Vaše tipy Máte tip na článok, zaujímavé fotografie alebo video? Pošlite nám ich! Poslať tip
18.10.2017 14:00 | Správy | Domáce správy

Petr Švenda z tímu, ktorý upozornil na chybu v elektronických občianskych preukazoch: Desivé zistenie!

Všetko sa začalo pred vyše dvoma rokmi, keď sa tím troch slovenských a dvoch českých expertov z Masarykovej univerzity v Brne rozhodol preveriť bezpečnosť čipov od firmy Infineon.

Pri skúmaní však zistili, že elektronický podpis niektorých čipových občianskych preukazov, vrátane tých zo Slovenska sa dá ľahko zneužiť. Ako sa dá elektronický podpis ukradnúť a koľko to stojí peňazí, Novému Času prezradil člen tímu Petr Švenda z Katedry počítačových systémov a komunikácií na Masarykovej univerzite v Brne.

Čo sa vám podarilo zistiť?

Zistili sme, že čipy od jedného výrobcu generujú kľúče so štruktúrou, ktorá sa dá útočníkom ľahko zneužiť. Takéto čipy sú aj v slovenských občianskych preukazoch. Zariadenie totiž vždy vygeneruje dve polovice kľúčov - jedna je určená na verejné overenie elektronického podpisu a druhá musí byť uchovaná v tajnosti. Je to totiž tá časť kľúča, ktorou človek podpisuje dokument. My sme ukázali, že prostredníctvom tej verejnej časti sa dá dopočítať aj tá súkromná - chránená časť.

 

Dá sa tak ukradnúť niekoho elektronický podpis? Ako to funguje?

Útočník sa musí dostať k verejnému kľúču čipu. Najjednoduchším spôsobom je, ak človek použil slovenský občiansky preukaz s čipom na podpis nejakého dokumentu. Tam sa totiž verejný kľúč klasicky prikladá, aby sa dalo overiť, že podpis je skutočne váš. Na dopočítanie tajného kľúča občianskeho potom páchateľ potrebuje tak 17-tisíc eur. Ak sa však digitálny podpis dá využiť na prevod nehnuteľnosti, tak sa to útočníkovi oplatí. Tiež platí, že tieto útoky sa stávajú stále rýchlejšie a lacnejšie.

Ide len o občianske preukazy?

Netýka sa to len občianskych preukazov, problém je v čipoch, ktoré tento výrobca vyrába, a tie sa využívajú aj pri vstupoch do systémov či v osobných počítačoch. Týkalo sa to aj iných štátov, ako je Estónsko a iné. Napríklad pasy by mali byť v poriadku, pretože tam sa používajú iné algoritmy, ale vždy je to nutné overiť. Závisí to od toho, pre aký algoritmus sa štát rozhodol.

Koho ste na chybu upozornili?

Chybu sme objavili koncom januára a ihneď sme upozornili priamo výrobcu, ten zase upovedomil aj slovenskú stranu. Informácia sa zverejňovala na úrovni štátov v rámci Európy. Keď výrobca chybu preveril, zachoval sa seriózne. Ihneď sa snažili zamedziť ďalším chybám a riešili, ako notifikovať už stálych zákazníkov.

Ako možno zabrániť zneužitiu rizikových čipov?

Jedna možnosť je stiahnuť všetky čipy a vymeniť ich za nové, to je ale komplikované. Čipy sú extrémne drahé a je nutné, aby si ľudia prišli vymeniť občianske preukazy osobne. Existujú však aj iné alternatívy, ktoré závisia od toho, ako vyzerá program na čipovej karte. Myslím, že napríklad v Estónsku si vybrali prechod na iný algoritmus, aby nemuseli vymieňať všetky preukazy.

Môžu si Slováci bezpečnosť svojich zariadení nejako overiť?

Uvoľnili sme nástroj, ktorý umožňuje detekciu zraniteľných kľúčov. Slováci si môžu na stránke www.keychest.net/roca otestovať, či sú ich kľúče v ohrození.

Viac k téme:
Diskusia /
Súvisiace články:
Autor: Novy Cas, Noema Hipká, Richard Nemec

Vami zadané údaje do kontaktného formulára sú spracúvané spoločnosťou FPD Media, a.s., so sídlom Prievozská 14, 821 09 Bratislava, IČO: 47 237 601, zapísaná v Obchodnom registri Okresného súdu Bratislava I, v odd. Sa, vložka č. 6882/B na účely spätného kontaktovania. Prečítajte si viac informácií k ochrane osobných údajov viac informácií k ochrane osobných údajov.

Odporúčame z TIVI.sk


Julija Navaľná, vdova po ruskom opozičnom politikovi Alexejovi Navaľnom, prevzala nemeckú Cenu za slobodu médií 19. apríla 2024 v nemeckom Gmund am Tegernsee.
Obrovská pocta: Julija Navaľná prevzala nemeckú Cenu za slobodu médií, slová do boja
Americký občan Russell Bentley bol zabitý v Moskvou okupovanom východoukrajinskom meste Doneck.
Američania smútia! Ich občan bojoval na strane proruských separatistov: V Donecku ho zabili
Close up focus on female mixed race palm hand showing stop sign, serious african american woman protesting against bullying in society, sexual or racial discrimination, denying family abuse indoors.
Tento štát chce zrušiť zákon, ktorý bráni mrzačeniu žien: Akú to bude mať dohru?
Wind Power Generator
Holanďania si posvietia na veterné turbíny: Nastavia kamery, toto chcú zistiť
Foto
Fantastická správa pre slovenskú reprezentáciu: Záujem o MS v Česku potvrdil ďalší NHL hráč!
Žilinčania si vybojovali postup do najvyššej súťaže.
Foto
Žilinčania to konečne dokázali: Po piatich rokoch sa vrátia do najvyššej súťaže
Harry dostal poriadny náklad: Kedysi niečo znamenal, teraz... Uf, toto tak ľahko nepredýcha
Na snímke bývalý americký prezident Donald Trump.
AktualizovanéFoto
Donald Trump stojí pred súdom: Pred budovou sa zapálil muž! Hrozné, kto hasil plamene
Hands typing on desktop pc computer keyboard
Bieloruskí hackeri útočili na výrobňu hnojív: Dôvod vás zarazí, o čo im išlo?
Klimatická aktivistka Greta Thunbergová počas klimatického štrajku za ochranu klímy pod heslom Piatky za budúcnosť v Štokholme 19. apríla 2024.
Foto
Greta Thunbergová opäť zmobilizovala Švédov: Vyšli do ulíc, chcú len jediné
(ilustračné foto)
Gabriel ZNÁSILNIL tínedžerku pred tisíckami ľudí: Pozná svoj trest! Jej hrozné spomienky zabolia aj vás
2023. Postupne si Depp nechal narásť dlhšie vlasy.
Foto
Johnny Depp sa zmenil na nepoznanie: Schudol, ostrihal sa a OMLADOL!