Składniki

E-paszporty mogą być klonowane w minutach, Badacz roszczeń

Paszport: Ile się czeka na jego wyrobienie? | Aktualności 360

Paszport: Ile się czeka na jego wyrobienie? | Aktualności 360
Anonim

Nowo wydane e-paszporty zostały sklonowane i uznane za autentyczne w teście przeprowadzonym przez holenderskiego badacza Jeroena van Beeka z Uniwersytetu w Amsterdamie dla brytyjskiego "Times Online". Dwa brytyjskie paszporty (zawierające chipy RFID) zostały zmanipulowane przez van Beeka i oprogramowanie czytnika paszportów używane przez Unite Nations uznało je za autentyczne.

To niepokojące, biorąc pod uwagę, że w zeszłym tygodniu skradziono 3000 pustych brytyjskich paszportów. E-paszporty zostały wprowadzone po raz pierwszy w USA i za granicą lata temu i były zapowiadane jako bezpieczniejsza i wygodniejsza metoda weryfikacji tożsamości osoby.

Jeżeli fałszowanie paszportu elektronicznego nie było wystarczająco przerażające, rozważmy fakt, że furgonetki Beek był w stanie zrobić to wszystko w niecałą godzinę. Użył własnego oprogramowania, linii kodu, które są publicznie dostępne, czytnika kart 40 £ i dwóch chipów RFID 10 £. Dwa zmienione paszporty zawierały wizerunki Osamy bin Ladena i palestyńskiego zamachowca-samobójcy, więc ani van Beek, ani The Times nie można było oskarżyć o sfałszowanie dokumentów podróży.

[Dalsze informacje: Jak usunąć złośliwe oprogramowanie z komputera z Windows]

AKTUALIZACJA: W odpowiedzi na domniemane fałszowanie Ministerstwa Spraw Wewnętrznych Wielkiej Brytanii, departament rządowy odpowiedzialny za bezpieczeństwo, odrzuca roszczenia, które zostały pomyślnie sklonowane przez paszporty. Nie był to jednak pierwszy przypadek zhakowania e-paszportu.

The Times Online zaproponował scenariusz, który mógłby się zdarzyć każdemu z nas w każdym kraju, który odwiedzimy. Często podróżni proszeni są o wypuszczenie naszych paszportów do kserowania w hotelach lub wypożyczalniach samochodów, co daje hakerowi doskonałą okazję do przeczytania i sklonowania naszych danych. Haker może następnie wszczepić swoje zdjęcie, odciski palców i inne dane biometryczne, pozostawiając nasze imię i urodziny nietknięte i nigdy się nie dowiemy.

Kucie e-paszportów może być o wiele trudniejsze, ale ponieważ 45 krajów je wydających ma nie zostały wprowadzone na pokład dzięki systemowi kodu klucza publicznego, paszporty nadal są podatne na klonowanie. Kod katalogu kluczy publicznych będzie rejestrować wszystkie paszporty, aby mieć unikalny numer. Katalog kluczy publicznych byłby centralnym archiwum numerów paszportów i działalności, co utrudniałoby przechowywanie jednego paszportu w dwóch różnych miejscach bez podnoszenia czerwonej flagi.

Pozostaje zatem pytanie, dlaczego wszystkie 45 krajów nie zarejestrowany w PKD. To naprawdę jedyny sposób, w jaki system staje się głupi.