Máme tu ďalší problém, ktorý sa týka aj Slovenska. Naše občianske preukazy sa dajú hacknúť a sfalšovať podpis

Zraniteľnosť odhalili slovenskí a českí experti z Masarykovej univerzity pri spolupráci s odborníkmi z Univerzity Enigma Bridge a talianskej Univerzity Ca’Foscari. Informácie z tohto prípadu zverejnili na svojom webe, pričom o dva týždne je naplánovaná konferencia, kde budú prezentované ďalšie detaily.
Z verejne dostupných informácií je možné získať privátny kľúč
Problémová je knižnica, ktorá slúži na generovanie kľúčov v kryprografických čipoch vydávaných spoločnosťou Infineon. Zraniteľnosť spočíva v generovaných kľúčov pre šifrovací algoritmus RSA, z ktorých je možné len na základe poznania ich verejnej časti zistiť aj privátnu zložku. Pri útoku sa využíva proces faktorizácie a náročnosť či praktickosť úkonu je závislá od dĺžky šifrovacieho kľúča.

Spomínanému útoku pri súčasných technikách odolávajú 4096-bitové kľúče, no pri využití objavenej chyby sú už 2048-bitové kľúče prakticky prelomiteľné. Celý proces si vyžaduje veľkú výpočtovú silu, no napríklad pri službách, ako Amazon Web Services by bolo možné útok zrealizovať za niekoľko dní. Pri kratších kľúčoch náročnosť extrémne klesá. 512-bitové zabezpečenie by mohol útočník prelomiť za cenu 6 centov a s použitím jedného jadra Intel Xeon s frekvenciou 3 GHz stačia 2 hodiny.
Aj v našich občianskych
Chybu obsahujú čipy Infineonu vyrobené od roku 2012, ktoré sa využívajú v mnohých hardvérových zariadeniach. Populárne sú napríklad v notebookoch, počítačoch, ale využívajú sa napríklad aj na autentifikáciu v elektronických preukazoch na štátnej úrovni. Problém sa týka aj Slovenska, pretože rovnaké čipy sa nachádzajú aj v občiansky preukazoch u nás. Zraniteľné sú tiež identifikačné karty v Estónsku.
V prípade úspešného zneužitia chyby v čipoch môže dôjsť k sfalšovaniu elektronických podpisov, dešifrovaniu citlivých dát či získaniu prístupu do chránených zariadení. Celkovo experti vo svojej správe uvádzajú, že chybu už potvrdili u 750 000 kľúčov, pričom toto číslo môže narásť 2 až 3-násobne. Výskumníci zverejnili aj online nástroj, kde je možné overiť zraniteľnosť RSA kľúča. K dispozícii je aj program, ktorý je možné využiť offline.
Všeobecné riešenie problému zatiaľ nie je
Experti, ktorí zraniteľnosť objavili, o nej informovali výrobcu hardvéru na začiatku februára a na základe dohody o zodpovednom zverejnení, budú bližšie detaily zverejnené až v novembri. V predchádzajúcom období na probléme výskumníci spolupracovali aj s ďalšími dotknutými stranami. Niektorí výrobcovia už zverejnili aktualizáciu firmvéru pre TMP moduly, ktoré obsahovali chybnú knižnicu. Pre zariadenia so systémom Windows bola záplata súčasťou októbrovej aktualizácie.
Všeobecné riešenie pre všetky zraniteľné hardvérové zariadenia však zatiaľ nie je k dispozícii. Čo sa týka elektronických občianskych preukazov, nie je jasné, či bude potrebná zmena generovaných kľúčov a akým spôsobom by to u nás mohlo prebehnúť. Estónska vláda ešte minulý mesiac informovala, že takmer 750-tisíc identifikačných preukazov je vystavených riziku. Občania tejto krajiny si budú môcť obnoviť certifikáty vo svojich elektronických dokladoch z domu. Všetko prebehne prostredníctvom špeciálnej aplikácie, a to od novembra.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Miliardové stíhačky môžu hodiť za hlavu. USA postavili zbraň budúcnosti za 71 dní

Najodolnejší mobil vydrží 3 dni a stojí zlomok ceny. Našli sme špičkový mobil, ktorý búra predsudky o strednej triede

