Các chuyên gia bảo mật vừa cho biết các thẻ tag RFID sử dụng cho 2 loại giấy tờ nhập cảnh vào Mỹ đang tồn tại một số lỗ hổng cho phép nghe lén và sao chép trái phép thông tin.
Hai loại giấy tờ nhập cảnh trên là thẻ hộ chiếu điện tử do Bộ Ngoại giao Mỹ ban hành và giấy thông hành EDL do ban Washington ban hành. Cả hai loại giấy tờ này đều chứa thẻ điện tử (tag) RFID để các thiết bị nhận dạng ở cự ly gần mà không cần phải chuyển cho nhân viên an ninh. Thẻ hộ chiếu điện tử và EDL mới được ban hành hồi đầu năm vừa rồi, áp dụng cho các trường hợp nhập cảnh vào Mỹ theo đường bộ và đường biển (không áp dụng cho đường hàng không).
Theo các nhà nghiên cứu bảo mật, thông tin chứa trong hai loại giấy thông hành điện tử trên có thể bị sao chép trái phép nếu các nhân viên an ninh của Bộ An ninh nội địa Mỹ tại biên giới không tận mắt kiểm tra giấy tờ. Một nguy cơ khác là có thể đọc được thông tin từ thẻ tag từ khoảng cách 45m trong một số tình huống nhất định, và như vậy những kẻ tội phạm có thể lấy cắp được thông tin mà không bị phát hiện. Mặc dù thẻ tag không chứa các thông tin cá nhân, nhưng có thể sử dụng chúng để theo dõi hành trình di chuyển của một người nào đó khi đi qua cửa an ninh.
Ngoài ra, hacker cũng có thể gửi tin những tín hiệu nhất định để phá hủy giấy thông hành EDL (xóa thông tin lưu trữ). “Sẽ là quá dễ dàng cho một người nào đó đọc được thẻ hộ chiếc hoặc giấy thông hành EDL của bạn”, nhận xét của Tadayoshi Kohno, chuyên gia máy tính tại Trường Đại học Washington.
Tuy nhiên, cũng theo ông Tadayoshi Kohno thì loại hộ chiếu điện tử đầy đủ của Mỹ lại không bị ảnh hưởng bởi những lỗ hổng trên do thẻ tag RFID đã được mã hóa và bản thân hộ chiếu được bao phủ một lớp từ chống nghe lén.
Giấy thông hành điện tử vào Mỹ bị “hổng”
251
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

NASA ‘thay đổi’ ngày sinh của 12 cung hoàng đạo, 86% số người bị đổi chòm sao khác
3 ngày 100+ -

Code Tam Quốc Mèo mới nhất và cách nhập code
3 ngày -

Cách sử dụng cùng lúc nhiều tài khoản Discord
3 ngày -

Những bức hình về siêu trăng đẹp lộng lẫy ở khắp nơi trên thế giới
2 ngày -

9 cách mở Local Group Policy Editor trên Windows 11
2 ngày -

Tải Free Fire OB51, Free Fire Advanced Server mới nhất
2 ngày 52 -

Hướng dẫn ghép ảnh vào khung trên Canva
3 ngày -

Code Đấu La Bang Bang mới nhất và hướng dẫn nhập code đổi thưởng
3 ngày 1 -

Hiệu ứng nhà kính là gì? Những loại khí gây hiệu ứng nhà kính
2 ngày -

Tổng hợp code Zombies Boom mới nhất, nhận full thưởng
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy