Vědci z Brna našli slabinu při generování kryptografických klíčů

Brno - Brněnským vědcům se podařilo odhalit vážné bezpečnostní riziko spojené s čipy německého výrobce Infineon Technologies. Jde o způsob, jak se generovaly kryptografické klíče pro široké spektrum zabezpečených zařízení.

"Z veřejné klíče části bylo možné získat jeho tajnou hodnotu," řekl dnes ČTK Petr Švenda z Masarykovy univerzity. Problém se týká i Slovenska.

Vědci už výrobce o problému informovali na začátku roku, firma našla řešení. Nyní, s dohodnutým časovým odstupem, výzkumníci z fakulty informatiky o svém zjištění informují veřejnost. S tématem se chystají na přelomu října a listopadu na konferenci do Dallasu ve Spojených státech.

Čipy z Infineonu se používají v mnoha různých zařízeních, třeba v elektronických dokladech v Estonsku. Výzkumníci podle Švendy nemají informace, že by slabinu objevil také někdo jiný a stihl ji zneužít. Přesto jde prý o poměrně závažné zjištění.

"Díra v zabezpečení" existovala několik let a potenciálně se dotkla velkého množství různých zařízení. Brněnští výzkumníci vytvořili a dali veřejnosti k dispozici nástroj, jehož prostřednictvím mohou lidé zjistit, zda rizikový čip mají také oni. V českých elektronických dokladech se ale používají jiné, zdůraznil Švenda.

Občanské průkazy se zmiňovaným čipem se vydávají i na Slovensku, kde letos v létě začaly úřady komunikovat s firmami až na výjimky elektronicky. Zástupci podniků se do datových schránek dostanou právě například s využitím občanského průkazu s čipem. Elektronický podpis si na pětimilionovém Slovensku aktivovalo asi 300.000 lidí.

"Ministerstvo vnitra upozorňuje, že když si držitel elektronického občanského průkazu důsledně chrání svůj bezpečnostní osobní kód BOK, není důvod k panice. Elektronická komunikace v prostředí slovenského e-Governmentu si totiž vyžaduje opakované přihlašování přes BOK při používaní elektronického podpisu, což je jindy terčem kritiky," sdělilo dnes ČTK ministerstvo, podle kterého při dodržení zásad bezpečnosti není používání elektronického podpisu ohroženo.

Společnost Infineon podle agentury Reuters už na problém reagovala a vyřešila jej, patřičné kroky podnikly také estonské autority nebo společnost Microsoft.

Související

Více souvisejících

čipy Vědci Brno Slovensko estonsko občanský průkaz

Aktuálně se děje

včera

Film Rivalové

RECENZE: Rivalové rozehrávají drama milostného trojúhelníku na tenisovém kurtu

Česká kina pohostí rozhodující tenisový zápas, který v závěru není ani tak důležitý ze sportovního hlediska, jako z toho osobního. Stojí proti sobě dva muži, jejichž mladistvé přátelství skrečovala společná láska k jedné ženě. Rivalové v melodramatických konturách konstruují milostný trojúhelník, jehož exekuce je jedna z těch nejlepších za poslední dobu. 

včera

Harvey Weinstein

Odvolací soud zrušil odsuzující verdikt nad Weinsteinem

Nejvyšší soud amerického státu New York ve čtvrtek zrušil rozsudek nad hollywoodským producentem Harveym Weinsteinem z roku 2020, ve kterém byl uznán vinným ze sexuálních trestných činů. Nařídil zároveň nový proces v případě.

včera

včera

včera

včera

včera

včera

včera

včera

včera

včera

včera

včera

včera

Policie ČR, ilustrační fotografie.

Inspekce obvinila policisty, kteří před pražským barem napadli několik lidí

Generální inspekce bezpečnostních sborů (GIBS) ve středu obvinila dvojici příslušníků policie, kteří v únoru v opilosti napadli několik osob před barem na pražském Smíchově. Policie v dubnu zprostila muže zapojeného do incidentu výkonu služby, už dříve označila jeho jednání za neakceptovatelné a neomluvitelné.

včera

včera

včera

včera

včera

Mrtvá těla se svázanýma rukama? Bují podezření na válečné zločiny Izraele v Pásmu Gazy

Úřad vysokého komisaře OSN pro lidská práva (OHCHR) vyzval v úterý k mezinárodnímu vyšetření zpráv o masových hrobech v nemocnicích v Pásmu Gazy, které byly zničeny při obléhání izraelské armády. Podle OHCHR mohlo totiž dojít k páchání válečných zločinů.

Zdroj: Libor Novák

Další zprávy