Máme tu ďalší problém, ktorý sa týka aj Slovenska. Naše občianske preukazy sa dajú hacknúť a sfalšovať podpis

Zraniteľnosť odhalili slovenskí a českí experti z Masarykovej univerzity pri spolupráci s odborníkmi z Univerzity Enigma Bridge a talianskej Univerzity Ca’Foscari. Informácie z tohto prípadu zverejnili na svojom webe, pričom o dva týždne je naplánovaná konferencia, kde budú prezentované ďalšie detaily.
Z verejne dostupných informácií je možné získať privátny kľúč
Problémová je knižnica, ktorá slúži na generovanie kľúčov v kryprografických čipoch vydávaných spoločnosťou Infineon. Zraniteľnosť spočíva v generovaných kľúčov pre šifrovací algoritmus RSA, z ktorých je možné len na základe poznania ich verejnej časti zistiť aj privátnu zložku. Pri útoku sa využíva proces faktorizácie a náročnosť či praktickosť úkonu je závislá od dĺžky šifrovacieho kľúča.

Spomínanému útoku pri súčasných technikách odolávajú 4096-bitové kľúče, no pri využití objavenej chyby sú už 2048-bitové kľúče prakticky prelomiteľné. Celý proces si vyžaduje veľkú výpočtovú silu, no napríklad pri službách, ako Amazon Web Services by bolo možné útok zrealizovať za niekoľko dní. Pri kratších kľúčoch náročnosť extrémne klesá. 512-bitové zabezpečenie by mohol útočník prelomiť za cenu 6 centov a s použitím jedného jadra Intel Xeon s frekvenciou 3 GHz stačia 2 hodiny.
Aj v našich občianskych
Chybu obsahujú čipy Infineonu vyrobené od roku 2012, ktoré sa využívajú v mnohých hardvérových zariadeniach. Populárne sú napríklad v notebookoch, počítačoch, ale využívajú sa napríklad aj na autentifikáciu v elektronických preukazoch na štátnej úrovni. Problém sa týka aj Slovenska, pretože rovnaké čipy sa nachádzajú aj v občiansky preukazoch u nás. Zraniteľné sú tiež identifikačné karty v Estónsku.
V prípade úspešného zneužitia chyby v čipoch môže dôjsť k sfalšovaniu elektronických podpisov, dešifrovaniu citlivých dát či získaniu prístupu do chránených zariadení. Celkovo experti vo svojej správe uvádzajú, že chybu už potvrdili u 750 000 kľúčov, pričom toto číslo môže narásť 2 až 3-násobne. Výskumníci zverejnili aj online nástroj, kde je možné overiť zraniteľnosť RSA kľúča. K dispozícii je aj program, ktorý je možné využiť offline.
Všeobecné riešenie problému zatiaľ nie je
Experti, ktorí zraniteľnosť objavili, o nej informovali výrobcu hardvéru na začiatku februára a na základe dohody o zodpovednom zverejnení, budú bližšie detaily zverejnené až v novembri. V predchádzajúcom období na probléme výskumníci spolupracovali aj s ďalšími dotknutými stranami. Niektorí výrobcovia už zverejnili aktualizáciu firmvéru pre TMP moduly, ktoré obsahovali chybnú knižnicu. Pre zariadenia so systémom Windows bola záplata súčasťou októbrovej aktualizácie.
Všeobecné riešenie pre všetky zraniteľné hardvérové zariadenia však zatiaľ nie je k dispozícii. Čo sa týka elektronických občianskych preukazov, nie je jasné, či bude potrebná zmena generovaných kľúčov a akým spôsobom by to u nás mohlo prebehnúť. Estónska vláda ešte minulý mesiac informovala, že takmer 750-tisíc identifikačných preukazov je vystavených riziku. Občania tejto krajiny si budú môcť obnoviť certifikáty vo svojich elektronických dokladoch z domu. Všetko prebehne prostredníctvom špeciálnej aplikácie, a to od novembra.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Hanba pre Európu. Jednu z našich najstarších automobiliek môže kúpiť Čína

Juiced Nomadix: Elektrická motorka, ktorá prepisuje pravidlá. Ponúka výkon 15 kW a cenu, ktorej konkurenti neuveria

