Δευτέρα 15 Νοεμβρίου 2010
Μόλις μια ημέρα μετά την έκδοσή του, το λογισμικό που χρησιμοποιείται για να διαβαστούν τα νέα γερμανικά δελτία ταυτότητας... διαπιστώθηκε πως είναι ευάλωτο σε επιθέσεις από χάκερς.
Η Ομοσπονδιακή Υπηρεσία Ασφάλειας Πληροφοριών κατήργησε την επόμενη μέρα κιόλας συνδέσεις με το πρόγραμμα αυτό από την ιστοσελίδα της....
Ο Jan Schejbal, ειδικός ερευνητής στην ασφάλεια των υπολογιστών, την Τρίτη περιέγραψε έναν τρόπο που μπορεί κανείς να «σπάσει» το λογισμικό για την νέα ηλεκτρονική γερμανική ταυτότητα (δηλ. Γερμανική Κάρτα του Πολίτη).
Οι νέες κάρτες, οι οποίες είναι διαθέσιμες από την 1 Νοεμβρίου και θα αντικαταστήσουν σταδιακά τις τρέχουσες γερμανική ταυτότητες περιέχουν ένα RFID ασύρματο τσιπ που αποθηκεύει ψηφιακές εκδόσεις της φωτογραφίας του κατόχου, το όνομα του κατόχου της κάρτας, διεύθυνση, ημερομηνία γέννησης, το ύψος, το μάτι και το χρώμα των μαλλιών και την υπηρεσία έκδοσης.
Σημειώνεται ότι με τις κάρτες αυτές θα μπορούν επιπλέον οι Γερμανοί να ταξιδέψουν μέσα στην Ε.Ε.
Για να είναι χρήσιμες στα άτομα, οι ψηφιακές πληροφορίες που γράφονται στις κάρτες πρέπει να μπορούν διαβαστούν με έναν «αναγνώστη καρτών» (card reader). Αυτό ακριβώς το πρόγραμμα AusweisApp («ID App»), βρέθηκε προβληματικό, σύμφωνα με τον Schejbal.
Μετά τη λήψη της πρώτης έκδοσης του AusweisApp από μια ιστοσελίδα της Γερμανικής κυβέρνησης, παρατηρήθηκε ένα σημαντικό κενό ασφαλείας, όταν το πρόγραμμα ελέγχει για ενημερώσεις-νέες εκδόσεις. Το λογισμικό δεν επαληθεύει την προέλευση της νέας έκδοσης με πιστοποιητικό ασφαλείας (SSL), το οποίο σημαίνει ότι κάποιος μπορεί να «κοροϊδέψει» το πρόγραμμα κάτι το οποίο θεωρητικά θα μπορούσε να οδηγήσει στη λήψη κακόβουλου λογισμικού, αντί του σωστού.
«Η ηλεκτρονική ταυτότητα η ίδια μπορεί να έχει ένα αρκετά υψηλό επίπεδο ασφάλειας», δήλωσε ο Schejbal σε ένα e-mail στην Deutsche Welle. «Ωστόσο, αυτή η εγγύηση καθίσταται άχρηστη, εάν το πλαίσιο που χρησιμοποιείται για την πρόσβαση σε αυτό τον ασφαλή πυρήνα της ταυτότητας είναι ανασφαλές και επιτρέπει να θέτεται σε κίνδυνο η συνολική ασφάλεια».
Αν η νέα ηλεκτρονική κάρτα ταυτότητας είχε ήδη χρησιμοποιηθεί ευρέως, το κενό ασφαλείας στην ενημέρωση θα ήταν σημαντικό, σύμφωνα με τον Karsten Nohl, έναν ανεξάρτητο εμπειρογνώμονα ασφαλείας με έδρα το Βερολίνο.
«Ευτυχώς, αυτό δεν συμβαίνει και το σφάλμα μπορεί να διορθωθεί σύντομα», είπε στην Deutsche Welle. «Αυτή η ευπάθεια είναι μια άλλη υπενθύμιση της πολυπλοκότητας του συστήματος ασφαλείας της ηλεκτρονικής ταυτότητας, το οποίο σημαίνει ότι όλα τα συστήματα δεν έχουν ελεγχθεί αυστηρά.»
