Lexeva to wyłącznie wyszukiwarka aktów prawnych. Nie udzielamy porad prawnych i nie oceniamy spraw. Czym Lexeva nie jest

Rozporządzenie wykonawcze Komisji (UE) 2024/2981 z dnia 28 listopada 2024 r. ustanawiające zasady stosowania rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 910/2014 w odniesieniu do certyfikacji europejskich portfeli tożsamości cyfrowej

Załącznik I

W mocy

REJESTR RYZYKA EUROPEJSKICH PORTFELI TOŻSAMOŚCI CYFROWEJ

Wprowadzenie

Rejestr ryzyka opisuje główne rodzaje ryzyka i zagrożeń związane z bezpieczeństwem i prywatnością, które dotyczą portfeli i które należy odpowiednio uwzględnić w każdej architekturze i przy wdrażaniu portfeli. Wysokie ryzyko (sekcja I) wiąże się z korzystaniem z portfeli przez użytkowników i strony ufające, a także ma związek z bezpośrednimi zagrożeniami wobec aktywów portfeli. Ponadto zidentyfikowano kilka rodzajów ryzyka na poziomie systemowym (sekcja II) dla portfeli, zazwyczaj będących skutkiem połączenia zagrożeń mających zastosowanie do całego systemu portfeli.

Rodzaj ryzyka

Identyfikator ryzyka

Powiązane rodzaje ryzyka

Wysokie ryzyko dla portfeli

R1

Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej

R2

Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej

R3

Tworzenie lub wykorzystywanie fałszywych atrybutów

R4

Kradzież tożsamości

R5

Kradzież danych

R6

Ujawnienie danych

R7

Manipulacja danymi

R8

Utrata danych

R9

Nieupoważniona transakcja

R10

Manipulacja transakcją

R11

Zaprzeczenie

R12

Ujawnienie danych dotyczących transakcji

R13

Zakłócenie usługi

R14

Inwigilacja

Ryzyko systemowe

SR1

Inwigilacja hurtowa

SR2

Nadszarpnięcie reputacji

SR3

Niezgodność z przepisami prawa

W rejestrze wyróżnia się również zagrożenia techniczne (sekcja III) związane z wdrażaniem rozwiązania w zakresie portfela. Zagrożenia te są związane z wysokim ryzykiem, ponieważ każde z nich może zostać wykorzystane do wywoływania wielu rodzajów wysokiego ryzyka.

Rodzaj zagrożenia

Identyfikator zagrożenia

Powiązane zagrożenia

Podkategorie zagrożeń

Zagrożenie techniczne

TT1

Ataki fizyczne

1.1.

Kradzież

1.2.

Wyciek informacji

1.3.

Ingerencja

TT2

Błędy i błędna konfiguracja

2.1.

Błędy podczas zarządzania systemem informatycznym

2.2.

Błędy na poziomie aplikacji lub błędy użytkowania

2.3.

Błędy na etapie rozwoju i błędne konfiguracje systemu

TT3

Korzystanie z niewiarygodnych zasobów

3.1.

Błędne wykorzystanie lub błędna konfiguracja komponentów portfela

TT4

Awarie i przestoje

4.1.

Awaria lub dysfunkcja sprzętu, urządzeń lub systemów

4.2.

Utrata zasobów

4.3.

Utrata usług wsparcia

TT5

Działania w złym zamiarze

5.1.

Przechwycenie informacji

5.2.

Phishing i spoofing

5.3.

Powielanie wiadomości

5.4.

Atak siłowy

5.5.

Luki w oprogramowaniu

5.6.

Ataki na łańcuch dostaw

5.7.

Złośliwe oprogramowanie

5.8.

Przewidywanie liczb losowych

Ponadto rejestr zawiera wykaz bezpośrednich zagrożeń dla portfeli, z których każde jest powiązane z (niewyczerpującym) wykazem rodzajów ryzyka (sekcja IV).

SEKCJA I

Wysokie ryzyko dla portfeli

R1. Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej

Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej definiuje się jako tworzenie w portfelu tożsamości elektronicznej, która istnieje w świecie rzeczywistym i jest przypisana innemu użytkownikowi. Zasadniczo ryzyko to prowadzi do ryzyka kradzieży tożsamości (R4) i nieupoważnionej transakcji (R9).

R2. Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej

Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej definiuje się jako tworzenie w portfelu tożsamości elektronicznej, która nie istnieje w świecie rzeczywistym.

R3. Tworzenie lub wykorzystywanie fałszywych atrybutów

Tworzenie lub wykorzystywanie fałszywych atrybutów definiuje się jako tworzenie lub wykorzystywanie atrybutów, w przypadku których nie można potwierdzić, że zostały wydane przez wskazanego dostawcę, i którym nie można zaufać.

R4. Kradzież tożsamości

Kradzież tożsamości definiuje się jako nieuprawnione przejęcie jednostki portfela lub utratę czynników uwierzytelniających, co pozwala podszyć się pod daną osobę.

R5. Kradzież danych

Kradzież danych definiuje się jako nieuprawnione pobranie danych. Kradzież danych wiąże się również z zagrożeniami, takimi jak przechwycenie danych (nieupoważnione przechwycenie danych w trakcie przesyłania) i deszyfrowanie danych (nieupoważnione dekodowanie zaszyfrowanych danych), które w niektórych przypadkach mogą prowadzić do ujawnienia danych (R6).

