16 február 2018 / 2 minúty čítania
Tím vedcov z Centra pre výskum Kryptografie a Bezpečnosti na Masarykovej Univerzite zverejnil vážnu zraniteľnosť týkajúcu sa okrem 750 tis. eID preukazov vydávaných Estónskom aj občianskych preukazov vydávaných Ministerstvom Vnútra Slovenskej republiky (MV SR).
Vydávané občianske preukazy (OP) majú v sebe zabudovaný zraniteľný čip spoločnosti Infineon Technologies AG, ktorý sa využíva pri identifikácii občanov využívajúcich elektronické služby portálu Slovensko.sk. Začiatkom roka 2017 tím vedcom z Brna zistil, že za pomoci dostatočného počítačového výkonu (v hodnote max 40 000 USD) sa dá vygenerovať tajná časť kľúča využívaného pri elektronickom podpise, ktoréhokoľvek z cca 300 000 občanov, ktorí elektronické služby štátu využívajú.
V praxi to znamená, že útočník vie podpísať, a tým potvrdiť akúkoľvek operáciu na portáli Slovensko.sk - od podania daňového priznania až po prevod nehnuteľností alebo firmy.
Vedecký tím z Brna o zraniteľnosti informoval výrobcu čipov vo februári 2017 a podľa vyjadrenia MV SR sa o zraniteľnosti dozvedeli od dodávateľa systému OP v júni. Odvtedy sa k téme vyjadrili v tlačovej správe{:target="blank"}.
Aby ste predišli tomuto útoku je dnes jediná cesta deaktivovať si elektronické služby OP cez postál Slovensko.sk alebo osobne na Polícii.
Aktuálne informácie a debatu na túto tému môžete sledovať s nami na portále slovensko.digital{:target="blank"}.
Viac o tejto téme porozprával aj Dušan Klinec, člen vedeckého tímu v exkluzívnej prednáške na Citadelo Security Eveningu{:target="blank"}.
Všetky články
Prihláste sa k odberu nášho newslettera a získajte všetky dôležité novinky v oblasti kybernetickej bezpečnosti a etického hackovania.