Komponenty

E-pasy mohou být klonovány v zápisu, tvrdí výzkumník

Misha Glenny: Hire the hackers!

Misha Glenny: Hire the hackers!
Anonim

Nově vydané e-pasy byly klonovány a odloženy jako skutečné v testu prováděného holandským výzkumným pracovníkem Jeroen van Beekem z Amsterdamské univerzity pro britské Times Online. Dva britské pasy (které obsahovaly čipy RFID) byly manipulovány společností van Beek a software pro čtení pasů používaný Spojenými národy byl považován za pravý.

To je znepokojující, protože minulý týden bylo ukradeno 3 000 prázdných britských pasů. E-pasy byly poprvé představeny zde v USA a v zahraničí před lety a byly účtovány jako bezpečnější a pohodlnější způsob, jak ověřit totožnost osoby.

Pokud by spoofing e-pasu nebyl dost děsivý, pak zvážit skutečnost, že van Beek to dokázal udělat za hodinu. Použil svůj vlastní software, řady kódů, které jsou veřejně dostupné, čtečku karet 40 liber a dva čipy RFID ve výši 10 GBP. Dva pozměněné pasy obsahovaly obrazy Usámy bin Ládina a palestinské sebevražedné atentátníky, takže ani van Beek, ani The Times nemohou být obviněni z vytvoření životaschopných cestovních dokladů.

[Další informace: Jak odstranit malware z počítače se systémem Windows]

UPDATE: V reakci na údajné falšování britského ministerstva vnitra, vládní oddělení odpovědné za bezpečnost odmítá tvrzení, že pasy byly úspěšně klonovány. To by však nebylo poprvé, kdy by byl elektronický pas hacknut.

The Times Online nabídl scénář, který by se mohl stát každému z nás v jakékoli zemi, kterou bychom mohli navštívit. Často jsou cestující požádáni o uvolnění našich pasů pro fotokopírování v hotelích nebo půjčovnách aut a to dává hackerovi perfektní příležitost číst a klonovat naše data. Hacker by pak mohl implantovat svou fotografii, otisky prstů a další biometrické údaje, přičemž naše jméno a narozeniny by měly zůstat neporušené a my bychom nikdy nevěděli.

Kování e-pasy by mohlo být mnohem obtížnější, ale protože 45 zemí, které je vydávají, se nedostala na palubu systémem kódů veřejného klíče, pasy jsou stále zranitelné vůči klonování. Kód veřejného klíče by registroval všechny pasy, aby získal jedinečné číslo. Adresář veřejného klíče by byl ústředním úložištěm čísel pasů a činností, které by mohly způsobit, že jeden pas by byl současně na dvou různých místech bez zvedání červené vlajky.

Tak zůstává otázka, proč všech 45 zemí nemá registrované u PKD. To je opravdu jediný způsob, jak se systém stane bláznivým.