Ale ne. Prectete si jeste jednou co jsem napsal. Bankomat/obchodnik by mi poslal prostrednictvim me banky SMSku, a ja bych jen rekl ano/ne (formou pretukani certifikacniho kodu do bankomatu nebo terminalu obchodnika). A to ze ten certifikacni kod obchodnik ode mne dostane, teprve bude pro moji banku zpravou o tom, aby obchodnikovi dala z meho uctu nejake penize. Zadne riziko poslani penez jinam pri preklepu tady neni, jen riziko ze kdyz se spletu, nedostanu z bankomatu penize/od obchodnika zbozi. Jen bance autorizuji konkretni transakci, kterou vygerenoval obchodnik/bankomat.
Uvnitr mobilu stale je SIM karta. [...] Jeji odolnost proti utoku bude spise mensi [...]
Ale to vubec nevadi, protoze sim kartu na rozdil od cipove karty nedavam pri platbe z ruky. U SIM karty vubec nezalezi na fyzicke odolnosti proti utoku, ale na pouzitem sifrovacim algoritmu. Pokud by SIM karta nebyla tohoto schopna (coz nevim), neni problem mit ten klic a provadet sifrovani nikoliv v SIM karte, ale v mobilu samotnem.
Jde jen o to, aby mi informace o transakci zobrazoval a PIN vyzadoval pristroj, ktery je pro me duveryhodny, protoze ho mam fyzicky pod kontrolou. A to mobil je, kdezto bankomat nebo terminal obchodnika nikoliv.
Pokud jsou data uvnitr mobilu, pak zavisi na kvalite jeho kryptografickeho modulu - obecne nemam iluze, mobily jsou spotrebni zbozi, chybi jakekoliv hodnoceni mobilu z hlediska bezpecnosti, aspon jsem to nikdy nikde nevidel.
Vsak to nepotrebujete - mobil nedavate z ruky na rozdil od te platebni karty. Dulezite je aby mobil umel rozsifrovat SMSku, zasifrovanou nejakym standardnim algoritmem pomoci vaseho verejneho klice (jehoz tajny klic ma v sobe). Plus mozna overit naopak podpis banky pomoci znameho verejneho klice banky.
Ja nemam ani tak problem s bezpecnosti sifrovani cipovou kartou (i kdyz i to je problem), ale s tim, ze nemate pod kontrolou to, co se podepisuje. Bankomat/terminal vam vypise "Platba 1200 Kc. Potvrdit? PIN:". Ale nikde nevidite, jestli opravdu ta karta dostane k podpisu platbu s 1200 Kc nebo 120000 Kc. Pokud by tohle psal mobil v SMSce od vasi banky, bylo by to o necem jinem.
-Yenya
Jenze porad je ten problem, ze nevite, co vlastne ta karta podepisuje (data k podpisu dava potencialne neduveryhodny bankomat nebo terminal obchodnika).
Navic je dost tezke udelat kartu, ktera by v sobe ten klic fakt udrzela i pri brutalnim zachazeni a vyuziti postrannich kanalu (mereni doby odezvy, odberu napeti v jednotlivych taktech, reakce na zrychleni/zpomaleni hodinoveho signalu, atd).
Hmm, divam se, ze v Japonsku uz prisli na to, ze davat zarizeni s tajnym klicem z ruky a nechat ho podepsat neco neznameho je nesmysl. Delaji zrejme presne to co jsem navrhoval, preneseni autorizace transakci do mobilu: http://www.businessweek.com/magazine/content/05_23/b3936060.htm.
-Yenya
Tak to bych chtel videt, jakym postrannim kanalem dostanete z meho mobilu tajny klic, kterym si rozsifruju SMSku s textem "Vyber z bankomatu Brno, Ceska 12, castka 4200 CZK, certifikacni kod 1234567890" jen pomoci toho, ze do bankomatu po nejake dobe vytukam "1234567890".
