HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Исследователи обнаружили уязвимость в электронных паспортах
  #1  
Старый 29.01.2010, 00:17
Iron47
Познающий
Регистрация: 23.05.2009
Сообщений: 42
С нами: 8931172

Репутация: 8
По умолчанию Исследователи обнаружили уязвимость в электронных паспортах

Исследователи из Университета Бирмингема обнаружили очередную уязвимость в электронных паспортах. Недостатки существующей технологии позволяют сконструировать устройство, которое будет сигнализировать о появлении вблизи его владельца того или иного е-паспорта.

Предлагаемая схема эксплуатации данной уязвимости кажется несколько надуманной, однако в некоторых случаях может оказаться действенной.

Для начала злоумышленникам придётся подслушать "разговор" между электронным паспортом жертвы и авторизованным RFID-сканером (например, при пересечении объектом границы). Обмен данными шифруется, однако здесь речь идет не о расшифровке, а всего лишь о перехвате сообщения, в котором сканер передает паспорту ключ конкретной сессии.

Данное сообщение тоже кодируется, но оно, как и всякое последующее сообщение между сканером и паспортом, подписано уникальным для паспорта аутентификационным MAC-кодом (который паспорт предварительно сообщает сканеру).

По словам исследователей, изучение паспортов показало, что существует отличие между сообщением, которое было отклонено из-за некорректного ключа сессии, и сообщением, которое было отклонено из-за ошибки при проверке аутентификационного кода.

Для большинства электронных паспортов это отличие заключается во времени, после которого паспорт возвращает ошибку (потому что в одном из случаев ему приходится тратить время на расшифровку сообщения). Длительность этого интервала зависит преимущественно от того, какая страна выдала паспорт. Сообщается, что для французских паспортов не нужно и этого, так как в описанных случаях они просто возвращают два разных кода ошибок.

Поэтому можно создать собственный псевдо-сканер, который будет периодически транслировать в эфир перехваченное сообщение. Если этот сканер разместить в подъезде, где проживает владелец паспорта, то с его помощью можно будет в режиме реального времени определять, когда он покидает дом или возвращается обратно. Естественно если человек будет носить паспорт с собой.

Исследователи проверили свою теорию на практике, взяв у добровольцев (сотрудников лаборатории и членов их семей) их электронные паспорта. Всего было 3 британских паспорта, 2 немецких и по одному российскому, французскому, ирландскому и греческому. Для реализации описанной схемы исследователи использовали доступное в продаже и дешевое оборудование.

Чтобы защититься от данного способа атаки, как утверждают ученые, необходимо усовершенствовать существующие протоколы, использующиеся электронными паспортами. С уже выпущенными е-паспортами ничего сделать нельзя.

webplanet.ru
 
Ответить с цитированием

  #2  
Старый 07.02.2010, 21:01
Arturovich
Banned
Регистрация: 11.01.2010
Сообщений: 51
С нами: 8595438

Репутация: 94
По умолчанию

мда ...... позновато обнаружили ....
 
Ответить с цитированием

  #3  
Старый 07.02.2010, 21:14
tux
Постоянный
Регистрация: 26.03.2009
Сообщений: 840
С нами: 9014739

Репутация: 517


По умолчанию

Тонкий футляр из белой жести спасет параноика.
Электронные паспорта - зло!
 
Ответить с цитированием

  #4  
Старый 08.02.2010, 01:16
SQLHACK
Голос разума
Регистрация: 27.09.2006
Сообщений: 529
С нами: 10326626

Репутация: 1617


По умолчанию

Цитата:
и по одному российскому
в россии есть паспорта с RFID метками ?
__________________
Бойтесь своих желаний. Они могут исполниться....

...О-о-о-о, ушами не услышать, глазами не понять!
 
Ответить с цитированием

  #5  
Старый 08.02.2010, 01:26
tubborg
Banned
Регистрация: 04.02.2010
Сообщений: 19
С нами: 8560851

Репутация: 1
По умолчанию

Цитата:
Сообщение от SQLHACK  
в россии есть паспорта с RFID метками ?
О_о чёт я не слышал даже
 
Ответить с цитированием

  #6  
Старый 08.02.2010, 02:03
lukmus
Постоянный
Регистрация: 18.11.2009
Сообщений: 709
С нами: 8674045

Репутация: 214


По умолчанию

Цитата:
Сообщение от tubborg  
О_о чёт я не слышал даже
это походу речь идет о новых российских загранпаспортах
 
Ответить с цитированием

  #7  
Старый 08.02.2010, 02:10
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
С нами: 10067064

Репутация: 455


По умолчанию

наши пока практикуют такие паспорта. (пока только загранички такие)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Участники российского рынка электронных платежей объединились в ассоциацию h(f)ucker Мировые новости. Обсуждения. 0 08.10.2009 23:17
Исследователи обнаружили ботнет из мобильных телефонов Glynec Мировые новости. Обсуждения. 3 16.07.2009 20:51
Исследователи обнаружили ботнет из роутеров и DSL-модемов Flipp777 Мировые новости. Обсуждения. 1 02.04.2009 21:17
Подборка уязвимостей phpBB -=ka$at1k=- Уязвимости CMS / форумов 3 02.07.2006 15:26



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.