RFID-паспорт опять взломан
Специалист по информационной безопасности Адам Лори заявил о взломе британских биометрических паспортов, которые с прошлого года выдаются гражданам страны. Взломщик утверждает, что данные из идентификационной радиометки в паспорте можно незаметно для жертвы считать с помощью стандартного RDIF-ридера. В RFID-чипах британских паспортов хранятся паспортные данные и фотография владельца, а со временем в них также планируется начать записывать отпечатки пальцев и другую биометрическую информации. Чип может отправить данные только в ответ на полученный ключ шифрования, который составляется на основе паспортных данных и хранится в машинно-читаемой строке на первой странице документа. Лори удалось подобрать ключ благодаря знанию стандарта машинно-читаемой информации ICAO 9303, используемого в британских паспортах, и части паспортных данных владельца. Ключ был подобран за 40 тыс. попыток методом перебора с помощью составленной взломщиком программы, которую он установил на ридер. После этого чип удалось просканировать. Подобная атака, по словам Лори, позволила бы изготовить точную копию RFID-паспорта.
www.osp.ru