Slováci končí s rizikovými e-podpisy. Chybu odhalili čeští vědci

2 minuty
Slovensko ruší rizikové e-podpisy
Zdroj: ČT24

Asi 300 tisíc lidí na Slovensku bude využívat nové bezpečné elektronické podpisy na občanských průkazech. Bratislava tak reagovala na bezpečnostní riziko spojené s čipy německého výrobce Infineon Technologies. Chybu odhalili čeští vědci z Masarykovy univerzity. Rizikové e-podpisy jsou plošně deaktivovány, podle expertů ale slovenští politici reagují pozdě.

„Rozhodnutím certifikační autority začínáme ode dneška s plošnou deaktivací doposud nahraných zaručených elektronických podpisů,“ sdělila státní tajemnice Denisa Saková (Smer-SD).

V první vlně mohou požádat o bezplatné nahrání nových podpisových certifikátů hlavně osoby, které zaručený elektronický podpis dosud použily v praxi. Podle státní tajemnice ministerstva vnitra Denisy Sakové jde o 100 tisíc lidí, z toho aktivně využívá e-podpis asi 30 tisíc osob, které elektronicky komunikují třeba se státními institucemi.

Žadatelé se musí osobně dostavit do klientských center nebo na příslušná policejní oddělení. Nahrání nového e-podpisu je bezplatné a trvá asi deset minut. Finanční správa upozornila občany na možnost vyměnit si e-podpis i v SMS zprávě.

Server Slovensko.sk
Zdroj: Slovensko.sk

Držitelům zaručeného elektronického podpisu, kteří jej nepoužívají, plánují úřady nahrát jeho bezpečnější verzi na dálku v příštích týdnech.

Každý čip na občanském průkazu má dva klíče. Vědci z brněnské Masarykovy univerzity objevili, že z toho veřejného jde vypočítat ten soukromý. Za problémem je chybný algoritmus, který naprogramovala německá dodavatelská firma.

„Způsob, jakým generují klíče, není zcela náhodný, jak by měl být, ale má určitou strukturu a my jsme přišli na to, že tato struktura se dá využít k tomu, aby se klíč dal napadnout,“ vysvětlil Petr Švenda z Masarykovy univerzity.

Pachatelé mohli prodat nemovitost či převést firmu

Chyba způsobila, že šlo prolomit jakýkoli elektronicky podepsaný dokument a ukrást z něj něčí podpisový certifikát. Ten lze využít k fiktivnímu prodeji nemovitosti nebo převodu firmy.
Skutečný vlastník by pak neměl jak právně dokázat, že se pod transakci nepodepsal on.

Nové podpisové certifikáty jsou generovány bezpečnou technologií a jsou delší a složitější, takže jejich prolomení je v nadcházejících letech nereálné, píše slovenský server Sme.

Čipy na občanských průkazech
Zdroj: ČT24

Podle mnohých IT odborníků ale politici jednají příliš pozdě. „Z mého pohledu je to jedna z nejvážnějších zranitelností za posledních mnoho let, které si v této oblasti elektronického podpisu pamatuji,“ upozornil jeden z expertů Ľubor Illek.

Zatímco Slovensko váhalo, Estonci jednali

Slovenské ministerstvo vnitra dříve tvrdilo, že riziko vzniku bezpečnostního problému na Slovensku v souvislosti s prolomením zaručeného podpisu je pouze teoretické. 

Ministr vnitra Robert Kaliňák dokonce veřejně vybídl k prolomení svého zaručeného e-podpisu. Experti tehdy tvrdili, že ministerstvo riziko zlehčuje. Minulý týden ale příslušná slovenská certifikační autorita rozhodla o zrušení vydaných rizikových elektronických certifikátů na vytváření zaručeného elektronického podpisu.

Problém dopadl i na evropského průkopníka v digitalizaci státní správy: Estonsko. Tamní úřady přijaly na rozdíl od těch slovenských preventivní opatření hned poté, co se ukázalo, že jsou čipy zranitelné.