R6. Ujawnienie danych

Ujawnienie danych definiuje się jako nieuprawnione ujawnienie danych osobowych, w tym szczególnych kategorii danych osobowych. Ryzyko naruszenia prywatności jest bardzo podobne, gdy rozważa się je pod kątem prywatności, a nie bezpieczeństwa.

R7. Manipulacja danymi

Manipulację danymi definiuje się jako nieupoważnioną zmianę danych.

R8. Utrata danych

Utratę danych definiuje się jako sytuację, w której dane przechowywane w portfelu zostały utracone w wyniku niewłaściwego użycia lub działania w złej wierze. Ryzyko to jest często ryzykiem wtórnym wobec manipulacji danymi (R7) lub zakłóceń usługi (R13), w przypadku gdy nie można przywrócić całości lub części danych.

R9. Nieupoważniona transakcja

Nieupoważnione transakcje definiuje się jako działania operacyjne prowadzone bez zgody lub wiedzy użytkownika portfela. W wielu przypadkach nieupoważniona transakcja może prowadzić do kradzieży tożsamości (R4) lub ujawnienia danych (R6). Jest to również związane z nieupoważnionymi transakcjami, takimi jak niewłaściwe użycie kluczy kryptograficznych.

R10. Manipulacja transakcją

Manipulację transakcją definiuje się jako nieupoważnioną zmianę operacji w portfelu. Manipulacja transakcją stanowi atak na integralność i wiąże się z naruszeniem integralności danych.

R11. Zaprzeczenie

Zaprzeczenie oznacza sytuację, w której zainteresowana strona zaprzecza wykonaniu określonej czynności lub udziałowi w transakcji, a pozostali interesariusze nie mają dostatecznych dowodów, aby to zakwestionować.

R12. Ujawnienie danych dotyczących transakcji

Ujawnianie danych dotyczących transakcji definiuje się jako ujawnienie informacji na temat transakcji między zainteresowanymi stronami.

R13. Zakłócenie usługi

Zakłócenie usługi definiuje się jako przerwanie lub pogorszenie normalnego działania portfela. Szczególnym rodzajem zakłócenia usługi jest blokada użytkownika, definiowana jako niezdolność użytkownika do dostępu do własnego konta lub portfela.

R14. Inwigilacja

Inwigilację lub monitorowanie definiuje się jako nieupoważnione śledzenie lub obserwowanie działań, komunikacji lub danych użytkownika portfela. Inwigilacja jest często związana z wnioskowaniem, które definiuje się jako dedukcję danych wrażliwych lub osobowych na podstawie pozornie nieszkodliwych informacji.

SEKCJA II

Ryzyko systemowe

Ryzyko systemowe nie jest uwzględniane w wykazie zagrożeń, ponieważ zazwyczaj jest wynikiem wielu zagrożeń, powtarzających się w sposób zagrażający całemu systemowi.

SR1. Inwigilacja hurtowa

Inwigilację hurtową definiuje się jako śledzenie lub obserwowanie działań wielu użytkowników poprzez komunikację lub dane portfela. Inwigilacja hurtowa jest często powiązana z inwigilacją (R14) i wnioskowaniem w skali globalnej, gdy informacje o wielu użytkownikach są łączone, aby wydedukować ich dane wrażliwe lub osobowe bądź zidentyfikować tendencje statystyczne, które można potem wykorzystać do przygotowywania dalszych ataków.

SR2. Nadszarpnięcie reputacji

Nadszarpnięcie reputacji definiuje się jako szkody wizerunkowe organizacji lub organu rządowego. Nadszarpnięcie reputacji powstaje również na skutek innych zagrożeń, gdy naruszenie lub incydent zostanie przedstawiony w mediach, ukazując organizację w niekorzystnym świetle. Nadszarpnięcie reputacji może prowadzić do dalszych zagrożeń, takich jak utrata zaufania wynikająca z uzasadnionych wątpliwości użytkownika oraz utrata ekosystemu, gdy cały ekosystem ulega destabilizacji.

SR3. Niezgodność z przepisami prawa

Niezgodność z przepisami prawa definiuje się jako sytuację, w której nie można przestrzegać odpowiednich przepisów ustawowych, wykonawczych lub norm. W kontekście portfela – zważywszy, że bezpieczeństwo i prywatność rozwiązania są wymaganiami prawnymi – wszystkie zagrożenia mogą prowadzić do pewnego rodzaju niezgodności z przepisami prawa.

SEKCJA III

Zagrożenia techniczne

Zagrożenia techniczne nie zawsze są powiązane z konkretnymi rodzajami ryzyka dla portfeli, ponieważ wiele z nich stanowi środki, które mogą być użyte do przeprowadzenia ataków odpowiadających różnym rodzajom ryzyka.

TT1. Ataki fizyczne

1.1. Kradzież

Kradzież definiuje się jako kradzież urządzeń, które mogą wpłynąć na prawidłowe funkcjonowanie portfela (w przypadku gdy urządzenie zostaje skradzione, a jednostka portfela nie jest odpowiednio chroniona). Może się to przyczynić się do powstania wielu rodzajów ryzyka, w tym kradzieży tożsamości (R4), kradzieży danych (R5) i nieupoważnionych transakcji (R9).

1.2. Wyciek informacji

Wyciek informacji definiuje się jako nieupoważniony dostęp do informacji, ich ujawnienie lub wymianę po fizycznym dostępie do portfela. Może on w szczególności przyczynić się do ujawnienia danych (R6) i kradzieży danych (R5).