Οι ψηφιακές ταυτότητες κυκλοφορούν σε διάφορες χώρες τα τελευταία χρόνια. Η Εσθονία έχει ηλεκτρονική ταυτότητα εδώ και μια δεκαετία, η οποία προσφέρει με μια πληθώρα κυβερνητικών ηλεκτρονικών υπηρεσιών, καθώς και ψηφιακή υπογραφή. Το Βέλγιο, η Σουηδία, η Ισπανία, η Πορτογαλία έχουν ηλεκτρονικές ταυτότητες και υπάρχουν σχέδια να εκδοθούν στο Λουξεμβούργο και την Τσεχία.
Ο Schejbal αν και δεν είναι αντίθετος με την ιδέα της ηλεκτρονικής ταυτότητας, συμβούλευσε τους Γερμανούς να αποφύγουν τις ηλεκτρονικές κάρτες για όσο το δυνατόν περισσότερο.
Η ανακάλυψη του Schejbal δεν είναι η πρώτη όσον αφορά τα κενά ασφαλείας βρέθηκαν στις νέες ηλεκτρονικές ταυτότητες. Τον Σεπτέμβριο, η γερμανική ομάδα των χάκερ Chaos Computer Club (CCC), έδειξε πως τα μέτρα ασφαλείας του αναγνώστη καρτών θα μπορούσαν να παρακαμφθούν.
Ο Manuel Bach, ο ηλεκτρονικός διαχειριστής του έργου της ηλεκτρονικής ταυτότητας της BSI, υποστήριξε ότι οι Γερμανοί πρέπει να αναλάβουν την ευθύνη για την ασφάλεια των υπολογιστών τους και να εξασφαλίσουν ότι οι υπολογιστές τους παραμένουν χωρίς το κακόβουλο λογισμικό που απαιτείται για να κλέψουν κωδικούς PIN και άλλα προσωπικά δεδομένα.
Από την άλλη η Constanze Kurz, εκπρόσωπος της CCC, δήλωσε ότι η κυβέρνηση δεν θα πρέπει να περιμένει από όλους τους Γερμανούς να είναι ειδικοί στην τεχνολογία και στους ηλεκτρονικούς υπολογιστές.
http://apolitistosteki.blogspot.com/
Η Ομοσπονδιακή Υπηρεσία Ασφάλειας Πληροφοριών κατήργησε την επόμενη μέρα κιόλας συνδέσεις με το πρόγραμμα αυτό από την ιστοσελίδα της....
Ο Jan Schejbal, ειδικός ερευνητής στην ασφάλεια των υπολογιστών, την Τρίτη περιέγραψε έναν τρόπο που μπορεί κανείς να «σπάσει» το λογισμικό για την νέα ηλεκτρονική γερμανική ταυτότητα (δηλ. Γερμανική Κάρτα του Πολίτη).
Οι νέες κάρτες, οι οποίες είναι διαθέσιμες από την 1 Νοεμβρίου και θα αντικαταστήσουν σταδιακά τις τρέχουσες γερμανική ταυτότητες περιέχουν ένα RFID ασύρματο τσιπ που αποθηκεύει ψηφιακές εκδόσεις της φωτογραφίας του κατόχου, το όνομα του κατόχου της κάρτας, διεύθυνση, ημερομηνία γέννησης, το ύψος, το μάτι και το χρώμα των μαλλιών και την υπηρεσία έκδοσης.
Σημειώνεται ότι με τις κάρτες αυτές θα μπορούν επιπλέον οι Γερμανοί να ταξιδέψουν μέσα στην Ε.Ε.
Για να είναι χρήσιμες στα άτομα, οι ψηφιακές πληροφορίες που γράφονται στις κάρτες πρέπει να μπορούν διαβαστούν με έναν «αναγνώστη καρτών» (card reader). Αυτό ακριβώς το πρόγραμμα AusweisApp («ID App»), βρέθηκε προβληματικό, σύμφωνα με τον Schejbal.
Μετά τη λήψη της πρώτης έκδοσης του AusweisApp από μια ιστοσελίδα της Γερμανικής κυβέρνησης, παρατηρήθηκε ένα σημαντικό κενό ασφαλείας, όταν το πρόγραμμα ελέγχει για ενημερώσεις-νέες εκδόσεις. Το λογισμικό δεν επαληθεύει την προέλευση της νέας έκδοσης με πιστοποιητικό ασφαλείας (SSL), το οποίο σημαίνει ότι κάποιος μπορεί να «κοροϊδέψει» το πρόγραμμα κάτι το οποίο θεωρητικά θα μπορούσε να οδηγήσει στη λήψη κακόβουλου λογισμικού, αντί του σωστού.
