image

Beveiligingslek in identiteitskaart van Estland ontdekt

dinsdag 5 september 2017, 16:39 door Redactie, 0 reacties

De Estse overheid heeft verschillende maatregelen genomen nadat onderzoekers een beveiligingslek in de identiteitskaart van het land hebben gevonden. Burgers kunnen zich in Estland via de identiteitskaart online identificeren en zo allerlei zaken regelen, waaronder stemmen en bankzaken.

De chip op de identiteitskaart bevat informatie over de gebruiker, waaronder zijn naam, geslacht, nationale identificatienummer en cryptografische sleutels en publieke sleutelcertificaten. De kwetsbaarheid maakt het in theorie mogelijk om een identiteitskaart voor persoonlijke identificatie en digitale handtekeningen te gebruiken, zonder over de kaart en pincode te beschikken. Volgens de Estse politie is misbruik van de kwetsbaarheid zeer lastig, kostbaar en vereist de nodige rekenkracht. Er zijn bij de Estse politie geen gevallen van misbruik bekend.

Kaspar Korjus, algemeen directeur van het e-Residency-programma van de Estse overheid, laat in een blogpost op Medium weten dat de Estse autoriteiten na te zijn ingelicht meteen maatregelen hebben genomen. Zo is de publieke sleuteldatabase gesloten om het risico te beperken terwijl er aan een oplossing wordt gewerkt. Ook hij stelt dat op basis van huidige informatie het risico op misbruik theoretisch is en er geen gevallen van misbruik bekend zijn. Het probleem raakt iedereen met een Estse identiteitskaart en digitale identiteit die na 16 oktober 2014 zijn uitgegeven. Het gaat om 750.000 kaarten.

In oktober 2014 werd de identiteitskaart van een nieuwe chip voorzien. Deze chip wordt volgens de Estse overheid ook in de identiteitskaarten van verschillende andere landen gebruikt. Het nu ontstane beveiligingsprobleem wordt veroorzaakt door een combinatie van de nieuwe chip en gebruikte software. Een groep internationale onderzoekers heeft aangetoond dat het met voldoende rekenkracht wiskundig mogelijk is om de gebruikte sleutels te kraken. Details zullen later dit jaar tijdens een internationale conferentie worden besproken. Volgens Matti Maasikas, staatssecretaris van EU-zaken, is de ontdekte kwetsbaarheid ook een kans om te laten zien hoe Estland grote problemen op dit gebied oplost.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.