku.

SkryťVypnúť reklamu

Bezpečnostné opatrenia

Experti za adekvátnu reakciu považujú okamžité verejné informovanie o dátume plošnej revokácie certifikátov, ktorá bude vykonaná najneskôr do konca októbra 2017, a v stanovenom dátume revokovať všetky vydané certifikáty postihnuté touto zraniteľnosťou.

Prečítajte si tiež: Chybu občianskych opravia za mesiac, vydávanie kľúčov nestopli Čítajte 

Z krátkodobého hľadiska je podľa nich potrebné nové RSA kľúče generovať s väčšou šírkou určenou na základe výsledkov diskusie jednak s výskumným tímom, ktorý odhalil zraniteľnosť, ako aj s výrobcom čipu - firmou Infineon.

Zo strednodobého hľadiska žiadajú prehodnotiť použitý algoritmus i jeho parametre a v prípade potreby zmeny túto zmenu implementovať, a to najneskôr do konca októbra 2018.

Používateľom elektronického podpisu odporúčajú nevytvárať nové elektronické podpisy pomocou eID, revokovať svoj certifikát a vyžiadať si nový certifikát až keď MV SR prijme adekvátne protiopatrenia, teda zvýši bezpečnosť generovaných kľúčov.

SkryťVypnúť reklamu

Nebezpečný podpis

Experti tvrdia, že výskumný tím z Masarykovej univerzity odhalil zraniteľnosť v čipoch, ktoré obsahujú aj slovenské občianske preukazy.

Prečítajte si tiež: Dôkaz, že na moderné časy nie sme v tejto krajine pripravení Čítajte 

Dôsledkom zraniteľnosti je možnosť vypočítať súkromný kľúč na základe verejného kľúča a následne elektronicky podpisovať dokumenty v mene obete.

Znamená to, že nie je možné rozoznať skutočný podpis od podpisu vykonaného útočníkom. Stanovisko podpísalo 16 ľudí, medzi nimi aj zamestnanci spoločností ESET či IBM.

"V krátkodobom horizonte eliminujeme riziko zväčšením generovaného kľúča a v strednodobom horizonte zmeníme celý algoritmus jeho generovania," zareagovala hovorkyňa MV SR Andrea Dobiášová.

Zdôraznila, že MV SR pristupuje k situácii zodpovedne a nanajvýš dôsledne.

"Spolupracujeme s NBÚ na riešení. V súčasnej dobe kroky, ktoré chceme podniknúť, spolu s NBÚ verifikujeme, aby sme si boli istí, že nebudú mať negatívny dopad na iné súvisiace akcie. Pred tým, ako zrealizujeme naše kroky, nebudeme medializovať ich priebeh," doplnila.

SkryťVypnúť reklamu

Štátna tajomníčka rezortu vnútra Denisa Saková na tlačovej konferencii v stredu 18. októbra uviedla, že slovenské elektronické občianske preukazy sú stále bezpečné.

Hrozba je podľa nej len v teoretickej rovine. MV SR tvrdí, že garantuje bezpečnosť doposiaľ vydávaných slovenských elektronických občianskych preukazov s čipom, ktorý je chránený bezpečnostným osobným kódom (BOK).

SkryťVypnúť reklamu

Najčítanejšie na SME Domov

Komerčné články

  1. Aká bytová architektúra dnes developerom predáva?
  2. Závod Carpathia v Prievidzi oslavuje jubileum
  3. Čo našli Strýco Filip a Miško Páleník v kuchyni Milana bez mapy?
  4. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde
  5. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže
  6. Firmu rozbiehal po maturite. Dnes má obrat vyše pol milióna
  7. Tieto chyby pri investovaní vám bránia zhodnotiť majetok
  8. Takto bude vyzerať nové námestie na začiatku Dúbravky
  1. Chcete dokonalé zuby? Čo vám reklamy nepovedia
  2. Čo našli Strýco Filip a Miško Páleník v kuchyni Milana bez mapy?
  3. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde
  4. Závod Carpathia v Prievidzi oslavuje jubileum
  5. Aká bytová architektúra dnes developerom predáva?
  6. Štartuje prvý ročník Fjällräven Campfire Česko a Slovensko
  7. Katarína Brychtová: Každý nový začiatok je dobrý
  8. Šaca - centrum robotickej chirurgie na východe Slovenska
  1. Domácnosti pozor, od júla sa mení výpočet poplatkov za elektrinu 73 145
  2. Firmu rozbiehal po maturite. Dnes má obrat vyše pol milióna 20 287
  3. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže 9 955
  4. Čo robí Portugalsko jedinečným? Jedenásť typických vecí a zvykov 8 444
  5. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme 7 353
  6. Pili sme pivo, ktoré sa nedá ochutnať nikde inde na svete 5 182
  7. Tieto chyby pri investovaní vám bránia zhodnotiť majetok 5 137
  8. Takto bude vyzerať nové námestie na začiatku Dúbravky 4 199
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Sportnet

Thomas Müller.

V 122. epizóde podcastu Spoza piva sa venujeme viacerým témam vrátane našej ligy či Bayernu Mníchov.


Samuel Biroš a 1 ďalší
Danis Zaripov (vľavo), vedľa neho ruský prezident Vladimir Putin a hokejisti Alexander Ovečkin a Nikolaj Kuľomin.

Ruský hokejista je oddaný fanúšik prezidenta Putina.


Martin Turčin a 1 ďalší
Petra Vlhová a Mikaela Shiffrinová po slalome vo Flachau 2023.

Mikaela Shiffrinová zverejnila rozhovor s Petrou Vlhovou.


Futbalisti Hamšík Academy Banská Bystrica.

V tejto sezóne za áčko nastúpil aj Marek Hamšík.


SkryťZatvoriť reklamu