Máme tu ďalší problém, ktorý sa týka aj Slovenska. Naše občianske preukazy sa dajú hacknúť a sfalšovať podpis
Zraniteľnosť odhalili slovenskí a českí experti z Masarykovej univerzity pri spolupráci s odborníkmi z Univerzity Enigma Bridge a talianskej Univerzity Ca’Foscari. Informácie z tohto prípadu zverejnili na svojom webe, pričom o dva týždne je naplánovaná konferencia, kde budú prezentované ďalšie detaily.
Z verejne dostupných informácií je možné získať privátny kľúč
Problémová je knižnica, ktorá slúži na generovanie kľúčov v kryprografických čipoch vydávaných spoločnosťou Infineon. Zraniteľnosť spočíva v generovaných kľúčov pre šifrovací algoritmus RSA, z ktorých je možné len na základe poznania ich verejnej časti zistiť aj privátnu zložku. Pri útoku sa využíva proces faktorizácie a náročnosť či praktickosť úkonu je závislá od dĺžky šifrovacieho kľúča.
Spomínanému útoku pri súčasných technikách odolávajú 4096-bitové kľúče, no pri využití objavenej chyby sú už 2048-bitové kľúče prakticky prelomiteľné. Celý proces si vyžaduje veľkú výpočtovú silu, no napríklad pri službách, ako Amazon Web Services by bolo možné útok zrealizovať za niekoľko dní. Pri kratších kľúčoch náročnosť extrémne klesá. 512-bitové zabezpečenie by mohol útočník prelomiť za cenu 6 centov a s použitím jedného jadra Intel Xeon s frekvenciou 3 GHz stačia 2 hodiny.
Aj v našich občianskych
Chybu obsahujú čipy Infineonu vyrobené od roku 2012, ktoré sa využívajú v mnohých hardvérových zariadeniach. Populárne sú napríklad v notebookoch, počítačoch, ale využívajú sa napríklad aj na autentifikáciu v elektronických preukazoch na štátnej úrovni. Problém sa týka aj Slovenska, pretože rovnaké čipy sa nachádzajú aj v občiansky preukazoch u nás. Zraniteľné sú tiež identifikačné karty v Estónsku.
V prípade úspešného zneužitia chyby v čipoch môže dôjsť k sfalšovaniu elektronických podpisov, dešifrovaniu citlivých dát či získaniu prístupu do chránených zariadení. Celkovo experti vo svojej správe uvádzajú, že chybu už potvrdili u 750 000 kľúčov, pričom toto číslo môže narásť 2 až 3-násobne. Výskumníci zverejnili aj online nástroj, kde je možné overiť zraniteľnosť RSA kľúča. K dispozícii je aj program, ktorý je možné využiť offline.
Všeobecné riešenie problému zatiaľ nie je
Experti, ktorí zraniteľnosť objavili, o nej informovali výrobcu hardvéru na začiatku februára a na základe dohody o zodpovednom zverejnení, budú bližšie detaily zverejnené až v novembri. V predchádzajúcom období na probléme výskumníci spolupracovali aj s ďalšími dotknutými stranami. Niektorí výrobcovia už zverejnili aktualizáciu firmvéru pre TMP moduly, ktoré obsahovali chybnú knižnicu. Pre zariadenia so systémom Windows bola záplata súčasťou októbrovej aktualizácie.
