Rozporządzenie wykonawcze Komisji (UE) 2024/2981 z dnia 28 listopada 2024 r. ustanawiające zasady stosowania rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 910/2014 w odniesieniu do certyfikacji europejskich portfeli tożsamości cyfrowej
Załącznik I
W mocyREJESTR RYZYKA EUROPEJSKICH PORTFELI TOŻSAMOŚCI CYFROWEJ
Wprowadzenie
Rejestr ryzyka opisuje główne rodzaje ryzyka i zagrożeń związane z bezpieczeństwem i prywatnością, które dotyczą portfeli i które należy odpowiednio uwzględnić w każdej architekturze i przy wdrażaniu portfeli. Wysokie ryzyko (sekcja I) wiąże się z korzystaniem z portfeli przez użytkowników i strony ufające, a także ma związek z bezpośrednimi zagrożeniami wobec aktywów portfeli. Ponadto zidentyfikowano kilka rodzajów ryzyka na poziomie systemowym (sekcja II) dla portfeli, zazwyczaj będących skutkiem połączenia zagrożeń mających zastosowanie do całego systemu portfeli.
Rodzaj ryzyka
Identyfikator ryzyka
Powiązane rodzaje ryzyka
Wysokie ryzyko dla portfeli
R1
Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej
R2
Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej
R3
Tworzenie lub wykorzystywanie fałszywych atrybutów
R4
Kradzież tożsamości
R5
Kradzież danych
R6
Ujawnienie danych
R7
Manipulacja danymi
R8
Utrata danych
R9
Nieupoważniona transakcja
R10
Manipulacja transakcją
R11
Zaprzeczenie
R12
Ujawnienie danych dotyczących transakcji
R13
Zakłócenie usługi
R14
Inwigilacja
Ryzyko systemowe
SR1
Inwigilacja hurtowa
SR2
Nadszarpnięcie reputacji
SR3
Niezgodność z przepisami prawa
W rejestrze wyróżnia się również zagrożenia techniczne (sekcja III) związane z wdrażaniem rozwiązania w zakresie portfela. Zagrożenia te są związane z wysokim ryzykiem, ponieważ każde z nich może zostać wykorzystane do wywoływania wielu rodzajów wysokiego ryzyka.
Rodzaj zagrożenia
Identyfikator zagrożenia
Powiązane zagrożenia
Podkategorie zagrożeń
Zagrożenie techniczne
TT1
Ataki fizyczne
1.1.
Kradzież
1.2.
Wyciek informacji
1.3.
Ingerencja
TT2
Błędy i błędna konfiguracja
2.1.
Błędy podczas zarządzania systemem informatycznym
2.2.
Błędy na poziomie aplikacji lub błędy użytkowania
2.3.
Błędy na etapie rozwoju i błędne konfiguracje systemu
TT3
Korzystanie z niewiarygodnych zasobów
3.1.
Błędne wykorzystanie lub błędna konfiguracja komponentów portfela
TT4
Awarie i przestoje
4.1.
Awaria lub dysfunkcja sprzętu, urządzeń lub systemów
4.2.
Utrata zasobów
4.3.
Utrata usług wsparcia
TT5
Działania w złym zamiarze
5.1.
Przechwycenie informacji
5.2.
Phishing i spoofing
5.3.
Powielanie wiadomości
5.4.
Atak siłowy
5.5.
Luki w oprogramowaniu
5.6.
Ataki na łańcuch dostaw
5.7.
Złośliwe oprogramowanie
5.8.
Przewidywanie liczb losowych
Ponadto rejestr zawiera wykaz bezpośrednich zagrożeń dla portfeli, z których każde jest powiązane z (niewyczerpującym) wykazem rodzajów ryzyka (sekcja IV).
SEKCJA I
Wysokie ryzyko dla portfeli
R1. Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej
Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej definiuje się jako tworzenie w portfelu tożsamości elektronicznej, która istnieje w świecie rzeczywistym i jest przypisana innemu użytkownikowi. Zasadniczo ryzyko to prowadzi do ryzyka kradzieży tożsamości (R4) i nieupoważnionej transakcji (R9).
R2. Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej
Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej definiuje się jako tworzenie w portfelu tożsamości elektronicznej, która nie istnieje w świecie rzeczywistym.
R3. Tworzenie lub wykorzystywanie fałszywych atrybutów
Tworzenie lub wykorzystywanie fałszywych atrybutów definiuje się jako tworzenie lub wykorzystywanie atrybutów, w przypadku których nie można potwierdzić, że zostały wydane przez wskazanego dostawcę, i którym nie można zaufać.
R4. Kradzież tożsamości
Kradzież tożsamości definiuje się jako nieuprawnione przejęcie jednostki portfela lub utratę czynników uwierzytelniających, co pozwala podszyć się pod daną osobę.
R5. Kradzież danych
Kradzież danych definiuje się jako nieuprawnione pobranie danych. Kradzież danych wiąże się również z zagrożeniami, takimi jak przechwycenie danych (nieupoważnione przechwycenie danych w trakcie przesyłania) i deszyfrowanie danych (nieupoważnione dekodowanie zaszyfrowanych danych), które w niektórych przypadkach mogą prowadzić do ujawnienia danych (R6).
R6. Ujawnienie danych
Ujawnienie danych definiuje się jako nieuprawnione ujawnienie danych osobowych, w tym szczególnych kategorii danych osobowych. Ryzyko naruszenia prywatności jest bardzo podobne, gdy rozważa się je pod kątem prywatności, a nie bezpieczeństwa.