«Η ηλεκτρονική ταυτότητα η ίδια μπορεί να έχει ένα αρκετά υψηλό επίπεδο ασφάλειας», δήλωσε ο Schejbal σε ένα e-mail στην Deutsche Welle. «Ωστόσο, αυτή η εγγύηση καθίσταται άχρηστη, εάν το πλαίσιο που χρησιμοποιείται για την πρόσβαση σε αυτό τον ασφαλή πυρήνα της ταυτότητας είναι ανασφαλές και επιτρέπει να θέτεται σε κίνδυνο η συνολική ασφάλεια».
Αν η νέα ηλεκτρονική κάρτα ταυτότητας είχε ήδη χρησιμοποιηθεί ευρέως, το κενό ασφαλείας στην ενημέρωση θα ήταν σημαντικό, σύμφωνα με τον Karsten Nohl, έναν ανεξάρτητο εμπειρογνώμονα ασφαλείας με έδρα το Βερολίνο.
«Ευτυχώς, αυτό δεν συμβαίνει και το σφάλμα μπορεί να διορθωθεί σύντομα», είπε στην Deutsche Welle. «Αυτή η ευπάθεια είναι μια άλλη υπενθύμιση της πολυπλοκότητας του συστήματος ασφαλείας της ηλεκτρονικής ταυτότητας, το οποίο σημαίνει ότι όλα τα συστήματα δεν έχουν ελεγχθεί αυστηρά.»
Οι ψηφιακές ταυτότητες κυκλοφορούν σε διάφορες χώρες τα τελευταία χρόνια. Η Εσθονία έχει ηλεκτρονική ταυτότητα εδώ και μια δεκαετία, η οποία προσφέρει με μια πληθώρα κυβερνητικών ηλεκτρονικών υπηρεσιών, καθώς και ψηφιακή υπογραφή. Το Βέλγιο, η Σουηδία, η Ισπανία, η Πορτογαλία έχουν ηλεκτρονικές ταυτότητες και υπάρχουν σχέδια να εκδοθούν στο Λουξεμβούργο και την Τσεχία.
Ο Schejbal αν και δεν είναι αντίθετος με την ιδέα της ηλεκτρονικής ταυτότητας, συμβούλευσε τους Γερμανούς να αποφύγουν τις ηλεκτρονικές κάρτες για όσο το δυνατόν περισσότερο.
Η ανακάλυψη του Schejbal δεν είναι η πρώτη όσον αφορά τα κενά ασφαλείας βρέθηκαν στις νέες ηλεκτρονικές ταυτότητες. Τον Σεπτέμβριο, η γερμανική ομάδα των χάκερ Chaos Computer Club (CCC), έδειξε πως τα μέτρα ασφαλείας του αναγνώστη καρτών θα μπορούσαν να παρακαμφθούν.
Ο Manuel Bach, ο ηλεκτρονικός διαχειριστής του έργου της ηλεκτρονικής ταυτότητας της BSI, υποστήριξε ότι οι Γερμανοί πρέπει να αναλάβουν την ευθύνη για την ασφάλεια των υπολογιστών τους και να εξασφαλίσουν ότι οι υπολογιστές τους παραμένουν χωρίς το κακόβουλο λογισμικό που απαιτείται για να κλέψουν κωδικούς PIN και άλλα προσωπικά δεδομένα.
Από την άλλη η Constanze Kurz, εκπρόσωπος της CCC, δήλωσε ότι η κυβέρνηση δεν θα πρέπει να περιμένει από όλους τους Γερμανούς να είναι ειδικοί στην τεχνολογία και στους ηλεκτρονικούς υπολογιστές.
http://apolitistosteki.blogspot.com/
Βρείτε μας στο Facebook
Πρωτοσέλιδα Εφημερίδων
Εορτολόγιο
Δημοφιλείς αναρτήσεις
-
H Milan είχε εύκολο έργο στην 16 η αγωνιστική της Serie A επικρατώντας της Bologna με 3-0. Η Roma δυσκολεύτηκε κόντρα στο Bari, αλλά τελικά...
-
Εντός λίγων ημερών θα ολοκληρωθούν οι διαπραγματεύσεις του υπουργείου Υποδομών με τις κοινοπραξίες παραχώρησης και τις τράπεζες που συμμετ...
-
ΠΑΡΑΣΚΗΝΙΟ “ΜΕ ΞΕΦΤΥΛΙΣΕ ΑΥΤΟΣ ΚΑΙ ΣΥ ΠΑΣ ΝΑ ΜΟΥ ΦΟΡΤΩΣΕΙΣ ΣΤΗ ΠΛΑΤΗ ΝΕΚΡΟΥΣ;” Την παραίτηση του από τη θέση του προέδρου του Κέντρου Ελέ...
-
Αυτή είναι η επίμαχη αναφορά στα περιβόητα Intelligence Reports τα οποία βρέθηκαν στο αρχείο του καθάρματος. Όπως βλέπετε το κείμενο, αναφ...
-
Μια από τις πιο ασυνήθιστες ληστείες όλων των εποχών - Διαβάστε πως κατάφεραν να ολοκληρώσουν τη ''δουλειά'' μέσα σε λίγα λε...
-
«Τον τελευταίο καιρό έχει αρχίσει να εκδηλώνεται μία τάση να αντικατασταθεί το ελληνικό αλφάβητο από το λατινικό. Η τάση αυτή γίνεται φανε...
-
Έναν λεπτομερή μηχανισμό με τον οποίο ο Firefox και οι άλλοι browsers θα μπορούσαν να εμποδίζουν τις ιστοσελίδες να παρακολουθούν τη συμπ...
-
H λίμνη Huron είναι μία από τις πέντε Μεγαλύτερες Λίμνες της Βόρειας Αμερικής.Διαμορφώθηκε από το λιώσιμο των πάγων στα ηπειρωτικά προς το τ...
-
Υπέρ της κατασκευής του φράχτη 12,5 χιλιομέτρων στον Έβρο τάσσεται η κοινή γνώμη, ως μέτρο διακοπής της εισροής μεταναστών στην Ελλάδα, ενώ ...
-
Μεγάλο προβάδισμα για τον τίτλο πήρε ο Ολυμπιακός μετά τα αποτελέσματα της 19 ης αγωνιστικής στη Super League. Οι «ερυθρόλευκοι» πέρασαν νι...
Διαβάστε επίσης:
-
ΕΚΛΟΓΕΣ ΝΔ: Ο Τζιτζικώστας "έφαγε" τον Γεωργόπουλο από την ΚΕΦΕ!Πριν από 10 χρόνια
-
-
-
O Tσούκαλης πάει παντού ...Πριν από 8 χρόνια
-
-
-
-
-
-
Aeroplane Wallpaper|wallpaper aeroplane| hawai jahaj wallpaperΠριν από 14 χρόνια
-
-
Υπεκφυγές αντί για απαντήσεις από το υπουργείο...Πριν από 1 ώρα
-
Η νέα μας ιστοσελίδα: www.theonlinepress.grΠριν από 8 χρόνια
-
-
Στάση αναμονής από τον Τραμπ για χτύπημα στο Ιράν...Πριν από 58 δευτερόλεπτα
-
-
Λουτσέσκου: «Παίζουμε πάντα ως ομάδα - Ο κάθε παίκτης έχει τον ρόλο του!»Πριν από 43 δευτερόλεπτα
-
Film Bound (2015) BluRay 720p 650MB Subtitle IndonesiaΠριν από 10 χρόνια
-
Τσίπρα σε παίζαμε για πλάκαΠριν από 7 χρόνια
-
-
Φαραντούρης στο Ευρωκοινοβούλιο για Αναστάσιο Αλβανίας: Το έργο του δείχνει το δρόμο μαςΠριν από 44 δευτερόλεπτα
-
Από σήμερα θα μας βρείτε εδώ...Πριν από 5 χρόνια
-
Επίδομα τρίτεκνης στη σύζυγο του κ. Πάγκαλου!Πριν από 14 χρόνια
-
-
-
-
-
-
Ομοφυλόφιλος είμαι κυρία μου. Όχι σούργελοΠριν από 10 χρόνια
-
Ο Θουκυδίδης δίνει προβάδισμα στην ΚίναΠριν από 2 ημέρες
-
-
-
Μόλις δείτε το παρακάτω βίντεο δεν θα ξανά αγοράσετε ποτέ πατατάκια.Πριν από 11 χρόνια
-
Έρχεται απόλυτος ολοκληρωτισμός στην Τοπική ΑυτοδιοίκησηΠριν από 12 χρόνια
-
Τρικυμία στα (ου)κρανία τους...Πριν από 3 χρόνια
Αρχειοθήκη
-
►
2011
(1394)
- Νοεμβρίου (2)
- Φεβρουαρίου (233)
- Ιανουαρίου (1159)
-
▼
2010
(1599)
- Δεκεμβρίου (994)
- Νοεμβρίου (453)
- Οκτωβρίου (34)
- Σεπτεμβρίου (47)
- Αυγούστου (23)
- Ιουλίου (48)



0 σχόλια: