В испанскую полиция поступила информация о том, что часть национальных удостоверений личности может быть взломана. Информация пришла из чешского Университета Масарика, где проводилось соответствующее исследование. Рабочая группа экспертов во главе с Петром Свендой обнаружила уязвимость, которая позволяла при должном желании получать доступ к личным данным владельцев таких удостоверений.
Дело в том, что электронное удостоверение конструктивно содержит два чипа. На одном хранится публичная информация, не представляющая особой ценности для злоумышленников. На втором же собраны приватные данные. Проведя серию манипуляций, можно считать эти данные, несмотря на то, что оно зашифрованы. Это прямая угроза безопасности так, как информация, хранящаяся на «приватном» чипе, может быть использована для совершения противоправных действий.
В полиции подтвердили существование уязвимости, но заявили, что это касается лишь удостоверений, номера которых следуют за ASG160.000. В результате цифровые электронные подписи были отключены до устранения бага. Тем не менее, все удостоверения остаются действительными.