Máme tu ďalší problém, ktorý sa týka aj Slovenska. Naše občianske preukazy sa dajú hacknúť a sfalšovať podpis

Zraniteľnosť odhalili slovenskí a českí experti z Masarykovej univerzity pri spolupráci s odborníkmi z Univerzity Enigma Bridge a talianskej Univerzity Ca’Foscari. Informácie z tohto prípadu zverejnili na svojom webe, pričom o dva týždne je naplánovaná konferencia, kde budú prezentované ďalšie detaily.
Z verejne dostupných informácií je možné získať privátny kľúč
Problémová je knižnica, ktorá slúži na generovanie kľúčov v kryprografických čipoch vydávaných spoločnosťou Infineon. Zraniteľnosť spočíva v generovaných kľúčov pre šifrovací algoritmus RSA, z ktorých je možné len na základe poznania ich verejnej časti zistiť aj privátnu zložku. Pri útoku sa využíva proces faktorizácie a náročnosť či praktickosť úkonu je závislá od dĺžky šifrovacieho kľúča.

Spomínanému útoku pri súčasných technikách odolávajú 4096-bitové kľúče, no pri využití objavenej chyby sú už 2048-bitové kľúče prakticky prelomiteľné. Celý proces si vyžaduje veľkú výpočtovú silu, no napríklad pri službách, ako Amazon Web Services by bolo možné útok zrealizovať za niekoľko dní. Pri kratších kľúčoch náročnosť extrémne klesá. 512-bitové zabezpečenie by mohol útočník prelomiť za cenu 6 centov a s použitím jedného jadra Intel Xeon s frekvenciou 3 GHz stačia 2 hodiny.
Aj v našich občianskych
Chybu obsahujú čipy Infineonu vyrobené od roku 2012, ktoré sa využívajú v mnohých hardvérových zariadeniach. Populárne sú napríklad v notebookoch, počítačoch, ale využívajú sa napríklad aj na autentifikáciu v elektronických preukazoch na štátnej úrovni. Problém sa týka aj Slovenska, pretože rovnaké čipy sa nachádzajú aj v občiansky preukazoch u nás. Zraniteľné sú tiež identifikačné karty v Estónsku.
V prípade úspešného zneužitia chyby v čipoch môže dôjsť k sfalšovaniu elektronických podpisov, dešifrovaniu citlivých dát či získaniu prístupu do chránených zariadení. Celkovo experti vo svojej správe uvádzajú, že chybu už potvrdili u 750 000 kľúčov, pričom toto číslo môže narásť 2 až 3-násobne. Výskumníci zverejnili aj online nástroj, kde je možné overiť zraniteľnosť RSA kľúča. K dispozícii je aj program, ktorý je možné využiť offline.
Všeobecné riešenie problému zatiaľ nie je
Experti, ktorí zraniteľnosť objavili, o nej informovali výrobcu hardvéru na začiatku februára a na základe dohody o zodpovednom zverejnení, budú bližšie detaily zverejnené až v novembri. V predchádzajúcom období na probléme výskumníci spolupracovali aj s ďalšími dotknutými stranami. Niektorí výrobcovia už zverejnili aktualizáciu firmvéru pre TMP moduly, ktoré obsahovali chybnú knižnicu. Pre zariadenia so systémom Windows bola záplata súčasťou októbrovej aktualizácie.
Všeobecné riešenie pre všetky zraniteľné hardvérové zariadenia však zatiaľ nie je k dispozícii. Čo sa týka elektronických občianskych preukazov, nie je jasné, či bude potrebná zmena generovaných kľúčov a akým spôsobom by to u nás mohlo prebehnúť. Estónska vláda ešte minulý mesiac informovala, že takmer 750-tisíc identifikačných preukazov je vystavených riziku. Občania tejto krajiny si budú môcť obnoviť certifikáty vo svojich elektronických dokladoch z domu. Všetko prebehne prostredníctvom špeciálnej aplikácie, a to od novembra.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

EÚ chcela brzdiť Čínu, automobilky sa ocitli v pasci. Spor medzi tromi veľmocami pocíti aj Slovensko

Staršie autá, PZP aj najazdené km. Brusel chystá veľkú reformu STK, toto o nej zatiaľ vieme

Nemci môžu „zabiť“ diesel. Nový vodíkový motor má nulové emisie a účinnosť nad 60 %