Všeobecné riešenie pre všetky zraniteľné hardvérové zariadenia však zatiaľ nie je k dispozícii. Čo sa týka elektronických občianskych preukazov, nie je jasné, či bude potrebná zmena generovaných kľúčov a akým spôsobom by to u nás mohlo prebehnúť. Estónska vláda ešte minulý mesiac informovala, že takmer 750-tisíc identifikačných preukazov je vystavených riziku. Občania tejto krajiny si budú môcť obnoviť certifikáty vo svojich elektronických dokladoch z domu. Všetko prebehne prostredníctvom špeciálnej aplikácie, a to od novembra.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Na STK budeme chodiť každý rok. Európska komisia navrhuje nekompromisný zákon
Európa ukázala technológiu, ktorá môže pochovať ropný priemysel. Palivo vyrábajú z odpadu
Plug-in hybridy ešte nepovedali posledné. Nová Škoda ma zarazila dojazdom aj spotrebou (RECENZIA)
Rusko zradil dlhoročný spojenec. Ukrajine posiela obrovské množstvo zbraní
Európa „posadí“ do tankov AI. Nová generácia dostane vylepšenie, o ktorom Východ len sníva
NAJČÍTANEJŠIE ZO STARTITUP
Čierne žaby a vlky imúnne voči rakovine. Zmutované tvory Černobyľa odolávajú smrteľnej radiácii
Cenník sa po 13 rokoch zdvojnásobí. Ministerstvo od mája zvyšuje dôležité poplatky, dotknú sa tisícov ľudí
Zomrel pred pár týždňami a nahradil ho herec. Okolo smrti pápeža Františka sa šíria dezinformácie
VIDEO: Maďari odvysielali svoju hymnu so zábermi Bratislavského hradu. Korčok hovorí o provokácii
Fico bude rečniť na Oxforde: Britský časopis ho označil za „jedného z najkontroverznejších pravicových populistov Európy“
- 24 hod
- 48 hod
- 7 dní
-
- NASA sleduje emisie CO2 z vesmíru. Najväčší znečisťovateľ v Európe je blízko Slovenska
- Nové radary 24/7 s umelou inteligenciou nahnevali vodičov. Odhalia veľký zlozvyk Slovákov za volantom
- Rusko zradil dlhoročný spojenec. Ukrajine posiela obrovské množstvo zbraní
- Vojnový veľkofilm s Tomom Hanksom sa vracia. Ukáže najväčšiu vec 2. svetovej vojny
- USA má v rukách tajný sen Rusov. V sekunde by ukončil akýkoľvek konflikt
-
- NASA sleduje emisie CO2 z vesmíru. Najväčší znečisťovateľ v Európe je blízko Slovenska
- Nové radary 24/7 s umelou inteligenciou nahnevali vodičov. Odhalia veľký zlozvyk Slovákov za volantom
- USA má v rukách tajný sen Rusov. V sekunde by ukončil akýkoľvek konflikt
- Najobľúbnejšia pirátska služba Slovákov skončila. Tisíce filmov a seriálov si už nepozrieš
- Rusko zradil dlhoročný spojenec. Ukrajine posiela obrovské množstvo zbraní
-
- Najobľúbnejšia pirátska služba Slovákov skončila. Tisíce filmov a seriálov si už nepozrieš
- Nové radary 24/7 s umelou inteligenciou nahnevali vodičov. Odhalia veľký zlozvyk Slovákov za volantom
- NASA sleduje emisie CO2 z vesmíru. Najväčší znečisťovateľ v Európe je blízko Slovenska
- Veľmoc objavila 35 miliónov ton veľmi vzácnej suroviny. Prinesie im ohromné bohatstvo
- USA má v rukách tajný sen Rusov. V sekunde by ukončil akýkoľvek konflikt
Kľúčový experiment pre budúcnosť ľudstva: Poliaci skúmajú na ISS vulkanické mikroriasy
Veľký krok pre IT sektor. Známa slovenská spoločnosť získala dôležitý podiel
Poľsko stavilo na jadrovú energiu. Náš sused uzavrel historickú dohodu s USA
Máme nádej na stabilnejšie náklady na energie v budúcom období. Ceny plynu padajú, elektrina sa drží
Energopomoc pre Slovákov je pripravená. Počet podporených domácností ostáva otáznikom
NAJČÍTANEJŠIE ZO STARTITUP
Čierne žaby a vlky imúnne voči rakovine. Zmutované tvory Černobyľa odolávajú smrteľnej radiácii
Cenník sa po 13 rokoch zdvojnásobí. Ministerstvo od mája zvyšuje dôležité poplatky, dotknú sa tisícov ľudí
Zomrel pred pár týždňami a nahradil ho herec. Okolo smrti pápeža Františka sa šíria dezinformácie
VIDEO: Maďari odvysielali svoju hymnu so zábermi Bratislavského hradu. Korčok hovorí o provokácii
Fico bude rečniť na Oxforde: Britský časopis ho označil za „jedného z najkontroverznejších pravicových populistov Európy“
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené