Успешный взлом прототипа RFID-паспорта
Мощный удар по вере общественности в системы идентификации личности с помощью RFID (Radio Frequency Identification — радиочастотная идентификация) был нанесен нидерландскими специалистами в области защиты данных, фирмой Riscure. Совместно с ТВ-программой Nieuwslicht они провели эксперимент над паспортом, оборудованным RFID-чипом. За опытный образец был взят прототип паспорта, который должен в будущем выдаваться гражданам Голландии.
Результат оказался весьма необнадёживающим для сторонников этой технологии — все данные, хранящиеся в электронном виде, стали доступны «злоумышленникам», включая отпечатки пальцев, фотографию и весь шифрованный и открытый текст.
Причина происшедшего вовсе не в самой RFID — проблема, по объяснениям специалистов, заключается в предсказуемости алгоритмов шифрования, которые были задействованы голландцами. Оказывается, при шифрации последовательно использовались такие данные, как день рождения владельца паспорта, серийный номер документа, срок окончания его действия и контрольная сумма.
Таки образом, «большим братьям» есть теперь над чем задуматься — как сделать паспорт одновременно защищенным и не потерять функциональности. Ведь, если проверка паспорта будет занимать слишком много времени, граждане не скажут «спасибо».
Напоминаем, что Государственный департамент США с октября 2006 года вводит систему электронной идентификации всех граждан Соединенных Штатов. Все выдаваемые паспорта будут снабжены электронными передатчиками RFID. В России же решением правительства от 15 марта 2005 года утвержден «План первоочередных организационных мероприятий по введению в Российской Федерации паспортно-визовых документов нового поколения», суть которого сводится к внедрению загранпаспортов со встроенным чипом биометрической идентификации владельца.
Источник: www.ixbt.com