Các chuyên gia bảo mật vừa cho biết các thẻ tag RFID sử dụng cho 2 loại giấy tờ nhập cảnh vào Mỹ đang tồn tại một số lỗ hổng cho phép nghe lén và sao chép trái phép thông tin.
Hai loại giấy tờ nhập cảnh trên là thẻ hộ chiếu điện tử do Bộ Ngoại giao Mỹ ban hành và giấy thông hành EDL do ban Washington ban hành. Cả hai loại giấy tờ này đều chứa thẻ điện tử (tag) RFID để các thiết bị nhận dạng ở cự ly gần mà không cần phải chuyển cho nhân viên an ninh. Thẻ hộ chiếu điện tử và EDL mới được ban hành hồi đầu năm vừa rồi, áp dụng cho các trường hợp nhập cảnh vào Mỹ theo đường bộ và đường biển (không áp dụng cho đường hàng không).
Theo các nhà nghiên cứu bảo mật, thông tin chứa trong hai loại giấy thông hành điện tử trên có thể bị sao chép trái phép nếu các nhân viên an ninh của Bộ An ninh nội địa Mỹ tại biên giới không tận mắt kiểm tra giấy tờ. Một nguy cơ khác là có thể đọc được thông tin từ thẻ tag từ khoảng cách 45m trong một số tình huống nhất định, và như vậy những kẻ tội phạm có thể lấy cắp được thông tin mà không bị phát hiện. Mặc dù thẻ tag không chứa các thông tin cá nhân, nhưng có thể sử dụng chúng để theo dõi hành trình di chuyển của một người nào đó khi đi qua cửa an ninh.
Ngoài ra, hacker cũng có thể gửi tin những tín hiệu nhất định để phá hủy giấy thông hành EDL (xóa thông tin lưu trữ). “Sẽ là quá dễ dàng cho một người nào đó đọc được thẻ hộ chiếc hoặc giấy thông hành EDL của bạn”, nhận xét của Tadayoshi Kohno, chuyên gia máy tính tại Trường Đại học Washington.
Tuy nhiên, cũng theo ông Tadayoshi Kohno thì loại hộ chiếu điện tử đầy đủ của Mỹ lại không bị ảnh hưởng bởi những lỗ hổng trên do thẻ tag RFID đã được mã hóa và bản thân hộ chiếu được bao phủ một lớp từ chống nghe lén.
Giấy thông hành điện tử vào Mỹ bị “hổng”
249
Bạn nên đọc
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
5 cách khởi chạy nhanh chương trình trên Windows
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Chuyển từ cơ số 16 sang cơ số 2
Hôm qua -

Sửa lỗi lệnh Copy Paste không hoạt động trên Word, Excel (2007, 2010)
Hôm qua -

Hướng dẫn sửa lỗi “not recognized as an internal or external command” khi dùng CMD trong Windows
Hôm qua 1 -

Code Monster Slayer mới nhất và cách nhập code
Hôm qua -

Cách tắt thông báo Update Link trên Excel
Hôm qua 6 -

Tập trung hay tập chung là đúng chính tả?
Hôm qua -

14 phần mềm thay đổi giọng nói cho Discord, Skype, Steam
Hôm qua -

Cách cài WARP 1.1.1.1 trên máy tính để tăng tốc vào web
Hôm qua 38 -

Cách xóa số liên hệ trên Telegram
2 ngày -

Công thức tính đường chéo hình vuông, đường chéo hình chữ nhật
Hôm qua 2
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy