Δευτέρα 15 Νοεμβρίου 2010
Μόλις μια ημέρα μετά την έκδοσή του, το λογισμικό που χρησιμοποιείται για να διαβαστούν τα νέα γερμανικά δελτία ταυτότητας... διαπιστώθηκε πως είναι ευάλωτο σε επιθέσεις από χάκερς.
Η Ομοσπονδιακή Υπηρεσία Ασφάλειας Πληροφοριών κατήργησε την επόμενη μέρα κιόλας συνδέσεις με το πρόγραμμα αυτό από την ιστοσελίδα της....
Ο Jan Schejbal, ειδικός ερευνητής στην ασφάλεια των υπολογιστών, την Τρίτη περιέγραψε έναν τρόπο που μπορεί κανείς να «σπάσει» το λογισμικό για την νέα ηλεκτρονική γερμανική ταυτότητα (δηλ. Γερμανική Κάρτα του Πολίτη).
Οι νέες κάρτες, οι οποίες είναι διαθέσιμες από την 1 Νοεμβρίου και θα αντικαταστήσουν σταδιακά τις τρέχουσες γερμανική ταυτότητες περιέχουν ένα RFID ασύρματο τσιπ που αποθηκεύει ψηφιακές εκδόσεις της φωτογραφίας του κατόχου, το όνομα του κατόχου της κάρτας, διεύθυνση, ημερομηνία γέννησης, το ύψος, το μάτι και το χρώμα των μαλλιών και την υπηρεσία έκδοσης.
Σημειώνεται ότι με τις κάρτες αυτές θα μπορούν επιπλέον οι Γερμανοί να ταξιδέψουν μέσα στην Ε.Ε.
Για να είναι χρήσιμες στα άτομα, οι ψηφιακές πληροφορίες που γράφονται στις κάρτες πρέπει να μπορούν διαβαστούν με έναν «αναγνώστη καρτών» (card reader). Αυτό ακριβώς το πρόγραμμα AusweisApp («ID App»), βρέθηκε προβληματικό, σύμφωνα με τον Schejbal.
Μετά τη λήψη της πρώτης έκδοσης του AusweisApp από μια ιστοσελίδα της Γερμανικής κυβέρνησης, παρατηρήθηκε ένα σημαντικό κενό ασφαλείας, όταν το πρόγραμμα ελέγχει για ενημερώσεις-νέες εκδόσεις. Το λογισμικό δεν επαληθεύει την προέλευση της νέας έκδοσης με πιστοποιητικό ασφαλείας (SSL), το οποίο σημαίνει ότι κάποιος μπορεί να «κοροϊδέψει» το πρόγραμμα κάτι το οποίο θεωρητικά θα μπορούσε να οδηγήσει στη λήψη κακόβουλου λογισμικού, αντί του σωστού.
«Η ηλεκτρονική ταυτότητα η ίδια μπορεί να έχει ένα αρκετά υψηλό επίπεδο ασφάλειας», δήλωσε ο Schejbal σε ένα e-mail στην Deutsche Welle. «Ωστόσο, αυτή η εγγύηση καθίσταται άχρηστη, εάν το πλαίσιο που χρησιμοποιείται για την πρόσβαση σε αυτό τον ασφαλή πυρήνα της ταυτότητας είναι ανασφαλές και επιτρέπει να θέτεται σε κίνδυνο η συνολική ασφάλεια».
Αν η νέα ηλεκτρονική κάρτα ταυτότητας είχε ήδη χρησιμοποιηθεί ευρέως, το κενό ασφαλείας στην ενημέρωση θα ήταν σημαντικό, σύμφωνα με τον Karsten Nohl, έναν ανεξάρτητο εμπειρογνώμονα ασφαλείας με έδρα το Βερολίνο.
«Ευτυχώς, αυτό δεν συμβαίνει και το σφάλμα μπορεί να διορθωθεί σύντομα», είπε στην Deutsche Welle. «Αυτή η ευπάθεια είναι μια άλλη υπενθύμιση της πολυπλοκότητας του συστήματος ασφαλείας της ηλεκτρονικής ταυτότητας, το οποίο σημαίνει ότι όλα τα συστήματα δεν έχουν ελεγχθεί αυστηρά.»