R7. Manipulacja danymi
Manipulację danymi definiuje się jako nieupoważnioną zmianę danych.
R8. Utrata danych
Utratę danych definiuje się jako sytuację, w której dane przechowywane w portfelu zostały utracone w wyniku niewłaściwego użycia lub działania w złej wierze. Ryzyko to jest często ryzykiem wtórnym wobec manipulacji danymi (R7) lub zakłóceń usługi (R13), w przypadku gdy nie można przywrócić całości lub części danych.
R9. Nieupoważniona transakcja
Nieupoważnione transakcje definiuje się jako działania operacyjne prowadzone bez zgody lub wiedzy użytkownika portfela. W wielu przypadkach nieupoważniona transakcja może prowadzić do kradzieży tożsamości (R4) lub ujawnienia danych (R6). Jest to również związane z nieupoważnionymi transakcjami, takimi jak niewłaściwe użycie kluczy kryptograficznych.
R10. Manipulacja transakcją
Manipulację transakcją definiuje się jako nieupoważnioną zmianę operacji w portfelu. Manipulacja transakcją stanowi atak na integralność i wiąże się z naruszeniem integralności danych.
R11. Zaprzeczenie
Zaprzeczenie oznacza sytuację, w której zainteresowana strona zaprzecza wykonaniu określonej czynności lub udziałowi w transakcji, a pozostali interesariusze nie mają dostatecznych dowodów, aby to zakwestionować.
R12. Ujawnienie danych dotyczących transakcji
Ujawnianie danych dotyczących transakcji definiuje się jako ujawnienie informacji na temat transakcji między zainteresowanymi stronami.
R13. Zakłócenie usługi
Zakłócenie usługi definiuje się jako przerwanie lub pogorszenie normalnego działania portfela. Szczególnym rodzajem zakłócenia usługi jest blokada użytkownika, definiowana jako niezdolność użytkownika do dostępu do własnego konta lub portfela.
R14. Inwigilacja
Inwigilację lub monitorowanie definiuje się jako nieupoważnione śledzenie lub obserwowanie działań, komunikacji lub danych użytkownika portfela. Inwigilacja jest często związana z wnioskowaniem, które definiuje się jako dedukcję danych wrażliwych lub osobowych na podstawie pozornie nieszkodliwych informacji.
SEKCJA II
Ryzyko systemowe
Ryzyko systemowe nie jest uwzględniane w wykazie zagrożeń, ponieważ zazwyczaj jest wynikiem wielu zagrożeń, powtarzających się w sposób zagrażający całemu systemowi.
SR1. Inwigilacja hurtowa
Inwigilację hurtową definiuje się jako śledzenie lub obserwowanie działań wielu użytkowników poprzez komunikację lub dane portfela. Inwigilacja hurtowa jest często powiązana z inwigilacją (R14) i wnioskowaniem w skali globalnej, gdy informacje o wielu użytkownikach są łączone, aby wydedukować ich dane wrażliwe lub osobowe bądź zidentyfikować tendencje statystyczne, które można potem wykorzystać do przygotowywania dalszych ataków.
SR2. Nadszarpnięcie reputacji
Nadszarpnięcie reputacji definiuje się jako szkody wizerunkowe organizacji lub organu rządowego. Nadszarpnięcie reputacji powstaje również na skutek innych zagrożeń, gdy naruszenie lub incydent zostanie przedstawiony w mediach, ukazując organizację w niekorzystnym świetle. Nadszarpnięcie reputacji może prowadzić do dalszych zagrożeń, takich jak utrata zaufania wynikająca z uzasadnionych wątpliwości użytkownika oraz utrata ekosystemu, gdy cały ekosystem ulega destabilizacji.
SR3. Niezgodność z przepisami prawa
Niezgodność z przepisami prawa definiuje się jako sytuację, w której nie można przestrzegać odpowiednich przepisów ustawowych, wykonawczych lub norm. W kontekście portfela – zważywszy, że bezpieczeństwo i prywatność rozwiązania są wymaganiami prawnymi – wszystkie zagrożenia mogą prowadzić do pewnego rodzaju niezgodności z przepisami prawa.
SEKCJA III
Zagrożenia techniczne
Zagrożenia techniczne nie zawsze są powiązane z konkretnymi rodzajami ryzyka dla portfeli, ponieważ wiele z nich stanowi środki, które mogą być użyte do przeprowadzenia ataków odpowiadających różnym rodzajom ryzyka.
TT1. Ataki fizyczne
1.1. Kradzież
Kradzież definiuje się jako kradzież urządzeń, które mogą wpłynąć na prawidłowe funkcjonowanie portfela (w przypadku gdy urządzenie zostaje skradzione, a jednostka portfela nie jest odpowiednio chroniona). Może się to przyczynić się do powstania wielu rodzajów ryzyka, w tym kradzieży tożsamości (R4), kradzieży danych (R5) i nieupoważnionych transakcji (R9).
1.2. Wyciek informacji
Wyciek informacji definiuje się jako nieupoważniony dostęp do informacji, ich ujawnienie lub wymianę po fizycznym dostępie do portfela. Może on w szczególności przyczynić się do ujawnienia danych (R6) i kradzieży danych (R5).
1.3. Ingerencja
Ingerencja oznacza naruszenie integralności jednego lub wielu komponentów jednostki portfela lub komponentów, na których dana jednostki portfela polega, np. urządzenia użytkownika lub jego systemu operacyjnego. Może ona w szczególności przyczynić się do manipulacji danymi (R7), utraty danych (R8) i manipulacji transakcją (R10). Ingerencja ukierunkowana na komponenty oprogramowania może przyczynić się do powstania wielu zagrożeń.
TT2. Błędy i błędna konfiguracja
2.1. Błędy podczas zarządzania systemem informatycznym
Błędy podczas zarządzania systemem informatycznym oznaczają wyciek informacji, przekazywanie informacji lub szkody spowodowane niewłaściwym wykorzystaniem zasobów informatycznych przez użytkowników (brak wiedzy na temat funkcji aplikacji) lub niewłaściwą konfiguracją bądź błędnym zarządzaniem zasobami informatycznymi.
2.2. Błędy na poziomie aplikacji lub błędy użytkowania
Błędy na poziomie aplikacji lub błędy użytkowania definiuje się jako dysfunkcje aplikacji spowodowane błędem w samej aplikacji lub błędem jednego z użytkowników (użytkowników portfela i stron ufających).
2.3. Błędy na etapie rozwoju i błędne konfiguracje systemu
Błędy na etapie rozwoju i błędne konfiguracje systemu definiuje się jako dysfunkcje lub słabe punkty spowodowane niewłaściwym opracowaniem lub konfiguracją zasobów informatycznych lub procesów biznesowych (nieodpowiednie specyfikacje produktów informatycznych, nieodpowiednia używalność, niezabezpieczone interfejsy, niewłaściwe działanie polityki i procedur, błędy projektowe).
TT3. Korzystanie z niewiarygodnych zasobów
Korzystanie z niewiarygodnych źródeł definiuje się jako działanie prowadzące do niezamierzonej szkody spowodowanej źle określonymi relacjami zaufania, na przykład zaufania do zewnętrznego dostawcy nieposiadającego odpowiedniego poziomu bezpieczeństwa.
3.1. Błędne wykorzystanie lub konfiguracja komponentów portfela
Błędne wykorzystanie lub konfigurację komponentów portfela definiuje się jako niezamierzone uszkodzenie komponentów portfela z powodu błędnego użycia lub niewłaściwej konfiguracji przez użytkowników portfela lub niewystarczająco przeszkolonych deweloperów, lub z powodu braku dostosowania do zmian w krajobrazie zagrożeń, zazwyczaj w związku z używaniem podatnych na zagrożenia komponentów stron trzecich lub platform wykonawczych.
TT4. Awarie i przestoje
4.1. Awaria lub dysfunkcja sprzętu, urządzeń lub systemów
Awaria lub dysfunkcja sprzętu oznacza niezamierzone uszkodzenie zasobów informatycznych wynikające z problemów z funkcjonowaniem sprzętu, w tym infrastruktury dostawcy oraz urządzeń użytkowników.
4.2. Utrata zasobów
Utratę zasobów definiuje się jako przerwę lub dysfunkcję z powodu niedostępności takich zasobów, np. części do konserwacji.
4.3. Utrata usług wsparcia
Utratę usług wsparcia definiuje się jako awarię lub dysfunkcję z powodu niedostępności usług wsparcia wymaganych do właściwego funkcjonowania systemu, z uwzględnieniem łączności sieciowej infrastruktury dostawcy i urządzenia użytkownika.
TT5. Działania w złym zamiarze
5.1. Przechwycenie informacji
Przechwycenie informacji oznacza pozyskiwanie niewłaściwie zabezpieczonych informacji podczas transmisji, w tym ataki „człowiek pośrodku”.
5.2. Phishing i spoofing
Phishing definiuje się jako przechwytywanie informacji, które użytkownik udostępnia w wyniku wprowadzenia w błąd, często powiązanego z fałszowaniem legalnych kanałów komunikacji i stron internetowych. Zagrożenia te są ukierunkowane na użytkownika i zazwyczaj przyczyniają się do kradzieży tożsamości (R4) i nieupoważnionej transakcji (R9), często poprzez kradzież danych (R5) lub ujawnienie danych (R6).
5.3. Powielanie wiadomości
Powielanie wiadomości oznacza ponowne wykorzystanie uprzednio przechwyconych komunikatów w celu przeprowadzania nieupoważnionych transakcji, często na poziomie protokołu. To zagrożenie techniczne prowadzi głównie do nieupoważnionych transakcji, które w zależności od transakcji mogą skutkować innymi rodzajami ryzyka.
5.4. Atak siłowy
Atak siłowy oznacza naruszenie bezpieczeństwa, najczęściej poufności, poprzez podejmowanie wielu interakcji w celu uzyskania odpowiedzi zawierających przydatne informacje.
5.5. Luki w oprogramowaniu
Zagrożenie związane z lukami w oprogramowaniu stanowi naruszenie bezpieczeństwa poprzez wykorzystanie podatności oprogramowania w komponentach portfela lub w komponentach oprogramowania i sprzętu wykorzystywanych do wdrożenia portfela, w tym opublikowanych i niepublikowanych (0-day) podatności na zagrożenia.
5.6. Ataki na łańcuch dostaw
Atak na łańcuch dostaw definiuje się jako naruszenie bezpieczeństwa poprzez ataki na podmiot dostarczający dostawcy portfela lub jego użytkowników w celu umożliwienia dalszych ataków na sam portfel.
