Přejít k obsahu | Přejít k hlavnímu menu

Vědci z Brna našli slabinu u generování kryptografických klíčů

Vědci
Vědci
Foto: Pixabay

Brno - Brněnským vědcům se podařilo odhalit vážné bezpečnostní riziko spojené s čipy německého výrobce Infineon Technologies. Jde o způsob, jak se generovaly kryptografické klíče pro široké spektrum zabezpečených zařízení.

"Z veřejné klíče části bylo možné získat jeho tajnou hodnotu," řekl dnes ČTK Petr Švenda z Masarykovy univerzity. Problém se týká i Slovenska.

Vědci už výrobce o problému informovali na začátku roku, firma našla řešení. Nyní, s dohodnutým časovým odstupem, výzkumníci z fakulty informatiky o svém zjištění informují veřejnost. S tématem se chystají na přelomu října a listopadu na konferenci do Dallasu ve Spojených státech.

Čipy z Infineonu se používají v mnoha různých zařízeních, třeba v elektronických dokladech v Estonsku. Výzkumníci podle Švendy nemají informace, že by slabinu objevil také někdo jiný a stihl ji zneužít. Přesto jde prý o poměrně závažné zjištění.

"Díra v zabezpečení" existovala několik let a potenciálně se dotkla velkého množství různých zařízení. Brněnští výzkumníci vytvořili a dali veřejnosti k dispozici nástroj, jehož prostřednictvím mohou lidé zjistit, zda rizikový čip mají také oni. V českých elektronických dokladech se ale používají jiné, zdůraznil Švenda.

Občanské průkazy se zmiňovaným čipem se vydávají i na Slovensku, kde letos v létě začaly úřady komunikovat s firmami až na výjimky elektronicky. Zástupci podniků se do datových schránek dostanou právě například s využitím občanského průkazu s čipem. Elektronický podpis si na pětimilionovém Slovensku aktivovalo asi 300.000 lidí.

"Ministerstvo vnitra upozorňuje, že když si držitel elektronického občanského průkazu důsledně chrání svůj bezpečnostní osobní kód BOK, není důvod k panice. Elektronická komunikace v prostředí slovenského e-Governmentu si totiž vyžaduje opakované přihlašování přes BOK při používaní elektronického podpisu, což je jindy terčem kritiky," sdělilo dnes ČTK ministerstvo, podle kterého při dodržení zásad bezpečnosti není používání elektronického podpisu ohroženo.

Společnost Infineon podle agentury Reuters už na problém reagovala a vyřešila jej, patřičné kroky podnikly také estonské autority nebo společnost Microsoft.

Témata:  vědci Brno Slovensko

Související

Aktuálně se děje

16. října 2025 10:29

Křeslo Dany Drábové (†76) zůstává prázdné. Vláda učinila zásadní krok

Česko stále ještě nemělo možnost se rozloučit s Danou Drábovou, ale její místo ve státní správě bude nutné obsadit. Končící vláda premiéra Petra Fialy (ODS) udělala na svém středečním zasedání zásadní rozhodnutí. 

Zdroj: Jiří Hrubý

Další zprávy

Lukáš Vlček

Dočká se Dana Drábová neobvyklé pocty? Chtějí po ní pojmenovat reaktor

Ministr průmyslu a obchodu, Lukáš Vlček (STAN), který stojí v čele resortu pouhý rok, a nahradil tak eurokomisaře Jozefa Síkelu, má za sebou intenzivní období. Během dvanácti měsíců se mu podařilo dotáhnout podpis smlouvy na výstavbu jaderné elektrárny v Dukovanech, prosadit dvě klíčové novely energetického zákona a získat pro Česko investici společnosti Toyota na výrobu elektromobilů. Teď sice spolu se stávající vládou končí, chce se ale pokusit ještě o nezvyklou poctu Daně Drábové.