A szigorú német szabályozás miatt illegalitásba kényszerült The Hackers Choise egy elektronikus útlevelek klónozására és hamisítására alkalmas módszert mutatott be. Ahogy blogbejegyzésükben rávilágítanak, a problémát az okozza, hogy a leolvasó terminálok elfogadnak saját magunk által aláírt tanúsítványt is a kártyákon, ezért a nyilvános kulcsú infrastruktúra megbízhatatlanná válik: tetszőleges adat felvihető egy fillérekért beszerezhető okoskártyára, a megadott adatokat pedig az ellenőrző terminálok el fogják fogadni. Itt pl. személyesen Elvis próbálkozását láthatjuk az amszterdami reptéren:
A megoldás egy központi tanúsítószerv megalakítása lehetne, de ez a támadások első számú célpontjává válna, és elestével az egész rendszer "megdőlne", ráadásul egy szervezetet kellene elfogadnia az összes országnak, ami útlevelek kérdésében nem túl szerencsés.
Több, nemzeti hitelesítő szervezet felállítása megnöveli a hibalehetőséget, a tanúsítványok visszavonása pedig szintén elég bajos ügy.* A THC ezért az emberi erőforrást ajánlja.
* A THC egy további problémát is felvet: több tanúsító szervezet esetén A ország készíthet egy útlevelet B országhoz tartozó adatokkal, majd aláírhatja azt a saját kulcsával, a terminál mégis úgy fogja érzékelni, hogy az útlevél B-hez tartozik. Ez a probléma szvsz. azonban könnyen kiküszöbölhető, de javítsatok ki ha tévedek!
untergehen 2008.10.02. 14:07:04