5.7. Złośliwe oprogramowanie
Złośliwe oprogramowanie definiuje się jako naruszenie bezpieczeństwa za pomocą aplikacji wykonujących niepożądane i niezgodne z prawem operacje na portfelu.
5.8. Przewidywanie liczb losowych
Przewidywanie liczb losowych definiuje się jako umożliwianie ataków siłowych poprzez częściowe lub całkowite przewidywanie wygenerowanych liczb losowych.
SEKCJA IV
Zagrożenia dla portfeli
Ostatnia sekcja zawiera typowe scenariusze zagrożeń charakterystycznych dla portfeli, które są powiązane z kluczowymi rodzajami wysokiego ryzyka wymienionymi powyżej. Wykaz ten określa zagrożenia, które należy uwzględnić, ale nie stanowi wyczerpującego wykazu zagrożeń, które w dużym stopniu zależą od architektury wybranego rozwiązania w zakresie portfela oraz od ewolucji środowiska zagrożeń. Ponadto w ocenie ryzyka i zaproponowanych środkach dostawca portfela może być odpowiedzialny wyłącznie za komponenty objęte zakresem certyfikacji (*).
ID
Identyfikator
Opis zagrożenia
Opis zidentyfikowanego zagrożenia (*)
Nazwa ryzyka
Powiązane ryzyko
TR1
Atakujący może bez uzasadnionego powodu unieważnić pseudonimy.
Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej (R2)
TR2
Atakujący może tworzyć gotowe tożsamości elektroniczne, które nie istnieją.
Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej (R2)
TR3
Atakujący może rozpocząć tworzenie nieupoważnionych danych identyfikujących osobę.
Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej (R2)
TR4
Atakujący może zwrócić się do administratora o wpis nieprawidłowego dostawcy danych identyfikujących osobę na zaufaną listę dostawcy takich danych.
Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej (R2)
TR5
Atakujący może obejść usługę zdalnego potwierdzania tożsamości.
Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej (R1)/Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej (R2)
TR6
Atakujący może obejść usługę potwierdzającą tożsamość fizyczną.
Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej (R1)/Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej (R2)
TR7
Atakujący może obejść usługi potwierdzania tożsamości za pomocą (kwalifikowanego) certyfikatu zdalnego.
Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej (R1)/Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej (R2)
TR8
Atakujący może uzyskać dostęp do portfela, który nie jest związany z daną osobą.
Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej (R1)/Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej (R2)
TR9
Atakujący może przełamać kontrole techniczne i proceduralne w celu stworzenia niewłaściwych danych identyfikujących osobę.
Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej (R1)/Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej (R2)
TR10
Atakujący może aktywować nowy portfel na nieprawidłowym bezpiecznym urządzeniu kryptograficznym portfela (WSCD).
Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej (R1)/Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej (R2)
TR11
Atakujący może obejść usługę potwierdzania tożsamości związaną z wykorzystaniem istniejących środków eID.
Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej (R1)/Kradzież tożsamości (R4)/Nieupoważniona transakcja (R9)
TR12
Atakujący może obejść weryfikację przez dostawcę danych identyfikujących osobę potwierdzającą, że portfel jest kontrolowany przez użytkownika, i spowodować wydanie danych identyfikujących osobę do portfela znajdującego się pod kontrolą atakującego.
Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej (R1)/Kradzież tożsamości (R4)/Nieupoważniona transakcja (R9)
TR13
Atakujący może otrzymać ważne dane identyfikujące osobę dla nieważnej jednostki portfela.
Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej (R1)/Kradzież tożsamości (R4)/Nieupoważniona transakcja (R9)
TR14
Dostawca danych identyfikujących osobę może tworzyć sfabrykowane tożsamości, jeśli tożsamość jest związana z istniejącą osobą.
Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej (R1)/Kradzież tożsamości (R4)/Nieupoważniona transakcja (R9)
TR15
Atakujący może połączyć dane identyfikujące osobę z niewłaściwym portfelem, ponieważ dostawca takich danych nie jest w stanie powiązać ich z prawidłowym portfelem.
Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej (R1)/Kradzież tożsamości (R4)/Nieupoważniona transakcja (R9)
TR16
Atakujący może upoważnić użytkownika do zatwierdzenia aktywacji nowej jednostki/instancji portfela pod kontrolą atakującego, co pozwala na późniejszą kontrolę poświadczeń.
Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej (R1)/Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej (R2)/Kradzież tożsamości (R4)/Nieupoważniona transakcja (R9)
TR17
Atakujący może utworzyć dane identyfikujące osobę z innego państwa, aby uzyskać dostęp do danych/zasobów cyfrowych obywateli, którzy są celem ataku.
Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej (R1)/Kradzież tożsamości (R4)/Nieupoważniona transakcja (R9)
TR18
Atakujący może przełamać kontrole techniczne i proceduralne w celu stworzenia fałszywych (kwalifikowanych) elektronicznych poświadczeń atrybutów ((Q)EAA).
Tworzenie lub wykorzystywanie fałszywych atrybutów (R3)
TR19
Atakujący może przedstawić (Q)EAA, które nie zostały mu wydane zgodnie z prawem.
Tworzenie lub wykorzystywanie fałszywych atrybutów (R3)
TR20
Atakujący może zaatakować kryptograficzny mechanizm portfela ustanawiający połączenie między danymi identyfikującymi osobę a (Q)EAA, które nie powinno być mu wydane.
