"Zdůrazněme si, že právě popsaná zranitelnost (ROCA) se netýká samotného principu fungování (digitálních, kryptografických, resp. „počítaných“) elektronických podpisů. Nejde o žádnou chybu či problém celého jejich konceptu, ani podpisového schématu RSA jako takového."
Je to problém konceptu, chyby se vynořují nové a nové. Stejně tak se mohou časem objevit i v základních algoritmech.
Zajímavá situace také nastane po revokaci nějakého certifikátu pro kvalifikovená časová razitka.
Je to chyba konceptu elektronickeho dokladu. TO samo o sobe je naprosty bezpecnostni nesmysl. Chip mohu rekneme pouzivat u moderni verze pichacek, pro takove uziti mne ruzne problemy a bezpecnost nijak zvlaste nedojimaji. Ovsem pokud budu chtit zajistiti, ze se tim chipem ridi vstup do jaderne elektrarny, posadim tam vratneho.
Stejne tak elektronicky podpis. Mozna ma smysl abych jej jako opcan pouzil pri zadosti o rekneme stavebni povoleni, ale ocekavam, ze ono povoleni mi dorazi v podobe papirove, nebot stavet budu mozna 10 let, a za 10 let se najde hned nekolik desitek chyb. A je uplne jedno v cem a proc. Kazdopadne se po tech 10 letech nechci s uradem dohadovat (nebo hure - dalsich 20 let soudit) na tema, ze takove povoleni si muze vystavit i male dite.
A v cem je vranej lepsi, nez system na cip? Pokud to bude jen na vratnem, projdu jak nic. Pokud musim mit karticku, staci ji ukrast. Pokud musim mit karticku s fotkou, staci ji ukrast a bejt podobnej, nebo sikovnej padelatel. Nic neni uplne bezpecny, vzdy jde jen o to stizit maximalne podvody. Stejne tak je to i s elektronickou bezpecnosti.
Statisitika za roky od 2010 do 2014, kde bolo spáchaných celkovo 39 930 TČ na úseku obstarania platobnej karty - elektronického platobného prostriedku, z toho objasnených 8 284 a spôsobená škoda celkovo 928 528 000 Kč. Priemerná škoda na jeden incident bola 23 084 Kč. Objasnenosť činí v priemere zhruba 20 percent. Každý deň sa spáchalo v celej ČR v priemere zhruba 20 incidentov.
§ 234
Neoprávněné opatření, padělání a pozměnění platebního prostředku
(1) Kdo sobě nebo jinému bez souhlasu oprávněného držitele opatří, zpřístupní, přijme nebo přechovává platební prostředek jiného, zejména nepřenosnou platební kartu identifikovatelnou podle jména nebo čísla, elektronické peníze, příkaz k zúčtování, cestovní šek nebo záruční šekovou kartu, bude potrestán odnětím svobody až na dvě léta, zákazem činnosti nebo propadnutím věci.
(2) Kdo sobě nebo jinému opatří, zpřístupní, přijme nebo přechovává padělaný nebo pozměněný platební prostředek, bude potrestán odnětím svobody na jeden rok až pět let.
skutková podstata sa týka platobných kariet, elektronických peňazí, príkazov, cestovných šekov. Skutková podstat sa týka aj platieb cez internet, výberov z bankomatu, nákupom cez eshop atď.
podstatou, je že nebol daný súhlas držiteľa karty (spravidla majiteľa účtu).