PlayStation dostáva nový prémiový ovládač. Scuf Omega ponúkne 28 tlačidiel aj profesionálne funkcie

Ikona v ohrození? Volkswagen opäť odkladá elektrický Golf, na slovenských cestách si naň počkáme ešte roky

Nová veľmoc spravila veľký krok k hypersonickým zbraniam. Nový motor bežal rekordných 20 minút
NAJČÍTANEJŠIE ZO STARTITUP

Nenápadné príznaky rakoviny žalúdka netreba ignorovať. Lekári upozorňujú na signály, ktoré si ľudia často mýlia s trávením
PREMIUMCeny nehnuteľností neklesnú: Slováci na to nemajú, no aj tak chcú byty a domy vlastniť (REALITNÝ EXPERT)

Fico sa pustil do sudkyne Záleskej. Šéf súdu pre ňu žiada najtvrdší disciplinárny trest

Lacnejšie než lístok na vlak: Ryanair „odpálil“ ceny leteniek k moru, na nákup máš len 48 hodín

Kardiológovia varujú pred polohou, v ktorej spí väčšina ľudí. Môže vážne poškodzovať srdce
- 24 hod
- 48 hod
- 7 dní
-
- Program na večer je jasný. Na Netflix práve dorazil nový veľkofilm Ridleyho Scotta
- 40 rokov dozadu zmenil akčné filmy. Legenda sa vrátila v podobe, akú sme tu ešte nemali
- Stačí mu minimum paliva. Raketové motory môže nahradiť revolučný pohon, cestu na Mars skráti o 80 %
- Objednalo si ho už 20-tisíc ľudí. Škoda začala s výrobou dostupného SUV, ponúkne solídny dojazd
- Naša galaxia sa zrazí so susednou, „letiacu“ Andromedu už vidíš voľným okom
-
- Program na večer je jasný. Na Netflix práve dorazil nový veľkofilm Ridleyho Scotta
- Čechom došla trpezlivosť s drahou ropou. Začali kupovať autá, ktoré ju nepotrebujú
- Ak zahynie ich vodca, automaticky zaútočia jadrovými zbraňami. Ázijský štát sa zľakol USA
- Máš tieto pneumatiky? Radšej ich skontroluj, majú vážnu chybu a sťahujú ich z trhu
- Naša galaxia sa zrazí so susednou, „letiacu“ Andromedu už vidíš voľným okom
-
- Ak zahynie ich vodca, automaticky zaútočia jadrovými zbraňami. Ázijský štát sa zľakol USA
- Naša galaxia sa zrazí so susednou, „letiacu“ Andromedu už vidíš voľným okom
- Nová veľmoc chce dobyť vesmír. Za zlomok ceny dokážu to, čo USA a Čína za miliardy
- Program na večer je jasný. Na Netflix práve dorazil nový veľkofilm Ridleyho Scotta
- Čechom došla trpezlivosť s drahou ropou. Začali kupovať autá, ktoré ju nepotrebujú
Rusi opäť provokujú NATO. Úrady v európskom meste zatvorili školy
Dôležitý krok: Kia štartuje výrobu modernizovaného modelu na Slovensku
Európsky štát stavia obrovské batériové úložisko. Pomôže pri návale zelenej energie
Nový zdroj plynu pre Európu je spustený. Poľsko už odoberá surovinu zo severu
Zlá správa pre Slovensko. Minuli sme svoje prírodné zdroje na celý rok
Európa rieši riziko nedostatku paliva. Ohrozené môžu byť spoje na dovolenky
EÚ poriadne pritvrdila. Zakáže najnemorálnejšie aplikácie na trhu
NAJČÍTANEJŠIE ZO STARTITUP

Nenápadné príznaky rakoviny žalúdka netreba ignorovať. Lekári upozorňujú na signály, ktoré si ľudia často mýlia s trávením
PREMIUMCeny nehnuteľností neklesnú: Slováci na to nemajú, no aj tak chcú byty a domy vlastniť (REALITNÝ EXPERT)

Fico sa pustil do sudkyne Záleskej. Šéf súdu pre ňu žiada najtvrdší disciplinárny trest

Lacnejšie než lístok na vlak: Ryanair „odpálil“ ceny leteniek k moru, na nákup máš len 48 hodín



