Komponenter

E-pas kan klones i minutter, kravforsker

Eccellente. Rifilatore KATSU 18 V - 4 Ah. Fresatrice per Legno a Batteria. Clone Makita Brushless

Eccellente. Rifilatore KATSU 18 V - 4 Ah. Fresatrice per Legno a Batteria. Clone Makita Brushless
Anonim

Nyligt udstedte e-pas blev klonet og afleveret som ægte i en test udført af hollandsk forsker Jeroen van Beek fra University of Amsterdam for den britiske Times Online. To britiske pas (som indeholdt RFID-chips) blev manipuleret af van Beek og pas-læsers software, der blev brugt af Unite Nations, betragtet som ægte.

Det er ubehageligt i betragtning af 3.000 blanke britiske pas blev stjålet i sidste uge. E-pas blev først introduceret her i USA og udlandet for mange år siden og blev faktureret som en mere sikker og bekvem måde at verificere en persons ID på.

Hvis spoofing af et e-pas ikke var skræmmende nok, så overvej det faktum, at van Beek var i stand til at gøre alt dette i løbet af en time. Han brugte sin egen software, kodelinjer, der er offentligt tilgængelige, en kortlæsere på £ 40 og to £ 10 RFID-chips. De to ændrede pas indeholdt billeder af Osama bin Laden og en palæstinensisk selvmordsbomber, således at ingen af ​​Beek eller The Times kunne anklaget sig for at smide levedygtige rejsedokumenter.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

UPDATE: Som svar på den påståede spoofing af Storbritanniens hjemmekontor, afviser en regeringsafdeling, der er ansvarlig for sikkerheden, de krav, som pasene er blevet klonet med succes. Dette ville dog ikke være første gang et e-pas er blevet hacket.

Times Online tilbød et scenario, der kunne ske for nogen af ​​os i ethvert land, vi måtte besøge. Ofte bliver rejsende bedt om at frigive vores pas til fotokopiering på hoteller eller biludlejning butikker, og det giver en hacker den perfekte mulighed for at læse og klone vores data. En hacker kunne så implantere sit foto, fingeraftryk og andre biometriske data, samtidig med at vores navn og fødselsdag blev intakt, og vi ville aldrig vide.

Smedning af e-pas kunne være meget sværere, men fordi de 45 lande, der udstedte dem, har ikke blevet ombord med et Public Key Directory-kodekspas, forbliver sårbare over for kloning. Den offentlige nøglebogskode ville registrere alle pas for at have et unikt nummer. Public Key Directory vil være et centralt lager af pasnumre og aktivitet, der gør det svært for et pas at være på to forskellige steder samtidig uden at øge et rødt flag.

Så spørgsmålet er fortsat, hvorfor alle 45 lande ikke har registreret hos PKD. Det er virkelig den eneste måde, systemet bliver dumt på.