• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Hackathon Paralelní Polis odkryl nedostatky u projektu eObčanka

Pavel Houser
22. 1. 2019
| Tiskové zprávy

Funkcionality eObčanky nepřesahují úroveň datových schránek, chybí logické struktury a řešení poskytuje jen omezenou kompatibilitu s produkty dostupnými na českém trhu.
Paralelní Polis, nezisková organizace postavená na idejích svobody, nezávislosti a inovativního rozvoje společnosti, zorganizovala Hackathon s názvem eObčanka, jehož cílem bylo ověřit bezpečnost státního projektu elektronických průkazů a otevřít jej pro veřejnost. eObčanka je občanský průkaz s kontaktním elektronickým čipem, který umožňuje online prokazování totožnosti a uložení kvalifikovaných a autentizačních certifikátů. Hackathon mimo jiné upozornil na nedostatky v otevřenosti systému, bezpečnosti a škálovatelnosti. Vítězným projektem je aplikace pro bezpečné sestavování petic, druhé místo obsadilo hardwarové řešení umožňující bezpečně přečíst, identifikovat a do návštěvních knih zapsat předem definované informace z elektronického občanského průkazu.

Hackathon, který Paralelní Polis uspořádala za podpory společností GENERAL BYTES, Nethemba, xTel a Club-Mate ve dnech 19. a 20. ledna 2019, umožnil dvacítce technologických expertů prozkoumat technické provedení projektu eObčanka a navrhnout nová vylepšení a rozšíření služby. Elektronické průkazy vydává Ministerstvo vnitra ČR od července 2018 s ambicí usnadnit občanům přístup ke službám veřejné správy přes internet. Tento chvályhodný počin, který má potenciál významně zjednodušit komunikaci se státem a ulehčit řadu povinností identifikace uživatelů internetových a finančních služeb, však místo úspěšného vykročení k digitalizaci vzbudil hned v počátcích rozpaky.

Funkcionality eObčanky nepřesahují úroveň datových schránek, chybí logické struktury a řešení poskytuje jen omezenou kompatibilitu s produkty dostupnými na českém trhu. Ke svému provozu vyžaduje eObčanka pořízení hardwarové čtečky čipových karet, což omezuje dostupnost veřejné služby.

Ministerstvo vnitra ČR s odkazem na bezpečnostní rizika odmítlo zveřejnit veřejné klíče pro ověření autenticity certifikátů a jejich vydavatele. Vytvořilo tak umělou monopolní situaci a prostor pro korupci, kdy pouze jím určené osoby mohou využít nové vlastnosti občanských průkazů s čipem a vytvářet další aplikace pro širší a smysluplnější využití eObčanky. Paralelní Polis se proto rozhodla veřejností financovaný systém otevřít v rámci hackathonu, mezi jehož cíle zařadila prověření odolnosti proti hackerským útokům, průzkum a dokumentaci nezveřejněných funkcí systému a navržení nových využití eObčanky pro komerční i nekomerční účely.

Otevřenost systému, bezpečnost a škálovatelnost
Účastníci hackathonu potvrdili, že zásadním negativem nových elektronických průkazů je uzavřenost systému a absence jakékoli dokumentace. „Otevření softwaru je klíčové pro další rozvoj, který by umožnil jak občanům, tak soukromému sektoru širší využití vlastností nových občanských průkazů. Otevření softwaru by zároveň umožnilo efektivnější čerpání finančních prostředků státního rozpočtu určených na další rozvoj systému,“ hodnotí Jan Hubík, koordinátor hackathonu za Paralelní Polis a dodává, že „hackathon dal vzniknout hned několika životaschopným aplikacím a řešením s konkrétními přínosy pro veřejnost.“

Jako vítězný vyhodnotila porota projekt, který vznikl spojením návrhů týmů devnautica a soFair. Tým Devnautica vyvinul desktopovou aplikaci na podporu komunikace s eObčankou a webovými aplikacemi pomocí snadného API. Tým soFair na této platformě následně vyvinul aplikaci pro usnadnění podávání petic a jiných sdělení, která mají upozornit na nedostatky, nesprávné jednání nebo nečinnost úředních osob. “Aplikace nabízí bezpečné řešení sestavování petic, které mohou signatáři podepisovat svým elektronickým občanským průkazem, což výrazně eliminuje případné budoucí zpochybňování pravosti podpisů,” říká Roman Almashi. “Aplikace dále sama ověřuje platnost průkazů, nebo umožňuje uživateli řídit přístup k jednotlivým osobním údajům na eObčance a sdílet tak s internetovou stránkou pouze vybrané údaje. K využití není kromě čtečky karet pro komunikaci s úřady třeba žádného dalšího hardwaru a lze ji provozovat na klasickém desktopu, což umožňuje její široké využití. Aplikace je navíc navržena jako otevřená tak, aby byla maximálně důvěryhodná a do budoucna umožnila přidání nových funkcionalit a integraci dalších přidružených aplikací třetích stran,” dodává Almashi.

