Komponenter

E-passport kan klones i minuter, fordringsforskare

How CRISPR lets us edit our DNA | Jennifer Doudna

How CRISPR lets us edit our DNA | Jennifer Doudna
Anonim

Nyemitterade e-pass klonades och släpptes som äkta i ett test utfört av den nederländska forskaren Jeroen van Beek, vid University of Amsterdam, för den brittiska Times Online. Två brittiska pass (som innehöll RFID-chips) manipulerades av van Beek och programvaran för passläsare som United Nations använde ansåg dem äkta.

Det är oroande med tanke på att 3000 blanka brittiska pass har stulits förra veckan. E-pass introducerades här för första gången här i USA och utomlands år sedan och fakturerades som ett säkrare och bekvämt sätt att verifiera en persons ID.

Om spoofing av ett e-pass inte var skrämmande, så överväga det faktum att van Beek kunde göra allt detta under en timme. Han använde sin egen programvara, kodkod som är allmänt tillgängliga, en kortläsare på £ 40 och två £ 10 RFID-chips. De två ändrade passen innehöll bilder av Osama bin Laden och en palestinsk självmordsbomber, så att varken van Beek eller The Times kunde anklagas för att smidas med lönsamma resedokument.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

UPPDATERING: Som svar på den påstådda förfalskningen av Storbritanniens hemmakontor, avvisar en statlig myndighet som ansvarar för säkerheten de påståenden passet har klättrats framgångsrikt. Detta skulle dock inte vara första gången ett e-pass har hackats.

Times Online erbjöd ett scenario som kan hända med någon av oss i något land vi kan besöka. Ofta är resenärerna ombedda att släppa våra pass för fotokopiering på hotell eller biluthyrningsaffärer och det ger en hacker det perfekta tillfället att läsa och klona våra data. En hackare kan då implantera sitt foto, fingeravtryck och andra biometriska data medan vi lämnar vårt namn och födelsedag intakt och vi skulle aldrig veta.

Smidande e-pass kan vara mycket svårare, men eftersom de 45 länder som utfärdar dem har inte fått ombord med ett Public Key Directory-kodsystem pass är fortfarande sårbara för kloning. Den offentliga nyckelkoden skulle registrera alla pass för att ha ett unikt nummer. Public Key Directory skulle vara ett centralt förvar av passnummer och aktivitet som gör det svårt för ett pass att vara på två olika ställen samtidigt utan att röda flaggor höjas.

Så frågan är varför alla 45 länder inte har registrerad hos PKD. Det är verkligen det enda sättet som systemet blir dårligt.