España: Grave fallo de diseño en PKI compromete las firmas digitales
Espana : 31/05/2006 | Derecho Informático - Firma Digital
Por Fernando Acero. Miembro del Comité Científico del OVE (Observatorio Voto Electrónico). Miembro de Kriptopolis. Teniente Coronel del Ejército del Aire. Experto en temas se seguridad electrónica. Conocido impulsor del software libre en todos los ámbitos y uno de los coordinadores del proyecto de e-learning Miguel.
"Una firma digital es un conjunto de datos asociados a un mensaje que permite asegurar la identidad del firmante y la integridad del mensaje"
"Pues es evidente que no es cierto, y que visto lo visto puedo cuestionarme con una duda razonable la autoría de una firma digital.
Es más, como no conozco el entorno en el que se realizó la firma del documento, gracias a este fallo puedo cuestionar, al menos con una duda razonable, si ese documento ha sido firmado realmente por la persona a la que pertenece el certificado. Puede que algunos no se den cuenta del problema, pero es más grave de lo que parece, si además, tenemos en cuenta lo que dice la legislación.
Como yo lo veo, el usuario solamente se debería preocupar de que no ha entregado a nadie su certificado con su contraseña, o que nadie tenga acceso a ello, es decir, que la seguridad del sistema debería garantizar que si no es en esas condiciones nadie pudiera firmar nada a nombre de otro..."
Puede leerse el fallo completo en:
www.elnotariado.com/ver_nota1.asp?id_noticia=2946
- Inicie sesión o regístrese para enviar comentarios
- 1478 lecturas
Inicio de sesión
Navegación
- Directorio
- Buenas prácticas
- Documentos
- Empleos
- Estadísticas
- Formación
- Legislación
- Licitaciones
- Noticias
- Accesibilidad (50)
- Atención al ciudadano (90)
- Biométrica (1)
- Ciudades Digitales (41)
- Compras Públicas (71)
- Defensa (1)
- Democracia electrónica (98)
- DNI electrónico (ID Cards) (39)
- e-Learning (23)
- e-Política (37)
- e-Salud (e-health) (18)
- Empresas (140)
- Entrevistas (12)
- Estadísticas de sitios (14)
- Eventos, premios y concursos (26)
- Firma digital (PKI) (72)
- GIS (sist. de inf. Geográfica) (5)
- Gobierno Local (84)
- Impuestos y Tributación (52)
- Interoperabilidad (17)
- Justicia (15)
- Knowledge Management (5)
- m-Government (26)
- m-Learning (1)
- Medio Ambiente (1)
- Modernización del Estado (145)
- Planes y Legislación (93)
- Poder Legislativo (41)
- Portales (63)
- Proteción de datos (36)
- Seguridad de sistemas (23)
- Sociedad de la Información (254)
- Software libre y abierto (71)
- Telecomunicaciones (95)
- Telefonía IP - Voz sobre IP (7)
- Televisión digital (TDT) (11)
- Usabilidad (7)
- Voto electrónico (200)
- Otros temas (110)
- Opinión
- Sobre nosotros
- Soluciones
- Contacto
Capaces de convertirse en: editores de sección, corresponsales, columnistas. Más información aquí.
Columna de José Luis Tesoro
- FORMACIÓN EN GOBIERNO ELECTRÓNICO: VISIÓN PROSPECTIVA Y OPERACIONAL SUSTENTADA EN CIVISMO DIGITAL
- Trigésima Edición (Abierta) del Curso Introducción a la Formulación de Estrategias de Gobierno Electrónico (Octubre 2008)
- Curso sobre Gobernabilidad, Gobernanza y Gobierno Digital (GGyGD)
- Ciudadanía, Gobernabilidad y Civismo Digital: un análisis prospectivo
- La Carta Iberoamericana de Gobierno Electrónico como hito hacia un nuevo paradigma de e-Gobierno
Columna de Carlos Gonella
- Del 20 al 22/08 se realizan las Jornadas Regionales de Software Libre en BA, Argentina
- Taller previo a la Capacitación Definitiva
- ¿Humanizar el uso de las TIC? Nada sencillo ¿calificaremos para la web 2.0?
- Cadena de Productores Primarios (Mercado, Trazabilidad y Teatro?), parte II
- Fortalecimiento de la Cadena de Productores Primarios (Mercado y Trazabilidad)
Columna de Horacio Capanegra
- Integración y consolidación de portales de Gobierno
- Arquitectura para la consolidación del Gobierno Electrónico: Modelo de Administración de Servicios (MÁS)
- Gobierno Digital y Software de Libre Disponibilidad como bien público
- Recomendaciones para el Gobierno Electrónico (Cuarta Parte): Planes Estratégicos, Sociedad del Conocimiento y Liderazgo
- Recomendaciones para el Gobierno Electrónico (Tercera Parte): Infraestructura Tecnológica y Sustentabilidad de la Política
Envíos recientes a blogs
- Dedicatória por e-mail: Ou como aprender com gestos simples
- DIREITO À EDUCAÇÃO: E-MAILS PEDAGÓGICOS
- Premios a la excelencia en gobierno electrónico.
- FORMACIÓN EN GOBIERNO ELECTRÓNICO: VISIÓN PROSPECTIVA Y OPERACIONAL SUSTENTADA EN CIVISMO DIGITAL
- Agenda digital del gobierno argentino.
- Trigésima Edición (Abierta) del Curso Introducción a la Formulación de Estrategias de Gobierno Electrónico (Octubre 2008)
- ¿Qué le queda al ciudadano?
- Curso sobre Gobernabilidad, Gobernanza y Gobierno Digital (GGyGD)
- A geração virtual de direitos humanos o permanente direito à educação permanente
- Del 20 al 22/08 se realizan las Jornadas Regionales de Software Libre en BA, Argentina
Encuesta
- 5 comentarios
- 3681 lecturas
- Encuestas anteriores
Próximos eventos
Entrevistas exclusivas
- Entrevista a Antônio Flávio Testa (Brasil) por Nora Chaponick (Argentina)
- Entrevista al Profesor Antonio Anselmo Martino sobre Gobierno Electrónico y Democracia Digital
- Entrevista al Dr. Pablo Andres Palazzi, especialista en protección de datos.
- El Doctor Marcos Luiz Mucheroni nos habla sobre Cibercultura y gobierno electrónico
- O Doutor Marcos Luiz Mucheroni nos fala sobre Cibercultura, e-Democracia e governo electronico


Comentarios recientes
hace 10 semanas 1 día
hace 12 semanas 5 días
hace 13 semanas 5 días
hace 16 semanas 3 días
hace 24 semanas 6 días
hace 25 semanas 6 días
hace 25 semanas 6 días
hace 30 semanas 5 días
hace 30 semanas 6 días
hace 31 semanas 1 día