Componente

Demonstrația E-pașapoarte arată deficiențe în noile controale la frontieră

CIA Archives: Buddhism in Burma - History, Politics and Culture

CIA Archives: Buddhism in Burma - History, Politics and Culture
Anonim

Datele despre cipurile radio în așa-numitele e-pașapoarte pot fi clonate și modificate fără a fi detectate, reprezentând o gaură de securitate în sistemele de control de frontieră de ultimă generație, potrivit cercetătorilor din domeniul securității. din 50 de țări lansează pașapoarte cu cipuri integrate RFID (identificarea frecvențelor radio) care conțin date biometrice și cu caracter personal. Misiunea intenționează să reducă pașapoartele frauduloase și să consolideze proiecțiile de frontieră, dar experții în securitate spun că sistemele au mai multe slăbiciuni.

Cercetătorul olandez Jeroen van Beek a lansat un set de instrumente software care poate fi folosit pentru a codifica chips-uri RFID cu informații false. Într-un video demonstrativ, van Beek arată cum un scaner de la aeroportul din Amsterdam citește un cip de pașaport pe care la codificat cu informația și fotografia lui Elvis Presley. Aceasta înseamnă că un fraier ar putea crea un pașaport fals cu un cip RFID care să pară legitimă. Motivul pentru care datele par legitime se datorează unei probleme fundamentale în ceea ce privește modul în care guvernele instituie sisteme de gestionare a pașapoartelor electronice, a declarat Adam Laurie, cercetător independent în domeniul securității care a lucrat cu van Beek la demonstrație. este semnat cu un certificat digital aparținând țării în care a fost eliberat pașaportul. Sistemele de e-pașapoarte ar trebui să verifice acest certificat atunci când scanează un pașaport, a spus Laurie.

Toate țările care emit pașapoarte electronice trebuie să își încarce certificatul digital în PKD, o bază de date care trebuie interogată Asigurați-vă că certificatul este corect, a spus Laurie.

Dar doar 10 dintre cele 50 de țări au convenit să încarce aceste certificate către PKD, a spus Laurie. Doar cinci țări contribuie la baza de date, a spus el. "" Practic, totul cade, "a spus Laurie. Securitatea sistemului de e-pașapoarte este înrădăcinată în verificările bazelor de date ale acestor certificate, a spus el.

În demonstrația lui van Beek, cipul de pașaport care conține date frauduloase prezintă propriul său certificat care pare a fi de la o autoritate legitimă, dar nu este „t. Deoarece Olanda nu utilizează PKD pentru a verifica certificatele de pașaport, certificatul este acceptat, a spus Laurie.