szerző:
Bari Máriusz
Tetszett a cikk?

Rossz ötlet ujjlenyomatokkal bővíteni a biometrikus útleveleket, hívja fel a figyelmet a rendszer gyengeségeire a Chaos Computer Club (CCC) német hackercsoport. Ezt demonstrálandó már közzétették Wolfgang Schäuble, a német belügyminiszter ujjlenyomatát.


Schäuble tavaly decemberben ivott egy vizespohárból egy német egyetemen rendezett panelbeszélgetésen, a CCC innen tudta megszerezni a mintát, amelyből négyezer példányt mellékeltek Die Datenschleuder nevű újságjuk mellé. Míg a miniszter nagy támogatója a biometrikus útleveleknek, a hackerek nem célzottan szerezték meg ujjlenyomatát - igaz, felhívásban kérték támogatóikat, hogy segítsenek nekik megszerezni több német közéleti személyiség, többek között Angela Merkel kancellár ujjlenyomatát is.

A hackerek bejelentésével szinte egyidőben számolt be Matt Lewis az amszterdami Black Hat Europe hackerfesztiválon arról a Biologger nevű eszközről, amely képes lehallgatni a biometrikus leolvasó és ahhoz kapcsolt szerver közti adatforgalmat és így gyakorlatilag képes ellopni bárki személyazonosságát. Lewis szerint nem az adatok ellopása okoz nehézséget, hiszen a biometrikus szkennerek titkosítás nélkül továbbítják a szerver felé a személyi információkat, hanem az, hogy a Biologgert miként lehet észrevétlenül elhelyezni a rendszerben.

Lewis szerint a  biometrikai megoldások nagyon jól működhetnek a megfelelő körülmények között, de csak akkor, ha betartják a megfelelő biztonsági óvintézkedéseket, mivel csak a biometrikus elemre hagyatkozni biztonsági szempontból elég hanyag lenne. A Biologger a készítő szerint természetesen biometrikus rendszerek védelmi erősségének megállapítására is tökéletes lehet.
HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!