metro.cz

Počasí v Praze

9 °C / 23 °C

Sobota 11. května 2024. Svátek má Svatava

Testy AEC potvrdily, že zabezpečení digitálních očkovacích certifikátů je spolehlivé

  8:18
Praha 27. ledna 2022 (PROTEXT) - Zabezpečení mezinárodních očkovacích certifikátů EU COVID-19 je spolehlivé a ochrana osobních údajů v rámci systému těchto certifikátů maximálně účinná. Na základě detailních testů a simulací možných útoků to potvrdili experti společnosti AEC. Dostatečně kvalitní je podle nich také zabezpečení mobilních aplikací Tečka a čTečka.

Analýza evropského COVID certifikátu, který je určený k prokazování zdravotního stavu v souvislosti s onemocněním covid-19, ukazuje na vysokou úroveň kybernetické ochrany systému. Rovněž Tečka a čTečka, dvě tuzemské oficiální aplikace pro správu a kontrolu digitálních COVID-19 očkovacích certifikátů, jsou transparentní a bezpečné. Vyplývá to z prověřování provedeného penetračními testery společnosti AEC, předního poskytovatele kybernetického zabezpečení.

„Obě aplikace jsou psány a sestaveny podle současných trendů a pravidel, která doporučujeme svým klientům,“ konstatuje Martin Musil, Mobile Security Specialist společnosti AEC. Jediným nedostatkem je tak podle jeho slov fakt, že produkční verze aplikací Tečka i čTečka pro platformu Android v sobě obsahují hypertextové odkazy na testovací prostředí ministerstva zdravotnictví či ÚZIS. Ta jsou veřejně dostupná a mohla by případně hackerům sloužit jako místo pro jejich útoky.

Stále však platí, že žádný z dosud zveřejněných problémů spojených s COVID certifikáty nepadá na vrub sofistikovanému napadení uvedených aplikací. Stávající podvody jsou umožněny jednak některými evidentními chybami v zabezpečení certifikačních serverů v jednotlivých zemích EU, zastaralými počítačovými systémy v ordinacích lékařů a také pochybením konkrétních odpovědných osob, včetně pracovníků očkovacích center.

Jedním z důležitých zjištění pro bezpečí uživatelů je, že aplikace čTečka si lokálně do své paměti neukládá signatury naskenovaných certifikátů, či dokonce celý QR kód, ale pouze zaznamenává počet takto zkontrolovaných certifikátů a jejich stav. „Zjednodušeně řečeno tak nehrozí, že úředníci, zaměstnanci ve službách nebo třeba podnikatelé v pohostinství by mohli sbírat kontrolované certifikáty návštěvníků a nelegálně s nimi dále nakládat,“ upřesnil Martin Musil.

Detailnější informace o testu získáte na https://www.hackinglab.cz/cs/blog/bezpecnost-ockovacich-certifikatu-a-aplikace-ctecka/ .

O společnosti AEC

AEC patří již od svého založení v roce 1991 k předním poskytovatelům služeb v oblasti kybernetické bezpečnosti. Kvalita nabízených řešení se opírá o dlouholetou praxi v oblasti informační technologií a ověřené standardy, včetně legislativy EU. AEC pomáhá svým klientům řešit ty nejnáročnější bezpečnostní výzvy dneška a zorientovat se v nových produktech a technologiích. Společnost, mezi jejíž zákazníky patří finanční instituce, podniky z oblasti telekomunikací, utilit, ale i instituce veřejné správy, maximalizuje efektivitu svých opatření tím, že dokáže unikátním způsobem kombinovat přístupy a odbornosti etických hackerů, technologických inženýrů, konzultantů i zkušených auditorů. Vedle toho rovněž disponuje týmy pro specifický servis, jako je forenzní analýza, brandprotection, CSIRT a další, jejichž dostupnost je v České republice stále minimální. Od roku 2019 je AEC členem Aricoma Group, největšího ICT holdingu v regionu Česko-Slovensko. Členové Aricoma Group poskytují komplexní ICT služby pro firemní sféru a coby součást investiční skupiny KKCG jsou základem pro evropskou expanzi ICT aktivit této skupiny. Více se dozvíte na www.aec.cz.

.

Hlavní zprávy

Ve Štěchovicích si vychutnáte pravěk české turistiky. Vyrazíte po červené?

vydáno 11. května 2024  6:10

České turistické značení je fenomenální, chodí se podle něj také v Rumunsku, Brazílii a nově i v Mongolsku. Právě před 135 lety, 11. května 1889, to...  celý článek

„Ševci nemaj co žrát. Footshop je shit!!!“ Hádka o boty je ukázkou guerillového marketingu

vydáno 10. května 2024  5:33

Praha versus Zlín. Z hádky zakladatelů Footshopu a Vasky o posprejovanou výlohu se vyklubal podvod. Šlo o ukázku takzvaného guerillového marketingu,...  celý článek

Metropole v roce 1836. Miluju Prahu a Metro vybírají nejkrásnější pražské veduty

vydáno 9. května 2024  17:57

Idylický pohled na Týnský chrám a Staroměstské náměstí zachytil v roce 1836 Karel Würbs. Šlo o nový pohled na chrám, na který Pražané čekali bezmála 20...  celý článek

Dítě za Oscara? Kdysi skvělý seriál American Horror Story se stal obětí scénáristické stávky

Strážce streamu
vydáno 10. května 2024  14:00

STRÁŽCE STREAMU Druhá polovina dvanácté řady seriálu American Horror Story (AHS) s podtitulem Delicate je za námi. A je proto ideální čas si nad kolísavými kvalitami...  celý článek