Máme tu ďalší problém, ktorý sa týka aj Slovenska. Naše občianske preukazy sa dajú hacknúť a sfalšovať podpis
Zraniteľnosť odhalili slovenskí a českí experti z Masarykovej univerzity pri spolupráci s odborníkmi z Univerzity Enigma Bridge a talianskej Univerzity Ca’Foscari. Informácie z tohto prípadu zverejnili na svojom webe, pričom o dva týždne je naplánovaná konferencia, kde budú prezentované ďalšie detaily.
Z verejne dostupných informácií je možné získať privátny kľúč
Problémová je knižnica, ktorá slúži na generovanie kľúčov v kryprografických čipoch vydávaných spoločnosťou Infineon. Zraniteľnosť spočíva v generovaných kľúčov pre šifrovací algoritmus RSA, z ktorých je možné len na základe poznania ich verejnej časti zistiť aj privátnu zložku. Pri útoku sa využíva proces faktorizácie a náročnosť či praktickosť úkonu je závislá od dĺžky šifrovacieho kľúča.
Spomínanému útoku pri súčasných technikách odolávajú 4096-bitové kľúče, no pri využití objavenej chyby sú už 2048-bitové kľúče prakticky prelomiteľné. Celý proces si vyžaduje veľkú výpočtovú silu, no napríklad pri službách, ako Amazon Web Services by bolo možné útok zrealizovať za niekoľko dní. Pri kratších kľúčoch náročnosť extrémne klesá. 512-bitové zabezpečenie by mohol útočník prelomiť za cenu 6 centov a s použitím jedného jadra Intel Xeon s frekvenciou 3 GHz stačia 2 hodiny.
Aj v našich občianskych
Chybu obsahujú čipy Infineonu vyrobené od roku 2012, ktoré sa využívajú v mnohých hardvérových zariadeniach. Populárne sú napríklad v notebookoch, počítačoch, ale využívajú sa napríklad aj na autentifikáciu v elektronických preukazoch na štátnej úrovni. Problém sa týka aj Slovenska, pretože rovnaké čipy sa nachádzajú aj v občiansky preukazoch u nás. Zraniteľné sú tiež identifikačné karty v Estónsku.
V prípade úspešného zneužitia chyby v čipoch môže dôjsť k sfalšovaniu elektronických podpisov, dešifrovaniu citlivých dát či získaniu prístupu do chránených zariadení. Celkovo experti vo svojej správe uvádzajú, že chybu už potvrdili u 750 000 kľúčov, pričom toto číslo môže narásť 2 až 3-násobne. Výskumníci zverejnili aj online nástroj, kde je možné overiť zraniteľnosť RSA kľúča. K dispozícii je aj program, ktorý je možné využiť offline.
Všeobecné riešenie problému zatiaľ nie je
Experti, ktorí zraniteľnosť objavili, o nej informovali výrobcu hardvéru na začiatku februára a na základe dohody o zodpovednom zverejnení, budú bližšie detaily zverejnené až v novembri. V predchádzajúcom období na probléme výskumníci spolupracovali aj s ďalšími dotknutými stranami. Niektorí výrobcovia už zverejnili aktualizáciu firmvéru pre TMP moduly, ktoré obsahovali chybnú knižnicu. Pre zariadenia so systémom Windows bola záplata súčasťou októbrovej aktualizácie.