1.3. Ingerencja

Ingerencja oznacza naruszenie integralności jednego lub wielu komponentów jednostki portfela lub komponentów, na których dana jednostki portfela polega, np. urządzenia użytkownika lub jego systemu operacyjnego. Może ona w szczególności przyczynić się do manipulacji danymi (R7), utraty danych (R8) i manipulacji transakcją (R10). Ingerencja ukierunkowana na komponenty oprogramowania może przyczynić się do powstania wielu zagrożeń.

TT2. Błędy i błędna konfiguracja

2.1. Błędy podczas zarządzania systemem informatycznym

Błędy podczas zarządzania systemem informatycznym oznaczają wyciek informacji, przekazywanie informacji lub szkody spowodowane niewłaściwym wykorzystaniem zasobów informatycznych przez użytkowników (brak wiedzy na temat funkcji aplikacji) lub niewłaściwą konfiguracją bądź błędnym zarządzaniem zasobami informatycznymi.

2.2. Błędy na poziomie aplikacji lub błędy użytkowania

Błędy na poziomie aplikacji lub błędy użytkowania definiuje się jako dysfunkcje aplikacji spowodowane błędem w samej aplikacji lub błędem jednego z użytkowników (użytkowników portfela i stron ufających).

2.3. Błędy na etapie rozwoju i błędne konfiguracje systemu

Błędy na etapie rozwoju i błędne konfiguracje systemu definiuje się jako dysfunkcje lub słabe punkty spowodowane niewłaściwym opracowaniem lub konfiguracją zasobów informatycznych lub procesów biznesowych (nieodpowiednie specyfikacje produktów informatycznych, nieodpowiednia używalność, niezabezpieczone interfejsy, niewłaściwe działanie polityki i procedur, błędy projektowe).

TT3. Korzystanie z niewiarygodnych zasobów

Korzystanie z niewiarygodnych źródeł definiuje się jako działanie prowadzące do niezamierzonej szkody spowodowanej źle określonymi relacjami zaufania, na przykład zaufania do zewnętrznego dostawcy nieposiadającego odpowiedniego poziomu bezpieczeństwa.

3.1. Błędne wykorzystanie lub konfiguracja komponentów portfela

Błędne wykorzystanie lub konfigurację komponentów portfela definiuje się jako niezamierzone uszkodzenie komponentów portfela z powodu błędnego użycia lub niewłaściwej konfiguracji przez użytkowników portfela lub niewystarczająco przeszkolonych deweloperów, lub z powodu braku dostosowania do zmian w krajobrazie zagrożeń, zazwyczaj w związku z używaniem podatnych na zagrożenia komponentów stron trzecich lub platform wykonawczych.

TT4. Awarie i przestoje

4.1. Awaria lub dysfunkcja sprzętu, urządzeń lub systemów

Awaria lub dysfunkcja sprzętu oznacza niezamierzone uszkodzenie zasobów informatycznych wynikające z problemów z funkcjonowaniem sprzętu, w tym infrastruktury dostawcy oraz urządzeń użytkowników.

4.2. Utrata zasobów

Utratę zasobów definiuje się jako przerwę lub dysfunkcję z powodu niedostępności takich zasobów, np. części do konserwacji.

4.3. Utrata usług wsparcia

Utratę usług wsparcia definiuje się jako awarię lub dysfunkcję z powodu niedostępności usług wsparcia wymaganych do właściwego funkcjonowania systemu, z uwzględnieniem łączności sieciowej infrastruktury dostawcy i urządzenia użytkownika.

TT5. Działania w złym zamiarze

5.1. Przechwycenie informacji

Przechwycenie informacji oznacza pozyskiwanie niewłaściwie zabezpieczonych informacji podczas transmisji, w tym ataki „człowiek pośrodku”.

5.2. Phishing i spoofing

Phishing definiuje się jako przechwytywanie informacji, które użytkownik udostępnia w wyniku wprowadzenia w błąd, często powiązanego z fałszowaniem legalnych kanałów komunikacji i stron internetowych. Zagrożenia te są ukierunkowane na użytkownika i zazwyczaj przyczyniają się do kradzieży tożsamości (R4) i nieupoważnionej transakcji (R9), często poprzez kradzież danych (R5) lub ujawnienie danych (R6).

5.3. Powielanie wiadomości

Powielanie wiadomości oznacza ponowne wykorzystanie uprzednio przechwyconych komunikatów w celu przeprowadzania nieupoważnionych transakcji, często na poziomie protokołu. To zagrożenie techniczne prowadzi głównie do nieupoważnionych transakcji, które w zależności od transakcji mogą skutkować innymi rodzajami ryzyka.

5.4. Atak siłowy

Atak siłowy oznacza naruszenie bezpieczeństwa, najczęściej poufności, poprzez podejmowanie wielu interakcji w celu uzyskania odpowiedzi zawierających przydatne informacje.

5.5. Luki w oprogramowaniu

Zagrożenie związane z lukami w oprogramowaniu stanowi naruszenie bezpieczeństwa poprzez wykorzystanie podatności oprogramowania w komponentach portfela lub w komponentach oprogramowania i sprzętu wykorzystywanych do wdrożenia portfela, w tym opublikowanych i niepublikowanych (0-day) podatności na zagrożenia.

5.6. Ataki na łańcuch dostaw

Atak na łańcuch dostaw definiuje się jako naruszenie bezpieczeństwa poprzez ataki na podmiot dostarczający dostawcy portfela lub jego użytkowników w celu umożliwienia dalszych ataków na sam portfel.

