Elektronicky zasílané dokumenty jsou v drtivé většině případů ve formátu PDF, který je pro zvýšení důvěryhodnosti elektronicky podepsán. Bez kvalifikovaného podpisu podatelny úřadů PDF soubor zaslaný e-mailem odmítnou, elektronický podpis dokumentů hraje klíčovou roli při ověřování autora dokumentu a případné podvržení může mít dalekosáhlé následky. My přišli na to, že takový podvrh lze v některých případech realizovat, přesto na tuto skutečnost nemáme žádnou reakci od výkonné moci. Nyní již konkrétně:
Při vývoji vlastního software pro elektronický podpis dokumentů jsme přišli na to, že v některých případech lze PDF podepsat tak, že vypadá, jako by jej podepsal např. Andrej Babiš, Alena Schillerová, nebo kdokoliv další. Pro demonstraci jsme vytvořili soubor, který vypadá, jako by byl podepsán Albertem Einsteinem, a to i přes to, že jmenovaný vědec si sotva mohl pořídit certifikát např. na poště. Jak vypadá takový podpis, se můžete přesvědčit i zde v článku. Za nás je velmi nebezpečná informace o tom, že podpis je platný a byl ověřen. Dále jsme přišli na to, jak elektronicky podepsaný dokument po podepsání upravit, aniž by např. celosvětově rozšířený Adobe Acrobat Reader informoval o úpravě po podepsání. Zde budiž příkladem přidaná nová věta do elektronicky podepsaného dopisu z Českého telekomunikačního úřadu.
S chybami jsme seznámili autory testovaných programů, z nichž se nám ozval jeden. Tak jsme pro „rozhýbání ledů“ zveřejnili článek v časopise Root.cz. Ten čte cca 140 000 IT profesionálů měsíčně a článek v něm rozhodně neotisknou každému. Článek vyšel 6. 5. pod názvem „Podvržené jméno a změna PDF po podepsání? Pro většinu PDF čteček žádný problém“. Reakce na sebe nenechala dlouho čekat, což je z našeho pohledu moc dobře. V článku jsme také vyzvali provozovatele podatelen, ať se nám ozvou, že jim rádi poskytneme vzorové soubory a další součinnost při testování odolnosti jejich podatelen a dalších krocích. I programy podatelen (pokud ověřují elektronické podpisy) jsou totiž popsanými chybami ohrožené. Ozval se někdo z ministerstev? Nikdo!

Tento článek je uzamčen
Článek mohou odemknout uživatelé s odpovídajícím placeným předplatným, nebo přihlášení uživatelé za Prémiové body PLPřidejte si PL do svých oblíbených zdrojů na Google Zprávy. Děkujeme.
autor: PV