Zusammenfassung

  • 2017 wurden Zertifikate hunderttausender Karten gesperrt, während die physische ID gültig blieb.
  • Wiederherstellung brauchte PPA, RIA, SK, Lieferant und alle vertrauenden Dienste.

Analyse

Forscher fanden Struktur in RSA-Schlüsseln einer Infineon-Bibliothek. Common Criteria bewertet festgelegte Produkte und Konfigurationen, nicht jede spätere Attacke. Estland trennte daher Dokument und digitale Vertrauensfunktion und erneuerte Schlüssel auch aus der Ferne. Der vertrauliche Vergleich mit Gemalto ist kein Urteil zur vollständigen Verantwortung.

Quellen