5.7. Złośliwe oprogramowanie

Złośliwe oprogramowanie definiuje się jako naruszenie bezpieczeństwa za pomocą aplikacji wykonujących niepożądane i niezgodne z prawem operacje na portfelu.

5.8. Przewidywanie liczb losowych

Przewidywanie liczb losowych definiuje się jako umożliwianie ataków siłowych poprzez częściowe lub całkowite przewidywanie wygenerowanych liczb losowych.

SEKCJA IV

Zagrożenia dla portfeli

Ostatnia sekcja zawiera typowe scenariusze zagrożeń charakterystycznych dla portfeli, które są powiązane z kluczowymi rodzajami wysokiego ryzyka wymienionymi powyżej. Wykaz ten określa zagrożenia, które należy uwzględnić, ale nie stanowi wyczerpującego wykazu zagrożeń, które w dużym stopniu zależą od architektury wybranego rozwiązania w zakresie portfela oraz od ewolucji środowiska zagrożeń. Ponadto w ocenie ryzyka i zaproponowanych środkach dostawca portfela może być odpowiedzialny wyłącznie za komponenty objęte zakresem certyfikacji (*).

ID

Identyfikator

Opis zagrożenia

Opis zidentyfikowanego zagrożenia (*)

Nazwa ryzyka

Powiązane ryzyko

TR1

Atakujący może bez uzasadnionego powodu unieważnić pseudonimy.

Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej (R2)

TR2

Atakujący może tworzyć gotowe tożsamości elektroniczne, które nie istnieją.

Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej (R2)

TR3

Atakujący może rozpocząć tworzenie nieupoważnionych danych identyfikujących osobę.

Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej (R2)

TR4

Atakujący może zwrócić się do administratora o wpis nieprawidłowego dostawcy danych identyfikujących osobę na zaufaną listę dostawcy takich danych.

Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej (R2)

TR5

Atakujący może obejść usługę zdalnego potwierdzania tożsamości.

Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej (R1)/Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej (R2)

TR6

Atakujący może obejść usługę potwierdzającą tożsamość fizyczną.

Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej (R1)/Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej (R2)

TR7

Atakujący może obejść usługi potwierdzania tożsamości za pomocą (kwalifikowanego) certyfikatu zdalnego.

Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej (R1)/Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej (R2)

TR8

Atakujący może uzyskać dostęp do portfela, który nie jest związany z daną osobą.

Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej (R1)/Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej (R2)

TR9

Atakujący może przełamać kontrole techniczne i proceduralne w celu stworzenia niewłaściwych danych identyfikujących osobę.

Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej (R1)/Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej (R2)

TR10

Atakujący może aktywować nowy portfel na nieprawidłowym bezpiecznym urządzeniu kryptograficznym portfela (WSCD).

Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej (R1)/Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej (R2)

TR11

Atakujący może obejść usługę potwierdzania tożsamości związaną z wykorzystaniem istniejących środków eID.

Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej (R1)/Kradzież tożsamości (R4)/Nieupoważniona transakcja (R9)

TR12

Atakujący może obejść weryfikację przez dostawcę danych identyfikujących osobę potwierdzającą, że portfel jest kontrolowany przez użytkownika, i spowodować wydanie danych identyfikujących osobę do portfela znajdującego się pod kontrolą atakującego.

Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej (R1)/Kradzież tożsamości (R4)/Nieupoważniona transakcja (R9)

TR13

Atakujący może otrzymać ważne dane identyfikujące osobę dla nieważnej jednostki portfela.

Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej (R1)/Kradzież tożsamości (R4)/Nieupoważniona transakcja (R9)

TR14

Dostawca danych identyfikujących osobę może tworzyć sfabrykowane tożsamości, jeśli tożsamość jest związana z istniejącą osobą.

Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej (R1)/Kradzież tożsamości (R4)/Nieupoważniona transakcja (R9)

TR15

Atakujący może połączyć dane identyfikujące osobę z niewłaściwym portfelem, ponieważ dostawca takich danych nie jest w stanie powiązać ich z prawidłowym portfelem.

Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej (R1)/Kradzież tożsamości (R4)/Nieupoważniona transakcja (R9)

TR16

Atakujący może upoważnić użytkownika do zatwierdzenia aktywacji nowej jednostki/instancji portfela pod kontrolą atakującego, co pozwala na późniejszą kontrolę poświadczeń.

Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej (R1)/Tworzenie lub wykorzystywanie fałszywej tożsamości elektronicznej (R2)/Kradzież tożsamości (R4)/Nieupoważniona transakcja (R9)

TR17

Atakujący może utworzyć dane identyfikujące osobę z innego państwa, aby uzyskać dostęp do danych/zasobów cyfrowych obywateli, którzy są celem ataku.

Tworzenie lub wykorzystywanie istniejącej tożsamości elektronicznej (R1)/Kradzież tożsamości (R4)/Nieupoważniona transakcja (R9)

TR18

Atakujący może przełamać kontrole techniczne i proceduralne w celu stworzenia fałszywych (kwalifikowanych) elektronicznych poświadczeń atrybutów ((Q)EAA).

Tworzenie lub wykorzystywanie fałszywych atrybutów (R3)

TR19

Atakujący może przedstawić (Q)EAA, które nie zostały mu wydane zgodnie z prawem.

