Komponenter

E-paspoeng kan klones i minutter, kravforsker

The CLONE part 1

The CLONE part 1
Anonim

Nyutstedte e-pass ble klonet og avvist som ekte i en test utført av nederlandsk forsker Jeroen van Beek, ved University of Amsterdam, for den britiske Times Online. To britiske pass (som inneholdt RFID-sjetonger) ble manipulert av van Beek og passleserprogramvare som brukes av Unite Nations, betraktet som ekte.

Det er foruroligende med tanke på at 3000 blank britiske pass ble stjålet i forrige uke. E-pass ble først introdusert her i USA og i utlandet for noen år siden og ble fakturert som en sikrere og praktisk måte å verifisere en persons ID på.

Hvis spoofing av et e-pass ikke var skremmende nok, så vurder det faktum at van Beek var i stand til å gjøre alt dette på under en time. Han brukte sin egen programvare, kodelinjer som er offentlig tilgjengelige, en kortleser på £ 40 og to £ 10 RFID-chips. De to endrede passene inneholdt bilder av Osama bin Laden og en palestinsk selvmordsbomber, slik at verken Van Beek eller The Times kunne bli anklaget for å smi levedyktige reisedokumenter.

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

OPPDATERING: Som svar på den påståtte forfalskningen, er Storbritannias hjemmekontor, en regjering som er ansvarlig for sikkerhet, avvist påstandene om at passene har blitt klonget. Dette vil imidlertid ikke være første gang et e-pass er blitt hacket.

Times Online tilbød et scenario som kan skje med noen av oss i et hvilket som helst land vi kan besøke. Ofte blir reisende bedt om å frigjøre passene våre for kopiering på hotell- eller bilutleiefirmaer, og det gir en hacker den perfekte muligheten til å lese og klone våre data. En hacker kunne da implantere sitt foto, fingeravtrykk og andre biometriske data mens vi forlot vårt navn og bursdag, og vi ville aldri vite.

Smidende e-pass kan være mye vanskeligere, men fordi de 45 landene som utsteder dem har ikke kommet ombord med et passord for offentlige nøkkelkodesystemer, er fortsatt sårbare for kloning. Den offentlige nøkkelkoden vil registrere alle pass for å ha et unikt nummer. Den offentlige nøkkelkatalogen vil være et sentralt register med passnummer og aktivitet som gjør det vanskelig for ett pass å være på to forskjellige steder samtidig uten å øke et rødt flagg.

Så spørsmålet er fortsatt hvorfor alle 45 landene ikke har registrert hos PKD. Det er egentlig den eneste måten systemet blir dumt på.