Tworzenie lub wykorzystywanie fałszywych atrybutów (R3)
TR21
Atakujący może używać (Q)EAA w portfelu, mimo że jego fizyczny odpowiednik wygasł lub jest nieważny.
Tworzenie lub wykorzystywanie fałszywych atrybutów (R3)
TR22
Atakujący może obejść weryfikację przez dostawcę (Q)EAA potwierdzającą, że portfel jest kontrolowany przez użytkownika, i spowodować wydanie takiego poświadczenia dla skompromitowanego portfela znajdującego się pod kontrolą atakującego.
Tworzenie lub wykorzystywanie fałszywych atrybutów (R3)
TR23
Atakujący może fałszować elektroniczne poświadczenia atrybutów.
Tworzenie lub wykorzystywanie fałszywych atrybutów (R3)
TR24
Atakujący może wprowadzić do portfela sfałszowane elektroniczne poświadczenia atrybutów.
Tworzenie lub wykorzystywanie fałszywych atrybutów (R3)
TR25
Portfel może wyświetlać atrybuty stronie ufającej bez zgody użytkownika.
Ujawnienie danych (R6)
TR26
Dane identyfikujące osobę, (Q)EAA lub pseudonimy mogą być przekazane niewłaściwej stronie ufającej.
Ujawnienie danych (R6)
TR27
Atakujący może zainicjować odnowienie elektronicznego poświadczenia atrybutów w złym zamiarze.
Ujawnienie danych (R6)
TR28
Atakujący może skłonić użytkownika do bezprawnego zatwierdzenia wniosku o elektroniczne poświadczenia atrybutów (phishing itp.).
Ujawnienie danych (R6)
TR29
Atakujący może spowodować wyciek atrybutów z portfela i zidentyfikować użytkownika portfela, jeśli identyfikacja nie jest wymagana/dozwolona.
Ujawnienie danych (R6)
TR30
Atakujący może przełamać kontrole techniczne i proceduralne w celu uzyskania danych.
Ujawnienie danych (R6)
TR31
Atakujący może uzyskać dostęp do żądania.
Ujawnienie danych (R6)
TR32
Atakujący może uzyskać informacje na temat wbudowanych reguł ujawniania atrybutów i przedstawić atrybuty zawarte w aktualnym żądaniu przez jednostki portfela.
Ujawnienie danych (R6)
TR33
Atakujący może uzyskać dostęp do logów lub ich części.
Ujawnienie danych (R6)
TR34
Atakujący może sprawdzić, czy portfel jest zainstalowany na tym samym urządzeniu, którego używa, czy na innym, i zdobyć informacje na jego temat.
Ujawnienie danych (R6)
TR35
Atakujący może zdobyć czynnik wiedzy służący do uwierzytelniania użytkownika w WSCA.
Ujawnienie danych (R6)
TR36
Elektroniczne poświadczenie atrybutów dotyczących osoby, które pojawia się w wielu transakcjach ze stroną ufającą lub między różnymi stronami ufającymi, w sposób niezamierzony umożliwia powiązanie wielu transakcji z właściwą osobą.
Ujawnienie danych (R6)
TR37
Publiczny wykaz unieważnionych poświadczeń/stron ufających może zawierać informacje o wykorzystywaniu poświadczenia przez użytkownika (np. lokalizacja, adres IP itp.).
Ujawnienie danych (R6)
TR38
Nie mogąc udowodnić zgody użytkownika na udostępnienie atrybutów, strony ufające mogą wpłynąć na integralność logów.
Ujawnienie danych (R6)
TR39
Atakujący może niezgodnie z prawem śledzić użytkowników portfela za pomocą niepowtarzalnych/możliwych do śledzenia identyfikatorów.
Ujawnienie danych (R6)/Inwigilacja (R14)
TR40
Strona ufająca składająca się z wielu jednostek/podmiotów, z których każdy ma inny zakres dozwolonych żądań/procesów, może żądać danych i przetwarzać dane, do których nie ma prawnych podstaw.
Ujawnienie danych (R6)/Nieupoważniona transakcja (R9)
TR41
Atakujący może zakłócić kontrole integralności i autentyczności w portfelu danych identyfikujących osobę, tak aby zawsze kończyły się powodzeniem.
Manipulacja danymi (R7)
TR42
Atakujący może obejść lub zakłócić przeprowadzane przez portfel kontrole weryfikujące integralność i autentyczność żądanych atrybutów, tak aby zawsze kończyły się powodzeniem.
Manipulacja danymi (R7)
TR43
Atakujący może obejść lub zakłócić przeprowadzane przez portfel kontrole weryfikujące wszystkie żądane atrybuty należące do tego samego użytkownika, tak aby zawsze kończyły się powodzeniem.
Manipulacja danymi (R7)
TR44
Atakujący może obejść lub zakłócić przeprowadzane przez portfel kontrole weryfikujące ważność danych identyfikujących osobę oraz to, czy zostały wydane przez zaufanego dostawcę, tak by zawsze kończyły się powodzeniem.
Manipulacja danymi (R7)
TR45
Atakujący może obejść lub zakłócić przeprowadzane przez portfel kontrole weryfikujące ważność (Q)EAA oraz to, czy poświadczenie zostało wydane przez kwalifikowanego dostawcę usług zaufania, tak aby zawsze kończyły się powodzeniem.