Tworzenie lub wykorzystywanie fałszywych atrybutów (R3)

TR20

Atakujący może zaatakować kryptograficzny mechanizm portfela ustanawiający połączenie między danymi identyfikującymi osobę a (Q)EAA, które nie powinno być mu wydane.

Tworzenie lub wykorzystywanie fałszywych atrybutów (R3)

TR21

Atakujący może używać (Q)EAA w portfelu, mimo że jego fizyczny odpowiednik wygasł lub jest nieważny.

Tworzenie lub wykorzystywanie fałszywych atrybutów (R3)

TR22

Atakujący może obejść weryfikację przez dostawcę (Q)EAA potwierdzającą, że portfel jest kontrolowany przez użytkownika, i spowodować wydanie takiego poświadczenia dla skompromitowanego portfela znajdującego się pod kontrolą atakującego.

Tworzenie lub wykorzystywanie fałszywych atrybutów (R3)

TR23

Atakujący może fałszować elektroniczne poświadczenia atrybutów.

Tworzenie lub wykorzystywanie fałszywych atrybutów (R3)

TR24

Atakujący może wprowadzić do portfela sfałszowane elektroniczne poświadczenia atrybutów.

Tworzenie lub wykorzystywanie fałszywych atrybutów (R3)

TR25

Portfel może wyświetlać atrybuty stronie ufającej bez zgody użytkownika.

Ujawnienie danych (R6)

TR26

Dane identyfikujące osobę, (Q)EAA lub pseudonimy mogą być przekazane niewłaściwej stronie ufającej.

Ujawnienie danych (R6)

TR27

Atakujący może zainicjować odnowienie elektronicznego poświadczenia atrybutów w złym zamiarze.

Ujawnienie danych (R6)

TR28

Atakujący może skłonić użytkownika do bezprawnego zatwierdzenia wniosku o elektroniczne poświadczenia atrybutów (phishing itp.).

Ujawnienie danych (R6)

TR29

Atakujący może spowodować wyciek atrybutów z portfela i zidentyfikować użytkownika portfela, jeśli identyfikacja nie jest wymagana/dozwolona.

Ujawnienie danych (R6)

TR30

Atakujący może przełamać kontrole techniczne i proceduralne w celu uzyskania danych.

Ujawnienie danych (R6)

TR31

Atakujący może uzyskać dostęp do żądania.

Ujawnienie danych (R6)

TR32

Atakujący może uzyskać informacje na temat wbudowanych reguł ujawniania atrybutów i przedstawić atrybuty zawarte w aktualnym żądaniu przez jednostki portfela.

Ujawnienie danych (R6)

TR33

Atakujący może uzyskać dostęp do logów lub ich części.

Ujawnienie danych (R6)

TR34

Atakujący może sprawdzić, czy portfel jest zainstalowany na tym samym urządzeniu, którego używa, czy na innym, i zdobyć informacje na jego temat.

Ujawnienie danych (R6)

TR35

Atakujący może zdobyć czynnik wiedzy służący do uwierzytelniania użytkownika w WSCA.

Ujawnienie danych (R6)

TR36

Elektroniczne poświadczenie atrybutów dotyczących osoby, które pojawia się w wielu transakcjach ze stroną ufającą lub między różnymi stronami ufającymi, w sposób niezamierzony umożliwia powiązanie wielu transakcji z właściwą osobą.

Ujawnienie danych (R6)

TR37

Publiczny wykaz unieważnionych poświadczeń/stron ufających może zawierać informacje o wykorzystywaniu poświadczenia przez użytkownika (np. lokalizacja, adres IP itp.).

Ujawnienie danych (R6)

TR38

Nie mogąc udowodnić zgody użytkownika na udostępnienie atrybutów, strony ufające mogą wpłynąć na integralność logów.

Ujawnienie danych (R6)

TR39

Atakujący może niezgodnie z prawem śledzić użytkowników portfela za pomocą niepowtarzalnych/możliwych do śledzenia identyfikatorów.

Ujawnienie danych (R6)/Inwigilacja (R14)

TR40

Strona ufająca składająca się z wielu jednostek/podmiotów, z których każdy ma inny zakres dozwolonych żądań/procesów, może żądać danych i przetwarzać dane, do których nie ma prawnych podstaw.

Ujawnienie danych (R6)/Nieupoważniona transakcja (R9)

TR41

Atakujący może zakłócić kontrole integralności i autentyczności w portfelu danych identyfikujących osobę, tak aby zawsze kończyły się powodzeniem.

Manipulacja danymi (R7)

TR42

Atakujący może obejść lub zakłócić przeprowadzane przez portfel kontrole weryfikujące integralność i autentyczność żądanych atrybutów, tak aby zawsze kończyły się powodzeniem.

Manipulacja danymi (R7)

TR43

Atakujący może obejść lub zakłócić przeprowadzane przez portfel kontrole weryfikujące wszystkie żądane atrybuty należące do tego samego użytkownika, tak aby zawsze kończyły się powodzeniem.

Manipulacja danymi (R7)

TR44

Atakujący może obejść lub zakłócić przeprowadzane przez portfel kontrole weryfikujące ważność danych identyfikujących osobę oraz to, czy zostały wydane przez zaufanego dostawcę, tak by zawsze kończyły się powodzeniem.

Manipulacja danymi (R7)

TR45

Atakujący może obejść lub zakłócić przeprowadzane przez portfel kontrole weryfikujące ważność (Q)EAA oraz to, czy poświadczenie zostało wydane przez kwalifikowanego dostawcę usług zaufania, tak aby zawsze kończyły się powodzeniem.

