Hľadaj

IT špecialisti varujú, zraniteľnosť občianskych preukazov je závažná a reálne vykonateľná

Publikované:  Sita Poslať
IT špecialisti varujú, zraniteľnosť občianskych preukazov je závažná a reálne vykonateľná

BRATISLAVA 20. októbra (WebNoviny.sk) - Zoskupenie slovenských bezpečnostných profesionálov a firiem žiada od Ministerstva vnútra (MV) SR adekvátnu reakciu na bezpečnostný problém s elektronickými občianskymi preukazmi (eID).
Ako priblížili vo svojom stanovisku, 16. októbra bola zverejnená zraniteľnosť ohrozujúca bezpečnosť kľúčov používaných na zaručený elektronický podpis vytváraný pomocou elektronického občianskeho preukazu.

Mimoriadne závažná zraniteľnosť

"Podľa nám dostupných informácií je táto zraniteľnosť mimoriadne závažná a reálne vykonateľná. Tento problém nezavinili slovenské úrady či firmy a nesúvisí s doterajšími projektmi eGovernmentu. Avšak zodpovednosť za jeho rýchle a dostatočné riešenie teraz leží najmä na Ministerstve vnútra SR, ktoré vydávanie eID riadi," uviedli odborníci.
Podľa nich doteraz zverejnené stanoviská rezortu vnútra situáciu najmä zľahčujú, obzvlášť informovaním že ide "iba o teoretický útok" a neboli prijaté žiadne okamžité opatrenia.

Veľké riziko

IT odborníci upozorňujú, že takýmto spôsobom sú však všetci držitelia zaručeného elektronického podpisu v eID vystavení veľkému riziku a taktiež neistote, keďže tieto vyjadrenia sú v rozpore so správami z iných zdrojov.
"To však ostro kontrastuje s potrebou budovania dôvery v používanie elektronického podpisu, elektronických občianskych preukazov a elektronických služieb a bude viesť k prehĺbeniu nedôvery v riešenia prezentované verejnou správou SR," konštatovali.

Informačná bezpečnosť

Na problém je podľa bezpečnostných odborníkov preto potrebné nahliadať aj zo širšieho pohľadu, nakoľko ide o závažné ohrozenie želaného fungovania informačnej spoločnosti, respektíve jedného zo základných princípov Stratégie kybernetickej bezpečnosti EÚ.

Odporúčame:Elektronické podpisy nie sú podľa SaS bezpečné, žiadajú ministerstvo vnútra o ich deaktiváciu

"Rovnaké zákony a normy, ktoré platia v našom bežnom živote, by mali platiť aj v kybernetickom priestore. Preto my, odborníci na informačné technológie a informačnú bezpečnosť, vydávame toto prehlásenie, ktorého cieľom je informovať o situácii z odborného hľadiska a apelovať na vykonanie opatrení, ktoré považujeme za potrebné na základe štandardov dobrej praxe v našom odvetví," zhrnuli.

Plošná revokácia certifikátov

Za adekvátnu reakciu považujú odborníci okamžite verejne informovať o dátume plošnej revokácie certifikátov, ktorá bude vykonaná najneskôr do konca októbra 2017 a v stanovenom dátume revokovať všetky vydané certifikáty postihnuté touto zraniteľnosťou.

Odporúčame:Aktualizované: Ministerstvo vnútra reaguje na informácie, že elektronické občianske preukazy majú bezpečnostnú chybu

Z krátkodobého hľadiska by sa nové RSA kľúče mali generovať s väčšou šírkou určenou na základe výsledkov diskusie jednak s výskumným tímom, ktorý odhalil zraniteľnosť, ako aj s výrobcom čipu - firmou Infineon. Strednodobo by sa mal podľa odborníkov prehodnotiť použitý algoritmus a jeho parametre a v prípade potreby zmeny túto zmenu implementovať, a to najneskôr do konca októbra 2018.

