PDA

Просмотр полной версии : Взлом электронного паспорта стоит 250 долларов


Nelzone
03.02.2009, 15:57
Очередное практическое доказательство того, что электронные документы с RFID-чипами не защищены от взломов, представил калифорнийский хакер Крис Пейджет (Chris Paget). С помощью приобретённого по дешёвке электронного оборудования он соорудил устройство, которое легко помещается в салоне автомобиля и способно автоматически считывать RFID-идентификаторы электронных паспортов и водительских удостоверений нового образца на расстоянии до 10 метров, сообщает The Register. Упомянутое оборудование — это бэушные RFID-ридер, антенна и ноутбук, общей стоимостью около 250 долларов. Программу, которая постоянно подбадривает RFID-считыватель, заставляя его искать в зоне действия радиометки, и записывает в файл обнаруженные идентификаторы, Пейджет написал сам. По его словам, программа вовсе не является сложной, так что о каком-то серьёзном достижении говорить не приходится. Тем не менее исследователь собирается представить свою разработку на хакерском съезде Shmoocon, который вскоре пройдёт в Вашингтоне. Специалисты по безопасности давно уже говорят о наличии уязвимостей в американских электронных паспортах и водительских удостоверениях, использующих RFID-метки. А в 2006 году Лукас Грюнвальд уже демонстрировал технологию клонирования немецких электронных паспортов. Тем не менее в правительстве США не видят причин как-либо совершенствовать электронные документы. Таможенники объясняют такую позицию тем, что, во-первых, к е-паспортам прилагаются специальные защитные конверты, которые не дают считывать данные с радиометок, а во-вторых, даже если идентификатор и попадёт в руки злоумышленников, от него будет мало толку. Здесь стоит заметить, что исследователи из компании RSA и Вашингтонского университета, которые внимательно изучили американские электронные удостоверения, отмечают, что если защитные конверты для паспортов выполняют свою функцию на должном уровне, то с водительскими удостоверениями всё не так гладко. RFID-метки, спрятанные в такие конверты, могут считываться с расстояния в десятки сантиметров. Кроме того, мятые конверты тоже не предоставляют удовлетворительной защиты. Противники электронных паспортов также высказывают мнение о том, что RFID-идентификаторы должны надёжно охраняться — не хуже, чем номера социального страхования. Иначе они могут быть использованы для разного рода махинаций, особенно если электронные документы станут использоваться повсеместно. В настоящий момент е-паспортами уже пользуется порядка 750 тысяч наивных американцев. Эти документы позволяют им свободно перемещаться между США, Мексикой, Канадой, Карибами и Бермудами.

http://rfidusa.com/superstore/images/jett-rfid2.jpg

Источник (http://www.theregister.co.uk/2009/02/02/low_cost_rfid_cloner/)

Assembler
03.02.2009, 16:18
И так у америкосов, каждый десятый сайт уязвим если не больше дак еще и половина населения скоро будет подвержена взлому УХАХАХ =)

RekRut
03.02.2009, 18:38
дауж , компьютеризация у них происходит на глазах всего чего только можно в этом их и беда, сначала делают а потом чистят от ошибок, ну терь поплатяться за такую шалость. Просто они слишком самоуверенные что бы сразу понять что всегда найдется какой то пацан который решит ломануть их систему вот ..

hardworm
03.02.2009, 22:37
наверное парня в суд потащат или обложат по полной. Сначала принимают кривой закрытый стандарт а потом на штыки того кто "подрывает обороноспособность "

Hackser68
05.02.2009, 13:51
нАКОЙ эТоваще нада?