Биометрический паспорт можно украсть дистанционно

Таким промышленным сканером были считаны данные с американского
Таким промышленным сканером были считаны данные с американского

Группе американских исследователей понадобилось всего 20 минут, чтобы  просканировать и скопировать биометрический паспорт случайного прохожего. Этот инцидент ставит под сомнение инициативы по введению любых документов, использующих для идентификации и хранения информации электронные чипы с беспроводной связью.

Пять лет назад началась настоящая экспансия устройств с радиочастотной идентификацией (RFID-устройств). Они начали находить применение во множестве областей человеческой деятельности. RFID-чипами снабдили дисконтные карты покупателей, железнодорожные билеты, проездные документы для городского общественного транспорта. И практически одновременно хакеры начали эксперименты по взлому таких устройств с целью украсть, скопировать или изменить информацию.

Эксперты неоднократно предупреждали об опасности такого широкого распространения радиочастотной идентификации. Наглядным примером обоснованности подобных заявлений стал взлом биометрического паспорта Великобритании в марте 2007 года. Хакерам понадобилось 15 минут, чтобы скопировать содержимое паспорта, и еще 48 часов на полную расшифровку данных.

Американские власти учли отрицательный опыт коллег, усложнив перехват сигнальных частот RFID, и увеличив сложность ключа шифрования. В 2006 году в выдаваемые паспорта США начали встраивать RFID-чипы нового поколения.

Граждан США нужен паспорт преимущественно для путешествий за
Граждан США нужен паспорт преимущественно для путешествий за
Однако и эта защита продержалась недолго – в конце 2008 года сотрудники фирмы, занимающейся проверкой эффективности систем безопасности, смогли скопировать, а позднее и дешифровать содержимое американского паспорта.

Вооружившись промышленным сканером RFID-чипов, который был куплен через интернет-магазин за 250 долларов, директор фирмы IOActive Крис Пэйджет совершил короткую поездку по улицам Лос-Анжелеса и считал паспортные данные прохожего, не выходя из автомобиля, на что ему потребовалось 20 минут. Вернувшись в офис, он обнаружил, что сигнал, перехваченный с RFID-чипа, можно сразу же записать на аналогичное устройство и получить полную копию чужого паспорта.

Американские биометрические паспорта могут быть использованы для безвизового путешествия в Канаду, Мексику и государства Карибского региона. Это открывает огромное поле для злоупотреблений, поскольку при пересечении границы человеку не требуются другие документы. Фактически, злоумышленник может многократно пересекать границу, используя каждый раз новые данные, записанные в RFID-метку паспорта.

Крис Пейджет широко известен своей критикой в адрес секретных служб США. На различных хакерских конференциях он неоднократно поднимал вопросы о низком уровне защиты электронных средств безопасности, так же как о чрезмерном проникновении государства в частную жизнь граждан.

В 2007 году он даже был отстранен от участия в конференции «Black Hat» с докладом о безопасности RFID-чипов, когда производители подобных устройств начали угрожать ему судебным преследованием.

Не забывайте присоединяться к Pravda.Ru во ВКонтакте, Telegram, Одноклассниках, Google+, Facebook, Twitter. Установи "Правду.Ру" на главную страницу "Яндекса". Мы рады новым друзьям!

Комментарии
Дольф Лундгрен: "Путин наводит чертов порядок!"
Украинские СМИ сообщили об убийстве девушки Гиви в Донецке
Божена Рынска собралась в эмиграцию после выдвижения Собчак в президенты
США готовят беспрецедентную атаку на выборы-2018 в России
Это — оккупация: Соединенные Штаты Афганистана
Регионы переформатируют подготовку технических кадров
Глава ЦРУ рассказал о пропаже и смерти Ким Чен Ына
В Москве за взятку задержаны пензенские полицейские
Трамп vs ЦРУ и ФБР: узнает ли мир о роли спецслужб в убийстве Кеннеди?
В Рыбинске спустили на воду "Комету" на крыльях нового поколения. Видео
Битва боевых роботов разочаровала зрителей. Видео
Дорожные войны: народные инспекторы против автомобилистов
США готовят беспрецедентную атаку на выборы-2018 в России
Европа изгоняет фонд Сороса за разрушение суверенитетов
Каким должен быть голос, чтобы ему поверили
Опубликовано обращение депутата Сахалинской Думы Светланы Ивановой
Экс-прокурор Поклонская пришла в Думу с часами за 1/3 млн
Алина Кабаева рассекретила свою личную жизнь
Петербургская знать придет на торжественный показ "Матильды"
Европа изгоняет фонд Сороса за разрушение суверенитетов
Правда, деньги и ракеты: что Путин показал Западу с "Валдая"