Máme tu ďalší problém, ktorý sa týka aj Slovenska. Naše občianske preukazy sa dajú hacknúť a sfalšovať podpis
Zraniteľnosť odhalili slovenskí a českí experti z Masarykovej univerzity pri spolupráci s odborníkmi z Univerzity Enigma Bridge a talianskej Univerzity Ca’Foscari. Informácie z tohto prípadu zverejnili na svojom webe, pričom o dva týždne je naplánovaná konferencia, kde budú prezentované ďalšie detaily.
Z verejne dostupných informácií je možné získať privátny kľúč
Problémová je knižnica, ktorá slúži na generovanie kľúčov v kryprografických čipoch vydávaných spoločnosťou Infineon. Zraniteľnosť spočíva v generovaných kľúčov pre šifrovací algoritmus RSA, z ktorých je možné len na základe poznania ich verejnej časti zistiť aj privátnu zložku. Pri útoku sa využíva proces faktorizácie a náročnosť či praktickosť úkonu je závislá od dĺžky šifrovacieho kľúča.
Spomínanému útoku pri súčasných technikách odolávajú 4096-bitové kľúče, no pri využití objavenej chyby sú už 2048-bitové kľúče prakticky prelomiteľné. Celý proces si vyžaduje veľkú výpočtovú silu, no napríklad pri službách, ako Amazon Web Services by bolo možné útok zrealizovať za niekoľko dní. Pri kratších kľúčoch náročnosť extrémne klesá. 512-bitové zabezpečenie by mohol útočník prelomiť za cenu 6 centov a s použitím jedného jadra Intel Xeon s frekvenciou 3 GHz stačia 2 hodiny.
Aj v našich občianskych
Chybu obsahujú čipy Infineonu vyrobené od roku 2012, ktoré sa využívajú v mnohých hardvérových zariadeniach. Populárne sú napríklad v notebookoch, počítačoch, ale využívajú sa napríklad aj na autentifikáciu v elektronických preukazoch na štátnej úrovni. Problém sa týka aj Slovenska, pretože rovnaké čipy sa nachádzajú aj v občiansky preukazoch u nás. Zraniteľné sú tiež identifikačné karty v Estónsku.
V prípade úspešného zneužitia chyby v čipoch môže dôjsť k sfalšovaniu elektronických podpisov, dešifrovaniu citlivých dát či získaniu prístupu do chránených zariadení. Celkovo experti vo svojej správe uvádzajú, že chybu už potvrdili u 750 000 kľúčov, pričom toto číslo môže narásť 2 až 3-násobne. Výskumníci zverejnili aj online nástroj, kde je možné overiť zraniteľnosť RSA kľúča. K dispozícii je aj program, ktorý je možné využiť offline.
Všeobecné riešenie problému zatiaľ nie je
Experti, ktorí zraniteľnosť objavili, o nej informovali výrobcu hardvéru na začiatku februára a na základe dohody o zodpovednom zverejnení, budú bližšie detaily zverejnené až v novembri. V predchádzajúcom období na probléme výskumníci spolupracovali aj s ďalšími dotknutými stranami. Niektorí výrobcovia už zverejnili aktualizáciu firmvéru pre TMP moduly, ktoré obsahovali chybnú knižnicu. Pre zariadenia so systémom Windows bola záplata súčasťou októbrovej aktualizácie.
Všeobecné riešenie pre všetky zraniteľné hardvérové zariadenia však zatiaľ nie je k dispozícii. Čo sa týka elektronických občianskych preukazov, nie je jasné, či bude potrebná zmena generovaných kľúčov a akým spôsobom by to u nás mohlo prebehnúť. Estónska vláda ešte minulý mesiac informovala, že takmer 750-tisíc identifikačných preukazov je vystavených riziku. Občania tejto krajiny si budú môcť obnoviť certifikáty vo svojich elektronických dokladoch z domu. Všetko prebehne prostredníctvom špeciálnej aplikácie, a to od novembra.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Stačí, že spustíš populárne aplikácie. Notebooky odpočúvajú Slovákov, riešenie zatiaľ neexistuje
Bugatti posunulo hranice nemožného. Vyrába športiak s 1 800 koňmi, bude mať šialenú maximálku
Ďalší incident len deň po tragédii. Lietadlo Air India muselo núdzovo pristáť z bizarného dôvodu
Toto ocení každý. WhatsApp zavádza brutálnu novinku, ktorá odstráni mimoriadne otravnú vec
Lenovo oslavuje na Slovensku už 20 rokov. Toto všetko za ten čas značka zažila
NAJČÍTANEJŠIE ZO STARTITUP
Zrušené letenky, stovky výpovedí: Letecký gigant končí po 20 rokoch, „padol“ pod tlakom cien a konkurencie
Liek z tvojej lekárničky má zatočiť s Alzheimerom: Možno držíme v rukách prvý skutočný kľúč, naznačujú vedci
8 kilogramov za pár týždňov: Bežná potravina z tvojej kuchyne môže byť účinnejšia než slávny liek na chudnutie
Vedci zlomili dlhoročný fitness mýtus, ktorému podliehajú aj skúsení: Zásadná chyba brzdí spaľovanie tuku a výkon
Až 90 percent Slovákov nezvládne kvíz zo slovenčiny. Otestuj sa, či by bol Ľudovít Štúr na teba hrdý
- 24 hod
- 48 hod
- 7 dní
-
- Vedci v Černobyle našli bizarné psy. Prešli extrémnou evolúciou a v DNA majú vec, ktorá tam nemá čo robiť
- Izraelský útok v Iráne spustil v Rusku paniku. Ak by na nich zaútočil akýkoľvek štát NATO, padlo by do pár dní
- Zavreli nás do čiernej diery z iného vesmíru. Cestu von nikdy ani nemusíme nájsť
- AI posadili do reálnej stíhačky a všetkých zarazila. Vo vzdušnom súboji nedala nikomu šancu
- Rusi neveria svojej technike. Praktikujú zvyk ešte z druhej svetovej vojny, odhalili kritickú slabinu
-
- Vedci v Černobyle našli bizarné psy. Prešli extrémnou evolúciou a v DNA majú vec, ktorá tam nemá čo robiť
- AI posadili do reálnej stíhačky a všetkých zarazila. Vo vzdušnom súboji nedala nikomu šancu
- Rusi neveria svojej technike. Praktikujú zvyk ešte z druhej svetovej vojny, odhalili kritickú slabinu
- Zavreli nás do čiernej diery z iného vesmíru. Cestu von nikdy ani nemusíme nájsť
- Auto ti „vypnú“ na diaľku. Geniálny vynález našich susedov otriasol celou Európou
-
- Bez Západu by rýchlo prehrali. Ukrajina zistila, čo v skutočnosti poháňa „ruské“ drony
- Vylepšuje im každú novú zbraň, napriek tomu je jeho „nepriateľom“. Ak spojenec zradí Rusko, Moskva padne
- Vedci v Černobyle našli bizarné psy. Prešli extrémnou evolúciou a v DNA majú vec, ktorá tam nemá čo robiť
- Vedci neverili vlastným očiam. Len 600 km nad pyramídami objavili zvláštnu bublinu
- Uniesli 20 jadrových striel a 10 000 ton. Rusi mali v rukách brutálne ponorky, zrazu sa ich chcú zbaviť
Bez cloudu by nefungovali. Digitálna infraštruktúra Nemecka závisí od USA
Falošné správy sa šíria rýchlejšie ako pravda. Pomôcť môže špecializovaná AI
Na slovenské inštitúcie útočili hacktivisti aj APT skupiny. Väčšina z nich bola z dvoch krajín
Trump útočí na ekologický plán Kalifornie. Zastavil zákaz spaľovacích motorov
Slovensko drží krok s Európou. AI už využíva veľké percento firiem, ďalší sa pridajú čoskoro
NAJČÍTANEJŠIE ZO STARTITUP
Zrušené letenky, stovky výpovedí: Letecký gigant končí po 20 rokoch, „padol“ pod tlakom cien a konkurencie
Liek z tvojej lekárničky má zatočiť s Alzheimerom: Možno držíme v rukách prvý skutočný kľúč, naznačujú vedci
8 kilogramov za pár týždňov: Bežná potravina z tvojej kuchyne môže byť účinnejšia než slávny liek na chudnutie
Vedci zlomili dlhoročný fitness mýtus, ktorému podliehajú aj skúsení: Zásadná chyba brzdí spaľovanie tuku a výkon
Až 90 percent Slovákov nezvládne kvíz zo slovenčiny. Otestuj sa, či by bol Ľudovít Štúr na teba hrdý
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené