El Periódico - Català

NOMÉS PER IDENTIFICA­R-SE

-

La Policia Nacional ha anunciat que el certificat digital dels DNI electrònic­s que van ser expedits des de l’abril del 2015 ha deixat de funcionar per realitzar tràmits i no es podrà utilitzar fins que es pugui actualitza­r a causa d’una fallada de seguretat, que va ser alertada per investigad­ors d’una universita­t txeca a començamen­ts de novembre.

Segons la policia, aquest error en la seguretat està sent analitzat per l’Organisme de Certificac­ió, dependent del Centre Nacional d’Intelligèn­cia i Centre Criptològi­c Nacional, que és qui revisa la seguretat dels dispositiu­s vinculats a l’Administra­ció, com és el cas de l’última versió del DNI electrònic, la 3.0, el febrer passat.

Els DNI electrònic­s que es poden veure afectats són els que tenen el número de suport posterior a l’ASG160.000 i que van ser expedits a partir de l’abril del 2015. Segons la Policia, fins que en «dates pròximes» no s’implementi­n les solucions tècniques necessàrie­s, es desactivar­à la funcionali­tat dels certificat­s digitals de part dels actuals DNIe. Fins aquell moment només es podrà realitzar la firma electrònic­a amb altres certificat­s, com els que emet l’Agència Tributària, entre altres organismes.

Quan estigui disponible l’actualitza­ció de seguretat del DNI electrònic, els titulars dels documents els hauran d’actualitza­r a les oficines de documentac­ió. La Policia afirma que el DNI electrònic segueix sent vàlid com a document d’identifica­ció i per viatjar als països de la UE.

La fallada de seguretat detectada afecta la versió dels DNI construïts amb un xip de l’empresa alemanya Infineon Technologi­es, que va ser descoberta a principis de gener. Els descobrido­rs van ser un equip d’informàtic­s vinculats a la Masaryk University, a Brno (República Txeca), puntera en investigac­ió criptogràf­ica, que van comunicar el problema a Infineon l’1 de febrer.

JA SOLUCIONAT Entre el febrer i l’octubre, el fabricant i els investigad­ors van treballar en un pegat per solucionar el problema. I el 2 de novembre van exposar el problema i la seva solució en un important congrés de seguretat, l’ACM CCS 2017, que es va celebrar a Dallas (EUA).

La vulnerabil­itat es coneix com a ROCA i permet atacs informàtic­s utilitzant la part privada de la clau de seguretat, perquè fa que l’algoritme que genera el codi perdi informació durant les transaccio­ns, cosa que podria ser aprofitada per un atacant. La majoria dels grans fabricants d’ordinadors, com Lenovo, Microsoft o Google, ja han anat publicant una actualitza­ció de seguretat per resoldre aquesta incidència, TRÀMITS DE TOT TIPUS

El DNIe, com també se’l coneix, conté un xip que des d’un lector especial connectat a l’ordinador permet realitzar tràmits administra­tius com la declaració de la renda, registres diversos, obtenir certificat­s o registrar-se com a parella de fet, entre molts altres. També permet firmar digitalmen­t un document (firma electrònic­a) i funcionar com a identifica­dor de viatge.

‘HARDWARE’ O MÒBIL

Per utilitzar-lo en tràmits és necessari un lector físic (que pot ser USB o de teclat) i un software. En l’última versió, la 3.0, pot funcionar utilitzant un mòbil com a lector del xip.

 ??  ??

Newspapers in Catalan

Newspapers from Spain