Máme tu ďalší problém, ktorý sa týka aj Slovenska. Naše občianske preukazy sa dajú hacknúť a sfalšovať podpis
Zraniteľnosť odhalili slovenskí a českí experti z Masarykovej univerzity pri spolupráci s odborníkmi z Univerzity Enigma Bridge a talianskej Univerzity Ca’Foscari. Informácie z tohto prípadu zverejnili na svojom webe, pričom o dva týždne je naplánovaná konferencia, kde budú prezentované ďalšie detaily.
Z verejne dostupných informácií je možné získať privátny kľúč
Problémová je knižnica, ktorá slúži na generovanie kľúčov v kryprografických čipoch vydávaných spoločnosťou Infineon. Zraniteľnosť spočíva v generovaných kľúčov pre šifrovací algoritmus RSA, z ktorých je možné len na základe poznania ich verejnej časti zistiť aj privátnu zložku. Pri útoku sa využíva proces faktorizácie a náročnosť či praktickosť úkonu je závislá od dĺžky šifrovacieho kľúča.
Spomínanému útoku pri súčasných technikách odolávajú 4096-bitové kľúče, no pri využití objavenej chyby sú už 2048-bitové kľúče prakticky prelomiteľné. Celý proces si vyžaduje veľkú výpočtovú silu, no napríklad pri službách, ako Amazon Web Services by bolo možné útok zrealizovať za niekoľko dní. Pri kratších kľúčoch náročnosť extrémne klesá. 512-bitové zabezpečenie by mohol útočník prelomiť za cenu 6 centov a s použitím jedného jadra Intel Xeon s frekvenciou 3 GHz stačia 2 hodiny.
Aj v našich občianskych
Chybu obsahujú čipy Infineonu vyrobené od roku 2012, ktoré sa využívajú v mnohých hardvérových zariadeniach. Populárne sú napríklad v notebookoch, počítačoch, ale využívajú sa napríklad aj na autentifikáciu v elektronických preukazoch na štátnej úrovni. Problém sa týka aj Slovenska, pretože rovnaké čipy sa nachádzajú aj v občiansky preukazoch u nás. Zraniteľné sú tiež identifikačné karty v Estónsku.
V prípade úspešného zneužitia chyby v čipoch môže dôjsť k sfalšovaniu elektronických podpisov, dešifrovaniu citlivých dát či získaniu prístupu do chránených zariadení. Celkovo experti vo svojej správe uvádzajú, že chybu už potvrdili u 750 000 kľúčov, pričom toto číslo môže narásť 2 až 3-násobne. Výskumníci zverejnili aj online nástroj, kde je možné overiť zraniteľnosť RSA kľúča. K dispozícii je aj program, ktorý je možné využiť offline.
Všeobecné riešenie problému zatiaľ nie je
Experti, ktorí zraniteľnosť objavili, o nej informovali výrobcu hardvéru na začiatku februára a na základe dohody o zodpovednom zverejnení, budú bližšie detaily zverejnené až v novembri. V predchádzajúcom období na probléme výskumníci spolupracovali aj s ďalšími dotknutými stranami. Niektorí výrobcovia už zverejnili aktualizáciu firmvéru pre TMP moduly, ktoré obsahovali chybnú knižnicu. Pre zariadenia so systémom Windows bola záplata súčasťou októbrovej aktualizácie.