Manipulacja danymi (R7)

TR46

Atakujący może obejść lub zakłócić przeprowadzane przez portfel kontrole weryfikujące, czy dane identyfikujące osobę zostały unieważnione przez dostawcę, tak aby zawsze kończyły się powodzeniem.

Manipulacja danymi (R7)

TR47

Atakujący może obejść lub zakłócić przeprowadzane przez portfel kontrole weryfikujące, czy (Q)EAA zostało unieważnione przez dostawcę tego (Q)EAA, tak aby zawsze kończyły się powodzeniem.

Manipulacja danymi (R7)

TR48

Atakujący może modyfikować treść kopii zapasowych i odzyskanych danych, które powinny znajdować się wyłącznie pod kontrolą użytkownika.

Manipulacja danymi (R7)/Utrata danych (R8)

TR49

Atakujący może zmienić historię transakcji danej instancji portfela na poziomie rejestru aktywności.

Manipulacja danymi (R7)/Utrata danych (R8)

TR50

Atakujący może podsłuchiwać połączenie między portfelem a stroną ufającą.

Kradzież danych (R5)/Ujawnianie danych (R6)

TR51

Atakujący może nakłonić użytkownika do przekazania danych osobowych (tj. dane identyfikujące osobę, elektroniczne poświadczenia atrybutów, pseudonimy, podpisy elektroniczne, logi i inne dane) atakującemu lub osobie trzeciej, której nie zamierzał ich ujawniać.

Kradzież danych (R5)/Ujawnianie danych (R6)

TR52

Atakujący może odczytać historię transakcji dla danej instancji portfela z rejestrów aktywności.

Kradzież danych (R5)/Ujawnianie danych (R6)

TR53

Atakujący może eksportować lub wydobywać kryptograficzną zawartość klucza poza WSCD.

Kradzież danych (R5)/Ujawnianie danych (R6)/Nieupoważniona transakcja (R9)

TR54

Atakujący może odczytać treść kopii zapasowych i odzyskanych danych, które powinny znajdować się wyłącznie pod kontrolą użytkownika.

Kradzież danych (R5)/Ujawnianie danych (R6)

TR55

Atakujący może obejść metodę uwierzytelniania użytkownika, aby użyć pseudonimu wygenerowanego przez jednostkę portfela.

Kradzież tożsamości (R4)

TR56

Atakujący może zaoferować użytkownikom aplikację, która imituje ważny portfel.

Kradzież tożsamości (R4)

TR57

Atakujący może eksportować dane dotyczące portfela, w tym dane identyfikujące osobę, (Q)EAA lub logi.

Kradzież tożsamości (R4)

TR58

Atakujący może eksportować materiał powiązania kryptograficznego.

Kradzież tożsamości (R4)

TR59

Atakujący może przejąć tożsamość za pomocą kluczy kryptograficznych portfela.

Kradzież tożsamości (R4)

TR60

Atakujący może skopiować jednostkę osobistego portfela innego użytkownika na swoje urządzenie i ją wykorzystać.

Kradzież tożsamości (R4)/Tworzenie lub wykorzystanie istniejącej tożsamości elektronicznej (R1)

TR61

Organy innego państwa mogą zażądać od użytkownika pokazania lub udostępnienia wszystkich danych portfela w sytuacji zbliżeniowej, takiej jak przekraczanie granicy tego państwa.

Kradzież tożsamości (R4)/Inwigilacja (R14)

TR62

Po awarii urządzenia użytkownika, użytkownicy nie mogą przenieść swoich rejestrów transakcji, co skutkuje brakiem możliwości identyfikacji poprzednich transakcji w nowym portfelu.

Zaprzeczenie (R11)

TR63

Użytkownicy nie mogą odzyskać swoich rejestrów transakcji po awarii urządzenia użytkownika, co skutkuje brakiem możliwości śledzenia danych w nowym portfelu.

Zaprzeczenie (R11)

TR64

Strony ufające mogą mieć trudności z udowodnieniem zgody na zdalne podpisy elektroniczne.

Zaprzeczenie (R11)

TR65

Atakujący może przeciążyć sieć dużą liczbą żądań podczas połączenia ze stronami ufającymi.

Zakłócenie usługi (R13)

TR66

Atakujący może przeciążyć usługę udostępniania statusu połączeniami ze stronami ufającymi.

Zakłócenie usługi (R13)

TR67

Atakujący może sprawić, że atrybut pojawi się jako kwestionowany/odrzucony, mimo że został przedstawiony jako ważny.

Zakłócenie usługi (R13)

TR68

Atakujący może unieważnić dane identyfikujące osobę bez uzasadnionego powodu.

Zakłócenie usługi (R13)

TR69

Atakujący może unieważnić dane identyfikujące osobę bez zgody użytkownika.

Zakłócenie usługi (R13)

TR70

Atakujący może unieważnić (Q)EAA bez uzasadnionego powodu.

Zakłócenie usługi (R13)

TR71

Atakujący może unieważnić (Q)EAA bez zgody użytkownika.

Zakłócenie usługi (R13)

TR72

Atakujący może wywołać wiele żądań identyfikacji, które nie będą rozpoznawane jako celowe żądania osierocone.

Zakłócenie usługi (R13)

TR73

Atakujący może uruchomić wiele żądań bez dalszych transakcji.

