Subscribe feed

Дакументы з RFID-пазнакамі ўразлівыя для хакерскіх нападаў

5 лістапада 2008

Даследнікі выявілі сур'ёзныя ўразлівасці ў працы RFID-мікрасхем, убудаваных у новыя тыпы дакументаў, давальных права на скрыжаванне мяжы ЗША. Як апынулася, радыёчастотныя пазнакі не абараняюць ад магчымасці чытання і капіяванні біяметрычных дадзеных трэцімі асобамі.

Пашпартныя карты, якія прызначаныя для лакальных вандраванняў на тэрыторыях краін Паўночнай Амерыкі (ЗША, Канада, Мексіка і інш.), былі ўведзеныя ў мытную сістэму ў ліпені бягучага года. Іх дзеянне распаўсюджваецца толькі на водныя і сухапутныя межы, таму яны не могуць быць выкарыстаныя пры пералётах. Инновационность падобнага рашэння складаецца ў тым, што ў іх ужытая тэхналогія RFID (метад радыёчастотнай ідэнтыфікацыі карыстача), якая, па меркаванні Дзяржаўнага дэпартамента ЗША, паменшыць лік фальшывых дакументаў і дазволіць палепшыць памежны кантроль. Акрамя таго, метад радыёчастотнай ідэнтыфікацыі быў таксама рэалізаваны ўладамі Вашынгтона ў пашыраных кіроўчых пасведчаннях (ELD). Аднак новыя тыпы дакументаў, якія забяспечаныя RFID-схемамі, уразлівыя для хакерскіх нападаў, паведамляюць даследнікі.

Інфармацыя, занесеная ў радыёчастотныя ідэнтыфікатары, можа быць дыстанцыйна скапіяваная зламыснікамі на іншую RFID-пазнаку. Затым дадзеныя могуць выкарыстоўвацца для нелегальнага скрыжавання мяжы (у тым выпадку, калі супрацоўнікі міністэрства нацыянальнай бяспекі раней не зарэгістравалі перасоўванне сапраўднага носьбіта карты). Іншая небяспека складаецца ў тым, што пазнакі могуць быць таемна прачытаныя староннімі асобамі на адлегласці больш ста метраў, што можа быць выкарыстана, напрыклад, для сачэння. Больш таго, зламыснікі шляхам актывацыі вызначанага PIN-кода могуць ліквідаваць радыёпазнаку, зрабіўшы дакумент несапраўдным.

Асістэнт прафесара Ўніверсітэта Вашынгтона і кіраўнік групы даследаванняў Тадаеши Коно лічыць, што правапарушальнікі могуць знайсці мноства схем для махлярства. “Прачытаць радыёчастотную інфармацыю на пашпартнай карце або на пашыраным кіроўчым пасведчанні адносна лёгка”, -- адзначыў ён. Па ім словам, рызыка сапхнуцца з праблемай даволі нізкі, аднак яна стварае сістэмны пралом ва ўсёй мытнай сістэме ЗША.

Што дакранаецца стандартных пашпартоў ЗША, то яны непаражальныя да такога роду нападам: на RFID-мікрасхемы, якімі яны абсталяваныя, распаўсюджваецца ахоўнае шыфраванне, а сам дакумент мае металічную вокладку. Гэта не дазваляе трэцім асобам счытваць дадзеныя з радыёчастотнай пазнакі на адлегласці.

Для прадухілення нелегальнага сканавання даследнікі рэкамендуюць карыстачам перманентна насіць дакументы ў адмысловых ахоўных чахлах, якімі першапачаткова забяспечаныя абодва тыпу карт.

Даследнікі на чале з Тадаеши Коно ўжо пракансультавалі ўлады ЗША на тэму ўразлівасцяў новых дакументаў.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100