Všeobecné riešenie pre všetky zraniteľné hardvérové zariadenia však zatiaľ nie je k dispozícii. Čo sa týka elektronických občianskych preukazov, nie je jasné, či bude potrebná zmena generovaných kľúčov a akým spôsobom by to u nás mohlo prebehnúť. Estónska vláda ešte minulý mesiac informovala, že takmer 750-tisíc identifikačných preukazov je vystavených riziku. Občania tejto krajiny si budú môcť obnoviť certifikáty vo svojich elektronických dokladoch z domu. Všetko prebehne prostredníctvom špeciálnej aplikácie, a to od novembra.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Valcujú Ukrajinu bez milosti. Ruské vylepšené kamikadze drony sú postrachom frontu
Google ukázal „teleport“, ktorý ťa prenesie do inej miestnosti. Lacné to však nebude (VIDEO)
Legendy na kolesách. Toto je TOP 8 áut od zaniknutých automobiliek, ktoré predbehli dobu
Čína ponížila ruskú pýchu za 1,5 miliardy. Použitie tejto ničivej zbrane vystrašilo aj Západ
Je presný na 1 mm a nepotrebuje prestávky. Odhalili robota, ktorý pripraví o prácu tisíce ľudí
NAJČÍTANEJŠIE ZO STARTITUP
Bežne predpisované lieky dokážu zmenšiť rakovinové nádory. Užívajú ich milióny ľudí
Reprodukčná schopnosť mužov sa za 40 rokov znížila o 60 %. Odborníčka varuje pred tichou epidémiou neplodnosti
Majstrovstvá sveta v hokeji 2029 sa uskutočnia na Slovensku: Svetovú elitu privítame tretíkrát
Jupiter bol kedysi dvakrát väčší než dnes. „To, čo sme objavili, mení celý príbeh vzniku slnečnej sústavy“
Vlhová sa už možno na svah nevráti: „Moje vnútro bolo rozbité na márne kúsky,“ hovorí
- 24 hod
- 48 hod
- 7 dní
-
- Pohoršila svet, ročne „vyrobí“ desaťtisíce detí. Takto funguje mrazivá továreň na ľudí
- Slnko má v našej slnečnej sústave zlé dvojča, skrýva sa a spôsobuje masové vymieranie
- Je presný na 1 mm a nepotrebuje prestávky. Odhalili robota, ktorý pripraví o prácu tisíce ľudí
- Mohla to byť akčná bomba. Rozlúčka s Mission Impossible paradoxne dopláca na svoju najsilnejšiu zbraň
- Slávna značka nabrala druhý dych. Spasili ju elektromobily, zákazníkov kradne hlavne Muskovi
-
- Pohoršila svet, ročne „vyrobí“ desaťtisíce detí. Takto funguje mrazivá továreň na ľudí
- Tisíce ton zlata, medi a striebra. Na hranici dvoch štátov našli najväčší poklad za posledných 30 rokov
- Schwarzenegger sa vracia v plnej paráde. V novinke bozkáva hviezdu Matrixu a zastavuje 3. svetovú vojnu
- Netflix boduje. Pridal najväčšie sci-fi posledných rokov, niektorých ale čaká sklamanie
- Slnko má v našej slnečnej sústave zlé dvojča, skrýva sa a spôsobuje masové vymieranie
-
- Je 5-krát rýchlejšia než zvuk. Nečakaný štát odhalil raketu, ktorá zničí čokoľvek vo vzdialenosti 1 500 km
- Tisíce ton zlata, medi a striebra. Na hranici dvoch štátov našli najväčší poklad za posledných 30 rokov
- Christopher Nolan natočí najväčší film všetkých čias. Urobil vec, ktorej sa doteraz všetci báli
- Pohoršila svet, ročne „vyrobí“ desaťtisíce detí. Takto funguje mrazivá továreň na ľudí
- Nemci urobili prevratný experiment: Ľudské bunky vystavili desaťnásobne silnejšiemu 5G, toto sa s nimi stalo
Trump hrozí Apple clami. iPhony možno zdražejú
Živá legenda Scorsese ako ho nepoznáš: Pripravuje sa veľkolepý päťdielny dokument
Kim Čong-un besnie a hrozí väzením. Pýcha režimu skolabovala pri spustení
Rusi si dovolili na Ukrajinu nechutný manéver. Toto by nemalo ostať bez odpovede
Vedci odhalili baktériu, ktorá požiera nemocničné plasty. Je smrteľná a odolná
NAJČÍTANEJŠIE ZO STARTITUP
Bežne predpisované lieky dokážu zmenšiť rakovinové nádory. Užívajú ich milióny ľudí
Reprodukčná schopnosť mužov sa za 40 rokov znížila o 60 %. Odborníčka varuje pred tichou epidémiou neplodnosti
Majstrovstvá sveta v hokeji 2029 sa uskutočnia na Slovensku: Svetovú elitu privítame tretíkrát
Jupiter bol kedysi dvakrát väčší než dnes. „To, čo sme objavili, mení celý príbeh vzniku slnečnej sústavy“
Vlhová sa už možno na svah nevráti: „Moje vnútro bolo rozbité na márne kúsky,“ hovorí
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené