Nedeľa, 2. august 2026
Mimoriadne správy
- Top foto dňa (1. august 2026): Karibský sprievod, lesný požiar, skoky do vody, migranti v Ceute a MS v surfovaní psov
- Dosluhujúci prezident Kolumbie odmieta americkú inváziu na Kubu a vyzval Trumpa, aby viedol rozhovory
- Pri policajnej stanici v kolumbijskom meste Cúcuta explodoval nákladiak plný výbušnín, viacero ľudí sa zranilo
- Väčšina členských krajín EÚ vyzvala na mimoriadne rokovania o náhlej vlne desiatok tisíc migrantov
- Americké veľvyslanectvá vyzývajú občanov USA, aby zvážili odchod z Blízkeho východu
IT špecialisti varujú, zraniteľnosť občianskych preukazov je závažná a reálne vykonateľná
Webnoviny 20. október 2017 346
BRATISLAVA 20. októbra (WebNoviny.sk) - Zoskupenie slovenských bezpečnostných profesionálov a firiem žiada od Ministerstva vnútra (MV) SR adekvátnu reakciu na bezpečnostný problém s elektronickými občianskymi preukazmi (eID).
Ako priblížili vo svojom stanovisku, 16. októbra bola zverejnená zraniteľnosť ohrozujúca bezpečnosť kľúčov používaných na zaručený elektronický podpis vytváraný pomocou elektronického občianskeho preukazu.
Mimoriadne závažná zraniteľnosť
"Podľa nám dostupných informácií je táto zraniteľnosť mimoriadne závažná a reálne vykonateľná. Tento problém nezavinili slovenské úrady či firmy a nesúvisí s doterajšími projektmi eGovernmentu. Avšak zodpovednosť za jeho rýchle a dostatočné riešenie teraz leží najmä na Ministerstve vnútra SR, ktoré vydávanie eID riadi," uviedli odborníci.
Podľa nich doteraz zverejnené stanoviská rezortu vnútra situáciu najmä zľahčujú, obzvlášť informovaním že ide "iba o teoretický útok" a neboli prijaté žiadne okamžité opatrenia.
Odporúčame:
Elektronické podpisy nie sú podľa SaS bezpečné, žiadajú ministerstvo vnútra o ich deaktiváciu
IT odborníci upozorňujú, že takýmto spôsobom sú však všetci držitelia zaručeného elektronického podpisu v eID vystavení veľkému riziku a taktiež neistote, keďže tieto vyjadrenia sú v rozpore so správami z iných zdrojov.
"To však ostro kontrastuje s potrebou budovania dôvery v používanie elektronického podpisu, elektronických občianskych preukazov a elektronických služieb a bude viesť k prehĺbeniu nedôvery v riešenia prezentované verejnou správou SR," konštatovali.
Informačná bezpečnosť
Na problém je podľa bezpečnostných odborníkov preto potrebné nahliadať aj zo širšieho pohľadu, nakoľko ide o závažné ohrozenie želaného fungovania informačnej spoločnosti, respektíve jedného zo základných princípov Stratégie kybernetickej bezpečnosti EÚ.
"Rovnaké zákony a normy, ktoré platia v našom bežnom živote, by mali platiť aj v kybernetickom priestore. Preto my, odborníci na informačné technológie a informačnú bezpečnosť, vydávame toto prehlásenie, ktorého cieľom je informovať o situácii z odborného hľadiska a apelovať na vykonanie opatrení, ktoré považujeme za potrebné na základe štandardov dobrej praxe v našom odvetví," zhrnuli.
Odporúčame:
Aktualizované: Ministerstvo vnútra reaguje na informácie, že elektronické občianske preukazy majú bezpečnostnú chybu
Za adekvátnu reakciu považujú odborníci okamžite verejne informovať o dátume plošnej revokácie certifikátov, ktorá bude vykonaná najneskôr do konca októbra 2017 a v stanovenom dátume revokovať všetky vydané certifikáty postihnuté touto zraniteľnosťou.
Z krátkodobého hľadiska by sa nové RSA kľúče mali generovať s väčšou šírkou určenou na základe výsledkov diskusie jednak s výskumným tímom, ktorý odhalil zraniteľnosť, ako aj s výrobcom čipu - firmou Infineon. Strednodobo by sa mal podľa odborníkov prehodnotiť použitý algoritmus a jeho parametre a v prípade potreby zmeny túto zmenu implementovať, a to najneskôr do konca októbra 2018.
Elektronické občianske preukazy (OP) sú podľa ministerstva vnútra stále bezpečné. Vyhlásila to v stredu na tlačovej konferencii štátna tajomníčka rezortu vnútra Denisa Saková.
"Totiž certifikáty, ktorými sa generujú kľúče, či už verejný alebo privátny, na zaručený elektronický podpis, schvaľovalo nemecké kvázi NBÚ, čo je Bundesamt fur Sicherheit in der Informationstechnik, a tieto certifikáty automaticky prebral aj náš Národný bezpečnostný úrad. Zatiaľ nemáme žiadnu informáciu, ani od Národného bezpečnostného úradu, ani od nemeckého bezpečnostného úradu, že by tieto certifikáty boli zrušené," povedala.
Viac k témam: BOK bezpečnostný osobný kód, elektronický podpis, letka ministerstva vnútra SR, OP Elektronické občianske preukazy
Zdroj: Webnoviny.sk - IT špecialisti varujú, zraniteľnosť občianskych preukazov je závažná a reálne vykonateľná © SITA Všetky práva vyhradené.
Populárne články
Copyright © SITA Slovenská tlačová agentúra a.s. Všetky práva vyhradené. SITA Slovenská tlačová agentúra a. s. si vyhradzuje právo udeľovať súhlas na rozmnožovanie, šírenie a na verejný prenos tohto článku a jeho častí.
USA podnikli rozsiahle údery na Irán, konflikt sa opäť rozšíril do regiónu
Nadácia COOP Jednota zamierila na východ Slovenska, do Sobraniec
Maďarsko musí pre nízky stav Dunaja úplne odstaviť jadrovú elektráreň Paks