Detectan vulnerabilidades en las implementaciones del DNI electrónico

  1. #3   "En el interior del chip del nuevo DNI, se encuentra un certificado, que teóricamente no puede ser extraído de él."
    Mentira, para empezar. Puedes descargarte el certificado digital desde la página de servicios del DNI-E y operar con el en lugar de con la tarjeta física.
    Una vez instalado en el navegador, puedes utilizarlo para firmar incluso sin escribir la contraseña (suponiendo que lo instales con la opciones por defecto).

    Al menos el titular es correcto, el problema de seguridad está en las implementaciones.
    12  votos: 0   link
    el 30-08-2009 12:40 UTC por HeavyBoy HeavyBoy
     twitter  facebook  tuenti  
  1. #4   #3 Perdóname pero si no aportas referencias no puedo creer que el sistema de DNIe sea tan ridículamente inseguro como lo que comentas.

    Quizá te estés confundiendo con la descarga del certificado de usuario CERES (el que se usa para la declaración del a renta), o algún otro certificado, utilizando el DNIe para identificarte, y no tenerte que desplazar a una oficina para ello.
    www.cert.fnmt.es/index.php?cha=cit&sec=4&page=184&lang=es
    6  votos: 0   link
    el 30-08-2009 16:41 UTC por euacca euacca
  2. #6   #3 El certificado digital del e-DNI no se puede sacar del chip, si se puede obtener un certificado "soft" Ceres y posteriormente, introducirlo en una tarjeta, pero no el e-DNI, que es un dispositivo de firma reconocida, no avanzada.

    #5 Si no quieren publicar las fuentes, al menos podría publicar un wraper que permitiera compilar sin comprometer la seguridad del código "secreto" del driver.
    12  votos: 0   link
    el 30-08-2009 18:50 UTC por kismet kismet
  3. #7   #5 Eso entra en las que dije en #1 y no en lo que comenta #3 que es a lo que me refiero en #4.
    6  votos: 0   link
    el 31-08-2009 00:18 UTC por euacca euacca
comentarios cerrados

menéame