Germania e carta elettronica sanitaria: come perdere la chiave privata in un HSM
Come perdere la chiave privata gelosamente custodita in un HSM? Impossibile vero? Non riuscirete mai a distruggerla. Questi diabolici macchinari la creano internamente e non permettono di estrarla MAI e nemmeno di cancellarla. E poi avete il backup.
Ma allora è impossibile perderla direte voi! E qui vi sbagliate, basta reinizializzare un HSM senza aver fatto il backup prima!
E purtroppo è successo veramente. In Germania, eseguendo un test sulla root CA per la carta elettronica sanitaria, dopo aver reinizializzato la root CA si sono accorti di non avere il backup della chiave privata! Ooooppppsssssss :-)
Incredibile, sono senza parole.
"The HSM independently deleted the data because it suspected an attack."
Because no back-up copy had been made the Trustcenter's usual routine for restoring the data could not be applied. Merx explained that "Gematik decided to 'do without a back-up'. As a service provider, we have to accept that,"
Commenti
Posta un commento