О мошенничестве с электронными подписями
Выступление Натальи Храмцовской «О мошенничестве с электронными подписями и о том, как доказывать неизменность (неподдельность) электронных документов в суде» 28 ноября 2013 года на конференции Anti-Fraud Russia 2013 в Москве. В докладе обращается внимание на то, что технология ЭЦП/УЭП и поддерживающая её инфраструктура открытых ключей (PKI), во-первых, не являются 100%-надёжными, и, во-вторых, что мошенникам проще не ломать алгоритмы, а использовать социальную инженерию, вирусные атаки, модифицированное оборудование, специально подготовленные файлы, способные менять своё визуальное отображение и т.д. Предлагаются некоторые правовые меры, помогающие усилить защиту от мошенничества. Слайды к докладу см. http://www.slideshare.net/sspchram/131128-anti-fraud-russia-2013-dr-khramtsovsky Dr Natasha Khramtsovsky's presentation "Fraud and Digital Signatures" delivered at Anti-Fraud Russia 2013 conference in Moscow, on November 28, 2013. The author emphasizes that digital signature and PKI technologies are not bullet-proof and can be broken. However in most cases the perpetrators do not break the algorithms. They prefer to use social engineering, viruses, "modified" hardware and specially crafted documents which are changing their visual presentation over time. The author suggests some regulatory measures for mitigating the risk of the fraud. Presentation is available at http://www.slideshare.net/sspchram/131128-anti-fraud-russia-2013-dr-khramtsovsky