组件

电子护照可以在几分钟内克隆,索赔研究人员

Anonim

由荷兰阿姆斯特丹大学研究人员Jeroen van Beek为位于英国的泰晤士报进行的一项测试中,新发行的电子护照被克隆并作为真品予以传播。两个英国护照(包含RFID芯片)被van Beek操纵,联合国使用的护照阅读软件认为它们是真的。

上周,有3,000本空白的英国护照被盗,这令人不安。电子护照在美国和海外多年前首次在美国和国外推出,并被证明是一种更安全和便捷的验证身份证的方式。

如果电子护照欺骗不够可怕,那么考虑一下这样的事实:面包车Beek能够在一小时内完成所有这些工作。他使用自己的软件,公开可用的代码行,一个40英镑的读卡器和两个10英镑的RFID芯片。这两张更改过的护照包含了本拉登和一名巴勒斯坦自杀炸弹手的照片,因此van Beek和泰晤士报都不会被指控伪造可行的旅行证件。[

] [进一步阅读:如何从Windows PC删除恶意软件]

更新: 针对所谓欺骗英国内政部,负责安全的政府部门拒绝护照被成功克隆的说法。然而,这不会是电子护照第一次被黑客攻击。

泰晤士​​在线提供了一个场景,可能发生在我们可能访问的任何国家的任何一个人身上。很多时候,旅行者被要求在酒店或汽车租赁店发放我们的护照复印件,这给黑客提供了阅读和克隆我们数据的绝佳机会。黑客可以植入他/她的照片,指纹和任何其他生物识别数据,同时使我们的姓名和生日保持完好,我们永远不会知道。

伪造电子护照可能会更困难,但是因为发行它们的45个国家没有得到一个公钥目录代码系统的护照仍然容易受到克隆。公钥目录代码会将所有护照注册为唯一的号码。公钥簿将成为护照号码和活动的中央存储库,使得一张护照难以同时在两个不同的地方同时出现,而不会产生红旗。所以,问题仍然是为什么所有45个国家都没有在公钥簿登记。这真的是系统变得傻瓜式的唯一方式。