Zakłócenie usługi (R13)

TR74

Atakujący może pozwolić stronie ufającej na żądanie identyfikacji bez pasującej odpowiedzi identyfikacyjnej oraz bez pełnej kontroli.

Zakłócenie usługi (R13)

TR75

Atakujący może wysłać odpowiedź na żądanie po upływie czasu oczekiwania lub w podobnych sytuacjach prowadzących do zakłócenia usługi.

Zakłócenie usługi (R13)

TR76

Strona ufająca może wysłać wiele nieważnych żądań.

Zakłócenie usługi (R13)

TR77

Atakujący może wysłać wiele nieważnych żądań do dostawcy portfela.

Zakłócenie usługi (R13)

TR78

Atakujący może uniemożliwić państwu członkowskiemu usunięcie niewiarygodnego dostawcy danych identyfikujących osobę z zaufanej listy zaufanych dostawców danych identyfikujących osobę.

Zakłócenie usługi (R13)

TR79

Atakujący może uniemożliwić zawieszenie lub unieważnienie portfela.

Zakłócenie usługi (R13)

TR80

Atakujący może zablokować transakcje realizowane przez strony ufające, użytkowników lub dostawcę danych identyfikujących osobę.

Zakłócenie usługi (R13)

TR81

Atakujący może zablokować lub uniemożliwić dostęp do WSCD.

Zakłócenie usługi (R13)

TR82

Atakujący może uniemożliwić dostawcy danych identyfikujących osobę unieważnienie lub zawieszenie danych identyfikujących osobę.

Zakłócenie usługi (R13)/Nieupoważniona transakcja (R9)

TR83

Strona ufająca może wywnioskować dane tożsamości użytkownika bez informacji, które zostały jej przekazane.

Inwigilacja (R14)

TR84

Grupa stron ufających lub dostawców danych identyfikujących osobę może wywnioskować dane tożsamości użytkownika bez informacji, które zostały jej przekazane.

Inwigilacja (R14)

TR85

Atakujący może wyśledzić i namierzyć użytkownika, wykorzystując jego dane identyfikujące osobę, w przypadku gdy identyfikacja użytkownika nie jest wymagana.

Inwigilacja (R14)

TR86

Atakujący może utworzyć „fałszywą” prezentację kombinacji (Q)EAA

Manipulacja transakcją (R10)

TR87

Atakujący może aktywować/przejąć portfel zdalnie (np. aplikacja bankowa zawierająca żądanie uwierzytelnienia lub atestacji), bez wyraźnej zgody lub wyłącznej kontroli użytkownika, w sytuacji, gdy użytkownik nie jest świadomy (np. podczas snu) lub nie może zobaczyć strony ufającej.

Manipulacja transakcją (R10)

TR88

Atakujący mogą wprowadzać zmiany w metadanych żądania (nazwa usługi, zastosowania itp.).

Manipulacja transakcją (R10)

TR89

Atakujący mogą wprowadzać zmiany w informacjach zwrotnych (stan usługi, wartość jednorazowa itp.).

Manipulacja transakcją (R10)

TR90

Atakujący mogą wprowadzać zmiany w informacjach o atrybutach żądania (np. nadmierne zadawanie pytań itp.).

Manipulacja transakcją (R10)

TR91

Strona ufająca może odtworzyć elementy z poprzedniej sesji podczas innej sesji.

Manipulacja transakcją (R10)

TR92

Atakujący może zastąpić lub zmodyfikować dane identyfikujące osobę podczas ich przesyłania przez dostawcę danych identyfikujących osobę do jednostki portfela.

Manipulacja transakcją (R10)

TR93

Atakujący może zastąpić lub zmodyfikować dane identyfikujące osobę podczas ich przesyłania z jednostki portfela do strony ufającej online.

Manipulacja transakcją (R10)

TR94

Atakujący może zastąpić lub zmodyfikować dane identyfikujące osobę podczas ich przesyłania z jednostki portfela do strony ufającej offline.

Manipulacja transakcją (R10)

TR95

Atakujący może wydać dane identyfikujące osobę bez zgody użytkownika.

Nieupoważniona transakcja (R9)

TR96

Atakujący może użyć unieważnionych lub nieważnych wbudowanych reguł ujawniania, potencjalnie bez wiedzy stron ufających.

Nieupoważniona transakcja (R9)

TR97

Atakujący może „przekonać” portfel do weryfikacji błędnych podpisów elektronicznych.

Nieupoważniona transakcja (R9)

TR98

Atakujący może korzystać z portfela poza kontrolą użytkownika.

Nieupoważniona transakcja (R9)

TR99

Atakujący może przekonać użytkownika do uwierzytelnienia i zatwierdzenia transakcji z atakującym lub nieupoważnioną osobą trzecią.

Nieupoważniona transakcja (R9)

TR100

Atakujący może nakłonić użytkownika do złożenia podpisu elektronicznego bez przedstawienia mu treści lub po przedstawieniu mu błędnych treści.

Nieupoważniona transakcja (R9)

TR101

Atakujący może ominąć kontrolę dostępu do konta użytkownika za pomocą dostawcy portfela.

Nieupoważniona transakcja (R9)

TR102

Atakujący może udawać strony ufające podczas połączeń ze stronami ufającymi.

Nieupoważniona transakcja (R9)/Ujawnianie danych (R6)

TR103

Użytkownik korzystający z przeglądarki do połączenia się ze stroną ufającą może się różnić od użytkownika korzystającego w tym celu z portfela.

