Noticias del portal sobre tecnología Sólo el staff puede publicar aquí

Respuesta
 
Herramientas
  #1  
Viejo 16/11/17, 14:55:04
Array

[xs_avatar]
Nonamed Nonamed no está en línea
Colaborador/a
· Votos compra/venta: (4)
 
Fecha de registro: feb 2011
Localización: Madrid
Mensajes: 175,525

noticia El fracaso del DNI electrónico: caos, vulnerabilidades y todavía más confusión

El fracaso del DNI electrónico: caos, vulnerabilidades y todavía más confusión



Leemos en xataka.com

Ha pasado una semana desde que el Ministerio del Interior tomara la decisión de desactivar el certificado digital de parte de los actuales DNIe, pero estos días lo único que ha crecido es la incertidumbre y las dudas sobre un problema que podría ser mayor de lo que parecía en primera instancia. Las informaciones que llegan en los últimos días nos hablan de fallos aún más graves, de una gestión desastrosa de la crisis, de una comunicación muy mejorable y de una falta de transparencia importante. Todo ello se une a una realidad palpable: la de que el DNIe sigue fracasando como medio para autenticarnos y firmar digitalmente documentos electrónicos. La vulnerabilidad ROCA (CVE-2017-15361) que afecta a los chips inteligentes integrados en el Documento Nacional de Identidad electrónico (DNIe) de España se detectó hace semanas, pero fue una investigación por parte de expertos de la Universidad Masaryk (en Brno, República Checa) la que confirmó la gravedad del problema.

fuente: xataka.com
Responder Con Cita


  #3  
Viejo 16/11/17, 15:14:53
Array

[xs_avatar]
ktya ktya no está en línea
Usuario muy activo
 
Fecha de registro: jul 2011
Localización: España
Mensajes: 3,841
Modelo de smartphone: Samsung Galaxy S7 Edge
Tu operador: Movistar
como no actualicen o le pogan mas uso....
Responder Con Cita
  #4  
Viejo 16/11/17, 15:17:14
Array

[xs_avatar]
golbergmasjunior golbergmasjunior no está en línea
Usuario muy activo
· Votos compra/venta: (9)
 
Fecha de registro: abr 2010
Localización: Hostalets de Balenyà, Barcelona
Mensajes: 3,835
Modelo de smartphone: Samsung Galaxy S25 Ultra 512GB Azul
Tu operador: Orange
Más que el Dni electrónico, es que para hacer gestiones el problema no es sólo tener que ir físicamente, el problema son LOS MALDITOS HORARIOS, casi todos lados son sólo de mañanas y por la tarde cierran. Por lo que hacer depende que gestiones se hace tarea muuy complicada, no todos podemos coger y irnos del trabajo por la mañana, deberían ser más flexibles con ese tema... soy partidario de tener que ir físicamente a firmar (Me parece más seguro) aún teniendo que desplazarse, pero como casi todo lo que son papeleos va por las mañanas y la mayoría no abre ni los sábados, eso es un problema mayor que el mismo DNI.

Por cierto, he de decir que alguna vez he intentado usar el Dni electrónico, y nunca he conseguido que me lo lea, de ninguna manera y con ningún lector, se complican demasiado con certificados y demás... con lo fácil que sería autentificar vía huella dactilar y con contraseña hoy en día, es complicarse.

Salu2!
__________________
Móvil Principal: Samsung Galaxy S25 Ultra, Versión 512GB, color azul titanio
Móvil Secundario: Xiaomi 12 5G

Otros: Samsung Galaxy Watch8 44mm
Responder Con Cita
Gracias de parte de:
  #5  
Viejo 16/11/17, 15:39:35
Array

[xs_avatar]
An4nym0usse An4nym0usse no está en línea
Miembro del foro
 
Fecha de registro: oct 2017
Localización: Madrid
Mensajes: 197
Modelo de smartphone: POCO F5
Tu operador: Vodafone
Yo sólo sé que el último dni que me dieron es basura!! Es super feo y que cada vez es más caro -.-"
Responder Con Cita
  #6  
Viejo 16/11/17, 15:46:09
Array

[xs_avatar]
alvaro ciarez alvaro ciarez no está en línea
Usuario muy activo
 
Fecha de registro: may 2014
Localización: ponferrada
Mensajes: 2,258
Modelo de smartphone: Huawei P40 PRO
Tu operador: R Móvil
una mierda mas.. encima para usarlo tienes que comprar un lector y solo lo puedes usar en webs del estado porque en otros sitios ni de broma, es mejor identificarse con los pelos del entrecejo
__________________
Responder Con Cita
  #7  
Viejo 16/11/17, 16:47:08
Array

[xs_avatar]
powerlebrato powerlebrato no está en línea
Usuario muy activo
 
Fecha de registro: ago 2011
Localización: Un día aquí, y otro allí
Mensajes: 2,599
Modelo de smartphone: Xiaomi Mi 9
Tu operador: Movistar
Desde el momento de su implantación, el DNIe ha sido un fracaso brutal. Problemas Java, problemas de certificados, no informaron nunca bien del proceso de instalación, problemas con los navegadores compatibles. Y si se conseguía instalar todo correctamente (sudores me costó, cuando llevo treinta años cacharreando con ordenadores...), llegabas a la web donde hacer la gestión y no había cojones de encontrar un enlace para ello.

Si el que pone ladrillos es albañil, o el que pone multas es policía, ¿por qué tenemos que soportar qje quienes manejan el país sean gilipollas? Pues nada. A ver qué es lo siguiente. Total, les sale gratis...
Responder Con Cita
  #8  
Viejo 16/11/17, 16:49:26
Array

[xs_avatar]
Zippy Zippy no está en línea
Usuario muy activo
 
Fecha de registro: jun 2009
Localización: Salamanca
Mensajes: 2,173
Modelo de smartphone: Elephone Soldier / Samsung Galaxy Note 3
Tu operador: Movistar
Llevo años diciendo que en vez de gastar ese dineral en infraestructuras y chips "relativamente potentes" (para ser una smartcard) hubiera sido mucho más util para los ciudadanos que se usara una tarjeta de memoria (SLE4442 / SLE5442 o similar) en la que no hubiera criptografía ni nada comprometible: simplemente que estuvieran guardados los datos de filiación (lo que se puede leer con los ojos) de manera fácilmente legible.
La única seguridad aportada sería un hash de los datos de filiación generado mediante algoritmo secreto para impedir falsificaciones sencillas.
Esa información es la que te piden para registrarte en muchos sitios (y no digo virtuales sino, por ejemplo, un hotel). Es más sencillo obtenerla con un lector de tarjetas que mediante un OCR (más que nada porque la filigrana hace inútiles los algoritmos normales de OCR y sólo puede leerse bien el texto codificado en la parte inferior).
El coste de tales tarjetas sería mucho menor (irrisorio en comparación) y sería útil para cualquier persona: en cualquier tienda podrías identificarte con el DNI sin tener que hacerte "tu tarjeta de la tienda X".
Pero los políticos (de antes y de ahora) prefirieron usarlo para algo que nunca debió intentarse: firmar digitalmente documentos. Para eso, ya existían y existen otros certificados, como los emitidos por la FNMT, que además, están exentos de estos problemas (aunque pueden tener otros).
En definitiva: ¿Queremos un DNI caro que sirva para hacer mal una cosa que casi nadie usa, o queremos un DNI barato que nos ahorre a casi todos tiempo y errores?
Responder Con Cita
  #9  
Viejo 16/11/17, 16:55:45
Array

[xs_avatar]
vagaerg vagaerg no está en línea
Usuario muy activo
 
Fecha de registro: ago 2009
Localización: Londres
Mensajes: 1,541
Modelo de smartphone: Pixel 9 Pro XL
Tu operador: Otra
 Cita: Originalmente Escrito por Zippy Ver Mensaje
Llevo años diciendo que en vez de gastar ese dineral en infraestructuras y chips "relativamente potentes" (para ser una smartcard) hubiera sido mucho más util para los ciudadanos que se usara una tarjeta de memoria (SLE4442 / SLE5442 o similar) en la que no hubiera criptografía ni nada comprometible: simplemente que estuvieran guardados los datos de filiación (lo que se puede leer con los ojos) de manera fácilmente legible.
La única seguridad aportada sería un hash de los datos de filiación generado mediante algoritmo secreto para impedir falsificaciones sencillas.
Esa información es la que te piden para registrarte en muchos sitios (y no digo virtuales sino, por ejemplo, un hotel). Es más sencillo obtenerla con un lector de tarjetas que mediante un OCR (más que nada porque la filigrana hace inútiles los algoritmos normales de OCR y sólo puede leerse bien el texto codificado en la parte inferior).
El coste de tales tarjetas sería mucho menor (irrisorio en comparación) y sería útil para cualquier persona: en cualquier tienda podrías identificarte con el DNI sin tener que hacerte "tu tarjeta de la tienda X".
Pero los políticos (de antes y de ahora) prefirieron usarlo para algo que nunca debió intentarse: firmar digitalmente documentos. Para eso, ya existían y existen otros certificados, como los emitidos por la FNMT, que además, están exentos de estos problemas (aunque pueden tener otros).
En definitiva: ¿Queremos un DNI caro que sirva para hacer mal una cosa que casi nadie usa, o queremos un DNI barato que nos ahorre a casi todos tiempo y errores?
Usar un "algoritmo secreto" no creo que sea la solución, lo que propones es seguridad por obscuridad y eso no suele funcionar bien :

Es cierto que el DNIe ha sido un fracaso, pero no creo que se deba al tipo de tarjeta usado, sino al desastre que han sido para implementarlo
__________________
Por favor, cita este mensaje o mencióname si necesitas que responda, así me saltará en Tapatalk
Responder Con Cita
  #10  
Viejo 16/11/17, 17:49:41
Array

[xs_avatar]
Zippy Zippy no está en línea
Usuario muy activo
 
Fecha de registro: jun 2009
Localización: Salamanca
Mensajes: 2,173
Modelo de smartphone: Elephone Soldier / Samsung Galaxy Note 3
Tu operador: Movistar
Lo sé, la "seguridad por medio de la obscuridad" tiene muchos puntos negativos, pero parece que usar tecnologías "probadas" sólo sirve para que siempre fallen.
Por otra parte, ese algoritmo sería sólamente un hash: puede haber más de 1, generados por algoritmos estándar.
Cuando una empresa me contrató para hacer algo similar con ese tipo de tarjetas, no me limité a un hash "conocido": añadí otro propio del que nadie necesita saber más que una cosa: funciona.

Última edición por Zippy Día 16/11/17 a las 17:52:36.
Responder Con Cita
  #11  
Viejo 16/11/17, 19:06:04
Array

[xs_avatar]
last_story last_story no está en línea
Usuario muy activo
 
Fecha de registro: oct 2017
Localización: España
Mensajes: 729
Modelo de smartphone: Samsung A17 5G
Tu operador: Movistar
Vaya desastre.
Responder Con Cita
Respuesta

Estás aquí
Regresar   Portal | Indice > Otros productos tecnológicos > Actualidad tecnológica > Noticias del portal sobre tecnología



Hora actual: 04:26:24 (GMT +1)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2026 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /