Prijava

Prijava

Personalizacija

Novice » Prikaz uspešnega kloniranja in ponarejanja RFID potnih listov

Prikaz uspešnega kloniranja in ponarejanja RFID potnih listov

Times Online - Kljub temu, da so RFID potne liste uvedli z namenom onemogočanja ponarejanja potnih listov, se pompozne napovedi politikov o povečani varnosti ne uresničujejo. Raziskovalec iz Univerze v Amsterdamu Jeroen van Beek je namreč za The Times prikazal uspešno kloniranje RFID potnih listov.

V prikazu je uporabil potna lista dojenčka in 36-letne ženske, na katera je zapisal sliki Osame bin Ladna ter palestinskega samomorilskega napadalca Hibe Darghmeha. Pri tem je uporabil čitalec RFID kartic za 40 britanskih funtov, dva RFID čipa za deset britanskih funtov, javno dostopno programsko opremo ter svojo lastno programsko opremo. Kloniranje in ponarejanje RFID čipa je trajalo manj kot uro, ponarejeni RFID čip pa je bil s strani uradno odobrene opreme za branje RFID potnih listov sprejet kot originalen.

Tako ponarejene potne liste bi bilo sicer mogoče odkriti s pomočjo posebnega imenika javnih ključev vseh RFID potnih listov, tim. Public Key Directory-em (PKD), v katerega pa se je od 45 držav, ki uporabljajo RFID potne liste prijavilo le deset, samo pet držav pa ta sistem tudi že uporablja.

V tem primeru preverjanje veljavnosti potnega lista vključuje tudi preverjanje ali se njegov javni ključ nahaja v PKD imeniku, a takšno preverjanje je pomankljivo dokler v PKD imenik javnih ključev svojih RFID potnih listov ne bodo vključevale prav vse države.

Naj mimogrede tudi spomnimo, da so neznanci prejšnji teden v Britaniji ukradli 3000 praznih RFID potnih listov. Očitno bo torej na področju varnosti še veselo, kot že mnogokrat pa se je tudi tokrat izkazalo da tehnologija sama po sebi ni čudežna rešitev za vse varnostne probleme. Tako so raziskovalci uspešno napadli tudi Mifarove RFID čipe, ki se uporabljajo v vozovnicah v javnem potniškem prometu. Pa veselo potovanje!

11 komentarjev

Preberite si še…

Registriraj se

c0dehunter :: 7. avg 2008, 22:25:19

Vedno se najde kak znanstvenik (ali pa čisto "navadna" oseba), ki prelisiči varnostne sisteme, v tem primeru klonira RFID potne liste.
In this inhumane system we all are criminals.

Pyr0Beast :: 7. avg 2008, 22:37:48

Če take stvari nebi bile idiotsko naravnane in zasnovane samo tako, da cuzajo denar se bi bili taki dogodki redkejši.
It's called The American Dream because you have to be asleep to believe it.
-George Carlin

Spc :: 8. avg 2008, 02:40:27

Rajši nimam kartice/potnega lista na RFID kot pa da wirelessly oddajam informacije na demand.
[:\]
Škoda, da nimamo xs4all.nl v sloveniji. [:(]

MrStein :: 8. avg 2008, 10:34:38

c0dehunter, res ?
Kdo je prelisičil PGP ?
Ali prijavo v Windows ? (sicer ima tu in tam težave, ampak po update je OK)
Teštiram če delaž

Matthai :: 8. avg 2008, 11:53:12

PGP je prelisičil FBI. Leta 1999.
Zloraba oblasti, avtokracija in tema nikoli ne pridejo hipoma, vedno je vmesno
obdobje mračenja, ko se dan preveša v noč; biti moramo pozorni opazovalci
okolja in varuhi luči, da ne postanemo nemočni ujetniki teme. --W. Douglas

MrStein :: 8. avg 2008, 13:26:37

Hočeš reči : prišli so do gesla in potem "napadli" PGP ?
Teštiram če delaž

Matthai :: 8. avg 2008, 14:08:32

Ja, ampak channel side napadi so najpogostejši napadi na kriptografijo...
Zloraba oblasti, avtokracija in tema nikoli ne pridejo hipoma, vedno je vmesno
obdobje mračenja, ko se dan preveša v noč; biti moramo pozorni opazovalci
okolja in varuhi luči, da ne postanemo nemočni ujetniki teme. --W. Douglas

kalex :: 8. avg 2008, 17:48:12

Prijavo v Windows pa res ni težko "prelisičit". Maš vodiče na netu ;)

Jst :: 9. avg 2008, 23:58:12

On site ja, remote pa zelo zelo težko.
Careful not to overload people by making them listen and think at the same time
-Vain

Matthai :: 10. avg 2008, 21:46:17

Po novem tudi remote. Beri novico o varnosti v Visti. :-)
Zloraba oblasti, avtokracija in tema nikoli ne pridejo hipoma, vedno je vmesno
obdobje mračenja, ko se dan preveša v noč; biti moramo pozorni opazovalci
okolja in varuhi luči, da ne postanemo nemočni ujetniki teme. --W. Douglas

Jst :: 11. avg 2008, 13:09:57

Preko browserja. ALi pa če jaz napišem program, ki upošteva vse moje zahteve, ala trojanski konj. Sicer se je pa on izrazil "prijavo v windowse," kar je nekaj drugega, kot pa exec piece of mem.
Careful not to overload people by making them listen and think at the same time
-Vain
Registriraj se