Οι ψηφιακές ταυτότητες κυκλοφορούν σε διάφορες χώρες τα τελευταία χρόνια. Η Εσθονία έχει ηλεκτρονική ταυτότητα εδώ και μια δεκαετία, η οποία προσφέρει με μια πληθώρα κυβερνητικών ηλεκτρονικών υπηρεσιών, καθώς και ψηφιακή υπογραφή. Το Βέλγιο, η Σουηδία, η Ισπανία, η Πορτογαλία έχουν ηλεκτρονικές ταυτότητες και υπάρχουν σχέδια να εκδοθούν στο Λουξεμβούργο και την Τσεχία.
Ο Schejbal αν και δεν είναι αντίθετος με την ιδέα της ηλεκτρονικής ταυτότητας, συμβούλευσε τους Γερμανούς να αποφύγουν τις ηλεκτρονικές κάρτες για όσο το δυνατόν περισσότερο.
Η ανακάλυψη του Schejbal δεν είναι η πρώτη όσον αφορά τα κενά ασφαλείας βρέθηκαν στις νέες ηλεκτρονικές ταυτότητες. Τον Σεπτέμβριο, η γερμανική ομάδα των χάκερ Chaos Computer Club (CCC), έδειξε πως τα μέτρα ασφαλείας του αναγνώστη καρτών θα μπορούσαν να παρακαμφθούν.
Ο Manuel Bach, ο ηλεκτρονικός διαχειριστής του έργου της ηλεκτρονικής ταυτότητας της BSI, υποστήριξε ότι οι Γερμανοί πρέπει να αναλάβουν την ευθύνη για την ασφάλεια των υπολογιστών τους και να εξασφαλίσουν ότι οι υπολογιστές τους παραμένουν χωρίς το κακόβουλο λογισμικό που απαιτείται για να κλέψουν κωδικούς PIN και άλλα προσωπικά δεδομένα.
Από την άλλη η Constanze Kurz, εκπρόσωπος της CCC, δήλωσε ότι η κυβέρνηση δεν θα πρέπει να περιμένει από όλους τους Γερμανούς να είναι ειδικοί στην τεχνολογία και στους ηλεκτρονικούς υπολογιστές.
http://apolitistosteki.blogspot.com/
Η Ομοσπονδιακή Υπηρεσία Ασφάλειας Πληροφοριών κατήργησε την επόμενη μέρα κιόλας συνδέσεις με το πρόγραμμα αυτό από την ιστοσελίδα της....
Ο Jan Schejbal, ειδικός ερευνητής στην ασφάλεια των υπολογιστών, την Τρίτη περιέγραψε έναν τρόπο που μπορεί κανείς να «σπάσει» το λογισμικό για την νέα ηλεκτρονική γερμανική ταυτότητα (δηλ. Γερμανική Κάρτα του Πολίτη).
Οι νέες κάρτες, οι οποίες είναι διαθέσιμες από την 1 Νοεμβρίου και θα αντικαταστήσουν σταδιακά τις τρέχουσες γερμανική ταυτότητες περιέχουν ένα RFID ασύρματο τσιπ που αποθηκεύει ψηφιακές εκδόσεις της φωτογραφίας του κατόχου, το όνομα του κατόχου της κάρτας, διεύθυνση, ημερομηνία γέννησης, το ύψος, το μάτι και το χρώμα των μαλλιών και την υπηρεσία έκδοσης.
Σημειώνεται ότι με τις κάρτες αυτές θα μπορούν επιπλέον οι Γερμανοί να ταξιδέψουν μέσα στην Ε.Ε.
Για να είναι χρήσιμες στα άτομα, οι ψηφιακές πληροφορίες που γράφονται στις κάρτες πρέπει να μπορούν διαβαστούν με έναν «αναγνώστη καρτών» (card reader). Αυτό ακριβώς το πρόγραμμα AusweisApp («ID App»), βρέθηκε προβληματικό, σύμφωνα με τον Schejbal.
Μετά τη λήψη της πρώτης έκδοσης του AusweisApp από μια ιστοσελίδα της Γερμανικής κυβέρνησης, παρατηρήθηκε ένα σημαντικό κενό ασφαλείας, όταν το πρόγραμμα ελέγχει για ενημερώσεις-νέες εκδόσεις. Το λογισμικό δεν επαληθεύει την προέλευση της νέας έκδοσης με πιστοποιητικό ασφαλείας (SSL), το οποίο σημαίνει ότι κάποιος μπορεί να «κοροϊδέψει» το πρόγραμμα κάτι το οποίο θεωρητικά θα μπορούσε να οδηγήσει στη λήψη κακόβουλου λογισμικού, αντί του σωστού.
