Vědci z Brna našli slabinu, která ohrožuje čipy po celém světě

Několik let existovala v čipech Infinein závažná díra, která mohla narušit bezpečnost řady zařízení – například elektronických dokladů v Estonsku. Nyní se podařilo vážné bezpečnostní riziko spojené s čipy německého výrobce odhalit brněnským vědcům.

Problém se týká  způsobu, jak se generovaly kryptografické klíče pro široké spektrum zabezpečených zařízení. „Z veřejné části klíče bylo možné získat jeho tajnou hodnotu,“ uvedl pro ČT24 Petr Švenda z Masarykovy univerzity.

Vědci už výrobce o problému informovali na začátku roku, firma našla řešení. Nyní, s dohodnutým časovým odstupem, výzkumníci z fakulty informatiky o svém zjištění informují veřejnost. S tématem se chystají na přelomu října a listopadu na konferenci do Dallasu ve Spojených státech.

Čipy z Infineonu se používají v mnoha různých zařízeních, třeba v elektronických dokladech v Estonsku, což je pionýrská země v oblasti digitální komunikace. Výzkumníci podle Švendy nemají informace o tom, že by slabinu objevil také někdo jiný a stihl ji zneužít. Provedení takového útoku by také bylo zřejmě dosti náročné na počítačový výkon. „Pokud by si případný útočník na prolomení klíče najal hardware z cloudu Amazonu, přišlo by ho v nejhorším případě odhalení 1024bitového klíče na 76 dolarů, u 2048bitového by se částka vyšplhala na asi 40 tisíc dolarů,“ uvádí server Lupa.

Přesto jde prý o poměrně závažné zjištění. „Díra v zabezpečení“ existovala přibližně pět let a potenciálně se dotkla velkého množství různých zařízení. Brněnští výzkumníci vytvořili a dali veřejnosti k dispozici nástroj, jehož prostřednictvím mohou lidé zjistit, zda rizikový čip mají také oni. „V českých elektronických dokladech se ale používají jiné,“ zdůraznil Švenda.

Společnost Infineon podle agentury Reuters už na problém reagovala a vyřešila jej, patřičné kroky podnikly také estonské úřady nebo společnosti Microsoft, Google, HP, Lenovo či Fujitsu.

Výběr redakce

Aktuálně z rubriky Věda

Nadměrný čas u videoher může podle studie vytlačovat zdravé návyky

Dlouhé hraní videoher není zdravé, tvrdí článek, který vyšel v odborném časopise Nutrition. A nejde jen o tvrzení – studie přináší důkazy o tom, co konkrétně je rizikové a od jakého času tráveného touto aktivitou to začíná být hrozbou pro zdraví.
před 7 hhodinami

Kráva používá nástroje. Vědci se diví, že si toho dosud nevšimli

Veronika žije v Rakousku na horách a jako každou jinou krávu ji trápí hmyz. Bodavý hmyz dobytek otravuje odnepaměti, ale až Veronika našla řešení. Ze země zvedá klacky nebo třeba i odhozené koště, to uchopí do tlamy a pohybuje jím tak, aby dosáhla na jinak nedosažitelná místa, která ji svědí. Její majitel toto chování nafilmoval a záběry se pak dostaly do rukou expertů z Veterinární univerzity ve Vídni. Ti byli v šoku.
včera v 14:22

Evropu čekají silnější zemědělská sucha, i kdyby víc pršelo, varuje výzkum

Klimatické změny, které v současné době probíhají, musí nutně ovlivňovat nejen teploty, ale také všechno, na co teplo působí. Tedy včetně půdy a rostlin, které v ní rostou. Vědci z Univerzity v Readingu studovali, jak klimatické změny ovlivňují vlhkost půdy během vegetačního období, tedy v období roku, kdy zemědělské plodiny potřebují vodu nejvíce.
včera v 13:00

Šest příspěvků za 23 sekund. Donald Trump se umí na Truth Social rozvášnit

Sociální síť Truth Social je výkladní skříní toho, o co se americký prezident dělí s veřejností. Analýza příspěvků, které tam vydal od roku 2022 do současnosti, naznačuje, jak s ní pracuje.
včera v 11:00
Načítání...