Nový systém online prepojenia registračných pokladníc na finančnú správu, tzv. eKasa umožňuje obchádzať platenie daní omnoho jednoduchšie a v oveľa väčšej miere, ako staré registračné pokladnice. Na základe vlastných zistení o tom informuje Investigatívne centrum Jána Kuciaka (ICJK). Funkčnosť nových pokladníc pre ICJK preverili etickí hackeri zo spoločnosti Nethemba. „Súčasné riešenie má fatálne bezpečnostné nedostatky a pokladáme ho za menej bezpečné, ako predošlé,“ konštatuje Pavol Lupták z tejto spoločnosti.
eKasa je jeden celok pozostávajúci z dvoch častí – pokladničného programu a chráneného dátového úložiska (CHDÚ). Tento systém by mohol fungovať, keby softvér používal na komunikáciu s chráneným úložiskom šifrované spojenie, upozorňuje ICJK. Pôvodne to tak malo byť, požiadavka bola medzi podmienkami certifikácie, ktorú museli získať výrobcovia pokladníc od finančnej správy. Neskôr však daniari od tohto nároku ustúpili. Práve preto je podľa ICJK možné novú eKasu obísť.
Etickí hackeri z firmy Nethemba v rámci testovania systému napísali emulátor, ktorý sa spojí s chráneným úložiskom, skopíruje ho a ďalej sa pred pokladnicou tvári ako modul CHDÚ. Následne môže používateľ napríklad vytlačiť pre zákazníka doklad, ktorý systém nikdy neodošle na portál finančnej správy. Zároveň nahradí identifikačné údaje pokladne náhodnými znakmi, takže spätne ju už nie je možné identifikovať. „Ak si budete takýto doklad overovať cez portál finančnej správy, nezistíte, že doklad je neplatný, dostanete len hlásenie, že doposiaľ nebol zaregistrovaný,“ vysvetľuje centrum.
Ďalšia možnosť je opakovaná tlač originálneho dokladu. Emulátor dokáže vytlačiť ten istý legálny doklad, so správnymi údajmi a regulárne zaregistrovaný na portáli finančnej správy, opakovane. Ten istý nákup si tak môžu dať do nákladov aj desiatky podnikateľov. Šanca, aby kontrolór zistil, že dvaja podnikatelia kúpili ten istý tovar v tom istom čase v tom istom obchode, je podľa ICJK v praxi nulová.
„V tomto prípade sme sa samotného systému ani nedotkli a nijaký zásah nie je spätne žiadnym spôsobom preukázateľný. Náš emulátor môžete spustiť aj z virtuálneho disku a po vypnutí počítača po ňom neostane žiadna stopa. Aj keby vám finančná správa alebo polícia zhabala celý systém, nenašli by v ňom nič, čím by vám mohli dokázať podvod,“ upozornil na nedostatky systému Lupták. Emulátor v súčasnosti nie je nikde voľne k dispozícii, ani neexistuje vo forme užívateľsky jednoducho inštalovateľnej a spustiteľnej aplikácie. V prostredí predajcov pokladníc sa však podľa ICJK začína hovoriť o tom, že podobné aplikácie by mohli byť na čiernom trhu už čoskoro k dispozícii.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Zabudni na elektrickú kolobežku. Táto alternatíva je omnoho praktickejšia a stojí len o trochu viac
Nič výkonnejšie na trhu nenájdeš. Toto je TOP 10 herných smartfónov, ktoré zvládnu akúkoľvek záťaž
EXKLUZÍVNE: Prídeš o prácu kvôli AI? Slovenské firmy a odborníci nám povedali drsnú realitu
Ikonická kampaň Coca-Coly dostala appku, ktorá vytvorí tvoj vlastný meme
Experti exkluzívne: eDOKLADY majú veľkú slabinu. Výpadok katastra bol nič oproti tomu, čo príde teraz
NAJČÍTANEJŠIE ZO STARTITUP
NOVÝ PRIESKUM: Pri napadnutí Ruskom by bojovalo len 14 % Slovákov. Voliči koalície by nekládli odpor
Zahynul nórsky miliardár a magnát rybárskeho priemyslu. Jeho luxusné auto narazilo do stromu
Slovákmi milovaný seriál žne úspechy v zahraničí. Získal 3 prestížne ocenenia
Bratislavská polícia vyšetruje nález tela: Lekár nevylúčil cudzie zavinenie
NOVÉ SUMY: Tisíce Slovákov si od januára 2026 prilepšia. Dôležitý príspevok sa zvýši (PREHĽAD)
- 24 hod
- 48 hod
- 7 dní
-
- Výrazne si nimi skracuješ život. Experti varujú pred nebezpečným druhom potravín, Slováci ho milujú
- Zostrelili UFO a kruto za to zaplatili. 23 sovietskych vojakov podľa CIA postihol desivý osud
- Vyrástla na nich celá generácia. Kultová komédia sa vracia aj s pôvodným obsadením
- Baterkáreň v Šuranoch narazila na problém. Štát nečakane stopol kľúčový proces výstavby
- Celý čas ho mal pod nosom. 7-ročný chlapec objavil vzácnosť starú 180 miliónov rokov
-
- Vedci ostali poriadne prekvapení. Pod ľadovcami v Antarktíde našli záhadné tvary
- Veľký operátor bije na poplach: Ak dostaneš takúto SMS, ani ju neotváraj. Môžeš prísť o všetko
- NASA objavila neuveriteľný fenomén na Zemi. Gigantická stavba v Číne mení rotáciu planéty
- IT odborník na bezpečnosť: Zrušil som si bankové účty a prešiel na kryptomeny (rozhovor)
- Netflix odpovedá na The Last of Us. Apokalyptické sci-fi zbiera nadšené ohlasy
-
- NASA sleduje emisie CO2 z vesmíru. Najväčší znečisťovateľ v Európe je blízko Slovenska
- Výrazne si nimi skracuješ život. Experti varujú pred nebezpečným druhom potravín, Slováci ho milujú
- Český strašiak vodičov už rozdáva pokuty. Odhalí „neviditeľný” problém áut
- Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií
- Rusko zradil dlhoročný spojenec. Ukrajine posiela obrovské množstvo zbraní
TikTok čelí gigantickej pokute v EÚ. Má porušovať citlivú vec používateľov
Zákazníci odmietajú Muska. Prepad Tesly pokračuje závratným tempom
Apple zvýšil zisk aj predaje iPhonov. Clá z Číny ho však budú stáť stovky miliónov dolárov
Shell hlási nižší zisk a investície. S odkúpením akcií však neprestáva
Loď s pomocou pre Gazu napadli drony v európskych vodách. Zaútočiť mal znepriatelený štát
NAJČÍTANEJŠIE ZO STARTITUP
NOVÝ PRIESKUM: Pri napadnutí Ruskom by bojovalo len 14 % Slovákov. Voliči koalície by nekládli odpor
Zahynul nórsky miliardár a magnát rybárskeho priemyslu. Jeho luxusné auto narazilo do stromu
Slovákmi milovaný seriál žne úspechy v zahraničí. Získal 3 prestížne ocenenia
Bratislavská polícia vyšetruje nález tela: Lekár nevylúčil cudzie zavinenie
NOVÉ SUMY: Tisíce Slovákov si od januára 2026 prilepšia. Dôležitý príspevok sa zvýši (PREHĽAD)
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené