Ispaniyadagi 60 millionta elektron pasportlarning nuqsonli joyi topildi

Jahon 01:50 / 21.11.2017 5256

Autentifikatsiya algoritmidagi nuqsonli joy tufayli Ispaniya aholisiga tegishli 60 milliondan ortiq elektron pasportlar buzib kirish tahdidi ostida qoldi. Faqatgina elektron ID kartalardan mamlakat aholisining juda kam qismi foydalanishigina raqamli tartibsizlikdan asrab qola oladi.

Xuddi shunday vaziyat yaqinda Estoniyada ham ro‘y bergan edi — mamlakat hukumati nemislarning Infineon Technologies kompaniyasi tomonidan ishlab chiqarilgan mikrochiplardagi ojiz nuqtani bartaraf etish uchun 2014 yildan 2017 yilgacha aholining teng yarmiga berilgan elektron shaxsni tasdiqlovchi hujjatlarni bloklashga majbur bo‘lgan edi. Algoritmdagi ROCA deb nomlangan tuynuk maxfiy kalitni osongina tanlash imkonini bergan.

Endi esa shu muammoga Ispaniya duch kelib o‘tiribdi — faqatgina ulkanroq miqyosda: Estoniyadagidek 760 ming karta o‘rniga bu yerda 60 milliontasi almashtirib berilishi kerak. Ispanlar 2015 yildan beri berilgan jamiki sertifikatlarni chaqirib olgan, raqamli hujjatlardan o‘ziga xizmat ko‘rsatish terminllarida foydalanishni to‘xtatgan. Bloklash oqibatlari mamlakat aholisiga u qadar katta ta'sir o‘tkazmasligi kerak, chunki ispanlar estonlardan farqli o‘laroq kamroq «raqamlashgan», ikki yilcha avval o‘tkazilgan so‘rovlarga ko‘ra, ularning hukumat raqamli servislarining bor-yo‘g‘i 0,02 foizidan foydalanishini tan olishgan.

ZDNet’ning yozishicha, nima bo‘lganda ham bu holat mamlakatda raqamli alg‘ov-dalg‘ovlik keltirib chiqarishi mumkin. Xataka saytining yozishicha, «na politsiya, na hukumatning boshqa tuzilmalari fuqarolarga nuqsonning ehtimolli oqibatlari yoki zarar yetkazilganda qanday xatti-harakat qilish borasida ma'lumot bermayapti».

ROCA nuqsonini aniqlagan Enigma Bridge’ning rahbari Den Svrchekning aytishicha, Ispaniyada muhim hujjatlarni imzolashda vaqtga doir qayd belgilanmasligi tufayli hakerlar fuqarolar tomonidan imzolangan shartnomalarni bekor qilishi yoki qonuniyligini yo‘qqa chiqarish imkonini berishi mumkin. Bu ommaviy buzilishlarga olib kelishi noaniq bo‘lsa-da, Svrchekning qayd etishicha bunday hujumlar bahosi so‘nggi paytlarda 20–40 ming dollardan 2 ming dollargacha pasaygan.

 

Yaqinda mutaxassislar Wi-Fi’ning WPA2 shifrlash protokolida ojiz bo‘g‘inni topishgan edi. Bundan foydalangan hakerlar kredit kartalar raqami, parollar, fotosuratlar va boshqa maxfiy ma'lumotlarni qo‘lga kirita olishgan. O‘shanda barcha marshrutizatorlar, smartfonlar va shaxsiy kompyuterlar tahdid ostida qolgan edi.

Ko‘proq yangiliklar: