Streda, 22. apríl 2026
Mimoriadne správy
- Španielsko požiada Úniu o ukončenie asociačnej dohody s Izraelom, hovorí o porušovaní medzinárodného práva
- Americký viceprezident J.D. Vance povedie delegáciu Spojených štátov na rokovania s Iránom v Pakistane
- Úrady evakuovali tisíce obyvateľov parížskeho predmestia, experti sa snažia zneškodniť bombu z druhej svetovej vojny
- Polícia objavila jed na potkany v detskom jedle značky HiPP, môže ísť o súčasť vydieračského plánu
- Britskí ministri vyjadrili podporu Starmerovi. Premiér čelí škandálom okolo dlhoročného spojenca Jeffreyho Epsteina
IT špecialisti varujú, zraniteľnosť občianskych preukazov je závažná a reálne vykonateľná
Webnoviny 20. október 2017 313
BRATISLAVA 20. októbra (WebNoviny.sk) - Zoskupenie slovenských bezpečnostných profesionálov a firiem žiada od Ministerstva vnútra (MV) SR adekvátnu reakciu na bezpečnostný problém s elektronickými občianskymi preukazmi (eID).
Ako priblížili vo svojom stanovisku, 16. októbra bola zverejnená zraniteľnosť ohrozujúca bezpečnosť kľúčov používaných na zaručený elektronický podpis vytváraný pomocou elektronického občianskeho preukazu.
Mimoriadne závažná zraniteľnosť
"Podľa nám dostupných informácií je táto zraniteľnosť mimoriadne závažná a reálne vykonateľná. Tento problém nezavinili slovenské úrady či firmy a nesúvisí s doterajšími projektmi eGovernmentu. Avšak zodpovednosť za jeho rýchle a dostatočné riešenie teraz leží najmä na Ministerstve vnútra SR, ktoré vydávanie eID riadi," uviedli odborníci.
Podľa nich doteraz zverejnené stanoviská rezortu vnútra situáciu najmä zľahčujú, obzvlášť informovaním že ide "iba o teoretický útok" a neboli prijaté žiadne okamžité opatrenia.
Odporúčame:
Elektronické podpisy nie sú podľa SaS bezpečné, žiadajú ministerstvo vnútra o ich deaktiváciu
IT odborníci upozorňujú, že takýmto spôsobom sú však všetci držitelia zaručeného elektronického podpisu v eID vystavení veľkému riziku a taktiež neistote, keďže tieto vyjadrenia sú v rozpore so správami z iných zdrojov.
"To však ostro kontrastuje s potrebou budovania dôvery v používanie elektronického podpisu, elektronických občianskych preukazov a elektronických služieb a bude viesť k prehĺbeniu nedôvery v riešenia prezentované verejnou správou SR," konštatovali.
Informačná bezpečnosť
Na problém je podľa bezpečnostných odborníkov preto potrebné nahliadať aj zo širšieho pohľadu, nakoľko ide o závažné ohrozenie želaného fungovania informačnej spoločnosti, respektíve jedného zo základných princípov Stratégie kybernetickej bezpečnosti EÚ.
"Rovnaké zákony a normy, ktoré platia v našom bežnom živote, by mali platiť aj v kybernetickom priestore. Preto my, odborníci na informačné technológie a informačnú bezpečnosť, vydávame toto prehlásenie, ktorého cieľom je informovať o situácii z odborného hľadiska a apelovať na vykonanie opatrení, ktoré považujeme za potrebné na základe štandardov dobrej praxe v našom odvetví," zhrnuli.
Odporúčame:
Aktualizované: Ministerstvo vnútra reaguje na informácie, že elektronické občianske preukazy majú bezpečnostnú chybu
Za adekvátnu reakciu považujú odborníci okamžite verejne informovať o dátume plošnej revokácie certifikátov, ktorá bude vykonaná najneskôr do konca októbra 2017 a v stanovenom dátume revokovať všetky vydané certifikáty postihnuté touto zraniteľnosťou.
Z krátkodobého hľadiska by sa nové RSA kľúče mali generovať s väčšou šírkou určenou na základe výsledkov diskusie jednak s výskumným tímom, ktorý odhalil zraniteľnosť, ako aj s výrobcom čipu - firmou Infineon. Strednodobo by sa mal podľa odborníkov prehodnotiť použitý algoritmus a jeho parametre a v prípade potreby zmeny túto zmenu implementovať, a to najneskôr do konca októbra 2018.
Elektronické občianske preukazy (OP) sú podľa ministerstva vnútra stále bezpečné. Vyhlásila to v stredu na tlačovej konferencii štátna tajomníčka rezortu vnútra Denisa Saková.
"Totiž certifikáty, ktorými sa generujú kľúče, či už verejný alebo privátny, na zaručený elektronický podpis, schvaľovalo nemecké kvázi NBÚ, čo je Bundesamt fur Sicherheit in der Informationstechnik, a tieto certifikáty automaticky prebral aj náš Národný bezpečnostný úrad. Zatiaľ nemáme žiadnu informáciu, ani od Národného bezpečnostného úradu, ani od nemeckého bezpečnostného úradu, že by tieto certifikáty boli zrušené," povedala.
Viac k témam: BOK bezpečnostný osobný kód, elektronický podpis, letka ministerstva vnútra SR, OP Elektronické občianske preukazy
Zdroj: Webnoviny.sk - IT špecialisti varujú, zraniteľnosť občianskych preukazov je závažná a reálne vykonateľná © SITA Všetky práva vyhradené.
Copyright © SITA Slovenská tlačová agentúra a.s. Všetky práva vyhradené. SITA Slovenská tlačová agentúra a. s. si vyhradzuje právo udeľovať súhlas na rozmnožovanie, šírenie a na verejný prenos tohto článku a jeho častí.
Polícia objavila jed na potkany v detskom jedle značky HiPP, môže ísť o súčasť vydieračského plánu
Americký viceprezident J.D. Vance povedie delegáciu Spojených štátov na rokovania s Iránom v Pakistane
Britskí ministri vyjadrili podporu Starmerovi. Premiér čelí škandálom okolo dlhoročného spojenca Jeffreyho Epsteina