Máme tu ďalší problém, ktorý sa týka aj Slovenska. Naše občianske preukazy sa dajú hacknúť a sfalšovať podpis

Zraniteľnosť odhalili slovenskí a českí experti z Masarykovej univerzity pri spolupráci s odborníkmi z Univerzity Enigma Bridge a talianskej Univerzity Ca’Foscari. Informácie z tohto prípadu zverejnili na svojom webe, pričom o dva týždne je naplánovaná konferencia, kde budú prezentované ďalšie detaily.
Z verejne dostupných informácií je možné získať privátny kľúč
Problémová je knižnica, ktorá slúži na generovanie kľúčov v kryprografických čipoch vydávaných spoločnosťou Infineon. Zraniteľnosť spočíva v generovaných kľúčov pre šifrovací algoritmus RSA, z ktorých je možné len na základe poznania ich verejnej časti zistiť aj privátnu zložku. Pri útoku sa využíva proces faktorizácie a náročnosť či praktickosť úkonu je závislá od dĺžky šifrovacieho kľúča.

Spomínanému útoku pri súčasných technikách odolávajú 4096-bitové kľúče, no pri využití objavenej chyby sú už 2048-bitové kľúče prakticky prelomiteľné. Celý proces si vyžaduje veľkú výpočtovú silu, no napríklad pri službách, ako Amazon Web Services by bolo možné útok zrealizovať za niekoľko dní. Pri kratších kľúčoch náročnosť extrémne klesá. 512-bitové zabezpečenie by mohol útočník prelomiť za cenu 6 centov a s použitím jedného jadra Intel Xeon s frekvenciou 3 GHz stačia 2 hodiny.
Aj v našich občianskych
Chybu obsahujú čipy Infineonu vyrobené od roku 2012, ktoré sa využívajú v mnohých hardvérových zariadeniach. Populárne sú napríklad v notebookoch, počítačoch, ale využívajú sa napríklad aj na autentifikáciu v elektronických preukazoch na štátnej úrovni. Problém sa týka aj Slovenska, pretože rovnaké čipy sa nachádzajú aj v občiansky preukazoch u nás. Zraniteľné sú tiež identifikačné karty v Estónsku.
V prípade úspešného zneužitia chyby v čipoch môže dôjsť k sfalšovaniu elektronických podpisov, dešifrovaniu citlivých dát či získaniu prístupu do chránených zariadení. Celkovo experti vo svojej správe uvádzajú, že chybu už potvrdili u 750 000 kľúčov, pričom toto číslo môže narásť 2 až 3-násobne. Výskumníci zverejnili aj online nástroj, kde je možné overiť zraniteľnosť RSA kľúča. K dispozícii je aj program, ktorý je možné využiť offline.
Všeobecné riešenie problému zatiaľ nie je
Experti, ktorí zraniteľnosť objavili, o nej informovali výrobcu hardvéru na začiatku februára a na základe dohody o zodpovednom zverejnení, budú bližšie detaily zverejnené až v novembri. V predchádzajúcom období na probléme výskumníci spolupracovali aj s ďalšími dotknutými stranami. Niektorí výrobcovia už zverejnili aktualizáciu firmvéru pre TMP moduly, ktoré obsahovali chybnú knižnicu. Pre zariadenia so systémom Windows bola záplata súčasťou októbrovej aktualizácie.
Všeobecné riešenie pre všetky zraniteľné hardvérové zariadenia však zatiaľ nie je k dispozícii. Čo sa týka elektronických občianskych preukazov, nie je jasné, či bude potrebná zmena generovaných kľúčov a akým spôsobom by to u nás mohlo prebehnúť. Estónska vláda ešte minulý mesiac informovala, že takmer 750-tisíc identifikačných preukazov je vystavených riziku. Občania tejto krajiny si budú môcť obnoviť certifikáty vo svojich elektronických dokladoch z domu. Všetko prebehne prostredníctvom špeciálnej aplikácie, a to od novembra.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Tri automobilky tlačia na EÚ s radikálnou zmenou. Čínske autá „porazia“ len v tomto prípade

Vyriešili najväčší zlozvyk vodičov na diaľnici. Slovákom hrozí pokuta za činnosť, ktorú robia denne

Taliani testujú odvážnu vec. Tento laser má dokázať niečo, čo zatiaľ nikto iný nedokázal

