Komponente

E-putovnice mogu biti klonirane u nekoliko minuta, istraživači zahtjeva

Meteor: a better way to build apps by Roger Zurawicki

Meteor: a better way to build apps by Roger Zurawicki
Anonim

Novo izdane e-putovnice klonirane su i prolazile istinoljubivima u testu koji je proveo nizozemski istraživač Jeroen van Beek sa Sveučilišta u Amsterdamu za Times Online u Velikoj Britaniji. Dvije britanske putovnice (koje su sadržavale RFID čipove) manipulirale su van Beek i softver za čitače putovnica koji su ih koristili Unite Nations smatraju se pravi.

To je uznemirujuće s obzirom da je prošlog tjedna ukradeno 3.000 praznih britanskih putovnica. E-putovnice su prvi put predstavljene u SAD-u i inozemstvu godinama i naplaćene su kao sigurniji i prikladniji način potvrđivanja osobne iskaznice.

Ako e-putovnica nije podvrgnuta zastrašivanju, uzmite u obzir činjenicu da je Beek je sve to mogao učiniti za manje od sat vremena. Koristio je vlastiti softver, linije koda koji su javno dostupni, čitač kartica od 40 funti i dva RFID čipa od 10 funti. Dvije izmijenjene putovnice sadržavale su slike Osama bin Ladena i palestinskog bombaša samoubojstva, tako da ni van Beek niti The Times ne bi mogli biti optuženi za kovanje životnih putnih dokumenata.

[Dodatna literatura: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

UPDATE: Kao odgovor na navodnu spoofing, UK ured Home Office, vladina služba odgovorna za sigurnost, odbacuje zahtjeve za koje su putovnice uspješno klonirane. Međutim, to ne bi bio prvi put da je e-putovnica sjeckana.

Times Online ponudio je scenarij koji bi se mogao dogoditi s nekim od nas u bilo kojoj zemlji koju možemo posjetiti. Često putnici traže da izdaju putovnice za fotokopiranje u hotelima ili najam automobila i to daje hakeru savršenu priliku za čitanje i kloniranje naših podataka. Haker bi tada mogao ugraditi fotografiju, otiske prstiju i druge biometrijske podatke, ostavljajući naše ime i rođendan netaknutima i nikad nećemo znati.

Krivotvorenje e-putovnica moglo bi biti puno teže, ali zato što ih 45 zemlje koje ih izdaju ne dobivaju se na brodu s kodnim kodom javnih ključeva, putovnice ostaju ranjive na kloniranje. Kôd za kôd javnog koda registrirao bi sve putovnice da bi imao jedinstveni broj. Imenik javnog ključa bio bi središnji repozitorij brojeva putovnica i aktivnosti čime je teško da jedna putovnica bude na dva različita mjesta istodobno bez podizanja crvene zastave.

Dakle, pitanje ostaje zašto sve 45 zemlje nisu registrirano kod PKD-a. To je jedini način na koji sustav postaje besprijekoran.