Preukazy sú bezpečné

Elektronické občianske preukazy (OP) sú podľa ministerstva vnútra stále bezpečné. Vyhlásila to v stredu na tlačovej konferencii štátna tajomníčka rezortu vnútra Denisa Saková.
"Totiž certifikáty, ktorými sa generujú kľúče, či už verejný alebo privátny, na zaručený elektronický podpis, schvaľovalo nemecké kvázi NBÚ, čo je Bundesamt fur Sicherheit in der Informationstechnik, a tieto certifikáty automaticky prebral aj náš Národný bezpečnostný úrad. Zatiaľ nemáme žiadnu informáciu, ani od Národného bezpečnostného úradu, ani od nemeckého bezpečnostného úradu, že by tieto certifikáty boli zrušené," povedala.
Viac k témam: BOK bezpečnostný osobný kód, elektronický podpis, letka ministerstva vnútra SR, OP Elektronické občianske preukazyZdroj: Webnoviny.sk - style="text-decoration: underline">IT špecialisti varujú, zraniteľnosť občianskych preukazov je závažná a reálne vykonateľná © SITA Všetky práva vyhradené.

Zdroj a foto: SITA

© SITA Slovenská tlačová agentúra a.s. Všetky práva vyhradené. SITA Slovenská tlačová agentúra a.s. si vyhradzuje výlučné právo udeľovať súhlas na rozmnožovanie, šírenie a na verejný prenos tohto článku a jeho častí.

logo
📬 Prihláste sa na odber newslettera
Prečítajte si tiež:
23.4.2026 Správy

Motorkár sa pri Nových Zámkoch zrazil s kamiónom, nehodu neprežil

23.4.2026 (SITA.sk) - Nitrianska krajská polícia žiada vodičov, aby v tomto úseku rešpektovali pokyny ...

22.4.2026 Správy

Advokátska kancelária Chrenek, Toman, Kotrba ocenená za významné projekty na Slovensku

22.4.2026 (SITA.sk) - Advokátska kancelária Chrenek, Toman, Kotrba získala prvenstvo v prestížnej súťaži Právnická ...

22.4.2026 Správy

Bittó Cigániková je v šoku, Sloboda a Solidarita ju ide vylúčiť pre kritiku predsedu

22.4.2026 (SITA.sk) - Poslankyňa v príspevku na sociálnej sieti zdôraznila, že sú isté veci, ktoré sa skrátka nedajú ...

22.4.2026 Redakcia FinReport

Dohľad na cestách posilnia desiatky nových služobných vozidiel polície

Ministerstvo vnútra SR pokračuje v modernizácii automobilovej techniky dopravnej polície, ktorá 24 hodín denne, 7 dní v týždni zabezpečuje ...

22.4.2026 Správy

Fico žiadal od Magyara vysvetlenie. Tvrdenia o migrantoch označil za klamstvo a hovoril o taktike typu „vylejeme špinu a necháme to tak“

22.4.2026 (SITA.sk) - Fico reagoval na vyjadrenia po maďarských ...

22.4.2026 Správy

Manželka Igora Matoviča už nevlastní historický dom v centre Trnavy, kúpil ho obyvateľ susedného domu

22.4.2026 (SITA.sk) - Ako je známe, Pavlína Matovičová vlastní v Trnave viaceré nehnuteľnosti vrátane desaťpodlažných ...

22.4.2026 Správy

Mesežnikov: Termín referenda prezident nevybral náhodne, bol to zámer a je to typický príklad taktizovania

22.4.2026 (SITA.sk) - Politológ Grigorij Mesežnikov sa obáva, že referendum s dvoma otázkami nebude ...

22.4.2026 Redakcia FinReport

Nový colný tranzitný systém je úspešne spustený

Finančná správa úspešne spustila do prevádzky nový colný tranzitný systém NCTS P6. Keďže ide o centralizovaný systém s elektronickou ...

22.4.2026 Správy

Návrh na zmenu Zákona o meste Košice nabral nový rozmer, má byť doplnený o inštitút referenda

22.4.2026 (SITA.sk) - Pozmeňujúci návrh tiež garantuje mestským častiam, že každá bude mať svojho poslanca v mestskom zastupiteľstve, ...

22.4.2026 Správy

Samit prezidentov krajín Slavkovského formátu bude v máji hostiť Bratislava, uvítací ceremoniál začne na Devíne

22.4.2026 (SITA.sk) - Súčasťou programu bude aj stretnutie stredoškolákov z krajín Slavkovského formátu, ktorí predstavia svoje inovatívne ...

22.4.2026 Správy

Situácia ohľadom konkurencieschopnosti hospodárstva, vysokých cien energií a energetickej bezpečnosti zostáva podľa Eštoka kritická

22.4.2026 (SITA.sk) - Slovensko a Nemecko potvrdili spoločné postoje v otázkach ...

22.4.2026 Správy

Sudkyňa Záleská bude čeliť trestnému oznámeniu pre odsúdenie Kováčika, povedal Fico

22.4.2026 (SITA.sk) - Fico argumentuje právoplatným rozhodnutím dovolacieho senátu Najvyššieho súdu SR z konca minulého roku. Ten zrušil ...

22.4.2026 Správy

Súťaž Mastercard Obchodník roka v kategórii odevy ovládla značka Sinsay

22.4.2026 (SITA.sk) - V prestížnej súťaži nechala za sebou aj známe medzinárodné ...

22.4.2026 Správy

Vojenský čin roka 2025 pozná svojich laureátov, cieľom ankety je vyzdvihnúť významné skutky – FOTO

22.4.2026 (SITA.sk) - Ocenenia boli tradične udelené v štyroch kategóriách - Záchrana života, Pomoc verejnosti, Priateľ armády a Služba ...

21.4.2026 Redakcia FinReport

Drony budú mať kľúčovú úlohu pri ochrane hraníc a kritickej infraštruktúry, ministerstvo vnútra plánuje ich rozšírenie

Ministerstvo vnútra plánuje rozšíriť využívanie bezpilotných prostriedkov (dronov) pri ochrane štátu, najmä v oblasti ochrany hraníc, ...

21.4.2026 Redakcia FinReport

Nezamestnanosť už druhý mesiac po sebe klesá

Podiel disponibilných uchádzačov o zamestnanie v produktívnom veku na obyvateľstve v produktívnom veku (PDU), sa v marci tohto roka ustálil na ...

20.4.2026 Tlačová správa

E-shopy zo Slovenska a Česka sa dostanú k miliónom zákazníkov jedným kliknutím

Európsky online marketplace Allegro a populárna e-commerce platforma Shoptet oznamujú strategické partnerstvo, ktoré zásadne mení možnosti ...

20.4.2026 Tlačová správa

Ďalší ročník grantového programu na štúdium v zahraničí

Nadácia Alto vyhlasuje pre rok 2026 grantový program na podporu slovenských študentov, ktorí sa uchádzajú o bakalárske alebo magisterské ...

Apríl

 
P
U
S
Š
P
S
N
Mobilná aplikácia

Najčítanejšie

  1. 1.
    Prenajímatelia bytov sa pred daniarmi už neschovajú. Finančná správa SR uvidí ich príjmy
  2. 2.
    Vyššie zdanenie pohonných hmôt pomôže štátnemu rozpočtu, vodiči si priplatia
  3. 3.
    Finančná správa a Európska prokuratúra posilňujú spoluprácu v boji proti daňovým podvodom
  4. 4.
    Kristalina Georgievová: Šéfkou Medzinárodného menového fondu zostane aj ďalších päť rokov
  5. 5.
    Motorkár sa pri Nových Zámkoch zrazil s kamiónom, nehodu neprežil
VISA MasterCard Maestro Apple Pay Google Pay