Một chuyên gia bảo mật vừa phá mã thành công một trong những loại hộ chiếu sinh trắc mới của Anh mà trước đó chính phủ nước này hy vọng sẽ giúp giảm được nạn tội phạm biên giới và tình trạng nhập cư trái phép.
Phương thức tấn công trên chỉ sử dụng bộ đọc RFID thông dụng và các mã cá nhân hoá để lấy dữ liệu ra khỏi con chip RFID từ một chiếc hộ chiếu được bọc trong phong bì kín - tiết lộ của Adam Laurie, chuyên gia tư vấn về bảo mật RFID và Bluetooth. Với kiểu tấn công này, người mang hộ chiếu không hề biết thông tin của mình đã bị đánh cắp.
Cách đây một năm, chính phủ Anh quốc đã bắt đầu ban hành loại hộ chiếu điện tử RFID, kết hợp với dấu vân tay và dữ liệu sinh trắc trên chip cho dù có nhiều lo ngại về cách thức lưu trữ và xử lý những dạng dữ liệu này. Con chip RFID này chứa nhiều thông tin cá nhân của ngời mang hộ chiếu, kể cả ảnh, và công nghệ bảo mật nhằm phát hiện những thay đổi trái phép.
Laurie cho biết cuộc tấn công trên được thực hiện đối với chiếc hộ chiếu vẫn còn nằm trong phong bì gốc khi nó được chuyển đi từ bộ phận cấp hộ chiếu. Laurie đã đặt thiết bị đọc dữ liệu gần hộ chiếu để lấy thông tin từ con chip RFID bên trong.
Cũng theo Laurie, dữ liệu trên chip của hộ chiếu bị khoá cho tới khi bộ đọc RFID cung cấp khoá mã hoá. Khoá mã hoã được tính toán trên cơ sở kết hợp giữa dữ liệu cá nhân của người mang hộ chiếu (chẳng hạn như ngày sinh) với một vùng gọi là MZR (machine-readable zone) bao gồm chuỗi ký tự và con số được in ở cuối trang đầu tiên của hộ chiếu.
Để quét con chip RFID, Laurie đã sử dụng thiết bị đọc RFID của hãng ACG ID. Những dữ liệu thu được cho phép Laurie tạo ra một bản copy chính xác của hộ chiếu.
Anh: Hộ chiếu điện tử bị phá mã
72
Bạn nên đọc
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

3 cách hiển thị mật khẩu *** trên trình duyệt vô cùng đơn giản
2 ngày -

Cách tắt nguồn, khởi động lại Samsung Galaxy S22, S21 và S20
2 ngày -

Lệnh UPDATE trong SQL
2 ngày 1 -

Điều kiện LIKE trong SQL Server
2 ngày -

Hàm SUMIFS, cách dùng hàm tính tổng nhiều điều kiện trong Excel
2 ngày 8 -

Những bài thơ đám cưới, thơ chúc mừng đám cưới cực hay và hài hước
2 ngày -

Tổng hợp phím tắt chơi PUBG và PUBG Mobile trên máy tính
2 ngày -

Cách đặt mật khẩu cho máy tính Windows 10, cách đổi mật khẩu Win 10
2 ngày -

Cách chèn trích dẫn trong Google Docs
2 ngày -

Hướng dẫn hủy SMS Banking VietinBank rất đơn giản
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy