Komponenter

Californien gør det til en kriminalitet for at skumme RFID-tags

The Informant

The Informant
Anonim

RFID-chips, der bruges i et voksende udvalg af applikationer verden over, gemmer små mængder information, som en nærliggende enhed kan læse. Blandt andet kan chipsene bruges til at lagre kundedata på et kreditkort eller give autoriserede personer mulighed for at åbne låste kontordøre eller bildøre i "nøglefri" indgangssystemer.

California-regningen gør undtagelser for visse nødsituationer, f.eks. som tillader en sundhedsarbejder at scanne en persons RFID-aktiverede sundhedskort for at hjælpe personen. Også politibetjente vil få lov til at se oplysninger om et RFID-kort med en warrant.

Regningen blev først introduceret af California State Senator Joe Simitian i 2006, og den endelige version blev underskrevet i lov på onsdag. Det blev støttet af en lang række grupper, der spænder fra den amerikanske borgerlige frihedsunion til kanonindehavere i Californien.

Tidligere i år blev Washington den første stat til at overholde en lov mod tyveri af RFID-data. Washington gør det til en klasse C-forbrydelse at stjæle data fra et RFID-kort specifikt med henblik på bedrageri, identitetstyveri eller andre ulovlige formål. Det betyder, at hvis en dommer kunne dømmes, kan en straf få så meget som en bøde på $ 10.000 og fem års fængsel.

Mens der er sikkerhedsmekanismer, som udstedere af RFID-kort kan bruge til at gøre det vanskeligere for nogen at stjæle data lagret på dem, mange gør det ikke eller gør det dårligt, så disse love kan hjælpe med at virke som afskrækkende mod ville hackere.

Et papir, der for nylig blev offentliggjort af Stanford Law Review, beskriver nogle alarmerende eksempler på sikkerhedsforskere, der har brugt ind i RFID systemer. I et tilfælde revnede forskere ved Johns Hopkins University krypteringskoden på Texas Instruments chips, der blev brugt i Exxon Mobil gaskort. Bevæbnet med den kode, en bærbar computer og en simpel RFID-enhed, kunne de gratis fylde deres tanke med gas.

I Stanford-papiret nævnes også arbejde udført af computersikkerhedsforskere på IO Active, der viser, hvor nemt de kunne klone information gemt på bygningskort. I et andet eksempel beskrevet i papiret brugte forskere fra University of Massachusetts $ 150 til at bygge en RFID-læser og fandt, at de kunne læse oplysninger som navne og andre data gemt på RFID-aktiverede kreditkort. De fandt ud af, at dataene blev lagret på de kommercielt brugte kort ukrypteret og i almindelig tekst.

Californiens guvernør i denne uge vetoede en anden relateret regning, der også blev introduceret af Simitian. Denne regning ville have krævet, at skolerne opnå skriftligt samtykke fra forældre, før de udstationerede RFID-kort til studerende, der kunne bruges til optagelse af deltagelse eller sporing af studerendes opholdssted. Regningen, udarbejdet efter kontroversen udbrudt på en Californisk skole, der udstedte RFID-kort til studerende, ville også have krævet, at skoler træffer visse foranstaltninger for at beskytte elevernes privatliv.