Jako druhý nejlepší projekt bylo v rámci hackathonu vyhlášeno hardwarové řešení Přemysla Vyhnala – eObčankaReader. Zařízení umožňuje po vložení čipem opatřeného občanského průkazu přečíst, identifikovat a do počítače zapsat konkrétní předem vybrané informace z elektronického občanského průkazu, jako například jméno, příjmení, rok narození, díky čemuž odpadá mnohdy složité manuální zadávání údajů. “S ohledem na aktuální bezpečnostní politiky a regulace typu GDPR zařízení bezpečně použije z eObčanky pouze ty informace, které jsou uživatelem v souladu s nařízeními definovány. Další předností řešení je, že nevyžaduje instalaci žádné aplikace, neboť se vůči počítači, ke kterému je připojena, tváří jako klávesnice” upozorňuje Vyhnal. “Otevřené řešení eObčankaReader postavené na jednočipovém kapesním počítači Raspberry Pi má vzhledem k velmi širokým možnostem použití, např. pro zápis do návštěvních knih recepcí, vysoký potenciál praktického využití, což jej předurčuje i pro komerční využití,” dodává Vyhnal.

Dalšími oceněnými projekty byly nově vzniklé softwarové knihovny umožňující pracovat s občanskými průkazy v dalších programovacích jazycích. Od dnešního dne si eObčankou rozumí i jazyky Microsoft .NET, Python, Rust a Java. “Vznik nových knihoven a dokumentací pod otevřenými licencemi je základním stavebním kamenem pro vznik dalších řešení pracujících s eObčankou,“ prohlásil Jan Hubík.

Vzhledem k absenci dokumentace, jak eObčanky fungují, bylo jedním z týmů zdokumentováno, jak eObčanky komunikují se státní infrastrukturou, včetně identifikace možných míst útoků malwaru a rizik, která pro uživatele eObčanka představuje. Jednou z možností je například podvržení smlouvy o prodeji nemovitosti namísto neškodného vyžádání výpisu z bodového hodnocení řidiče.

Související příspěvky

Kryptoměny a jejich ekonomika
Zprávičky

Bitcoin klesl po americkém útoku na íránská jaderná zařízení pod 100 000 dolarů

22. 6. 2025
Zprávičky

Kybernetická hrozba ze strany Číny je srovnatelná s ruskou, řekl prezident Pavel ve Financial Times

22. 6. 2025
Nekonečný pracovní den a propouštění lidí ve prospěch AI
Články

Nekonečný pracovní den a propouštění lidí ve prospěch AI

21. 6. 2025
Vláda projedná novelu, která zpřesní pravomoci NÚKIB
Zprávičky

Česku hrozí soud s EU, protože nemá vyhlášky k zákonu o kyberbezpečnosti

21. 6. 2025

Zprávičky

Kryptoměny a jejich ekonomika

Bitcoin klesl po americkém útoku na íránská jaderná zařízení pod 100 000 dolarů

ČTK
22. 6. 2025

Největší a nejznámější kryptoměna bitcoin klesla dnes po americkém útoku na íránská jaderná zařízení

Kybernetická hrozba ze strany Číny je srovnatelná s ruskou, řekl prezident Pavel ve Financial Times

ČTK
22. 6. 2025

Státem podporovaní hackeři a špionáž z Číny a Ruska představují pro Evropu srovnatelnou hrozbu,

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Česku hrozí soud s EU, protože nemá vyhlášky k zákonu o kyberbezpečnosti

ČTK
21. 6. 2025

Česku hrozí soud s Evropskou unií kvůli tomu, že dosud nepřijalo vyhlášky a další

Akcie Eutelsatu prudce zpevňují po zprávě, že francouzská vláda poskytne peníze

ČTK
20. 6. 2025

Akcie telekomunikační společnosti Eutelsat dnes výrazně zpevňují, po poledni vykazovaly růst přes 25 procent.

Generální advokátka soudu EU podpořila pokutu přes čtyři miliardy eur pro Google

ČTK
20. 6. 2025

Generální advokátka nejvyššího soudu Evropské unie potvrdila rekordní pokutu přes čtyři miliardy eur, kterou

Dopad amerických cel na sektor IT: boj o softwarovou nezávislost

Trump podepsal nařízení prodlužující lhůtu pro prodej TikToku v USA

ČTK
20. 6. 2025

Americký prezident Donald Trump podepsal exekutivní příkaz, který prodlužuje lhůtu pro prodej amerických aktiv

Microsoft hodlá zrušit další tisíce pracovních míst

ČTK
20. 6. 2025

Americký softwarový gigant Microsoft hodlá zrušit další tisíce pracovních míst, a to především v

Výrobce čipů Texas Instruments investuje v USA 60 miliard dolarů a vytvoří místa

ČTK
19. 6. 2025

Americký výrobce počítačových čipů Texas Instruments (TI) investuje ve Spojených státech více než 60

Tiskové zprávy

MPO podpořilo přelomový projekt: Česko podává žádost o výstavbu AI Gigafactory

Česká obchodní inspekce uskutečnila v prvním čtvrtletí 174 kontrol internetových obchodů, porušení předpisů zjistila ve 151 kontrolách

Denní používání AI v kancelářích za půl roku vzrostlo o 233 %, ukazuje nový výzkum společnosti Slack

Pure Storage představuje cloud pro podniková data. Zákazníkům umožní spravovat data namísto úložišť

Falešní bankéři způsobili meziročně o 41 % vyšší škody

ELLIOT: Vlajková iniciativa pro vývoj otevřených multimodálních základních modelů pro robustní umělou inteligenci v reálném světě

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Brána

Newsletter

Efektivita trhu

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware int Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Týden na ITbiz: Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů
  • Inženýři simulují extrémní osvětlení u pólů Měsíce
  • První 3D endoskopická remodelace žaludku s využitím Apple Vision Pro v ČR

RSS AbcLinuxu RSS

  • ONLYOFFICE Docs a Desktop Editors 9.0
  • darktable 5.2.0
  • XLibre Xserver 25.0

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.