Các thành phần

Bản trình chiếu điện tử hộ chiếu Hiển thị điểm yếu trong điều khiển biên giới mới

Ghe Cái Lên Ụ Đại Tu Khá Nhiều | Hơi Mệt Trong Người

Ghe Cái Lên Ụ Đại Tu Khá Nhiều | Hơi Mệt Trong Người
Anonim

Dữ liệu trên chip radio trong cái gọi là e-hộ chiếu có thể được nhân bản và sửa đổi mà không cần phát hiện, đại diện cho lỗ hổng bảo mật trong hệ thống kiểm soát biên giới thế hệ tiếp theo, theo các nhà nghiên cứu bảo mật. 50 quốc gia đang triển khai hộ chiếu với chip RFID (nhận dạng tần số radio) nhúng có chứa dữ liệu sinh trắc học và dữ liệu cá nhân. Theo nhà nghiên cứu Hà Lan, Jeroen van Beek đã phát hành một bộ công cụ phần mềm có thể được sử dụng để mã hóa các chip RFID với thông tin sai lệch. Trong một video trình diễn, van Beek cho thấy máy quét tại sân bay của Amsterdam đọc một con chip hộ chiếu mà anh đã mã hóa với thông tin và bức ảnh của Elvis Presley có nghĩa là một kẻ gian lận có thể tạo ra một hộ chiếu giả mạo với một con chip RFID có vẻ hợp pháp. Lý do dữ liệu có vẻ hợp pháp là do vấn đề cơ bản trong cách chính phủ thiết lập hệ thống xử lý hộ chiếu điện tử, Adam Laurie, một nhà nghiên cứu bảo mật tự do đã làm việc với van Beek trong cuộc biểu tình. được ký với một giấy chứng nhận kỹ thuật số thuộc quốc gia mà hộ chiếu đã được cấp. Các hệ thống hộ chiếu điện tử được yêu cầu xác minh chứng chỉ đó khi quét hộ chiếu, Laurie nói.

Tất cả các quốc gia phát hành hộ chiếu điện tử phải tải chứng chỉ số của họ lên Public Key Directory (PKD), một cơ sở dữ liệu cần được truy vấn Laurie nói, nhưng chỉ có 10 trong số 50 quốc gia đã đồng ý tải những chứng chỉ đó lên PKD, Laurie nói. Chỉ có năm quốc gia đang đóng góp vào cơ sở dữ liệu, ông nói.

"Về cơ bản, toàn bộ mọi thứ rơi xuống," Laurie nói.

Trong cuộc biểu tình của van Beek, con chip hộ chiếu chứa dữ liệu gian lận trình bày chứng chỉ của chính nó xuất hiện từ một cơ quan hợp pháp nhưng không phải là 't. Vì Hà Lan không sử dụng PKD để xác minh giấy chứng nhận hộ chiếu, giấy chứng nhận được chấp nhận, Laurie nói.