«Η ηλεκτρονική ταυτότητα η ίδια μπορεί να έχει ένα αρκετά υψηλό επίπεδο ασφάλειας», δήλωσε ο Schejbal σε ένα e-mail στην Deutsche Welle. «Ωστόσο, αυτή η εγγύηση καθίσταται άχρηστη, εάν το πλαίσιο που χρησιμοποιείται για την πρόσβαση σε αυτό τον ασφαλή πυρήνα της ταυτότητας είναι ανασφαλές και επιτρέπει να θέτεται σε κίνδυνο η συνολική ασφάλεια».
Αν η νέα ηλεκτρονική κάρτα ταυτότητας είχε ήδη χρησιμοποιηθεί ευρέως, το κενό ασφαλείας στην ενημέρωση θα ήταν σημαντικό, σύμφωνα με τον Karsten Nohl, έναν ανεξάρτητο εμπειρογνώμονα ασφαλείας με έδρα το Βερολίνο.
«Ευτυχώς, αυτό δεν συμβαίνει και το σφάλμα μπορεί να διορθωθεί σύντομα», είπε στην Deutsche Welle. «Αυτή η ευπάθεια είναι μια άλλη υπενθύμιση της πολυπλοκότητας του συστήματος ασφαλείας της ηλεκτρονικής ταυτότητας, το οποίο σημαίνει ότι όλα τα συστήματα δεν έχουν ελεγχθεί αυστηρά.»
Οι ψηφιακές ταυτότητες κυκλοφορούν σε διάφορες χώρες τα τελευταία χρόνια. Η Εσθονία έχει ηλεκτρονική ταυτότητα εδώ και μια δεκαετία, η οποία προσφέρει με μια πληθώρα κυβερνητικών ηλεκτρονικών υπηρεσιών, καθώς και ψηφιακή υπογραφή. Το Βέλγιο, η Σουηδία, η Ισπανία, η Πορτογαλία έχουν ηλεκτρονικές ταυτότητες και υπάρχουν σχέδια να εκδοθούν στο Λουξεμβούργο και την Τσεχία.
Ο Schejbal αν και δεν είναι αντίθετος με την ιδέα της ηλεκτρονικής ταυτότητας, συμβούλευσε τους Γερμανούς να αποφύγουν τις ηλεκτρονικές κάρτες για όσο το δυνατόν περισσότερο.
Η ανακάλυψη του Schejbal δεν είναι η πρώτη όσον αφορά τα κενά ασφαλείας βρέθηκαν στις νέες ηλεκτρονικές ταυτότητες. Τον Σεπτέμβριο, η γερμανική ομάδα των χάκερ Chaos Computer Club (CCC), έδειξε πως τα μέτρα ασφαλείας του αναγνώστη καρτών θα μπορούσαν να παρακαμφθούν.
Ο Manuel Bach, ο ηλεκτρονικός διαχειριστής του έργου της ηλεκτρονικής ταυτότητας της BSI, υποστήριξε ότι οι Γερμανοί πρέπει να αναλάβουν την ευθύνη για την ασφάλεια των υπολογιστών τους και να εξασφαλίσουν ότι οι υπολογιστές τους παραμένουν χωρίς το κακόβουλο λογισμικό που απαιτείται για να κλέψουν κωδικούς PIN και άλλα προσωπικά δεδομένα.
Από την άλλη η Constanze Kurz, εκπρόσωπος της CCC, δήλωσε ότι η κυβέρνηση δεν θα πρέπει να περιμένει από όλους τους Γερμανούς να είναι ειδικοί στην τεχνολογία και στους ηλεκτρονικούς υπολογιστές.
http://apolitistosteki.blogspot.com/
Βρείτε μας στο Facebook
Πρωτοσέλιδα Εφημερίδων
Εορτολόγιο
Δημοφιλείς αναρτήσεις
-
"Μπορεί να μη συμφωνώ μ'αυτά που λες, αλλά θα υπερασπιστώ μεχρι θανάτου το δικαίωμά σου να το λες". Δυστυχώς παρ όλη την καλ...
-
Ολα όσα συμβαίνουν τις τελευταίες ημέρες στην Αίγυπτο στερούνται πολλές φορές λογικής. 'Ομως, πόσο απειλητικό μπορεί να είναι ένα άοπλο ...
-
Δε θα μακρηγορήσω, είναι απλό... Υπάρχουν πολλοί λόγοι να σε δείξουν, σίγουρα όχι γιατί φοράς τα ίδια ρούχα με όλους, ούτε γιατί αναπαράγει...