-Yenya
Mate pravdu. Ale pokud by to nekdo vyzadoval, operatori (banky?) by se zlepsily. Ja mam Oskara a nejdele jsem cekal 4 minuty. Ale podle me to je fakt branou eBanky a tim, ze po eBance nikdo nevyzaduje on-line zpracovani SMSek. Pokud by to nekdo vyzadoval, nebyl by problem poridit odpovidajici technologii. SMSky poslane z mailu i z jineho mobilu chodi "temer" okamzite. Takze sit a SMS centrum urcite nejsou uzkym mistem.
Jestli dobře chápu situaci, tak pokud mám chipovou platební kartu, tak bych se neměl bát použít PIN. I když ho někdo zachytí tak by to neměl být problém.
Tady nejde o zachyceni PINu - PIN je stejne jen informace pro cipovou kartu, aby tajnym klicem, ktery je v ni ulozeny, podepsala data, ktera dostane na vstupu. Tady jde o to, ze vy nevite jiste, co vlastne ta cipova karta podepisuje: musite verit bankomatu/terminalu/obchodnikovi, ze do karty pujde skutecne k podpisu ta transakce, kterou vidite na displeji. Pokud by vam tataz informace prisla na vas mobil zasifrovana vasim klicem ulozenym v mobilu a dostupnym po zadani M-PIN do mobilu, byli bychom uplne jinde - vedel byste (duveryhodnym kanalem), co vlastne podepisujete/autorizujete.
Plus samozrejme ty casove postranni kanaly - nikdy nevite, co behem te minuty nebo dvou to kartove zarizeni dela s vasi kartou za kouzla, nez natukate PIN a dalsi informace (vybiranou castku a podobne). Pak je zduplikovani karty vyrazne jednodussi.
-Yenya
- Důvody odlišení podpisů podle Art. 5.1 (kvalifikovaný) a 5.2 ("právně přípustný") v direktivě EU jsou mnohem složitější než uvádíte. Faktem je, že direktiva EU nebyla do české legislativy transponována zcela korektně, ale to má své důvody času a spěchu, se kterým se to dělo. Nakonec ani direktivu EU již dnes nelze pokládat zcela za ideální, byť to stále je poměrně dobrá kostra - rámec pro zákony o e-podpisu členských států.
- Jednoznačný identifikátor je sporný koncept kvůli spojování databází, jak správně uvádíte! Pokud již, dalo se to udělat jinak, například přes atributové certifikáty viz sekci "Identifikace se soukromím" na uvedeném odkazu. Navíc třeba ČSSZ chce pro ELDP stejně separátní identifikaci certifikátu, takže to stejně neplní ten účely, co mělo.
- Občanský průkaz JE naprosto určitě veřejná listina (viz můj článek z CW o loňské novele ZoEP), o kvalifikovaném certifikátu by se mohla vést právní debata, možná jí bude, spíše však myslím, že nikoliv (nemyslím, že by I.CA byl orgán veřejné moci, je to soukromoprávní subjekt, chtělo by to ale čas nad tím se zamyslet), čili je to přesně naopak než uvádíte. "Veřejnost" listiny není dána tím, zda se dokument někde veřejně nachází, ale je to určeno právním režimem jejího vydání. Pro zajímavost nejpozději od 1.7.2005 by každý měl mít možnost akreditované CA nakázat, aby jeho certifikát nezveřejňovala (je to náhradní a nedostatečné řešení jak chránit identifikátor aj. osobní údaje v certifikátu).
V čem máte důležitou pravdu je, že občanka a podpis plní naprosto jiné účely a měly by být i implementovány zvlášť (minimálně vnitřně v nosiči). Též oceňuji, že se věnujete oblasti ochrany soukromí.
A nemusely by se vrazet penize do odstraneni vsech casovych postrannich kanalu ze sifrovacich karet a podobne, protoze by karta poskytovala jen statickou a v podstate verejnou informaci, a chytrost by byla v mobilu, ktery bych nikomu do ruky nedaval. Spolu s mechanismem blokovani v pripade ztraty mobilu je tento system daleko neprustrelnejsi nez dosavadni i takto nove navrhovane systemy s PIN, zadavanym nekam do "ciziho" stroje.
-Yenya