martes, 25 de agosto de 2009

Vulnerabilidades del DNI electrónico

Pentest, empresa especializada en seguridad de las tecnologías de la información ha presentado un informe sobre el DNI electrónico, entre cuyas conclusiones está la siguiente:
“Si bien el diseño del propio DNI aparenta robustez, su implantación y su uso cotidiano no permiten afirmar que se pueda confiar totalmente en su uso, y que a pesar de lo que organismos, promotores y desarrolladores de este proyecto defiendan, existen numerosas y sencillas maneras de comprometer la integridad de una operación realizada mediante DNI-e.”
Entre otras vulnerabilidades, que se detallan en el informe, se ha demostrado que la autentificación no es fiable, ya que un atacante puede secuestrar una sesión HTTP y acceder a un recurso en Internet suplantando al usuario. Y lo más preocupante:
“Teniendo en cuenta todo esto, es natural pensar que antes o después se producirán los primeros dilemas jurídicos al intentar discernir si una operación de firma electrónica de un documento fué realizada por un usuario lícito o por un intruso. Y acabarán estos temas al mismo nivel que estamos hoy en día: análisis forenses telemáticos y enrevesados procesos judiciales.”
Otra de esas situaciones en que podremos encontrarnos “jueces analógicos juzgando delitos digitales” (Chiqui dixit). Para echarse a temblar. En la web de Pentest pueden descargar el informe completo en pdf.
Vía: Asociación de internautas

No hay comentarios:

Publicar un comentario

Los comentarios ofensivos hacia personas o colectivos serán eliminados