Všeobecné riešenie pre všetky zraniteľné hardvérové zariadenia však zatiaľ nie je k dispozícii. Čo sa týka elektronických občianskych preukazov, nie je jasné, či bude potrebná zmena generovaných kľúčov a akým spôsobom by to u nás mohlo prebehnúť. Estónska vláda ešte minulý mesiac informovala, že takmer 750-tisíc identifikačných preukazov je vystavených riziku. Občania tejto krajiny si budú môcť obnoviť certifikáty vo svojich elektronických dokladoch z domu. Všetko prebehne prostredníctvom špeciálnej aplikácie, a to od novembra.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Stačí, že spustíš populárne aplikácie. Notebooky odpočúvajú Slovákov, riešenie zatiaľ neexistuje
Bugatti posunulo hranice nemožného. Vyrába športiak s 1 800 koňmi, bude mať šialenú maximálku
Ďalší incident len deň po tragédii. Lietadlo Air India muselo núdzovo pristáť z bizarného dôvodu
Toto ocení každý. WhatsApp zavádza brutálnu novinku, ktorá odstráni mimoriadne otravnú vec
Lenovo oslavuje na Slovensku už 20 rokov. Toto všetko za ten čas značka zažila
NAJČÍTANEJŠIE ZO STARTITUP
Po prebudení to robí takmer každý: Tichý zabijak krvného tlaku, ktorý predbieha aj kávu či soľ
Z mora pri Labradore sa vynoril čierny ľadovec. Vedci hovoria o jednom z najvzácnejších javov
Rodinný dom s pozemkami za cenu ojazdeného auta. Štát rozpredáva prebytočný majetok
Putinova laserová odpoveď na ukrajinské drony: Rusko testuje zbrane budúcnosti
Action expanduje: Obchodný reťazec v júni otvára na Slovensku 2 nové predajne
- 24 hod
- 48 hod
- 7 dní
-
- AI posadili do reálnej stíhačky a všetkých zarazila. Vo vzdušnom súboji nedala nikomu šancu
- Vedci v Černobyle našli bizarné psy. Prešli extrémnou evolúciou a v DNA majú vec, ktorá tam nemá čo robiť
- Zavreli nás do čiernej diery z iného vesmíru. Cestu von nikdy ani nemusíme nájsť
- Rusi neveria svojej technike. Praktikujú zvyk ešte z druhej svetovej vojny, odhalili kritickú slabinu
- Auto ti „vypnú“ na diaľku. Geniálny vynález našich susedov otriasol celou Európou
-
- Vedci v Černobyle našli bizarné psy. Prešli extrémnou evolúciou a v DNA majú vec, ktorá tam nemá čo robiť
- AI posadili do reálnej stíhačky a všetkých zarazila. Vo vzdušnom súboji nedala nikomu šancu
- Bez Západu by rýchlo prehrali. Ukrajina zistila, čo v skutočnosti poháňa „ruské“ drony
- Zavreli nás do čiernej diery z iného vesmíru. Cestu von nikdy ani nemusíme nájsť
- Vylepšuje im každú novú zbraň, napriek tomu je jeho „nepriateľom“. Ak spojenec zradí Rusko, Moskva padne
-
- Bez Západu by rýchlo prehrali. Ukrajina zistila, čo v skutočnosti poháňa „ruské“ drony
- Vylepšuje im každú novú zbraň, napriek tomu je jeho „nepriateľom“. Ak spojenec zradí Rusko, Moskva padne
- Vedci neverili vlastným očiam. Len 600 km nad pyramídami objavili zvláštnu bublinu
- Uniesli 20 jadrových striel a 10 000 ton. Rusi mali v rukách brutálne ponorky, zrazu sa ich chcú zbaviť
- Vedcom padla sánka. Našli 35 000 rokov starú technológiu, ktorá mení dejiny ľudstva
Trump útočí na ekologický plán Kalifornie. Zastavil zákaz spaľovacích motorov
Slovensko drží krok s Európou. AI už využíva veľké percento firiem, ďalší sa pridajú čoskoro
Jeruzalem prebudili sirény. Izrael zasiahli rakety, vojna visí vo vzduchu
Tesla skončila na čiernej listine. Európsky štát ju tam zaradil pre ignorovanie pracovných práv
Dezinformačný útok na Ameriku. Rusko, Čína a Irán využívajú protesty na šírenie chaosu
NAJČÍTANEJŠIE ZO STARTITUP
Po prebudení to robí takmer každý: Tichý zabijak krvného tlaku, ktorý predbieha aj kávu či soľ
Z mora pri Labradore sa vynoril čierny ľadovec. Vedci hovoria o jednom z najvzácnejších javov
Rodinný dom s pozemkami za cenu ojazdeného auta. Štát rozpredáva prebytočný majetok
Putinova laserová odpoveď na ukrajinské drony: Rusko testuje zbrane budúcnosti
Action expanduje: Obchodný reťazec v júni otvára na Slovensku 2 nové predajne
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené