Các chuyên gia bảo mật vừa cho biết các thẻ tag RFID sử dụng cho 2 loại giấy tờ nhập cảnh vào Mỹ đang tồn tại một số lỗ hổng cho phép nghe lén và sao chép trái phép thông tin.
Hai loại giấy tờ nhập cảnh trên là thẻ hộ chiếu điện tử do Bộ Ngoại giao Mỹ ban hành và giấy thông hành EDL do ban Washington ban hành. Cả hai loại giấy tờ này đều chứa thẻ điện tử (tag) RFID để các thiết bị nhận dạng ở cự ly gần mà không cần phải chuyển cho nhân viên an ninh. Thẻ hộ chiếu điện tử và EDL mới được ban hành hồi đầu năm vừa rồi, áp dụng cho các trường hợp nhập cảnh vào Mỹ theo đường bộ và đường biển (không áp dụng cho đường hàng không).
Theo các nhà nghiên cứu bảo mật, thông tin chứa trong hai loại giấy thông hành điện tử trên có thể bị sao chép trái phép nếu các nhân viên an ninh của Bộ An ninh nội địa Mỹ tại biên giới không tận mắt kiểm tra giấy tờ. Một nguy cơ khác là có thể đọc được thông tin từ thẻ tag từ khoảng cách 45m trong một số tình huống nhất định, và như vậy những kẻ tội phạm có thể lấy cắp được thông tin mà không bị phát hiện. Mặc dù thẻ tag không chứa các thông tin cá nhân, nhưng có thể sử dụng chúng để theo dõi hành trình di chuyển của một người nào đó khi đi qua cửa an ninh.
Ngoài ra, hacker cũng có thể gửi tin những tín hiệu nhất định để phá hủy giấy thông hành EDL (xóa thông tin lưu trữ). “Sẽ là quá dễ dàng cho một người nào đó đọc được thẻ hộ chiếc hoặc giấy thông hành EDL của bạn”, nhận xét của Tadayoshi Kohno, chuyên gia máy tính tại Trường Đại học Washington.
Tuy nhiên, cũng theo ông Tadayoshi Kohno thì loại hộ chiếu điện tử đầy đủ của Mỹ lại không bị ảnh hưởng bởi những lỗ hổng trên do thẻ tag RFID đã được mã hóa và bản thân hộ chiếu được bao phủ một lớp từ chống nghe lén.
Giấy thông hành điện tử vào Mỹ bị “hổng”
252
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách điều chỉnh kích thước ô trong bảng Word bằng nhau
3 ngày -

Code Be A Pro Football mới nhất và cách nhập code
3 ngày -

Những hình ảnh động chúc mừng sinh nhật thêm ý nghĩa
3 ngày -

5201314 là gì? 20215201314 là gì?
3 ngày -

Đàn gảy tai trâu là gì? Nguồn gốc và ý nghĩa của ‘Đàn gảy tai trâu’
3 ngày -

Lời cảm ơn, tri ân thầy cô hay và xúc động
3 ngày 1 -

Code Hiền Nhân Thuật mới nhất và cách nhập code
3 ngày -

Hướng dẫn đổi DNS Google 8.8.8.8 và 8.8.4.4
3 ngày -

Arc Browser có mặt trên Windows 10, phiên bản ARM sắp ra mắt
3 ngày -

Cách để trình duyệt luôn khởi động ở chế độ ẩn danh
3 ngày
Hướng dẫn AI
Học IT
Làng Công nghệ
Hàm Excel