Manipulacja danymi (R7)
TR46
Atakujący może obejść lub zakłócić przeprowadzane przez portfel kontrole weryfikujące, czy dane identyfikujące osobę zostały unieważnione przez dostawcę, tak aby zawsze kończyły się powodzeniem.
Manipulacja danymi (R7)
TR47
Atakujący może obejść lub zakłócić przeprowadzane przez portfel kontrole weryfikujące, czy (Q)EAA zostało unieważnione przez dostawcę tego (Q)EAA, tak aby zawsze kończyły się powodzeniem.
Manipulacja danymi (R7)
TR48
Atakujący może modyfikować treść kopii zapasowych i odzyskanych danych, które powinny znajdować się wyłącznie pod kontrolą użytkownika.
Manipulacja danymi (R7)/Utrata danych (R8)
TR49
Atakujący może zmienić historię transakcji danej instancji portfela na poziomie rejestru aktywności.
Manipulacja danymi (R7)/Utrata danych (R8)
TR50
Atakujący może podsłuchiwać połączenie między portfelem a stroną ufającą.
Kradzież danych (R5)/Ujawnianie danych (R6)
TR51
Atakujący może nakłonić użytkownika do przekazania danych osobowych (tj. dane identyfikujące osobę, elektroniczne poświadczenia atrybutów, pseudonimy, podpisy elektroniczne, logi i inne dane) atakującemu lub osobie trzeciej, której nie zamierzał ich ujawniać.
Kradzież danych (R5)/Ujawnianie danych (R6)
TR52
Atakujący może odczytać historię transakcji dla danej instancji portfela z rejestrów aktywności.
Kradzież danych (R5)/Ujawnianie danych (R6)
TR53
Atakujący może eksportować lub wydobywać kryptograficzną zawartość klucza poza WSCD.
Kradzież danych (R5)/Ujawnianie danych (R6)/Nieupoważniona transakcja (R9)
TR54
Atakujący może odczytać treść kopii zapasowych i odzyskanych danych, które powinny znajdować się wyłącznie pod kontrolą użytkownika.
Kradzież danych (R5)/Ujawnianie danych (R6)
TR55
Atakujący może obejść metodę uwierzytelniania użytkownika, aby użyć pseudonimu wygenerowanego przez jednostkę portfela.
Kradzież tożsamości (R4)
TR56
Atakujący może zaoferować użytkownikom aplikację, która imituje ważny portfel.
Kradzież tożsamości (R4)
TR57
Atakujący może eksportować dane dotyczące portfela, w tym dane identyfikujące osobę, (Q)EAA lub logi.
Kradzież tożsamości (R4)
TR58
Atakujący może eksportować materiał powiązania kryptograficznego.
Kradzież tożsamości (R4)
TR59
Atakujący może przejąć tożsamość za pomocą kluczy kryptograficznych portfela.
Kradzież tożsamości (R4)
TR60
Atakujący może skopiować jednostkę osobistego portfela innego użytkownika na swoje urządzenie i ją wykorzystać.
Kradzież tożsamości (R4)/Tworzenie lub wykorzystanie istniejącej tożsamości elektronicznej (R1)
TR61
Organy innego państwa mogą zażądać od użytkownika pokazania lub udostępnienia wszystkich danych portfela w sytuacji zbliżeniowej, takiej jak przekraczanie granicy tego państwa.
Kradzież tożsamości (R4)/Inwigilacja (R14)
TR62
Po awarii urządzenia użytkownika, użytkownicy nie mogą przenieść swoich rejestrów transakcji, co skutkuje brakiem możliwości identyfikacji poprzednich transakcji w nowym portfelu.
Zaprzeczenie (R11)
TR63
Użytkownicy nie mogą odzyskać swoich rejestrów transakcji po awarii urządzenia użytkownika, co skutkuje brakiem możliwości śledzenia danych w nowym portfelu.
Zaprzeczenie (R11)
TR64
Strony ufające mogą mieć trudności z udowodnieniem zgody na zdalne podpisy elektroniczne.
Zaprzeczenie (R11)
TR65
Atakujący może przeciążyć sieć dużą liczbą żądań podczas połączenia ze stronami ufającymi.
Zakłócenie usługi (R13)
TR66
Atakujący może przeciążyć usługę udostępniania statusu połączeniami ze stronami ufającymi.
Zakłócenie usługi (R13)
TR67
Atakujący może sprawić, że atrybut pojawi się jako kwestionowany/odrzucony, mimo że został przedstawiony jako ważny.
Zakłócenie usługi (R13)
TR68
Atakujący może unieważnić dane identyfikujące osobę bez uzasadnionego powodu.
Zakłócenie usługi (R13)
TR69
Atakujący może unieważnić dane identyfikujące osobę bez zgody użytkownika.
Zakłócenie usługi (R13)
TR70
Atakujący może unieważnić (Q)EAA bez uzasadnionego powodu.
Zakłócenie usługi (R13)
TR71
Atakujący może unieważnić (Q)EAA bez zgody użytkownika.
Zakłócenie usługi (R13)
TR72
Atakujący może wywołać wiele żądań identyfikacji, które nie będą rozpoznawane jako celowe żądania osierocone.
Zakłócenie usługi (R13)
TR73
Atakujący może uruchomić wiele żądań bez dalszych transakcji.
Zakłócenie usługi (R13)
TR74
Atakujący może pozwolić stronie ufającej na żądanie identyfikacji bez pasującej odpowiedzi identyfikacyjnej oraz bez pełnej kontroli.