-
Ο Σωκράτης Γκιόλιας δολοφονήθηκε εν ψυχρώ και κατά μαφιόζικο τρόπο . Με την ίδια συνταγή που δολοφόνησαν τον Μπάμπαλη: Συνταγή μυστικών υπη...
-
Μάχη για να μην χάσει το χέρι του δίνει ο Ρόμπερτ Κούμπιτσα. Ο Πολωνός «πιλότος» υπέστη πολλαπλά κατάγματα στο δεξί χέρι και το δεξί πόδι το...
-
Ως υποψήφιο αντικαταστάτη του Γκάρι Νέβιλ βλέπουν στην Μάντσεστερ Γιουνάιτεντ τον Βασίλη Τοροσίδη, σύμφωνα με αγγλικό δημοσίευμα. Το όνομα ...
-
Έπειτα από 18 αγωνιστικές η Λίβερπουλ έχει συλλέξει 22 βαθμούς στην Πρέμιερ Λιγκ όντας 14η στην βαθμολογία.
-
Μου το 'λεγαν ότι υπάρχουν άναδροι άντρες. Και εδώ που τα λέμε όλοι μας έχουμε συναντήσει σχετικά αποβράσματα, τα οποία κρύβονται πίσ...
-
Ο δήμαρχος Θεσσαλονίκης Γιάννης Μπουτάρης άλλη μια φορά προκαλεί δίνοντας συνέντευξη σε περιοδικό που απευθύνεται σε gay. Φυσικά αυτό το γ...
-
«Όλοι κλαίγαμε με τη σημαία – Οι διαταγές ήταν να εξοντώσουμε όσους περισσότερους μπορούσαμε κερδίζοντας χρόνο». Δεκαπέντε χρόνια συμπληρώ...
Διαβάστε επίσης:
-
Αν μπορείτε να βοηθήσετε, κάντε το! Είναι αλήθεια.Πριν από 8 χρόνια
-
-
Αυτή η στάνη, μόνο Μνημόνια βγάζει!Πριν από 9 χρόνια
-
Ο Μπάμπης της καρδιάς μαςΠριν από 1 χρόνια
-
-
-
-
-
-
Aeroplane Wallpaper|wallpaper aeroplane| hawai jahaj wallpaperΠριν από 13 χρόνια
-
-
Επικίνδυνα μονοπάτια…Πριν από 6 ώρες
-
Το διπλό παιχνίδι του Ράμα με την ελληνική μειονότηταΠριν από 7 χρόνια
-
-
ΑΚΡΑΙΟ! «80 ΕΚ. ευρώ για να του πουληθεί το "Πρώτο Θέμα" στον Αλαφούζο...»Πριν από 9 δευτερόλεπτα
-
-
Greek EEZ = 505.572km² (195.202 sq mi)Πριν από 5 ώρες
-
Film Bound (2015) BluRay 720p 650MB Subtitle IndonesiaΠριν από 9 χρόνια
-
Τσίπρα σε παίζαμε για πλάκαΠριν από 6 χρόνια
-
-
-
Από σήμερα θα μας βρείτε εδώ...Πριν από 4 χρόνια
-
Επίδομα τρίτεκνης στη σύζυγο του κ. Πάγκαλου!Πριν από 13 χρόνια
-
-
70 Χρόνια Τρίτο Πρόγραμμα – Το ΚάλεσμαΠριν από 5 ώρες
-
-
-
-
Καλύτερα μιας ώρας ελεύθερη ζωή 2015Πριν από 9 χρόνια
-
Μιλάει και η Τουρκία για… γενοκτονίες!Πριν από 1 μήνα
-
-
Τίποτα δεν βγάζει νόημα πιαΠριν από 13 ώρες
-
-
Έρχεται απόλυτος ολοκληρωτισμός στην Τοπική ΑυτοδιοίκησηΠριν από 11 χρόνια
-
Τρικυμία στα (ου)κρανία τους...Πριν από 2 χρόνια
Αρχειοθήκη
-
►
2011
(1394)
- Νοεμβρίου (2)
- Φεβρουαρίου (233)
- Ιανουαρίου (1159)
-
▼
2010
(1599)
- Δεκεμβρίου (994)
- Νοεμβρίου (453)
- Οκτωβρίου (34)
- Σεπτεμβρίου (47)
- Αυγούστου (23)
- Ιουλίου (48)
0 σχόλια: