Composants

Les puces RFID pour passeports électroniques peuvent être clonées et modifiées sans être détectées, ce qui représente un béant Selon les chercheurs en sécurité, les données sur les puces radioélectriques contenues dans les passeports électroniques peuvent être clonées et modifiées sans être détectées, ce qui représente un trou de sécurité béant dans les systèmes de contrôle des frontières de la prochaine génération.

Pirater une carte de paiement à distance: un jeu d'enfant

Pirater une carte de paiement à distance: un jeu d'enfant
Anonim

Le chercheur néerlandais Jeroen van Beek a publié une trousse d'outils pouvant être utilisée pour coder des puces RFID. Dans une vidéo de démonstration, van Beek montre comment un scanner à l'aéroport d'Amsterdam lit une puce de passeport encodée avec les informations et la photographie d'Elvis Presley.

Cela signifie qu'un fraudeur pourrait potentiellement créer un faux passeport avec une puce RFID qui semblerait légitime. La raison pour laquelle les données semblent légitimes est due à un problème fondamental dans la façon dont les gouvernements mettent en place des systèmes de passeports électroniques, a déclaré Adam Laurie, un chercheur freelance travaillant avec van Beek sur la démonstration. est signé avec un certificat numérique appartenant au pays dans lequel le passeport a été délivré. Les systèmes de passeport électronique sont censés vérifier ce certificat lors de la numérisation d'un passeport, dit Laurie.

Tous les pays délivrant des passeports électroniques sont supposés télécharger leur certificat numérique dans le répertoire de clés publiques (PKD), une base de données à interroger. »Laurie a déclaré:« Seulement 10 des quelque 50 pays ont accepté de télécharger ces certificats sur le PKD. Selon lui, cinq pays seulement contribuent à la base de données. <

"Au fond, tout s'effondre". La sécurité du système de passeport électronique est ancrée dans les vérifications de la base de données back-end de ces certificats, a-t-il dit.

Dans la démonstration de van Beek, la puce de passeport contenant des données frauduleuses présente son propre certificat qui semble provenir d'une autorité légitime. 't. Comme les Pays-Bas n'utilisent pas la PKD pour vérifier les certificats de passeport, le certificat est accepté, a précisé Laurie.