Dva Češi rozluštili elektronický podpis PGP
Českým softwarovým specialistům se podařilo sestavit program, který je schopen rozklíčovat jeden z druhů elektronického podpisu. Toto odhalení slabiny programu PGP umožní vydávat se za jinou osobu.
Podle odborníků mohou být ohroženy zejména některé internetové obchody a elektronické bankovnictví. Systém OpenPGP se však používá především pro vzájemnou komunikaci soukromých osob. Výkonná ředitelka Sdružení pro informační společnost Jitka Pavlonová se proto nedomnívá, že by toto odhalení slabin PGP mohlo ohrozit pokračující proces zavádění elektronického podpisu.
Jak Českému rozhlasu řekla, tento případ se týká rozklíčování takzvaného nezaručeného elektronického podpisu. Pokud ale někdo hodlá prostřednictvím Internetu komunikovat se státní správou či obchodními partnery, tak si rozhodně vybírá zaručený elektronický podpis. Ten ohrožen není a ani by do budoucna ohrožen být neměl, protože je mnohem více zabezpečen.
Program PGP, který se podařilo rozklíčovat, až dosud umožňoval skrývání osobních údajů při komunikaci na Internetu. Podle Petra Budiše z Podniku výpočetní techniky ale v žádném případě nevyhovuje zákonu o elektronickém podpisu. Protože byl zatím pokládán za bezpečný, používal se zejména pro šifrovanou a podepsanou výměnu dat.