1. Перейти к содержанию
  2. Перейти к главному меню
  3. К другим проектам DW

Введение электронных паспортов может стать "подарком" для преступников

7 августа 2006 г.

Немецкий эксперт назвал проект введения в Германии электронных паспортов абсолютно сырым. Считая данную затею бессмысленной тратой денег, ученый указывает на пробелы в системе защиты паспортов нового образца.

https://p.dw.com/p/8ucp
Образец электронного паспорта с биометрическими даннымиФото: dpa

Немецкий эксперт в области информационной безопасности Лукас Грюнвальд (Lukas Grünwald) доказал, что электронные паспорта с RFID-чипом поддаются клонированию. По словам Грюнвальда, сообщает специализированное издание Golem.de, проект электронного паспорта "болен на голову", а вся затея с чипами - бессмысленная трата денег. Хотя чипы должны помогать бороться с подделками, безопасность от их использования не повысится.

Паспорт – дискета?

В Германии электронные паспорта были введены уже в прошлом году, а в США все граждане получат их к октябрю 2006. Надо сказать, что информация, содержащаяся на чипах, открыта: для ее засекречивания требуется целая инфраструктура. Поэтому, по мнению ученого, довольно легко прочесть информацию, скопировать ее и записать на новый чип.

Лично Грюнвальду, по его словам, потребовалось всего две недели, чтобы выяснить, каким образом можно "клонировать" чипы. Для этого он использовал открытую документацию об электронных паспортах. Свои предположения эксперт проверил на немецком паспорте, а поскольку во всех странах документы соответствуют одним и тем же стандартам, такую операцию можно проделать везде.

Примитивный трюк обманет сканер

Правда, изменить информацию, которая содержится на чипе, по словам Грюнвальда, невозможно: она защищена путем применения так называемой "величины хэша" - криптографической функции, являющейся уникальным идентификатором. Единственное, что можно сделать с таким кодом – скопировать его один к одному.

Но именно это и позволяет при желании обмануть сканер, считывающий информацию с паспорта. Злоумышленник может снабдить свой паспорт дополнительным чипом, на котором записана информацию с другого документа. Далее объяснять излишне…

Лукас Грюнвальд предостерегает: с поддельными чипами в паспортах можно использовать лазейки в системе безопасности. Таким образом, можно устроить обвал системы или сменить в ней пароль. (сх)