Nemci prekonali rekord NASA. Ich turbína s podceňovaným palivom môže otriasť energetikou

Spaľuje vodík aj plyn naraz. Kawasaki stvorilo unikátny motor

Sú v hroznom stave a vodiči nič netušia. Kontroly odhalili na cestách obrovský problém
NAJČÍTANEJŠIE ZO STARTITUP

EXKLUZÍVNE pre Startitup: „Zapadli sme aj s kamiónmi,“ prezradil pracovník letiska. Schwechat paralyzoval sneh a lety stoja
PREMIUMCicman otvoril sklad za 32 miliónov mimo Slovenska: Robotické rameno za 180-tisíc eur nahradí 8 ľudí, pracuje 24 hodín denne

MIMORIADNE: MZVEZ varuje pred eskaláciou napätia, Slováci musia okamžite opustiť Irán

Banke došla trpezlivosť s majiteľkou obchodného domu. Známy komplex skončil na dražbe

NOVÝ PRIESKUM: Spoločná kandidátka Smeru, Hlasu a SNS by vládnym stranám paradoxne uškodila
- 24 hod
- 48 hod
- 7 dní
-
- Ohromne zbohatnú a spasia celý svet. Veľmoc našla pod zemou nekonečný zdroj čistej energie
- Slováci dostanú 10 nových TV staníc zadarmo. Jedna zmena však poriadne zamrzí
- Hrozí kolaps. Záhadná anomália priťahuje všetky objekty na stovky miliónov svetelných rokov
- Archeológovia neverili vlastným očiam. V zemi našli 3 400 rokov starý meč ako z legendy
- Vedcom padla sánka, keď ju zbadali. 600 km nad pyramídami našli zvláštnu bublinu
-
- Ohromne zbohatnú a spasia celý svet. Veľmoc našla pod zemou nekonečný zdroj čistej energie
- Slováci dostanú 10 nových TV staníc zadarmo. Jedna zmena však poriadne zamrzí
- Jeden z najlepších českých filmov roka 2025 dnes dorazil na Netflix
- Archeológovia neverili vlastným očiam. V zemi našli 3 400 rokov starý meč ako z legendy
- NATO by malo na reakciu len pár minút. Na hraniciach EÚ sa deje niečo doteraz nemysliteľné
-
- Ohromne zbohatnú a spasia celý svet. Veľmoc našla pod zemou nekonečný zdroj čistej energie
- Rusi ju nevedeli nájsť 60 rokov, AI to zvládla hneď. Stará záhada Mesiaca má konečne riešenie
- Slováci dostanú 10 nových TV staníc zadarmo. Jedna zmena však poriadne zamrzí
- Jeden z najlepších českých filmov roka 2025 dnes dorazil na Netflix
- Vybabral s Rusmi a tí sa nestihli čudovať. Vojak unikol z obkľúčenia ako zo sci-fi filmu
Teslu čaká strmhlavý pád. Trh s elektromobilmi zaznamená veľké zmeny
Priestor dostanú elektromobily. Slovenská Kia ohlásila smelé plány na rok 2026
Na Slovensko dorazila lukratívna TV stanica. V strednej Európe ju ponúka jediný operátor
Na Európu sa rúti najväčšia pohroma v histórii. Miliardovým škodám sa už nedá vyhnúť, varujú experti
Trump pripravuje rozhodnutie o ďalšej vojenskej pomoci pre Taiwan. Peking varuje USA
Slovákov terorizuje uveriteľný podvod. Útočníci sa vydávajú za Finančnú správu či daňový úrad
Slováci menia svoje priority. Trh s jazdenými vozidlami prechádza zmenou
NAJČÍTANEJŠIE ZO STARTITUP

EXKLUZÍVNE pre Startitup: „Zapadli sme aj s kamiónmi,“ prezradil pracovník letiska. Schwechat paralyzoval sneh a lety stoja
PREMIUMCicman otvoril sklad za 32 miliónov mimo Slovenska: Robotické rameno za 180-tisíc eur nahradí 8 ľudí, pracuje 24 hodín denne

MIMORIADNE: MZVEZ varuje pred eskaláciou napätia, Slováci musia okamžite opustiť Irán

Banke došla trpezlivosť s majiteľkou obchodného domu. Známy komplex skončil na dražbe



