Componentes

Demonstração de passaportes eletrônicos mostra deficiências em novos controles de borda

Como tirar o passaporte - Passo a Passo 2020 Atualizado

Como tirar o passaporte - Passo a Passo 2020 Atualizado
Anonim

de 50 países estão lançando passaportes com chips RFID (identificação por radiofrequência) incorporados, contendo dados biométricos e pessoais. A medida pretende reduzir os passaportes fraudulentos e fortalecer as exibições de fronteiras, mas especialistas em segurança dizem que os sistemas têm vários pontos fracos. O pesquisador holandês Jeroen van Beek lançou um kit de ferramentas que pode ser usado para codificar chips RFID com informações falsas. Em um vídeo de demonstração, van Beek mostra como um scanner no aeroporto de Amsterdã lê um chip de passaporte codificado com a informação e a fotografia de Elvis Presley.

Isso significa que um fraudador poderia criar um passaporte falso com um chip RFID que pareceria legítimo. A razão pela qual os dados parecem legítimos é devido a um problema fundamental em como os governos estão montando sistemas para lidar com e-passaportes, disse Adam Laurie, pesquisador freelance de segurança que trabalhou com van Beek na demonstração. é assinado com um certificado digital pertencente ao país para o qual o passaporte foi emitido. Espera-se que os sistemas de passaporte eletrônico verifiquem esse certificado ao verificar um passaporte, disse Laurie.

Todos os países que emitem passaportes eletrônicos devem carregar seu certificado digital no Public Key Directory (PKD), um banco de dados que deve ser consultado Certifique-se de que o certificado esteja correto, disse Laurie.

Mas apenas 10 dos cerca de 50 países concordaram em enviar esses certificados para o PKD, disse Laurie. Apenas cinco países estão contribuindo para o banco de dados, disse ele.

"Basicamente, a coisa toda cai", disse Laurie. A segurança do sistema de passaporte eletrônico está enraizada nas verificações de banco de dados de back-end desses certificados, disse ele. Na demonstração de van Beek, o chip de passaporte contendo dados fraudulentos apresenta seu próprio certificado que parece ser de uma autoridade legítima, mas não t. Como a Holanda não usa o PKD para verificar os certificados de passaporte, o certificado é aceito, disse Laurie.