Một chuyên gia bảo mật vừa phá mã thành công một trong những loại hộ chiếu sinh trắc mới của Anh mà trước đó chính phủ nước này hy vọng sẽ giúp giảm được nạn tội phạm biên giới và tình trạng nhập cư trái phép.
Phương thức tấn công trên chỉ sử dụng bộ đọc RFID thông dụng và các mã cá nhân hoá để lấy dữ liệu ra khỏi con chip RFID từ một chiếc hộ chiếu được bọc trong phong bì kín - tiết lộ của Adam Laurie, chuyên gia tư vấn về bảo mật RFID và Bluetooth. Với kiểu tấn công này, người mang hộ chiếu không hề biết thông tin của mình đã bị đánh cắp.
Cách đây một năm, chính phủ Anh quốc đã bắt đầu ban hành loại hộ chiếu điện tử RFID, kết hợp với dấu vân tay và dữ liệu sinh trắc trên chip cho dù có nhiều lo ngại về cách thức lưu trữ và xử lý những dạng dữ liệu này. Con chip RFID này chứa nhiều thông tin cá nhân của ngời mang hộ chiếu, kể cả ảnh, và công nghệ bảo mật nhằm phát hiện những thay đổi trái phép.
Laurie cho biết cuộc tấn công trên được thực hiện đối với chiếc hộ chiếu vẫn còn nằm trong phong bì gốc khi nó được chuyển đi từ bộ phận cấp hộ chiếu. Laurie đã đặt thiết bị đọc dữ liệu gần hộ chiếu để lấy thông tin từ con chip RFID bên trong.
Cũng theo Laurie, dữ liệu trên chip của hộ chiếu bị khoá cho tới khi bộ đọc RFID cung cấp khoá mã hoá. Khoá mã hoã được tính toán trên cơ sở kết hợp giữa dữ liệu cá nhân của người mang hộ chiếu (chẳng hạn như ngày sinh) với một vùng gọi là MZR (machine-readable zone) bao gồm chuỗi ký tự và con số được in ở cuối trang đầu tiên của hộ chiếu.
Để quét con chip RFID, Laurie đã sử dụng thiết bị đọc RFID của hãng ACG ID. Những dữ liệu thu được cho phép Laurie tạo ra một bản copy chính xác của hộ chiếu.
Anh: Hộ chiếu điện tử bị phá mã
79
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

5 cách mở cài đặt âm thanh trên PC Windows
2 ngày 2 -

Cách khóa và mở khóa file Powerpoint để chỉnh sửa
2 ngày -

Những ứng dụng hoán đổi khuôn mặt tốt nhất
2 ngày -

6 cách siêu dễ thêm phụ đề, caption vào video
2 ngày -

3133 là gì? 3133 là số điện thoại của tổng đài nào? Có phải lừa đảo không?
2 ngày -

Bluestacks
-

Cách kiểm tra số dư tài khoản Sacombank rất đơn giản
2 ngày -

Cách xem số thẻ MBBank trên ứng dụng
2 ngày -

Cách tạo Slide Master trên PowerPoint
2 ngày -

Cách sửa lỗi gõ tiếng Việt trên Word, Excel
2 ngày
Hướng dẫn AI
Học IT
Hàm Excel