Các chuyên gia bảo mật vừa cho biết các thẻ tag RFID sử dụng cho 2 loại giấy tờ nhập cảnh vào Mỹ đang tồn tại một số lỗ hổng cho phép nghe lén và sao chép trái phép thông tin.
Hai loại giấy tờ nhập cảnh trên là thẻ hộ chiếu điện tử do Bộ Ngoại giao Mỹ ban hành và giấy thông hành EDL do ban Washington ban hành. Cả hai loại giấy tờ này đều chứa thẻ điện tử (tag) RFID để các thiết bị nhận dạng ở cự ly gần mà không cần phải chuyển cho nhân viên an ninh. Thẻ hộ chiếu điện tử và EDL mới được ban hành hồi đầu năm vừa rồi, áp dụng cho các trường hợp nhập cảnh vào Mỹ theo đường bộ và đường biển (không áp dụng cho đường hàng không).
Theo các nhà nghiên cứu bảo mật, thông tin chứa trong hai loại giấy thông hành điện tử trên có thể bị sao chép trái phép nếu các nhân viên an ninh của Bộ An ninh nội địa Mỹ tại biên giới không tận mắt kiểm tra giấy tờ. Một nguy cơ khác là có thể đọc được thông tin từ thẻ tag từ khoảng cách 45m trong một số tình huống nhất định, và như vậy những kẻ tội phạm có thể lấy cắp được thông tin mà không bị phát hiện. Mặc dù thẻ tag không chứa các thông tin cá nhân, nhưng có thể sử dụng chúng để theo dõi hành trình di chuyển của một người nào đó khi đi qua cửa an ninh.
Ngoài ra, hacker cũng có thể gửi tin những tín hiệu nhất định để phá hủy giấy thông hành EDL (xóa thông tin lưu trữ). “Sẽ là quá dễ dàng cho một người nào đó đọc được thẻ hộ chiếc hoặc giấy thông hành EDL của bạn”, nhận xét của Tadayoshi Kohno, chuyên gia máy tính tại Trường Đại học Washington.
Tuy nhiên, cũng theo ông Tadayoshi Kohno thì loại hộ chiếu điện tử đầy đủ của Mỹ lại không bị ảnh hưởng bởi những lỗ hổng trên do thẻ tag RFID đã được mã hóa và bản thân hộ chiếu được bao phủ một lớp từ chống nghe lén.
Giấy thông hành điện tử vào Mỹ bị “hổng”
249
Bạn nên đọc
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
5 cách khởi chạy nhanh chương trình trên Windows
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
Cách thức hoạt động của Hacker
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Câu lệnh COALESCE trong SQL Server
Hôm qua -

Hướng dẫn xem nhiều trang trong Word cùng lúc
Hôm qua -

Cách sửa lỗi không hiện ID trên Ultraviewer
Hôm qua -

Những câu nói về hôn nhân, tình cảm vợ chồng hay, đáng suy ngẫm
Hôm qua -

Hướng dẫn root Android dễ dàng và nhanh chóng
Hôm qua -

Cách chặn tải file, video trên Google Drive
Hôm qua -

Code Jujutsu Sorcerer mới nhất, đổi full gems, vé triệu hồi
Hôm qua -

Code Murder Mystery 2 mới nhất và cách nhập
Hôm qua 9 -

Hướng dẫn thiết lập sinh trắc học trên BIDV SmartBanking
Hôm qua -

Code Huyết Ảnh Song Sinh mới nhất và cách nhập code
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy