Máme tu ďalší problém, ktorý sa týka aj Slovenska. Naše občianske preukazy sa dajú hacknúť a sfalšovať podpis

Zraniteľnosť odhalili slovenskí a českí experti z Masarykovej univerzity pri spolupráci s odborníkmi z Univerzity Enigma Bridge a talianskej Univerzity Ca’Foscari. Informácie z tohto prípadu zverejnili na svojom webe, pričom o dva týždne je naplánovaná konferencia, kde budú prezentované ďalšie detaily.
Z verejne dostupných informácií je možné získať privátny kľúč
Problémová je knižnica, ktorá slúži na generovanie kľúčov v kryprografických čipoch vydávaných spoločnosťou Infineon. Zraniteľnosť spočíva v generovaných kľúčov pre šifrovací algoritmus RSA, z ktorých je možné len na základe poznania ich verejnej časti zistiť aj privátnu zložku. Pri útoku sa využíva proces faktorizácie a náročnosť či praktickosť úkonu je závislá od dĺžky šifrovacieho kľúča.

Spomínanému útoku pri súčasných technikách odolávajú 4096-bitové kľúče, no pri využití objavenej chyby sú už 2048-bitové kľúče prakticky prelomiteľné. Celý proces si vyžaduje veľkú výpočtovú silu, no napríklad pri službách, ako Amazon Web Services by bolo možné útok zrealizovať za niekoľko dní. Pri kratších kľúčoch náročnosť extrémne klesá. 512-bitové zabezpečenie by mohol útočník prelomiť za cenu 6 centov a s použitím jedného jadra Intel Xeon s frekvenciou 3 GHz stačia 2 hodiny.
Aj v našich občianskych
Chybu obsahujú čipy Infineonu vyrobené od roku 2012, ktoré sa využívajú v mnohých hardvérových zariadeniach. Populárne sú napríklad v notebookoch, počítačoch, ale využívajú sa napríklad aj na autentifikáciu v elektronických preukazoch na štátnej úrovni. Problém sa týka aj Slovenska, pretože rovnaké čipy sa nachádzajú aj v občiansky preukazoch u nás. Zraniteľné sú tiež identifikačné karty v Estónsku.
V prípade úspešného zneužitia chyby v čipoch môže dôjsť k sfalšovaniu elektronických podpisov, dešifrovaniu citlivých dát či získaniu prístupu do chránených zariadení. Celkovo experti vo svojej správe uvádzajú, že chybu už potvrdili u 750 000 kľúčov, pričom toto číslo môže narásť 2 až 3-násobne. Výskumníci zverejnili aj online nástroj, kde je možné overiť zraniteľnosť RSA kľúča. K dispozícii je aj program, ktorý je možné využiť offline.
Všeobecné riešenie problému zatiaľ nie je
Experti, ktorí zraniteľnosť objavili, o nej informovali výrobcu hardvéru na začiatku februára a na základe dohody o zodpovednom zverejnení, budú bližšie detaily zverejnené až v novembri. V predchádzajúcom období na probléme výskumníci spolupracovali aj s ďalšími dotknutými stranami. Niektorí výrobcovia už zverejnili aktualizáciu firmvéru pre TMP moduly, ktoré obsahovali chybnú knižnicu. Pre zariadenia so systémom Windows bola záplata súčasťou októbrovej aktualizácie.
Všeobecné riešenie pre všetky zraniteľné hardvérové zariadenia však zatiaľ nie je k dispozícii. Čo sa týka elektronických občianskych preukazov, nie je jasné, či bude potrebná zmena generovaných kľúčov a akým spôsobom by to u nás mohlo prebehnúť. Estónska vláda ešte minulý mesiac informovala, že takmer 750-tisíc identifikačných preukazov je vystavených riziku. Občania tejto krajiny si budú môcť obnoviť certifikáty vo svojich elektronických dokladoch z domu. Všetko prebehne prostredníctvom špeciálnej aplikácie, a to od novembra.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

EÚ sa dohodla na novom zákone o autách. Budú ešte ekologickejšie, dotkne sa aj jazdeniek

Zásadná zmena prepíše zákaz spaľovákov. EÚ zrejme povolí výnimku pre dva typy áut až do roku 2040

