應用

技術

物聯網世界 >> 物聯網新聞 >> 物聯網熱點新聞
企業(yè)注冊個人注冊登錄

電子護照安全堪慮 被恐怖份子用來引爆炸彈?

2006-08-08 10:18 RFID世界網

導讀:Grunwald說:“RFID的使用可以很安全,但特別是電子護照,其標準是妥協的結果,妥協就做不到安全。正確的作法需要大量研究,而那種研究目前并未完成?!盙runwald正準備創(chuàng)辦一家以RFID安全為主的公司。Mahaffey說,只要辨別RFID芯片的特征,就有可能確定護照持有者的國籍。他表示:“一個極端的情況是,這可能造成只有美國人在附近時,炸藥才會引爆。”Mahaffey在黑帽大會上播放一段示范影片。

參加Defcon和黑帽安全會議的研究員指出,普遍用于大樓出入管制、高速公路電子收費系統(tǒng)和電子護照的無線射頻識別(RFID)標簽非常容易復制,具有嚴重的安全風險。

兩場會議的與會研究員分別示范如何用筆記本電腦,搭配200美元的RFID識別器和同等價格的智能卡讀寫器,輕松復制RFID標簽。此外,他們認為旅行文件內植的RFID標簽可在一定的距離外識別美國護照,可能會被恐怖份子用來引爆炸彈。
 
德國DN-Systems研究員Lukas Grunwald在黑帽大會上示范如何復制他個人護照上的RFID標簽,然后將信息寫入附有RFID芯片的智能卡上??截惖男酒捎脕韨卧熳o照。他接受CNET訪問時表示:“我們把芯片設定成護照模式。”

未授權復制的威脅影響到數百萬將于今年10月換發(fā)電子護照的美國民眾。當初信誓旦旦地排除外界擔憂,宣稱RFID護照防偽功能較強的官員,如今也面臨質疑。

Grunwald說他尚未找出電子護照信息加密與保護機制的破綻,換句話說,雖然可借由掃瞄復制RFID芯片,卻不能變更其中所含的信息。Grunwald利用復制的海關檢查站,讀取芯片信息。

Grunwald表示,他花了“兩星期和5,000美元律師費”完成這個計劃,使用RFID識別器和一些自制軟件。在4日的Defcon會議中,他也測試某些企業(yè)的門禁管制卡,同樣復制成功。這代表攻擊者也能利用這種方法進入有保全的大樓。

Grunwald說:“RFID的使用可以很安全,但特別是電子護照,其標準是妥協的結果,妥協就做不到安全。正確的作法需要大量研究,而那種研究目前并未完成?!盙runwald正準備創(chuàng)辦一家以RFID安全為主的公司。

放眼全球,RFID標簽幾乎被各國政府視為護照防偽的答案。幾個歐洲國家已趕在美國之前發(fā)出電子護照,民間支持者和若干安全專家都曾警告貿然改用電子護照的可能威脅。信息外泄是其中之一,在設計上,RFID標簽可用識別器讀取。

但無線安全公司Flexilis研究員Kevin Mahaffey指出,目前的設計只要護照稍微打開即可被偵測到。他說,雖然這樣無法實際判讀芯片上的信息,“攻擊者只要有能力知道某人帶著護照,就是一項嚴重的安全缺失?!?/FONT>

Mahaffey說,只要辨別RFID芯片的特征,就有可能確定護照持有者的國籍。他表示:“一個極端的情況是,這可能造成只有美國人在附近時,炸藥才會引爆?!盡ahaffey在黑帽大會上播放一段示范影片。

Flexilis建議,護照封面應加上雙重防護和另一個特制的RFID標簽,讓護照在非全開的狀態(tài)下無法被判讀。為免信息外泄,Grunwald用一種德國制的鋁片護照夾,據說可防止無線標簽被讀取。

此外,Grunwald表示,由于德國護照的RFID標簽仍有一些問題,政府決定即使RFID標簽失效,該護照仍可使用。德國黑客俱樂部The Chaos Computer Club想出一個有創(chuàng)意的解決方案,Grunwald說:“他們建議,就把護照放進微波爐即可?!?BR>