szerző:
Bari Máriusz
Tetszett a cikk?

„Vagy a fickó elképesztő, vagy a technológia használhatatlan” – nyilatkozta egy informatikai szakértő 2006-ban Lukas Grunwaldról, aki két hét alatt feltörte az elektronikus útlevelek biztonsági rendszerét. A rendszer mit sem változott, Grunwald pedig a hétvégén jelenti be hivatalosan Las Vegasban: egy egyszerű módszerrel már használhatatlanná is tudja tenni a reptéri leolvasókat.

A biztonság máris a múlté?
Tavaly a rangos Black Hat biztonsági konferencián demonstrálta Lukas Grunwald, a német parlament elektronikus útlevelekkel foglalkozó konzultánsa, hogy az ujjlenyomatokkal és rádiófrekvenciás RFID azonosítókkal ellátott útlevelek könnyűszerrel hamisíthatóak.

A Wired értesülései szerint egy évvel később sikeresen fagyasztott le két, különböző gyártó által készített reptéri azonosítóberendezést – ehhez csak annyit kellett tennie, hogy hamisított magának egy útlevélchipet és megváltoztatta a rajta tárolt kép tartalmát. A biztonsági berendezések jelenleg képtelenek egymástól megkülönböztetni a csak olvasható eredeti és az írható-olvasható hamisított chipeket. A módosított képek hatására a már lejárt e-útleveleket továbbra is érvényesnek lehet elkönyvelni, rosszabb esetben pedig az útlevélolvasóhoz kötött számítógép is megtörhető.

Grunwald nem árulta el ugyan, hogy pontosan mely gyártók olvasóit sikerült lefagyasztania, de annyit elmondott, hogy mivel az iparban erre szinte ugyanazon szoftvermegoldásokat alkalmazzák, nagy valószínűséggel a piacon levő rendszerek bármelyikét ki tudja játszani. Mivel az ujjlenyomatok digitális fényképként vannak tárolva a chipen, azokat is könnyen lehet módosítani vagy cserélni.

„Ha le tudsz fagyasztani valamit, akkor azt általában sok mindenre fel is használhatod”, tette hozzá Grunwald, aki most hétvégén tesz erről nyilatkozatot Las Vegasban, a DefCon hackerkonferencián.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!

MTI Világ

Bíróság előtt a román NASA-hacker

Elkezdődött Aradon a per a 22 éves Victor Faur ellen, aki behatolt több amerikai állami szerv, köztük az űrkutatási hivatal (NASA) informatikai rendszerébe.

MTI Világ

Itt a biometrikus útlevél Magyarországon is (fotó)

Mától az új, úgynevezett biometrikus útlevelet kapják az igénylők, amelyekben egy elektronikus csip is tartalmazza az okmány tulajdonosának fotóját, nevét, születési idejét és a többi ismertetőjegyet.