Avatar uživatele
tony2412

Je čtečka čipových karet bezpečná?

Začaly sec vydávat občanky s čipem, čtečky karet nabízejí různé e-shopy, můžou být ty čtečky karet nějak zneužity z výroby k získávání údajů o občanech co je používají? Aby čtečka fungovala musí se nainstalovat do PC ovladače a rovněž se musí do PC stáhnout aplikace e-občanka, bez této aplikace je čtečka i s ovladačema asi k ničemu, každý stát to má nastavené asi jinak si myslím. Připadá mi dost riskantní posílat do internetu svoje údaje, jak to teda je?

Zajímavá 0 před 2309 dny Sledovat Nahlásit



Nejlepší odpověď
Avatar uživatele
Edison

A kdo tvrdí, že se automaticky všechny informace budou automaticky posílat do internetu? Krom toho existuje něco jako šifrování a zabezpečení přenosu.

Zajímavé je, že lidi toho na sebe napráskaj denně mraky a mraky včetně os. údajů a najednou se jim něco nezdá…

A každý stát to asi nebude mít nastavené jinak. Jistě na to budou nějaké standardy, které umožní aspoň určitým uskupením s těmito informacemi a systémy pracovat.

0 Nominace Nahlásit

Další odpovědi
Avatar uživatele
Muffz

RFID / NFC atp. karty fungují tak, že v sobě nesou určitý kód, např. abcd12345. Tohle přečte čtečka a odesílá kód někde, kde se zpracovává. Kód samotný je úplně uživateli k ničemu, když nemá přístup do databáze, která s kódy pracuje. Nefunguje to tak, že ti čtečka řekne jméno, rodné číslo, bydliště atd., takže můžeš v klidu spát.

Navíc, ty systémy, které pracují s občankou jako domácí čtečky, odesílají data na server a musí se potvrdit PINem, který jsi zadával při registraci občanky. Je tam tedy dvojí ověření – musíš mít občanku a musíš znát PIN.

Jako „riskantní“ můžeš brát vše, internetové bankovnictví, všechny formuláře na eshopech, i jen to, že na stránku vejdeš a oni znají tvoji IP, je určitým způsobem riskantní, když se k té informaci dostane někdo, kdo s ní bude umět naložit. Platíš v obchodě kartou? Co když má obchodník napíchnutý terminál a ukládá si všechny údaje, díky kterým pak dokáže nasimulovat tvoji kartu a platit s ní?
Člověk nesmí být tak xenofobní, pak by musel žít v jeskyni mimo civilizaci.

Edit: Teď jsem si o tom ze zvědavosti něco četl. Mýlil jsem se a elektronický občanský průkaz už obsahuje nějaká data, avšak jsou to data, která jsou zároveň napsána na OP, konkrétně (viz zdroj):

  • jméno (popřípadě jména), příjmení, pohlaví, rodné číslo, státní občanství, datum, místo a okres narození, adresa trvalého pobytu (v případě občanů bez trvalého pobytu na území ČR nebude údaj zapisován),
  • číslo e-OP, datum vydání a skončení platnosti a označení úřadu, který jej vydal,
  • digitální zpracování podoby občana a jeho zdigitalizovaný vlastnoruční podpis,
  • strojově čitelná zóna (obsahuje jméno, příjmení, pohlaví, státní občanství, datum narození, datum platnosti, číslo a kód dokladu),
  • 2D kód (obsahuje číslo OP).

Uvnitř čipu tedy není nic tajného, jen v elektronické podobě zapsáno to, co je viditelné na OP.

Zdroj: https://cs.wi­kipedia.org/wi­ki/Elektronic­k%C3%BD_ob%C4%8Dan­sk%C3%BD_pr%C5%AF­kaz

Upravil/a: Muffz

0 Nominace Nahlásit


Avatar uživatele
mosoj

Ani žít v dnešní době není bezpečné, ale to bylo vždy.

0 Nominace Nahlásit

Avatar uživatele
klob1

Určitě není! Protože, když odborník Microchipu, ten člověk školí v ČR přes Microchipy ostatní, řekne sám, že by to měl propagovat, a le je proti, že ej to svinstvo, ketré se dá lehce zneužít a může nadělat i velké škody. Tak asi si každý může úsudek udělat sám. Je to hezké, co to maličké všechno umí. Ale je to velké ale! A už soudruzi v Rusku věděli, a to byli jen elektronky tehdy. Co to může udělat a hlavně co se může stát i s lidmi a životem. Nic kde je Chip není bezpečné a je lehce i zneužitelné. A dnes, co je bez chipu? Peníze nejsou zabezpečené, karty nejsou zabezpečené. Mobily nejsou zabezpečené. A PIn kod a šifrování? Je jen hra, jak říkal. Jen pro dobrý pocit člověka, nic jiného. Kde je šifrování, vždy musí existovat dešifrování. Kódování, odkodování.

0 Nominace Nahlásit


Diskuze k otázce
Avatar uživatele
Edison

Muffz: Některé údaje tam samozřejmě jsou. Ono je totiž s něčím potřeba taky pracovat offline. A druhá věc, nejde o xenofobii, ale o paranoiu. Ale to, že jsem paranoidní ještě neznamená, že po mě nejdou. Jinak souhlasím… Je spousta jiných a jednodušších způsobů, jak se o člověku leccos dovědět, než lámat údaje z OP.

před 2309 dny Odpovědět Nahlásit
Avatar uživatele
Muffz

Paranoia! Já si na to slovo zaboha nemohl vzpomenout. A ano, máš pravdu s offline údaji, viz můj dodatek.

před 2309 dny Odpovědět Nahlásit
Nový příspěvek