Zakłócenie usługi (R13)
TR75
Atakujący może wysłać odpowiedź na żądanie po upływie czasu oczekiwania lub w podobnych sytuacjach prowadzących do zakłócenia usługi.
Zakłócenie usługi (R13)
TR76
Strona ufająca może wysłać wiele nieważnych żądań.
Zakłócenie usługi (R13)
TR77
Atakujący może wysłać wiele nieważnych żądań do dostawcy portfela.
Zakłócenie usługi (R13)
TR78
Atakujący może uniemożliwić państwu członkowskiemu usunięcie niewiarygodnego dostawcy danych identyfikujących osobę z zaufanej listy zaufanych dostawców danych identyfikujących osobę.
Zakłócenie usługi (R13)
TR79
Atakujący może uniemożliwić zawieszenie lub unieważnienie portfela.
Zakłócenie usługi (R13)
TR80
Atakujący może zablokować transakcje realizowane przez strony ufające, użytkowników lub dostawcę danych identyfikujących osobę.
Zakłócenie usługi (R13)
TR81
Atakujący może zablokować lub uniemożliwić dostęp do WSCD.
Zakłócenie usługi (R13)
TR82
Atakujący może uniemożliwić dostawcy danych identyfikujących osobę unieważnienie lub zawieszenie danych identyfikujących osobę.
Zakłócenie usługi (R13)/Nieupoważniona transakcja (R9)
TR83
Strona ufająca może wywnioskować dane tożsamości użytkownika bez informacji, które zostały jej przekazane.
Inwigilacja (R14)
TR84
Grupa stron ufających lub dostawców danych identyfikujących osobę może wywnioskować dane tożsamości użytkownika bez informacji, które zostały jej przekazane.
Inwigilacja (R14)
TR85
Atakujący może wyśledzić i namierzyć użytkownika, wykorzystując jego dane identyfikujące osobę, w przypadku gdy identyfikacja użytkownika nie jest wymagana.
Inwigilacja (R14)
TR86
Atakujący może utworzyć „fałszywą” prezentację kombinacji (Q)EAA
Manipulacja transakcją (R10)
TR87
Atakujący może aktywować/przejąć portfel zdalnie (np. aplikacja bankowa zawierająca żądanie uwierzytelnienia lub atestacji), bez wyraźnej zgody lub wyłącznej kontroli użytkownika, w sytuacji, gdy użytkownik nie jest świadomy (np. podczas snu) lub nie może zobaczyć strony ufającej.
Manipulacja transakcją (R10)
TR88
Atakujący mogą wprowadzać zmiany w metadanych żądania (nazwa usługi, zastosowania itp.).
Manipulacja transakcją (R10)
TR89
Atakujący mogą wprowadzać zmiany w informacjach zwrotnych (stan usługi, wartość jednorazowa itp.).
Manipulacja transakcją (R10)
TR90
Atakujący mogą wprowadzać zmiany w informacjach o atrybutach żądania (np. nadmierne zadawanie pytań itp.).
Manipulacja transakcją (R10)
TR91
Strona ufająca może odtworzyć elementy z poprzedniej sesji podczas innej sesji.
Manipulacja transakcją (R10)
TR92
Atakujący może zastąpić lub zmodyfikować dane identyfikujące osobę podczas ich przesyłania przez dostawcę danych identyfikujących osobę do jednostki portfela.
Manipulacja transakcją (R10)
TR93
Atakujący może zastąpić lub zmodyfikować dane identyfikujące osobę podczas ich przesyłania z jednostki portfela do strony ufającej online.
Manipulacja transakcją (R10)
TR94
Atakujący może zastąpić lub zmodyfikować dane identyfikujące osobę podczas ich przesyłania z jednostki portfela do strony ufającej offline.
Manipulacja transakcją (R10)
TR95
Atakujący może wydać dane identyfikujące osobę bez zgody użytkownika.
Nieupoważniona transakcja (R9)
TR96
Atakujący może użyć unieważnionych lub nieważnych wbudowanych reguł ujawniania, potencjalnie bez wiedzy stron ufających.
Nieupoważniona transakcja (R9)
TR97
Atakujący może „przekonać” portfel do weryfikacji błędnych podpisów elektronicznych.
Nieupoważniona transakcja (R9)
TR98
Atakujący może korzystać z portfela poza kontrolą użytkownika.
Nieupoważniona transakcja (R9)
TR99
Atakujący może przekonać użytkownika do uwierzytelnienia i zatwierdzenia transakcji z atakującym lub nieupoważnioną osobą trzecią.
Nieupoważniona transakcja (R9)
TR100
Atakujący może nakłonić użytkownika do złożenia podpisu elektronicznego bez przedstawienia mu treści lub po przedstawieniu mu błędnych treści.
Nieupoważniona transakcja (R9)
TR101
Atakujący może ominąć kontrolę dostępu do konta użytkownika za pomocą dostawcy portfela.
Nieupoważniona transakcja (R9)
TR102
Atakujący może udawać strony ufające podczas połączeń ze stronami ufającymi.
Nieupoważniona transakcja (R9)/Ujawnianie danych (R6)
TR103
Użytkownik korzystający z przeglądarki do połączenia się ze stroną ufającą może się różnić od użytkownika korzystającego w tym celu z portfela.