Nieupoważniona transakcja (R9)/Ujawnianie danych (R6)/Kradzież tożsamości (R4)

TR104

Atakujący może przekonać użytkownika do unieważnienia portfela bez powodu.

Nieupoważniona transakcja (R9)/Zakłócenie usługi (R13)

TR105

Atakujący może dokonywać ataków „człowiek pośrodku”.

Nieupoważniona transakcja (R9)/Ujawnianie danych (R6)/Inwigilacja (R14)

TR106

Atakujący może przedstawić nieważne lub unieważnione atrybuty z portfela, który nie łączy się regularnie z siecią.

Wpływ na różne rodzaje ryzyka

TR107

Atakujący może dokonać kradzieży danych użytkownika przez spoofing portfela.

Wpływ na różne rodzaje ryzyka

TR108

Atakujący może podszyć się pod użytkownika, powtarzając/imitując żądanie danych (np. uwierzytelnienie), aby sprawić wrażenie, że jest ono poprawne.

Wpływ na różne rodzaje ryzyka

TR109

Atakujący może odtworzyć wbudowane reguły ujawniania informacji wobec użytkownika, imitując zatwierdzone żądanie.

Wpływ na różne rodzaje ryzyka

TR110

Atakujący może wykorzystać brak informacji użytkowników portfela lub nieuzasadnione opóźnienia po naruszeniu bezpieczeństwa lub złamaniu zabezpieczeń.

Wpływ na różne rodzaje ryzyka

TR111

Atakujący może zmodyfikować wcześniej zainstalowaną, oryginalną instancję portfela, aby dodać złośliwe funkcje.

Wpływ na różne rodzaje ryzyka

TR112

Atakujący może zmodyfikować oryginalną instancję portfela i przedstawić ją użytkownikom jako zgodną z prawidłową.

Wpływ na różne rodzaje ryzyka

TR113

Atakujący może złamać mechanizm uwierzytelniania tożsamości użytkownika, aby obejść proces uwierzytelniania użytkownika portfela.

Wpływ na różne rodzaje ryzyka

TR114

Atakujący może podczas wdrażania portfela na urządzeniu użytkownika wprowadzić złośliwy kod lub backdoor.

Wpływ na różne rodzaje ryzyka

TR115

Atakujący może podczas opracowywania portfela wprowadzić złośliwy kod lub backdoor.

Wpływ na różne rodzaje ryzyka

TR116

Atakujący może manipulować generowaniem liczb losowych, aby wystarczająco obniżyć ich entropię, co umożliwia przeprowadzenie ataków.

Wpływ na różne rodzaje ryzyka

TR117

Atakujący może ingerować w urządzenia użytkownika w łańcuchu dostaw, aby uwzględnić kod lub konfiguracje, które nie spełniają warunków użytkowania portfela.

Wpływ na różne rodzaje ryzyka

TR118

Atakujący może aktywować jednostkę portfela, korzystając ze sfałszowanego WSCD kontrolowanego przez atakujących.

Wpływ na różne rodzaje ryzyka

TR119

Atakujący może czytać informacje przesyłane do WSCA lub WSCD.

Wpływ na różne rodzaje ryzyka

TR120

Atakujący może wysyłać dowolne informacje do WSCA.

Wpływ na różne rodzaje ryzyka

TR121

Atakujący może dokonać kradzieży danych, przechwytując informacje wymieniane między WSCA a WSCD.

Wpływ na różne rodzaje ryzyka

TR122

Atakujący może wysyłać dowolne informacje do WSCD.

Wpływ na różne rodzaje ryzyka

TR123

Atakujący może wysłać informacje do WSCD, omijając WSCA.

Wpływ na różne rodzaje ryzyka

TR124

Atakujący może wykorzystać technikę phishingu, aby skierować użytkowników do fałszywego portfela i aplikacji odpowiedzialnych za zarządzanie danymi identyfikującymi osobę.

Wpływ na różne rodzaje ryzyka

TR125

Atakujący może zastąpić klucze portfela innymi kluczami, aby stworzyć wiadomości do wykorzystania w innym ataku.

Wpływ na różne rodzaje ryzyka

TR126

Atakujący może modyfikować lub niszczyć klucze portfela, co sprawia, że niektóre funkcje portfela stają się bezużyteczne.

Wpływ na różne rodzaje ryzyka

TR127

Atakujący może kontrolować złośliwe oprogramowanie, aby uzyskać dostęp do danych przechowywanych w portfelu.

Wpływ na różne rodzaje ryzyka

TR128

Atakujący może uzyskać dostęp do dowodów wygenerowanych w portfelu.

Wpływ na różne rodzaje ryzyka

TR129

Dostawcy portfela mają dostęp do obiektów znajdujących się w portfelu.

Wpływ na różne rodzaje ryzyka

TR130

Dostawcy portfela mogą uzyskać dostęp do dowodów wygenerowanych w portfelu.

Wpływ na różne rodzaje ryzyka

TR131

Atakujący może dokonać kradzieży odblokowanego urządzenia portfela.

Wpływ na różne rodzaje ryzyka

TR132

Atakujący może manipulować systemem, aby zapobiec rejestrowaniu określonych zdarzeń.

Wpływ na różne rodzaje ryzyka

TR133

Atakujący może przechwytywać komunikację między instancją portfela a WSCA lub odtwarzać/imitować użytkownika (np. za pomocą mechanizmu uwierzytelniania).

Wpływ na różne rodzaje ryzyka

Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.