Výběr redakce

Aktuálně z rubriky Svět

Ukrajinská SBU zasáhla ruskou ropnou platformu v Kaspickém moři

Drony tajné služby SBU zasáhly ruskou těžební plošinu v Kaspickém moři, uvádí ukrajinská média, podle nichž jde o první takový zásah v Kaspickém moři. Není ale jasné, kdy k němu došlo. Rusko zároveň tvrdí, že jeho protivzdušná obrana v noci na čtvrtek sestřelila nejméně 287 dronů. AFP píše o jednom z nejrozsáhlejších útoků, které ukrajinská armáda podnikla na sousední zemi za téměř čtyři roky plnohodnotné války, kterou Moskva rozpoutala.
08:36Aktualizovánopřed 3 mminutami

Nůžky příjmů i bohatství se dál rozevírají. A stále rychleji

Jen tisícina procenta světové populace, tedy méně než šedesát tisíc multimilionářů, vlastní třikrát více bohatství než nejchudší polovina světa, vyplývá ze Zprávy o světové nerovnosti, která je založená na datech dvou set výzkumníků ve spolupráci s Rozvojovým programem OSN. Ti zároveň zjistili, že deset procent nejbohatších lidí na světě vydělává více než zbývajících devadesát procent dohromady.
před 3 mminutami

Pellegrini vetoval zákon o zrušení úřadu pro whistleblowery

Slovenský prezident Peter Pellegrini vetoval zákon o zrušení úřadu na ochranu oznamovatelů, který vládní koalice premiéra Roberta Fica (Smer) v úterý prosadila v parlamentu navzdory odporu menšinové opozice. Ta se ve středu obrátila na ústavní soud s žádostí, aby zákon přezkoumal a pozastavil účinnost normy, která by měla vstoupit do praxe na začátku roku 2026. Výhrady vůči návrhu zákona již dříve vyjádřila Evropská komise (EK) a také slovenský generální prokurátor Maroš Žilinka.
15:51Aktualizovánopřed 12 mminutami

Rubio přikázal návrat k fontu Times New Roman, přechod na Calibri má za plýtvání

Americký ministr zahraničí Marco Rubio nařídil svému rezortu opět používat v dokumentech písmo Times New Roman místo písma Calibri, informovala BBC. Calibri na ministerstvu zavedl Rubiův předchůdce Antony Blinken ve snaze zlepšit čitelnost, zejména pro lidi se zrakovým postižením. Podle Rubia je Times New Roman „formálnější a profesionálnější,“ zatímco přechod na Calibri označil za „plýtvání“ pod záminkou diverzity.
před 23 mminutami

Venezuelská opoziční lídryně Machadová se po téměř roce objevila na veřejnosti

Venezuelská opoziční lídryně María Corina Machadová se ve čtvrtek v Oslu časně ráno po jedenácti měsících objevila na veřejnosti a pozdravila své příznivce, píší agentury. Poděkovala všem, kteří riskovali život, aby mohla přijet do Norska kvůli Nobelově ceně za mír. Tu za ni ve středu převzala její dcera.
03:57Aktualizovánopřed 31 mminutami

Babiš se v Bruselu setkal s von der Leyenovou, řešili i Ukrajinu

Designovaný premiér Andrej Babiš (ANO) přijel do Bruselu na své první setkání s předsedkyní Evropské komise (EK) Ursulou von der Leyenovou od svého současného jmenování do funkce. Šéfka EK ocenila Babišovu podporu posilování konkurenceschopnosti Evropy. Schůzku označila za dobrou a uvedla, že diskutovali také o posilování Kyjeva na cestě k míru v rusko-ukrajinské válce. O produktivní schůzce hovořil i předseda unijních summitů António Costa.
12:16Aktualizovánopřed 32 mminutami

Severozápad USA postihly záplavy

Záběry z dronu odhalily škody způsobené záplavami na severozápadě USA. Silná atmosférická řeka přinesla rozsáhlé deště, které způsobily, že se vodní toky vylily z břehů a způsobily velké škody. Řeka Snoqualmie ve státě Washington dosáhla u vodopádů Snoqualmie Falls nejvyššího průtoku za posledních deset let. Vzhledem k pokračujícímu dešti vydala Národní meteorologická služba varování, že voda bude ještě stoupat.
13:43Aktualizovánopřed 42 mminutami

Při útoku na nemocnici v Myanmaru zemřely desítky lidí, píše AFP

Letecký útok na nemocnici na západě Myanmaru zabil ve středu večer 34 lidí a asi osmdesát zranil, napsaly tiskové agentury. Úder vedla vládnoucí vojenská junta, která v zemi zintenzivňuje své útoky před volbami naplánovanými na konec prosince. Mluvčí junty na žádost agentury Reuters o komentář nereagoval. Zemí už čtyři roky zmítá občanská válka mezi armádou a povstalci.
05:08Aktualizovánopřed 1 hhodinou
Načítání...