Pentest, empresa especializada en seguridad de las tecnologías de la información ha presentado un informe sobre el DNI electrónico, entre cuyas conclusiones está la siguiente:
Vía: Asociación de internautas
“Si bien el diseño del propio DNI aparenta robustez, su implantación y su uso cotidiano no permiten afirmar que se pueda confiar totalmente en su uso, y que a pesar de lo que organismos, promotores y desarrolladores de este proyecto defiendan, existen numerosas y sencillas maneras de comprometer la integridad de una operación realizada mediante DNI-e.”Entre otras vulnerabilidades, que se detallan en el informe, se ha demostrado que la autentificación no es fiable, ya que un atacante puede secuestrar una sesión HTTP y acceder a un recurso en Internet suplantando al usuario. Y lo más preocupante:
“Teniendo en cuenta todo esto, es natural pensar que antes o después se producirán los primeros dilemas jurídicos al intentar discernir si una operación de firma electrónica de un documento fué realizada por un usuario lícito o por un intruso. Y acabarán estos temas al mismo nivel que estamos hoy en día: análisis forenses telemáticos y enrevesados procesos judiciales.”Otra de esas situaciones en que podremos encontrarnos “jueces analógicos juzgando delitos digitales” (Chiqui dixit). Para echarse a temblar. En la web de Pentest pueden descargar el informe completo en pdf.


No hay comentarios:
Publicar un comentario
Los comentarios ofensivos hacia personas o colectivos serán eliminados