Západ nič také nemá. „Spojenec“ Ruska nasadí na stíhačky a vrtuľníky oslepujúci laser, v teste ukázal silu

Bude mať 35-hodinovú výdrž, dorazí o pár dní. Valve uvádza na trh nový Steam Controller G
NAJČÍTANEJŠIE ZO STARTITUP

Éra WhatsAppu zadarmo končí: Slováci dostanú na výber, za predplatné sa zbavia známeho obmedzenia
PREMIUMMladá krv Smeru proti PS: Ostrý duel o budúcnosti mladých, EÚ aj Ruska ukázal dva úplne odlišné svety

Tajomstvo dlhovekosti je v črevách: Vekom o spojencov prichádzame, jeden mikrób funguje ako lieky na chudnutie

Svetový rekordér prekvapil raňajkami. Amatérom po nich hrozí kolaps, on vďaka nim prepísal dejiny

Nešťastie na Horehroní: Najväčšia hojdačka v regióne zasiahla ženu
- 24 hod
- 48 hod
- 7 dní
-
- Na ČSFD má 96 %. Najlepší seriál histórie po 6 rokoch opäť valcuje sledovanosť na Slovensku
- Do Mesiaca narazí objekt rýchlosťou 8 700 km/h. Stane sa to počas tohto leta
- Staršie autá, PZP aj najazdené km. Brusel chystá veľkú reformu STK, toto o nej zatiaľ vieme
- Každý ich má doma, no následky sú desivé. Brusel chystá najväčší zákaz v histórii ľudstva
- Väčší drak tu ešte nebol. Epická fantasy dostane pokračovanie, ktoré ukáže začiatok konca
-
- Každý ich má doma, no následky sú desivé. Brusel chystá najväčší zákaz v histórii ľudstva
- Do Mesiaca narazí objekt rýchlosťou 8 700 km/h. Stane sa to počas tohto leta
- Väčší drak tu ešte nebol. Epická fantasy dostane pokračovanie, ktoré ukáže začiatok konca
- Ani elektrina, ani benzín. Dve obrovské automobilky sa spojili a prinesú pohon budúcnosti
- Na ČSFD má 96 %. Najlepší seriál histórie po 6 rokoch opäť valcuje sledovanosť na Slovensku
-
- Automobilky majú veľkú dilemu: Kia povedala pravdu o EV, ktorú Brusel nechce počuť
- Američania poriadne pritvrdili. Ich nová zbraň zničila všetky ciele bez jedinej strely
- Tlak na Európu rastie. BYD predáva elektromobil s dojazdom 950 km za smiešne peniaze
- Česko objavilo „zlatú baňu“ zemného plynu. Rokuje o energii v objeme 2 miliárd m³
- Západ nič také nemá. „Spojenec“ Ruska nasadí na stíhačky a vrtuľníky oslepujúci laser, v teste ukázal silu
Za sekundu vykoná 14,5 biliónov operácií. Slovensko spustilo jednu z najvýkonnejších technologií
Mýtus o sile Ruska narazil na dno. Oslavy víťazstva odhalia ľuďom pravdu o stave armády
Slováci konečne pochopili význam umelej inteligencie. Bojíme sa však citlivých vecí
NBS varuje Slovákov: Tieto kryptomenové firmy ťa pripravia o peniaze, nemajú povolenie
Experiment skončil fiaskom. Nemci zastropovali ceny palív, ľudia platia viac
Vodiči si musia dať pozor, voči tomuto priestupku štát zakročí oveľa prísnejšie
Opustíme euro a nakúpime bitcoin? Slováci majú na kryptomeny jasný názor
NAJČÍTANEJŠIE ZO STARTITUP

Éra WhatsAppu zadarmo končí: Slováci dostanú na výber, za predplatné sa zbavia známeho obmedzenia
PREMIUMMladá krv Smeru proti PS: Ostrý duel o budúcnosti mladých, EÚ aj Ruska ukázal dva úplne odlišné svety

Tajomstvo dlhovekosti je v črevách: Vekom o spojencov prichádzame, jeden mikrób funguje ako lieky na chudnutie

Svetový rekordér prekvapil raňajkami. Amatérom po nich hrozí kolaps, on vďaka nim prepísal dejiny