Batéria sa mu nevyrovná. Číňania vložili do dronu unikátny pohon a preleteli obrovskú diaľku

Autá záhadne kolabujú: Stovky ruských Porsche prestali v momente fungovať, nikto nevie prečo

Šetrí palivo, no vodiči ju vraj nenávidia. Automatická funkcia v autách má dostať veľké vylepšenie
NAJČÍTANEJŠIE ZO STARTITUP

Studená sprcha pre tisíce cestujúcich: Bratislavské letisko dáva zbohom jednej z najväčších výhod
PREMIUMVšeobecná lekárka varuje: Zabíja nás častejšie ako rakovina, no aj tak ju väčšina Slovákov ignoruje

Danko popiera, že by bol v parlamente opitý: „Vybrali mi nádor. Môžem si jedine štrngnúť“

Nočná mora protivzdušnej obrany: Nový „neviditeľný“ kamikadze dron má prúdový pohon a rýchlosť 510 km/h

Odborníčka prezrádza jednoduchý trik na „pokojné“ brucho. Uľavuje tráveniu, brzdí nafukovanie a zápal v čreve
- 24 hod
- 48 hod
- 7 dní
-
- Spojenec Slovenska dostal ultimátnu zbraň. „Dračiemu ohňu“ neunikne ani jedna raketa, zasiahne aj mincu
- V Európe vyčíňa neviditeľný zabijak. Vedci ostali zhrození z jeho sily, rozmnožuje nebezpečné baktérie
- Zdrvujúca slovenská novinka zbúrala Netflix. Porazila aj hollywoodsky hit za 200 miliónov
- Netflix sa nestíha čudovať. Kritizovaný krok nevyšiel, najväčší hit opúšťajú diváci
- Musk po vyše 20 rokov zmenil názor, SpaceX prichádza na akciový trh so šialenou hodnotou
-
- V Európe vyčíňa neviditeľný zabijak. Vedci ostali zhrození z jeho sily, rozmnožuje nebezpečné baktérie
- Spojenec Slovenska dostal ultimátnu zbraň. „Dračiemu ohňu“ neunikne ani jedna raketa, zasiahne aj mincu
- Netflix sa nestíha čudovať. Kritizovaný krok nevyšiel, najväčší hit opúšťajú diváci
- Nenápadný jed sa šíri po celej planéte. Zvláštna chemikália je v 94 % vody a bude to čoraz horšie
- Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko
-
- Nenápadný jed sa šíri po celej planéte. Zvláštna chemikália je v 94 % vody a bude to čoraz horšie
- Uniklo 90 miliárd litrov vody a nikto si to nevšimol. Vedci hovoria o nevídanej sile Zeme
- Prekvapivá krajina má obrovský záujem o slovenské zbrane. Štát rokuje o kúpe pokročilých systémov
- Vyspelá európska krajina otáča o 180 stupňov. Po 40 rokoch ide naštartovať jadrovú energiu
- Vedci otvorili strom a ostali bez slov. Skrýval nový svet, ktorý roky tajne ovplyvňuje klímu
Predseda nemeckej strany vyzval na zrušenie zákazu spaľovacích motorov
Slovákov čaká vesmírne divadlo: Na oblohe sa ukáže až 120 meteorov za hodinu
Analytik má dobrú správu: Ceny pohonných látok budúci týždeň klesnú
Projekt STICS prinesie slovenským mestám a obciam smart riešenia
Nvidia uvažuje o zvýšení výrobných kapacít čipov určených na export do Číny
Erdogan vyzval Putina na obmedzené prímerie v rusko-ukrajinskom konflikte
Teplý december priniesol na Slovensku sériu rekordov. Maximálne teploty dosiahli vysoké hodnoty
NAJČÍTANEJŠIE ZO STARTITUP

Studená sprcha pre tisíce cestujúcich: Bratislavské letisko dáva zbohom jednej z najväčších výhod
PREMIUMVšeobecná lekárka varuje: Zabíja nás častejšie ako rakovina, no aj tak ju väčšina Slovákov ignoruje

Danko popiera, že by bol v parlamente opitý: „Vybrali mi nádor. Môžem si jedine štrngnúť“

Nočná mora protivzdušnej obrany: Nový „neviditeľný“ kamikadze dron má prúdový pohon a rýchlosť 510 km/h