Nieupoważniona transakcja (R9)/Ujawnianie danych (R6)/Kradzież tożsamości (R4)
TR104
Atakujący może przekonać użytkownika do unieważnienia portfela bez powodu.
Nieupoważniona transakcja (R9)/Zakłócenie usługi (R13)
TR105
Atakujący może dokonywać ataków „człowiek pośrodku”.
Nieupoważniona transakcja (R9)/Ujawnianie danych (R6)/Inwigilacja (R14)
TR106
Atakujący może przedstawić nieważne lub unieważnione atrybuty z portfela, który nie łączy się regularnie z siecią.
Wpływ na różne rodzaje ryzyka
TR107
Atakujący może dokonać kradzieży danych użytkownika przez spoofing portfela.
Wpływ na różne rodzaje ryzyka
TR108
Atakujący może podszyć się pod użytkownika, powtarzając/imitując żądanie danych (np. uwierzytelnienie), aby sprawić wrażenie, że jest ono poprawne.
Wpływ na różne rodzaje ryzyka
TR109
Atakujący może odtworzyć wbudowane reguły ujawniania informacji wobec użytkownika, imitując zatwierdzone żądanie.
Wpływ na różne rodzaje ryzyka
TR110
Atakujący może wykorzystać brak informacji użytkowników portfela lub nieuzasadnione opóźnienia po naruszeniu bezpieczeństwa lub złamaniu zabezpieczeń.
Wpływ na różne rodzaje ryzyka
TR111
Atakujący może zmodyfikować wcześniej zainstalowaną, oryginalną instancję portfela, aby dodać złośliwe funkcje.
Wpływ na różne rodzaje ryzyka
TR112
Atakujący może zmodyfikować oryginalną instancję portfela i przedstawić ją użytkownikom jako zgodną z prawidłową.
Wpływ na różne rodzaje ryzyka
TR113
Atakujący może złamać mechanizm uwierzytelniania tożsamości użytkownika, aby obejść proces uwierzytelniania użytkownika portfela.
Wpływ na różne rodzaje ryzyka
TR114
Atakujący może podczas wdrażania portfela na urządzeniu użytkownika wprowadzić złośliwy kod lub backdoor.
Wpływ na różne rodzaje ryzyka
TR115
Atakujący może podczas opracowywania portfela wprowadzić złośliwy kod lub backdoor.
Wpływ na różne rodzaje ryzyka
TR116
Atakujący może manipulować generowaniem liczb losowych, aby wystarczająco obniżyć ich entropię, co umożliwia przeprowadzenie ataków.
Wpływ na różne rodzaje ryzyka
TR117
Atakujący może ingerować w urządzenia użytkownika w łańcuchu dostaw, aby uwzględnić kod lub konfiguracje, które nie spełniają warunków użytkowania portfela.
Wpływ na różne rodzaje ryzyka
TR118
Atakujący może aktywować jednostkę portfela, korzystając ze sfałszowanego WSCD kontrolowanego przez atakujących.
Wpływ na różne rodzaje ryzyka
TR119
Atakujący może czytać informacje przesyłane do WSCA lub WSCD.
Wpływ na różne rodzaje ryzyka
TR120
Atakujący może wysyłać dowolne informacje do WSCA.
Wpływ na różne rodzaje ryzyka
TR121
Atakujący może dokonać kradzieży danych, przechwytując informacje wymieniane między WSCA a WSCD.
Wpływ na różne rodzaje ryzyka
TR122
Atakujący może wysyłać dowolne informacje do WSCD.
Wpływ na różne rodzaje ryzyka
TR123
Atakujący może wysłać informacje do WSCD, omijając WSCA.
Wpływ na różne rodzaje ryzyka
TR124
Atakujący może wykorzystać technikę phishingu, aby skierować użytkowników do fałszywego portfela i aplikacji odpowiedzialnych za zarządzanie danymi identyfikującymi osobę.
Wpływ na różne rodzaje ryzyka
TR125
Atakujący może zastąpić klucze portfela innymi kluczami, aby stworzyć wiadomości do wykorzystania w innym ataku.
Wpływ na różne rodzaje ryzyka
TR126
Atakujący może modyfikować lub niszczyć klucze portfela, co sprawia, że niektóre funkcje portfela stają się bezużyteczne.
Wpływ na różne rodzaje ryzyka
TR127
Atakujący może kontrolować złośliwe oprogramowanie, aby uzyskać dostęp do danych przechowywanych w portfelu.
Wpływ na różne rodzaje ryzyka
TR128
Atakujący może uzyskać dostęp do dowodów wygenerowanych w portfelu.
Wpływ na różne rodzaje ryzyka
TR129
Dostawcy portfela mają dostęp do obiektów znajdujących się w portfelu.
Wpływ na różne rodzaje ryzyka
TR130
Dostawcy portfela mogą uzyskać dostęp do dowodów wygenerowanych w portfelu.
Wpływ na różne rodzaje ryzyka
TR131
Atakujący może dokonać kradzieży odblokowanego urządzenia portfela.
Wpływ na różne rodzaje ryzyka
TR132
Atakujący może manipulować systemem, aby zapobiec rejestrowaniu określonych zdarzeń.
Wpływ na różne rodzaje ryzyka
TR133
Atakujący może przechwytywać komunikację między instancją portfela a WSCA lub odtwarzać/imitować użytkownika (np. za pomocą mechanizmu uwierzytelniania).
Wpływ na różne rodzaje ryzyka
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.