Vulnerabilidad DNI electrónico y firma digital

Vulnerabilidad
DNI electrónico
y firma digital...
DNIe:es un documento emitido por una autoridad oficial para permitir la identificación de la población de forma personal o virtual. Tiene el tamaño de una tarjeta de crédito y dispone de un chip que permitirá a las personas naturales firmar digitalmente documentos electrónicos con la misma validez legal que una firma manuscrita.
Una vulnerabilidad llamada ROCA afectó a los chips inteligentes integrados a los DNI de España. Al conocerse el problema, el gobierno desactivó más de 750.000 documentos de identidad. El problema es que muchos servicios públicos se utilizan con este documento. El problema es que ya se sabía que existía el problema desde febrero de 2017, y no dijeron nada hasta noviembre. Ningún organismo público informó de esto.
Se supone que el gobierno deshabilitó la función de los certificados digitales de los DNI, pero hay mucha gente que confirma que han podido seguir utilizando su DNIe para firmar documentos digitalmente.
El problema de todo este incidente es que la vulnerabilidad ROCA, puede ser muy grave ya que un ciberdelincuente podría firmar un contrato haciéndose pasar por otra persona, con una firma falsa y con fecha en el pasado o en el futuro, y no habría forma de descubrir si es falsa o no.
Esto hace que no haya integridad y se pueda falsificar cualquier firma de una persona afectada. Por suerte a día de hoy, casi nadie utiliza el DNIe y el problema se está solucionando.
Comentarios
Publicar un comentario