Một chuyên gia bảo mật vừa phá mã thành công một trong những loại hộ chiếu sinh trắc mới của Anh mà trước đó chính phủ nước này hy vọng sẽ giúp giảm được nạn tội phạm biên giới và tình trạng nhập cư trái phép.
Phương thức tấn công trên chỉ sử dụng bộ đọc RFID thông dụng và các mã cá nhân hoá để lấy dữ liệu ra khỏi con chip RFID từ một chiếc hộ chiếu được bọc trong phong bì kín - tiết lộ của Adam Laurie, chuyên gia tư vấn về bảo mật RFID và Bluetooth. Với kiểu tấn công này, người mang hộ chiếu không hề biết thông tin của mình đã bị đánh cắp.
Cách đây một năm, chính phủ Anh quốc đã bắt đầu ban hành loại hộ chiếu điện tử RFID, kết hợp với dấu vân tay và dữ liệu sinh trắc trên chip cho dù có nhiều lo ngại về cách thức lưu trữ và xử lý những dạng dữ liệu này. Con chip RFID này chứa nhiều thông tin cá nhân của ngời mang hộ chiếu, kể cả ảnh, và công nghệ bảo mật nhằm phát hiện những thay đổi trái phép.
Laurie cho biết cuộc tấn công trên được thực hiện đối với chiếc hộ chiếu vẫn còn nằm trong phong bì gốc khi nó được chuyển đi từ bộ phận cấp hộ chiếu. Laurie đã đặt thiết bị đọc dữ liệu gần hộ chiếu để lấy thông tin từ con chip RFID bên trong.
Cũng theo Laurie, dữ liệu trên chip của hộ chiếu bị khoá cho tới khi bộ đọc RFID cung cấp khoá mã hoá. Khoá mã hoã được tính toán trên cơ sở kết hợp giữa dữ liệu cá nhân của người mang hộ chiếu (chẳng hạn như ngày sinh) với một vùng gọi là MZR (machine-readable zone) bao gồm chuỗi ký tự và con số được in ở cuối trang đầu tiên của hộ chiếu.
Để quét con chip RFID, Laurie đã sử dụng thiết bị đọc RFID của hãng ACG ID. Những dữ liệu thu được cho phép Laurie tạo ra một bản copy chính xác của hộ chiếu.
Anh: Hộ chiếu điện tử bị phá mã
59
Bạn nên đọc
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
Cách thức hoạt động của Hacker
-
5 cách khởi chạy nhanh chương trình trên Windows
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách quản lý mật khẩu đã lưu trên Microsoft Edge: Xem, xóa, sửa, xuất
Hôm qua -

Khắc phục tình trạng các phím chức năng không hoạt động trong Windows 10
Hôm qua -

Công thức Minecraft để chế tạo đồ cơ bản, thức ăn, công cụ dụng cụ, đồ bảo hộ, len, màu nhuộm
Hôm qua 1 -

Đăng ký Zalo, cách tạo tài khoản Zalo trên máy tính
Hôm qua 4 -

Cách view source, xem mã nguồn trang web bằng điện thoại, máy tính
Hôm qua 1 -

44 phím tắt hữu dụng trên tất cả trình duyệt
Hôm qua 2 -

Cách xem phiên bản di động của một trang web bất kỳ trên máy tính
Hôm qua -

Tổng hợp phím tắt Đấu Trường Chân Lý
Hôm qua -

Cloudflare WARP là gì? Có nên sử dụng không?
Hôm qua 2 -

Câu nói hay về người thứ ba, stt về người thứ ba trong tình yêu thâm thúy
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy