ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Исследователи обнаружили уязвимость в электронных паспортах
  #1  
Старый 29.01.2010, 00:17
Аватар для Iron47
Iron47
Познающий
Регистрация: 23.05.2009
Сообщений: 42
Провел на форуме:
455732

Репутация: 8
По умолчанию Исследователи обнаружили уязвимость в электронных паспортах

Исследователи из Университета Бирмингема обнаружили очередную уязвимость в электронных паспортах. Недостатки существующей технологии позволяют сконструировать устройство, которое будет сигнализировать о появлении вблизи его владельца того или иного е-паспорта.

Предлагаемая схема эксплуатации данной уязвимости кажется несколько надуманной, однако в некоторых случаях может оказаться действенной.

Для начала злоумышленникам придётся подслушать "разговор" между электронным паспортом жертвы и авторизованным RFID-сканером (например, при пересечении объектом границы). Обмен данными шифруется, однако здесь речь идет не о расшифровке, а всего лишь о перехвате сообщения, в котором сканер передает паспорту ключ конкретной сессии.

Данное сообщение тоже кодируется, но оно, как и всякое последующее сообщение между сканером и паспортом, подписано уникальным для паспорта аутентификационным MAC-кодом (который паспорт предварительно сообщает сканеру).

По словам исследователей, изучение паспортов показало, что существует отличие между сообщением, которое было отклонено из-за некорректного ключа сессии, и сообщением, которое было отклонено из-за ошибки при проверке аутентификационного кода.

Для большинства электронных паспортов это отличие заключается во времени, после которого паспорт возвращает ошибку (потому что в одном из случаев ему приходится тратить время на расшифровку сообщения). Длительность этого интервала зависит преимущественно от того, какая страна выдала паспорт. Сообщается, что для французских паспортов не нужно и этого, так как в описанных случаях они просто возвращают два разных кода ошибок.

Поэтому можно создать собственный псевдо-сканер, который будет периодически транслировать в эфир перехваченное сообщение. Если этот сканер разместить в подъезде, где проживает владелец паспорта, то с его помощью можно будет в режиме реального времени определять, когда он покидает дом или возвращается обратно. Естественно если человек будет носить паспорт с собой.

Исследователи проверили свою теорию на практике, взяв у добровольцев (сотрудников лаборатории и членов их семей) их электронные паспорта. Всего было 3 британских паспорта, 2 немецких и по одному российскому, французскому, ирландскому и греческому. Для реализации описанной схемы исследователи использовали доступное в продаже и дешевое оборудование.

Чтобы защититься от данного способа атаки, как утверждают ученые, необходимо усовершенствовать существующие протоколы, использующиеся электронными паспортами. С уже выпущенными е-паспортами ничего сделать нельзя.

webplanet.ru
 
Ответить с цитированием

  #2  
Старый 07.02.2010, 21:01
Аватар для Arturovich
Arturovich
Banned
Регистрация: 11.01.2010
Сообщений: 51
Провел на форуме:
343499

Репутация: 94
По умолчанию

мда ...... позновато обнаружили ....
 
Ответить с цитированием

  #3  
Старый 07.02.2010, 21:14
Аватар для tux
tux
Постоянный
Регистрация: 26.03.2009
Сообщений: 840
Провел на форуме:
1396963

Репутация: 517


Отправить сообщение для tux с помощью ICQ
По умолчанию

Тонкий футляр из белой жести спасет параноика.
Электронные паспорта - зло!
 
Ответить с цитированием

  #4  
Старый 08.02.2010, 01:16
Аватар для SQLHACK
SQLHACK
Голос разума
Регистрация: 27.09.2006
Сообщений: 529
Провел на форуме:
1607210

Репутация: 1617


Отправить сообщение для SQLHACK с помощью ICQ
По умолчанию

Цитата:
и по одному российскому
в россии есть паспорта с RFID метками ?
__________________
Бойтесь своих желаний. Они могут исполниться....

...О-о-о-о, ушами не услышать, глазами не понять!
 
Ответить с цитированием

  #5  
Старый 08.02.2010, 01:26
Аватар для tubborg
tubborg
Banned
Регистрация: 04.02.2010
Сообщений: 19
Провел на форуме:
59538

Репутация: 1
По умолчанию

Цитата:
Сообщение от SQLHACK  
в россии есть паспорта с RFID метками ?
О_о чёт я не слышал даже
 
Ответить с цитированием

  #6  
Старый 08.02.2010, 02:03
Аватар для lukmus
lukmus
Постоянный
Регистрация: 18.11.2009
Сообщений: 709
Провел на форуме:
1410429

Репутация: 214


По умолчанию

Цитата:
Сообщение от tubborg  
О_о чёт я не слышал даже
это походу речь идет о новых российских загранпаспортах
 
Ответить с цитированием

  #7  
Старый 08.02.2010, 02:10
Аватар для gold-goblin
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме:
5265510

Репутация: 455


По умолчанию

наши пока практикуют такие паспорта. (пока только загранички такие)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Участники российского рынка электронных платежей объединились в ассоциацию h(f)ucker Мировые новости 0 08.10.2009 23:17
Исследователи обнаружили ботнет из мобильных телефонов Glynec Мировые новости 3 16.07.2009 20:51
Исследователи обнаружили ботнет из роутеров и DSL-модемов Flipp777 Мировые новости 1 02.04.2009 21:17
Подборка уязвимостей phpBB -=ka$at1k=- Форумы 3 02.07.2006 15:26



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