Brusel ide po čínskych technológiách, ktoré máš doma možno aj ty. Nesú bezpečnostné riziko

OSN pripravuje veľkú zmenu pre autá. Spaľovacie motory chce premeniť na niečo lepšie
NAJČÍTANEJŠIE ZO STARTITUP

Jeden z najčastejšie užívaných doplnkov na bolesť kĺbov môže súvisieť s rýchlejším rozvojom Alzheimerovej choroby, naznačuje štúdia
PREMIUMNBS chystá veľkú zmenu hypoték: Mladí si budú môcť požičať viac, investori menej (ODBORNÍK)

Vojna u susedov trvá dlhšie ako prvá svetová. Ukrajinský štáb a Západ odhalili priepastnú bilanciu strát

Pozor, ak mieriš do Grécka. V mori sa šíri smrteľne jedovatá ryba, ktorú nezničí ani varenie

Elon Musk sa oficiálne stáva prvým bilionárom: Vstup jeho spoločnosti SpaceX prepísal dejiny
- 24 hod
- 48 hod
- 7 dní
-
- Slovensko má prírodné batérie, ktorý prakticky nevyužíva. Zabudli sme ich v socializme
- Netflix ukazuje svoj najväčší hit leta. Dorazí už o pár dní
- Čakali sme naň 40 rokov. Akčný film totálne pohorel, čoskoro bude online
- Toto je TOP 5 tabletov, ktoré stoja za pozornosť v roku 2026. Dva z nich stoja smiešne málo
- EÚ zaťala do citlivej témy: Takto chce ľudí „prinútiť“ k prechodu na tepelné čerpadlá a EV
-
- Slovensko má prírodné batérie, ktorý prakticky nevyužíva. Zabudli sme ich v socializme
- Už 7 rokov záhadne vypadáva GPS v Európe. Vedci odhalili zákerný štát, ktorý ho ruší
- Čakali sme naň 40 rokov. Akčný film totálne pohorel, čoskoro bude online
- EÚ zaťala do citlivej témy: Takto chce ľudí „prinútiť“ k prechodu na tepelné čerpadlá a EV
- Toto je TOP 5 tabletov, ktoré stoja za pozornosť v roku 2026. Dva z nich stoja smiešne málo
-
- Veľký operátor na Slovensku končí a ruší všetky pobočky. Náhrada prinesie viac výhod
- Slovenské domácnosti čaká veľká výmena zariadení. Milióny spotrebičov končia
- Vyskúšalo ho už milión Slovákov. Slovenský konkurent Netflixu rastie, vstupuje do kritickej fázy
- Európa prišla o najlepšiu zbraň. Veľmoci odpísali náš najdrahší obranný projekt
- V Európe trhajú rekordy a ich autá nestíhajú vyrábať. Čínska automobilka a VW sa rozhodli pre radikálny krok
SpaceX vstúpila na burzu vo veľkom štýle. Hodnota firmy sa vyšplhala takmer na 2 bilióny dolárov
Čínske autá zaplavujú svet. Export vyskočil o 73 %, elektromobily ťahajú rekordný rast
Slovensko otvorilo dvere európskemu trhu so zeleným plynom. Výrobcovia získali novú príležitosť
Slovensko.sk rozdelilo vládu. Migaľ odmietol kritický posudok, označil ho za chybný
Rusko sa nevie brániť, ukrajinským dronom padol za obeť ďalší sklad paliva
Jadrový status Severnej Kórey je nezvratný, tvrdí vedenie krajiny
Čínske autá valcujú susedný trh. Ich predaj raketovo rastie, predbiehajú známe európske značky
NAJČÍTANEJŠIE ZO STARTITUP

Jeden z najčastejšie užívaných doplnkov na bolesť kĺbov môže súvisieť s rýchlejším rozvojom Alzheimerovej choroby, naznačuje štúdia
PREMIUMNBS chystá veľkú zmenu hypoték: Mladí si budú môcť požičať viac, investori menej (ODBORNÍK)

Vojna u susedov trvá dlhšie ako prvá svetová. Ukrajinský štáb a Západ odhalili priepastnú bilanciu strát

Pozor, ak mieriš do Grécka. V mori sa šíri smrteľne jedovatá ryba, ktorú nezničí ani varenie



