Moc pěkný bezpečnostní problém s celosvětovým dopadem objevili čeští a slovenští odborníci z Výzkumného centra pro kryptografii a bezpečnost (CroCS) na Masarykově univerzitě v Brně a říká se mu ROCA. Jedná se o problém v kryptografické knihovně, kterou pro generování kryptografických RSA klíčů používají čipy společnosti Infineon. Ta za určitých okolností generuje tajné klíče způsobem, který není kryptograficky bezpečný a umožňuje získat privátní klíč z pouhé znalosti klíče veřejného. Napadnutelné certifikáty (veřejné klíče) lze navíc velice snadno poznat.

Zranitelné čipy Infineon se přitom používají v řadě zařízení. Typické je jejich využití v čipových (smart) kartách a bezpečnostních tokenech a v TPM (Trusted Platform Module). Z čipových karet jsou napadnutelné třeba slovenské nebo estonské občanské průkazy a problém se bude nepochybně týkat i velkého množství firemních a jiných čipových karet.

...

Pokračování tohoto článku si mohou přečíst jen předplatitelé. Děkujeme za vaši přízeň.
Obsah starší než měsíc je součástí archivu a do článků zdarma se nepočítá. Chcete číst bez omezení? Předplaťte si plný přístup.
Předplatit od 199 Kč / měsíc
Máte již předplatné?