Các chuyên gia bảo mật tại Hội nghị Black Hat 2006 vừa chỉ ra rằng thẻ RFID- thường được sử dụng cho các thẻ truy cập, thẻ trả phí cầu đường tự động, và thậm chí là cả hộ chiếu điện tử - rất dễ bị hacker lợi dụng.
Tại Black Hat 2006, hộ chiếu điện tử trang bị thẻ nhận dạng tần số radio (RFID) đã được đưa ra thử nghiệm, và kết quả là dễ dàng có thể nhân bản chúng chỉ bằng một chiếc laptop trang bị đầu đọc RFID 200USD và một đầu ghi thẻ thông minh có giá tương tự.
Ngoài ra, các chuyên gia cũng chỉ ra rằng thẻ RFID được gắn kèm trong các tài liệu du lịch nhằm xác định hộ chiếu Mỹ từ khoảng cách xa cũng có thể bị kẻ khủng bố lợi dụng để kích hoạt bom.
Lukas Grunwald, một nhà nghiên cứu về hệ thống DN-Systems, Đức, đã trình diễn cách thức copy dữ liệu lưu trong thẻ RFID từ hộ chiếu của anh ta và ghi dữ liệu đó sang một chiếc thẻ thông minh lắp đặt chip RFID. Con chip được copy này có thể sử dụng để làm hộ chiếu giả.
Nguy cơ trên sẽ ảnh hưởng tới hàng triệu người Mỹ khi dự kiến họ sẽ được cấp hộ chiếu RFID vào tháng 10 tới. Khả năng copy dữ liệu trái phép từ thẻ RFID cũng là lời cảnh báo đối với giới quan chức chính phủ Mỹ ủng hộ cho dự án hộ chiếu điện tử (e-passport). Những người này đã bất chấp các lo ngại về vấn đề riêng tư và cho rằng e-passport rất khó có thể làm giả.
Grunwald cho biết vẫn chưa phát hiện bất cứ lỗ hổng nào trong cơ chế mã hoá thông tin lưu trong chip hộ chiếu. Nói cách khác, dữ liệu có thể nhân bản chỉ bằng cách quét thẻ RFID, nhưng thông tin thì không thể thay đổi.
Grunwald đã mất khoảng hai tuần và 5.000USD để hoàn thành dự án của mình, trong đó sử dụng phần cứng đọc RFID và một số phần mềm tự viết để sao chép thông tin trên thẻ RFID. Điều này cũng có nghĩa một kẻ tấn công có thể copy thẻ truy cập và sử dụng chúng để xâm nhập trái phép vào những toà nhà hoặc khu vực an ninh.
Không chỉ có Mỹ, chính phủ một số nước trên thế giới đang đẩy nhanh quá trình tích hợp thẻ RFID cho hộ chiếu nhằm giảm thiểu khả năng giả mạo. Một số quốc gia Châu Âu thậm chí đã cho ban hành hộ chiếu điện tử tích hợp thẻ RFID. Giới bảo vệ quyền tự do cá nhân các chuyên gia bảo mật đã cảnh báo về nguy cơ khi chuyển sang hộ chiếu điện tử.
Thất thoát dữ liệu là một trong những nguy cơ này. Với kiểu thiết kế như RFID, chúng hoàn toàn có thể đọc bằng đầu đọc chuyên dụng và được phát hiện từ xa. Kẻ tấn công cũng có thể xác định được quốc tịch của người mang hộ chiếu chỉ bằng cách "nhận dạng vân tay" đặc điểm con chip RFID. Khả năng này có thể bị lợi dụng để kích hoạt các vụ nổ bom từ xa. Tại Black Hat năm nay, Kevin Mahaffey, một nhà nghiên cứu của hãng Flexilis, đã demo đoạn video nói về nguy cơ này.
Nguy cơ mới đối với hộ chiếu điện tử
56
Bạn nên đọc
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
5 cách khởi chạy nhanh chương trình trên Windows
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
Cách thức hoạt động của Hacker
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Câu nói hay về người thứ ba, stt về người thứ ba trong tình yêu thâm thúy
Hôm qua -

Khắc phục tình trạng các phím chức năng không hoạt động trong Windows 10
Hôm qua -

44 phím tắt hữu dụng trên tất cả trình duyệt
Hôm qua 2 -

Tổng hợp phím tắt Đấu Trường Chân Lý
Hôm qua -

Công thức Minecraft để chế tạo đồ cơ bản, thức ăn, công cụ dụng cụ, đồ bảo hộ, len, màu nhuộm
Hôm qua 1 -

Cách xem phiên bản di động của một trang web bất kỳ trên máy tính
Hôm qua -

Cách view source, xem mã nguồn trang web bằng điện thoại, máy tính
Hôm qua 1 -

Đăng ký Zalo, cách tạo tài khoản Zalo trên máy tính
Hôm qua 4 -

Cloudflare WARP là gì? Có nên sử dụng không?
Hôm qua 2 -

Cách quản lý mật khẩu đã lưu trên Microsoft Edge: Xem, xóa, sửa, xuất
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy