Két hackernek, Adam Lauirenak és Jeroen van Beek-nek sikerült egy Elvis Presley nevére szóló útlevéllel átjutnia a holland Schiphol repülőtér automatikus útlevélellenőrző rendszerén. A legújabb útlevelek egy elektronikus azonosításra alkalmas (RFID) chipet tartalmaznak, melyet kiolvasva gyakorlatilag az útlevél utolsó, személyes adatokat tartalmazó oldalán tároltakkal megegyező információkat kapunk*, ezen kívül megadhatunk különböző biometrikus adatokat is (pl. ujjlenyomat információk). A chipen tárolt információkat a kibocsátó ország az általa választott algoritmussal hitelesíti.
A probléma az, hogy nem minden ország osztja meg minden más országgal a hitelesre szolgáló tanúsítványait, ha pedig egy ismeretlen tanúsítványt használó útlevelet akarunk használni, az olvasó terminál egyszerűen átugorja a hitelsítést. Lauire és Van Beek egy nem létező országra vonatkozó adatokat programozott az útlevélbe, ezért a hitelesítés semmiképpen sem sikerülhetett.
A szakértők álláspontja szerint az automatikus elektronikus ellenőrzés nem erősíti, inkább rontja a határok biztonságát, és csak egy nemzetközi, minden országot hitelesíteni képes szervezet felállításával lehetne megelőzni a hasonló csalásokat. Kérdés, hogy egy ilyen szervezet létrehozása milyen további problémákat vonna maga után...
* Igen, ezeket az adatokat távolról is ki lehet olvasni!
Derik Erik 2010.02.24. 11:12:08
nagyon ki van találva a rendszer. :)
predikator · http://yoshi.blog.hu 2010.02.24. 15:58:00
EQ · http://rycon.hu 2010.02.24. 16:11:50
buherator · http://buhera.blog.hu 2010.02.24. 16:17:32