Vědci z Brna našli slabinu při generování kryptografických klíčů

Brno - Brněnským vědcům se podařilo odhalit vážné bezpečnostní riziko spojené s čipy německého výrobce Infineon Technologies. Jde o způsob, jak se generovaly kryptografické klíče pro široké spektrum zabezpečených zařízení.

"Z veřejné klíče části bylo možné získat jeho tajnou hodnotu," řekl dnes ČTK Petr Švenda z Masarykovy univerzity. Problém se týká i Slovenska.

Vědci už výrobce o problému informovali na začátku roku, firma našla řešení. Nyní, s dohodnutým časovým odstupem, výzkumníci z fakulty informatiky o svém zjištění informují veřejnost. S tématem se chystají na přelomu října a listopadu na konferenci do Dallasu ve Spojených státech.

Čipy z Infineonu se používají v mnoha různých zařízeních, třeba v elektronických dokladech v Estonsku. Výzkumníci podle Švendy nemají informace, že by slabinu objevil také někdo jiný a stihl ji zneužít. Přesto jde prý o poměrně závažné zjištění.

"Díra v zabezpečení" existovala několik let a potenciálně se dotkla velkého množství různých zařízení. Brněnští výzkumníci vytvořili a dali veřejnosti k dispozici nástroj, jehož prostřednictvím mohou lidé zjistit, zda rizikový čip mají také oni. V českých elektronických dokladech se ale používají jiné, zdůraznil Švenda.

Občanské průkazy se zmiňovaným čipem se vydávají i na Slovensku, kde letos v létě začaly úřady komunikovat s firmami až na výjimky elektronicky. Zástupci podniků se do datových schránek dostanou právě například s využitím občanského průkazu s čipem. Elektronický podpis si na pětimilionovém Slovensku aktivovalo asi 300.000 lidí.

"Ministerstvo vnitra upozorňuje, že když si držitel elektronického občanského průkazu důsledně chrání svůj bezpečnostní osobní kód BOK, není důvod k panice. Elektronická komunikace v prostředí slovenského e-Governmentu si totiž vyžaduje opakované přihlašování přes BOK při používaní elektronického podpisu, což je jindy terčem kritiky," sdělilo dnes ČTK ministerstvo, podle kterého při dodržení zásad bezpečnosti není používání elektronického podpisu ohroženo.

Společnost Infineon podle agentury Reuters už na problém reagovala a vyřešila jej, patřičné kroky podnikly také estonské autority nebo společnost Microsoft.

Související

Více souvisejících

čipy Vědci Brno Slovensko estonsko občanský průkaz

Aktuálně se děje

před 28 minutami

před 1 hodinou

před 2 hodinami

F-16 thajské armády

Krvavé střety jsou u konce. Thajsko a Kambodža uzavřely dohodu o příměří

Thajsko a Kambodža v sobotu uzavřely dohodu o příměří, která má ukončit tři týdny trvající krvavé pohraniční střety. Tento konflikt, nejhorší za poslední desetiletí, zahrnoval nasazení stíhaček, dělostřelecké ostřelování i raketové útoky. Dokument podepsali thajský ministr obrany Natthaphon Narkphanit a jeho kambodžský protějšek Tea Seiha v thajské provincii Chanthaburi s platností od místního poledne.

před 4 hodinami

Zásah záchranářů po ruských útocích na Ukrajině

Rusko podniklo masivní útok na Kyjev

V noci na sobotu podniklo Rusko masivní vzdušný útok na Kyjev, který si vyžádal nejméně osm zraněných. Útok, při němž byly použity balistické rakety a drony, zasáhl obytné budovy i civilní infrastrukturu a vynutil si mimo jiné evakuaci domova pro seniory. V reakci na tuto eskalaci Polsko preventivně aktivovalo své letectvo a dočasně uzavřelo letiště v Rzeszówě a Lublinu.

před 5 hodinami

včera

včera

Fotbal, ilustrační fotografie

Fotbalová liga hlásí první zimní přestupy. Posily vítají Plzeň, Olomouc i Pardubice

Podzimní část fotbalové Chance ligy sice skončila poslední víkend před Vánocemi, ale už během nich první kluby hlásí své první zimní posily. Jako první tak učinila Viktoria Plzeň, která oznámila příchod slovenského obránce Dávida Krčíka. Západočechy v tomto směru následovala Olomouc, která pro změnu do svých řad přivítala zahraniční posilu ze slovinského Celje, tedy z týmu jejího soupeře v Konferenční lize, křídelníka Danijela Šturma. Přímo na Štědrý den pak do Pardubic z Liberce přišel jejich bývalý hráč Michal Hlavatý.

včera

včera

Zdeněk Hřib

Hřib bude mít jednoho vyzyvatele. Piráti si zvolí i místopředsedy

Leden bude v české politice důležitým měsícem. Nového předsedu si zvolí občanští demokraté, vedení si vyberou i Piráti jako další opoziční strana. Nejvyšší funkci bude obhajovat Zdeněk Hřib, který bude mít nejméně jednoho vyzyvatele. Je také několik uchazečů o pozice místopředsedů. 

včera

Andrej Babiš

Babiš odhalil, že mu volal americký prezident Trump

Premiér Andrej Babiš (ANO) se v pátek pochlubil, že mu během Vánoc zavolal americký prezident Donald Trump. Hovor se podle předsedy české vlády připravoval několik dní. Oba politici řešili válku na Ukrajině či současnou situaci v Evropě. 

včera

Reykjavík

Počasí jako v létě. Na Islandu zažili velmi neobvyklé Vánoce

V Česku nakonec o Vánocích zavládlo zimní počasí, alespoň co se teplot týká. Něco jiného zažili lidé k vlastnímu překvapení na Islandu. Maximální teploty na tomto ostrově šplhaly výrazně nad nulu, upozornil Český hydrometeorologický ústav (ČHMÚ). 

včera

včera

včera

Miloš Zeman

Zeman se opřel do Fialy, jeho vlády i prezidenta. Pavla ale zároveň i ocenil

Exprezident Miloš Zeman i letos přednesl vánoční poselství, ačkoliv od roku 2023 nevykonává žádnou politickou funkci. Bývalý vrcholný politik v televizním vystoupení na CNN Prima News kritizoval bývalého premiéra Petra Fialu či některé členy jeho kabinetu. Překvapil tím, že v jedné věci ocenil svého nástupce Petra Pavla. 

včera

včera

včera

včera

včera

včera

Ukrajina jedná neustále. Zelenského čeká další setkání s Trumpem

Američané i o Vánocích pokračují v diplomatických jednáních o míru na Ukrajině. Potvrzují to slova ukrajinského prezidenta Volodymyra Zelenského, který ve čtvrtek mluvil s americkým speciálním vyslancem Stevem Witkoffem. Zelenskyj oznámil, že by se měl brzy opět setkat s Donaldem Trumpem. 

Zdroj: Lucie Podzimková

Další zprávy