Novice » Prikaz uspešnega kloniranja in ponarejanja RFID potnih listov

Prikaz uspešnega kloniranja in ponarejanja RFID potnih listov

Times Online - Kljub temu, da so RFID potne liste uvedli z namenom onemogočanja ponarejanja potnih listov, se pompozne napovedi politikov o povečani varnosti ne uresničujejo. Raziskovalec iz Univerze v Amsterdamu Jeroen van Beek je namreč za The Times prikazal uspešno kloniranje RFID potnih listov.

V prikazu je uporabil potna lista dojenčka in 36-letne ženske, na katera je zapisal sliki Osame bin Ladna ter palestinskega samomorilskega napadalca Hibe Darghmeha. Pri tem je uporabil čitalec RFID kartic za 40 britanskih funtov, dva RFID čipa za deset britanskih funtov, javno dostopno programsko opremo ter svojo lastno programsko opremo. Kloniranje in ponarejanje RFID čipa je trajalo manj kot uro, ponarejeni RFID čip pa je bil s strani uradno odobrene opreme za branje RFID potnih listov sprejet kot originalen.

Tako ponarejene potne liste bi bilo sicer mogoče odkriti s pomočjo posebnega imenika javnih ključev vseh RFID potnih listov, tim. Public Key Directory-em (PKD), v katerega pa se je od 45 držav, ki uporabljajo RFID potne liste prijavilo le deset, samo pet držav pa ta sistem tudi že uporablja.

V tem primeru preverjanje veljavnosti potnega lista vključuje tudi preverjanje ali se njegov javni ključ nahaja v PKD imeniku, a takšno preverjanje je pomankljivo dokler v PKD imenik javnih ključev svojih RFID potnih listov ne bodo vključevale prav vse države.

Naj mimogrede tudi spomnimo, da so neznanci prejšnji teden v Britaniji ukradli 3000 praznih RFID potnih listov. Očitno bo torej na področju varnosti še veselo, kot že mnogokrat pa se je tudi tokrat izkazalo da tehnologija sama po sebi ni čudežna rešitev za vse varnostne probleme. Tako so raziskovalci uspešno napadli tudi Mifarove RFID čipe, ki se uporabljajo v vozovnicah v javnem potniškem prometu. Pa veselo potovanje!

11 komentarjev | povej naprej: Facebook Twitter

Registriraj se

c0dehunter ::

Vedno se najde kak znanstvenik (ali pa čisto "navadna" oseba), ki prelisiči varnostne sisteme, v tem primeru klonira RFID potne liste.
Pop the cherry!

Pyr0Beast ::

Če take stvari nebi bile idiotsko naravnane in zasnovane samo tako, da cuzajo denar se bi bili taki dogodki redkejši.
Nekoč je bil Slo-tech.

Spc ::

Rajši nimam kartice/potnega lista na RFID kot pa da wirelessly oddajam informacije na demand.
[:\]
Kje je stara triera ?

MrStein ::

c0dehunter, res ?
Kdo je prelisičil PGP ?
Ali prijavo v Windows ? (sicer ima tu in tam težave, ampak po update je OK)
Teštiram če delaž

Matthai ::

PGP je prelisičil FBI. Leta 1999.
Zloraba oblasti, avtokracija in tema nikoli ne pridejo hipoma, vedno je vmesno
obdobje mračenja, ko se dan preveša v noč; biti moramo pozorni opazovalci
okolja in varuhi luči, da ne postanemo nemočni ujetniki teme. --W. Douglas

MrStein ::

Hočeš reči : prišli so do gesla in potem "napadli" PGP ?
Teštiram če delaž

Matthai ::

Ja, ampak channel side napadi so najpogostejši napadi na kriptografijo...
Zloraba oblasti, avtokracija in tema nikoli ne pridejo hipoma, vedno je vmesno
obdobje mračenja, ko se dan preveša v noč; biti moramo pozorni opazovalci
okolja in varuhi luči, da ne postanemo nemočni ujetniki teme. --W. Douglas

kalex ::

Prijavo v Windows pa res ni težko "prelisičit". Maš vodiče na netu ;)

Jst ::

On site ja, remote pa zelo zelo težko.
Careful not to overload people by making them listen and think at the same time
-Vain

Matthai ::

Po novem tudi remote. Beri novico o varnosti v Visti. :-)
Zloraba oblasti, avtokracija in tema nikoli ne pridejo hipoma, vedno je vmesno
obdobje mračenja, ko se dan preveša v noč; biti moramo pozorni opazovalci
okolja in varuhi luči, da ne postanemo nemočni ujetniki teme. --W. Douglas

Jst ::

Preko browserja. ALi pa če jaz napišem program, ki upošteva vse moje zahteve, ala trojanski konj. Sicer se je pa on izrazil "prijavo v windowse," kar je nekaj drugega, kot pa exec piece of mem.
Careful not to overload people by making them listen and think at the same time
-Vain
Registriraj se


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

V potnih listih kmalu tudi prstni odtisi

Oddelek: Problemi človeštva
311345 (331) Icematxyz
»

Kloniranje RFID potnih listov v praksi

Oddelek: Novice
202539 (1044) PaX_MaN
»

Na spletu objavljena navodila za preprosto ponarejanje biometričnih potnih listo

Oddelek: Novice
213326 (2116) MrStein
»

Uspešno razbitje biometričnega potnega lista!

Oddelek: Novice
463629 (1771) Stratus
»

Nemški hackerji klonirali biometrični RFID potni list

Oddelek: Novice
233973 (2273) Lee_Nover