Kuba (Soukromníci): Elektronické komunikace? Vláda opět nekoná

22.05.2019 18:11 | Zprávy

Každý řetěz je právě tak silný, jak silný je jeho nejslabší článek. V případě státu se ukázal být jedním ze slabých článků způsob komunikace, který používají úřady pro komunikaci mezi sebou a s občany.

Kuba (Soukromníci): Elektronické komunikace? Vláda opět nekoná
Foto: Soukromníci
Popisek: STRANA SOUKROMNÍKŮ ČESKÉ REPUBLIKY

Elektronicky zasílané dokumenty jsou v drtivé většině případů ve formátu PDF, který je pro zvýšení důvěryhodnosti elektronicky podepsán. Bez kvalifikovaného podpisu podatelny úřadů PDF soubor zaslaný e-mailem odmítnou, elektronický podpis dokumentů hraje klíčovou roli při ověřování autora dokumentu a případné podvržení může mít dalekosáhlé následky. My přišli na to, že takový podvrh lze v některých případech realizovat, přesto na tuto skutečnost nemáme žádnou reakci od výkonné moci. Nyní již konkrétně:

Při vývoji vlastního software pro elektronický podpis dokumentů jsme přišli na to, že v některých případech lze PDF podepsat tak, že vypadá, jako by jej podepsal např. Andrej Babiš, Alena Schillerová, nebo kdokoliv další. Pro demonstraci jsme vytvořili soubor, který vypadá, jako by byl podepsán Albertem Einsteinem, a to i přes to, že jmenovaný vědec si sotva mohl pořídit certifikát např. na poště. Jak vypadá takový podpis, se můžete přesvědčit i zde v článku. Za nás je velmi nebezpečná informace o tom, že podpis je platný a byl ověřen. Dále jsme přišli na to, jak elektronicky podepsaný dokument po podepsání upravit, aniž by např. celosvětově rozšířený Adobe Acrobat Reader informoval o úpravě po podepsání. Zde budiž příkladem přidaná nová věta do elektronicky podepsaného dopisu z Českého telekomunikačního úřadu.

S chybami jsme seznámili autory testovaných programů, z nichž se nám ozval jeden. Tak jsme pro „rozhýbání ledů“ zveřejnili článek v časopise Root.cz. Ten čte cca 140 000 IT profesionálů měsíčně a článek v něm rozhodně neotisknou každému. Článek vyšel 6. 5. pod názvem „Podvržené jméno a změna PDF po podepsání? Pro většinu PDF čteček žádný problém“. Reakce na sebe nenechala dlouho čekat, což je z našeho pohledu moc dobře. V článku jsme také vyzvali provozovatele podatelen, ať se nám ozvou, že jim rádi poskytneme vzorové soubory a další součinnost při testování odolnosti jejich podatelen a dalších krocích. I programy podatelen (pokud ověřují elektronické podpisy) jsou totiž popsanými chybami ohrožené. Ozval se někdo z ministerstev? Nikdo!

Tento článek je uzamčen

Článek mohou odemknout uživatelé s odpovídajícím placeným předplatným, nebo přihlášení uživatelé za Prémiové body PL

Přidejte si PL do svých oblíbených zdrojů na Google Zprávy. Děkujeme.

reklama

autor: PV

Jan Kuchař byl položen dotaz

Peníze nechybí přeci jen ve školství

Ale snad všude. Policisté, hasiči, lidé v sociálních službách...ti všichni by si zasloužili přidáno. A co pro ně udělala vaše vláda?! Když už něco ,,děláte" tak jen to, že své povinnosti přenášíte na obce a města.

Odpověď na tento dotaz zajímá celkem čtenářů:


Tato diskuse je již dostupná pouze pro předplatitele.

Další články z rubriky

Vích (SPD) Budeme podporovat bohatnutí zemědělců z jižní Ameriky?

11:01 Vích (SPD) Budeme podporovat bohatnutí zemědělců z jižní Ameriky?

Dohoda o zóně volného obchodu s MERCOSURem pod taktovkou vedení EU je „na spadnutí”. Jako obvykle pr…