Các chuyên gia bảo mật tại Hội nghị Black Hat 2006 vừa chỉ ra rằng thẻ RFID- thường được sử dụng cho các thẻ truy cập, thẻ trả phí cầu đường tự động, và thậm chí là cả hộ chiếu điện tử - rất dễ bị hacker lợi dụng.
Tại Black Hat 2006, hộ chiếu điện tử trang bị thẻ nhận dạng tần số radio (RFID) đã được đưa ra thử nghiệm, và kết quả là dễ dàng có thể nhân bản chúng chỉ bằng một chiếc laptop trang bị đầu đọc RFID 200USD và một đầu ghi thẻ thông minh có giá tương tự.
Ngoài ra, các chuyên gia cũng chỉ ra rằng thẻ RFID được gắn kèm trong các tài liệu du lịch nhằm xác định hộ chiếu Mỹ từ khoảng cách xa cũng có thể bị kẻ khủng bố lợi dụng để kích hoạt bom.
Lukas Grunwald, một nhà nghiên cứu về hệ thống DN-Systems, Đức, đã trình diễn cách thức copy dữ liệu lưu trong thẻ RFID từ hộ chiếu của anh ta và ghi dữ liệu đó sang một chiếc thẻ thông minh lắp đặt chip RFID. Con chip được copy này có thể sử dụng để làm hộ chiếu giả.
Nguy cơ trên sẽ ảnh hưởng tới hàng triệu người Mỹ khi dự kiến họ sẽ được cấp hộ chiếu RFID vào tháng 10 tới. Khả năng copy dữ liệu trái phép từ thẻ RFID cũng là lời cảnh báo đối với giới quan chức chính phủ Mỹ ủng hộ cho dự án hộ chiếu điện tử (e-passport). Những người này đã bất chấp các lo ngại về vấn đề riêng tư và cho rằng e-passport rất khó có thể làm giả.
Grunwald cho biết vẫn chưa phát hiện bất cứ lỗ hổng nào trong cơ chế mã hoá thông tin lưu trong chip hộ chiếu. Nói cách khác, dữ liệu có thể nhân bản chỉ bằng cách quét thẻ RFID, nhưng thông tin thì không thể thay đổi.
Grunwald đã mất khoảng hai tuần và 5.000USD để hoàn thành dự án của mình, trong đó sử dụng phần cứng đọc RFID và một số phần mềm tự viết để sao chép thông tin trên thẻ RFID. Điều này cũng có nghĩa một kẻ tấn công có thể copy thẻ truy cập và sử dụng chúng để xâm nhập trái phép vào những toà nhà hoặc khu vực an ninh.
Không chỉ có Mỹ, chính phủ một số nước trên thế giới đang đẩy nhanh quá trình tích hợp thẻ RFID cho hộ chiếu nhằm giảm thiểu khả năng giả mạo. Một số quốc gia Châu Âu thậm chí đã cho ban hành hộ chiếu điện tử tích hợp thẻ RFID. Giới bảo vệ quyền tự do cá nhân các chuyên gia bảo mật đã cảnh báo về nguy cơ khi chuyển sang hộ chiếu điện tử.
Thất thoát dữ liệu là một trong những nguy cơ này. Với kiểu thiết kế như RFID, chúng hoàn toàn có thể đọc bằng đầu đọc chuyên dụng và được phát hiện từ xa. Kẻ tấn công cũng có thể xác định được quốc tịch của người mang hộ chiếu chỉ bằng cách "nhận dạng vân tay" đặc điểm con chip RFID. Khả năng này có thể bị lợi dụng để kích hoạt các vụ nổ bom từ xa. Tại Black Hat năm nay, Kevin Mahaffey, một nhà nghiên cứu của hãng Flexilis, đã demo đoạn video nói về nguy cơ này.
Nguy cơ mới đối với hộ chiếu điện tử
60
Bạn nên đọc
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách gộp 2 cột Họ và Tên trong Excel không mất nội dung
2 ngày 27 -

Xếp hạng các nhân vật trong Dislyte, Dislyte Tier List
2 ngày -

5 cách tra cứu mã số thuế TNCN nhanh, đơn giản
2 ngày -

Cách cài ứng dụng Google Gemini trên Windows
2 ngày -

Sửa lỗi Fatal Error Wuthering Waves
2 ngày -

INNER JOIN trong SQL
2 ngày -

4 cách hẹn giờ tắt máy tính dễ dàng, nhanh, đơn giản nhất
2 ngày -

Code Huyết Ảnh Song Sinh mới nhất và cách nhập code
2 ngày -

Tải full bộ hình nền iOS 18 đầy đủ với độ phân giải cao
2 ngày -

Tại sao giao diện Windows lại ngày càng rời rạc?
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy