La Policía Nacional desactiva la firma digital de los DNI por un posible fallo de seguridad

Alejo I
26 48 75
Noticias » Tecnología
La Policía Nacional ha desactivado los certificados digitales de un gran número de DNI electrónicos debido a un posible fallo de seguridad. De forma más concreta, la medida afecta a los documentos de identidad expedidos a partir de abril de 2015 y con número de soporte posterior a ASG160.000. Como referencia, el actual DNI electrónico fue introducido en enero de 2015, por lo que la práctica totalidad de las tarjetas están afectadas.

Según ha señalado la policía a través de un comunicado oficial, la decisión de desactivar los certificados fue tomada "a la vista del estudio publicado recientemente por una Universidad de la República Checa, cuya viabilidad está siendo objeto de análisis por el Organismo de Certificación español". Por el momento se desconoce cuándo se resolverá esta situación, aunque desde la Policía se señala que habrá novedades en "fechas próximas" y que los documentos podrán "ser actualizados directamente por sus titulares en las Oficinas de Documentación". Mientras tanto los carnés pueden ser utilizados con total normalidad como documento de identificación y de viaje.

El conocido como DNI 3.0 supuso una importante mejora frente a las versiones anteriores, escasamente utilizadas. Su chip, hasta ahora considerado seguro, permite firmar documentos con la misma validez jurídica que una rúbrica manuscrita, facilitando asimismo su empleo como tarjeta de identificación para viajar a los países que lo aceptan como alternativa al pasaporte.


Estonia también retira certificados

Cabe mencionar que hace apenas unos días Estonia también se vio obligada a renovar los certificados digitales de sus tarjetas de identificación. Las autoridades señalaron el descubrimiento en septiembre de un fallo de seguridad en el chip, fabricado por una compañía suiza. Dicho error permitiría a terceras personas suplantar la identidad de los usuarios afectados. Por el momento se desconoce si existe una relación entre este suceso y el caso español.

Estonia es posiblemente el país más digitalizado del mundo, por lo que la renovación de los certificados digitales ha supuesto un mayor problema. El programa de residencia digital del país báltico permite a los ciudadanos realizar todo tipo de operaciones en unos minutos, desde acceder a las oficinas online de los distintos ministerios a acceder a servicios bancarios o crear una empresa con unos pocos clics.
75 comentarios
  1. xD
  2. Eso pasa por usar un certificado tan débil...
  3. Yo no he tenido cojones a conseguir usar la firma con el puto DNI-e 3.0. Con varios lectores de tarjetas, etc...

    He tenido que tirar de certificado digital y a tomar por saco.
  4. Los certificados digitales de empresas y persona fisica/jurídica ya los están invalidando / no renovando. Me lo encuentro en muchos clientes que intentan renovar y les piden que hagan uno nuevo. Los certificados nuevos parece que iran con RSA1024-2048.

    Aunque aquí en España, para lo que se suele usar el DNIe, tampoco sería mucho problema....
  5. Encajaría mejor en la portada el DNI de puigdemont
  6. banderas20 escribió:Yo no he tenido cojones a conseguir usar la firma con el puto DNI-e 3.0. Con varios lectores de tarjetas, etc...

    He tenido que tirar de certificado digital y a tomar por saco.

    Otro por aquí. E Izenpe, la firma del Gobierno Vasco, sólo con Internet Explorer.

    Son unos inútiles.
  7. kaironman escribió:
    banderas20 escribió:Yo no he tenido cojones a conseguir usar la firma con el puto DNI-e 3.0. Con varios lectores de tarjetas, etc...

    He tenido que tirar de certificado digital y a tomar por saco.

    Otro por aquí. E Izenpe, la firma del Gobierno Vasco, sólo con Internet Explorer.

    Son unos inútiles.


    Izenpe funciona perfectamente con Firefox y Chrome. Lo usamos nosotros en la empresa (+1000 personas) y no hemos tenido ningun problema.

    Tampoco generalicemos...

    Un saludo
  8. Vaya gente...pero el que haya ideado esto seguirá cobrando un buen sueldo, ¿no?
  9. Mucho han tardado.., izenpe en el Pais Vasco lo detecto e informó el sábado:

    Ha sido detectada una posible vulnerabilidad en su tarjeta del certificado de firma electrónica emitido a: Xxxxxxxx, DNI/NIE: xxxxxxx

    Para asegurar su integridad y correcto nivel de seguridad, Izenpe ha revocado su certificado con fecha 04/11/2017. Desde ese momento su certificado no se encuentra vigente y no podrá operar con él.

    Para la reemisión del mismo de forma ágil y sencilla puede seguir los pasos que le indicamos en la plataforma de solicitudes on-line de Izenpe.



    Ya contacté y me lo han solucionado aunque estoy a la espera
  10. Lo que costó implementar esta pedazo de mierda de firma digital.

    Nunca me ha funcionado ni con los 3 lectores que acabé teniendo [qmparto]

    Expaña, país de ensueño, donde gastar miles de millones en chorradas inútiles. Seguro que Indra o quien leches lo desarrolló se ha llevado una morterada de dinero. Menuda vergüenza.
Ver más comentarios »