Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Légy Te a belügyminiszter!

2008.03.31. 14:27 | buherator | 6 komment

A Chaos Computer Club magazinjának, a Datenschleudernek legújabb számában a hackercsapat közzétette Wolfgang Schäuble belügyminiszter ujjlenyomatát, valamint egy speciális "matricát" is, melynek segítségével megtestesíthetjük a politikust a biometrikus azonosítások során, pl. az Egyesült Államokba történő belépéskor, a Heathrow repülőtérre történő megérkezéskor, vagy akár amikor a helyi áruházban a söröket válogatjuk :) Az akció célja a biometrikus adatok szélesedő használata - pl. az elektronikus útlevelekhez illetve egészségbiztosítási kártyákhoz történő  csatolás - elleni tiltakozás.
A biometrikus adatok ilyen módon történő felhasználása ugyanis komolyan veszélyeztetheti az emberek magánszféráját és biztonságát, ráadásul a Németországban bevezetni kívánt azonosító rendszerek üzembehelyezését folyamatos bakik kisérik.
A csapat az ujjlenyomatot egy "szimpatizáns" útján szerezte, aki elcsent egy Schäuble által korábban használt poharat egy konferenciáról. A klub tagjai további politikusok ujjlenyomataira is igény tartanának, ezért a Datenschleuderben egy külön útmutatót készítettek, melynek segítségével rögzíthetőek a különböző tárgyakon talált minták.

Címkék: privacy ccc

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Brindizi 2008.03.31. 15:16:37

Az ember azt hinné, hogy ujjlenyomat-adás előtt megnézik, hogy nincs-e valami az ujján vagy a kezében...

buherator · http://buhera.blog.hu 2008.03.31. 15:30:50

Ezek az "alkalmazási módok" nem éles támadási formák, inkább a figyelemfelkeltést szolgálják. Az Indexes kommentár kissé félrevezető...Egyébként valószínűleg tényleg van valamilyen szűrés, de egy ilyen kis tappancs egy láncszeme lehet a komplett átverésnek - gondoljunk csak a nem rég nálunk járt Uri Gellerre :)

Skulo · http://politoxi.blog.hu/ 2008.03.31. 17:17:40

Mondjuk biztosan nem dícsérnék meg a rapülőtéren belépéskor azt, aki Ditter Bólen útlevéllel, de Wolfgang Schauble ujjlenyomattal akar bejutni az usába. Viccnek jó, de kipróbálni már kissé rizikós lenne. :)

EQ · http://rycon.hu 2008.03.31. 17:36:09

tökéletes prezentáció! legalább megérzik a nagyokos politikusok, hogy mekkora faszságokat is találnak ki néha (nem a biometrikus dolgok ellen vagyok, vagy mégsem?)

Lord_Cica (törölt) 2008.03.31. 18:04:54

jaja, a biometrikus cuccok ugyanolyan könnyen hamisíthatóak, mint pl. egy bankkártya. Csak az a különbség, hogy az utóbbit le lehet cserélni...

buherator · http://buhera.blog.hu 2008.03.31. 22:03:55

@Lord_Cica
Erről van szó, ráadásul az ujjlenyomatod unierzális egyedi azonosítóként is működik, könnyedén össze lehet kötni vele a különböző érzékeny adatokat tároló adatbázisokat. Mondjuk a csere házilag is megoldható egy villanyrezsó segítségével: azt hiszem ha kellően mélyen roncsolod a szöveteket új ujjlenyomatot kapsz...

A németül tudóknak egyébként ajánlom a Datenschleudert, nagyon tartalmas kiadvány!