Componentes

Passaportes eletrônicos podem ser clonados em minutos, afirma Pesquisadores

Golpistas usam armadilhas em caixas eletrônicos para clonar cartões

Golpistas usam armadilhas em caixas eletrônicos para clonar cartões
Anonim

Os e-passaportes recém-emitidos foram clonados e aprovados como genuínos em um teste realizado pelo pesquisador holandês Jeroen van Beek, da Universidade de Amsterdã, para o Times Online, com sede no Reino Unido. Dois passaportes britânicos (que continham chips RFID) foram manipulados por van Beek e o software leitor de passaportes usado pelas Nações Unidas os considerou genuínos.

Isso é inquietante considerando que 3.000 passaportes britânicos em branco foram roubados na semana passada. Os passaportes eletrônicos foram introduzidos aqui nos EUA e no exterior anos atrás e foram considerados uma maneira mais segura e conveniente de verificar a identificação de uma pessoa.

Se a falsificação de um passaporte eletrônico não era assustadora o suficiente, considere o fato de que Beek conseguiu fazer tudo isso em menos de uma hora. Ele usou seu próprio software, linhas de código que estão disponíveis publicamente, um leitor de cartão de £ 40 e dois chips RFID de £ 10. Os dois passaportes alterados continham imagens de Osama bin Laden e de um homem-bomba palestino, de modo que nem Van Beek nem o Times puderam ser acusados ​​de falsificar documentos de viagem.

[Leia mais: Como remover malware do seu PC com Windows]

ATUALIZAÇÃO:

Em resposta à alegada falsificação do Home Office do Reino Unido, um departamento do governo responsável pela segurança, está rejeitando as alegações de que os passaportes foram clonados com sucesso. No entanto, esta não seria a primeira vez que um passaporte eletrônico foi hackeado. O Times Online ofereceu um cenário que pode acontecer a qualquer um de nós em qualquer país que possamos visitar. Muitas vezes, os viajantes são solicitados a liberar nossos passaportes para fotocópias em hotéis ou locadoras de automóveis e isso dá a um hacker a oportunidade perfeita de ler e clonar nossos dados. Um hacker poderia então implantar sua foto, impressões digitais e quaisquer outros dados biométricos deixando nosso nome e data de nascimento intactos e nunca saberíamos.

Forjar passaportes eletrônicos pode ser muito mais difícil, mas porque os 45 países que os emitem têm Não ficou a bordo com um passaporte do sistema de código de chave pública permanece vulnerável à clonagem. O código do Public Key Directory registraria todos os passaportes para ter um número exclusivo. O Public Key Directory seria um repositório central de números de passaporte e atividade, dificultando que um passaporte ficasse em dois lugares diferentes ao mesmo tempo, sem levantar uma bandeira vermelha.

Assim, a questão permanece por que todos os 45 países não registrado com o PKD. Essa é realmente a única maneira de o sistema se tornar à prova de erros.