Digitálna peňaženka bude v Európe spustená už tento rok
Zdroj: Dimitris Vetsikas / Pixabay
2m čítanie

Digitálna peňaženka bude v Európe spustená už tento rok

Digitálna peňaženka čelí kritike expertov na bezpečnosť.

Ide o projekt Európskej únie, ktorý má priniesť digitálnu identitu už v tomto roku. Peňaženka bude obsahovať vaše doklady a takisto budete môcť využívať prihlasovanie do rôznych štátnych služieb, alebo napríklad bánk a elektronických obchodov.

Mala by fungovať na princípe riadeného zdieľania údajov. Ide o to, aby webové služby dokázali overiť vašu skutočnú identitu a zároveň ste o sebe neprezradili viac, ako je nutné. Napríklad pri vstupe na stránky, ktoré sú určené len pre dospelých, by sa mal overiť váš vek, no zároveň by stránka nemala dostať prístup k všetkým dátam v aplikácii, napríklad k vašim zdravotným záznamom.

Bezpečnostný konzultant Paul Moore ukazuje, ako sa dá peňaženka hacknúť do 2 minút. Treba ale uviesť, že zatiaľ ide o prototyp, ktorého hacknutie je takpovediac žiaduce. Práve v tejto fáze je potrebné nájsť čo najviac chýb, kým bude finálny projekt vhodný na zverejnenie.

Odborníci však upozorňujú na to, že takéto nástroje sú veľmi rizikové z dôvodu uchovávania príliš mnohých údajov na jednom mieste. Projekt digitálnej peňaženky je zároveň odpoveďou na potrebu registrácie do rôznych služieb. Ako už bolo naznačené vyššie, ide o to, aby sa používatelia dokázali identifikovať na webe a môcť vystupovať čo najviac plnohodnotne aj v tomto prostredí.

Aplikáciu sa v tejto testovacej fáze podarilo hacknúť len tým, že autor pokusu obišiel zadávanie PIN kódu. Mechanizmus síce chráni proti opakovanému zadávaniu, avšak hodnota počtu pokusov je uložená v obyčajnom textovom súbore. Stačí teda údaj zmeniť na 0 a útočník môže PIN kód hádať opätovne.

Zdroj: @Paul_Reviews

Prečítajte si aj: