應用

技術(shù)

物聯(lián)網(wǎng)世界 >> 物聯(lián)網(wǎng)新聞 >> 物聯(lián)網(wǎng)熱點新聞
企業(yè)注冊個人注冊登錄

英生物識別護照存嚴重漏洞易遭黑客攻擊

2006-08-08 10:18 RFID世界網(wǎng)

導讀:德國一家電腦安全公司的顧問盧卡斯·格倫沃爾德在美國拉斯韋加斯舉行的Defcon安全大會上,示范了如何將電子護照內(nèi)儲存的個人資料復制到電腦晶片上。為期3天的Defcon安全大會吸引了世界各地的電腦專家們出席,并成為他們公布有關(guān)電腦和網(wǎng)絡(luò)設(shè)備弱點及黑客技術(shù)的會議。

 為了防止恐怖分子有機可乘,美國和一些國家紛紛推出了高科技電子護照。然而,電腦專家近日指出,由于這些電子護照存在嚴重漏洞,犯罪分子可通過復制護照內(nèi)置芯片,潛入到這些國家。這一發(fā)現(xiàn)令英國政府耗資4.15億英鎊(約63.08億元人民幣)的高科技生物識別護照計劃遭受質(zhì)疑。

  德國一家電腦安全公司的顧問盧卡斯·格倫沃爾德在美國拉斯韋加斯舉行的Defcon安全大會上,示范了如何將電子護照內(nèi)儲存的個人資料復制到電腦晶片上。為期3天的Defcon安全大會吸引了世界各地的電腦專家們出席,并成為他們公布有關(guān)電腦和網(wǎng)絡(luò)設(shè)備弱點及黑客技術(shù)的會議。

  格倫沃爾德先是對英國生物識別護照中存儲的信息進行克隆,然后把這些信息轉(zhuǎn)移到一張空白芯片上,隨后再嵌入假護照。他說,一套復制設(shè)備只需200美元(約1580元人民幣),他從試圖復制到成功完成也只花了兩周時間。他舉起手上的一枚電腦晶片說:“如果有一個自動檢查系統(tǒng),我就可以利用這張卡進入任何國家?!?/P>

生物護照系統(tǒng)

生物護照

生物護照系統(tǒng)

  格倫沃爾德還表示:“生物識別護照計劃只是浪費錢,根本沒有提高護照安全性?!边@一發(fā)現(xiàn)首先令英國政府耗資4.15億英鎊(約合62.25億人民幣)的高科技護照計劃遭受質(zhì)疑。電腦專家們發(fā)現(xiàn),黑客可輕易攻擊英國及其他一些國家發(fā)行的新版生物識別護照。

  英國從今年3月起頒發(fā)新版護照,其中存有持有人面部特征、指紋、虹膜照片等信息。格倫沃爾德發(fā)現(xiàn)的設(shè)計缺陷,還影響到英國身份證計劃,因為身份證中儲存的個人信息不少與護照中相同。英國下院科技委員會上星期呼吁政府重新考慮生物識別身份技術(shù)。

  英國內(nèi)政部官員6日說,生物識別護照是全世界最安全的護照之一,盡管護照芯片中的數(shù)據(jù)沒有加密,但在未告知政府部門的情況下,個人無法更改數(shù)據(jù)。也就是說,芯片中的數(shù)據(jù)可能遭復制,但是更改或偽造信息行不通。