Krüptograafiateadlased avaldasid täna teadustöö, mille kohta nad andsid septembris eelinfo Eestile ja mis paneb ohtu 750 000 ID-kaardi turvalisuse.
Tšehhi teadlase Petr Svenda juhitud teadlaste rühm avastas, et miljonites krüptovõtmetes on nõrkus, mida saab murda suhteliselt vähese vaevaga. Problemaatilised krüptovõtmed luuakse Saksa firma Infineon koodiga ja need on kasutusel muuhulgas Gemalto kiipkaartides, millesuguseid on Eestis käibel ligi 750 000.
Infineoni koodiga loodud krüptovõtmed on loodud selliselt, et avalikust võtmest salajase võtme tuletamine on liiga lihtne. Viimased kuus aastat välja antud Eesti ID-kaartides on 2048-bitine turvavõti, mille lahtimurdmine peaks disaini kohaselt tavalisel arvutil võtma aega mitu kvadriljonit aastat. Infineoni koodiga loodud krüptovõtme saab murda aga teadlaste hinnanhul murda 140,8 aastaga, kui kasutada ühte Inteli 3 GHz kiirusega protsessorit.