artfilm.ch
Biometrische Pässe selber lesen
Das Bundesamt für Polizei ist nicht für seinen biometrischen Pässe zu beneiden. Vor ein paar Wochen publizierte die Wochenzeitung WOZ eine Anleitung, wie man mit Hausmittel sich fremde Fingerabdrücke zulegt. Letzte Woche zeigte das Bundesamt für Kommunikation, wie die Lesegeräte ihre Abfragen and die Pässe ausplaudern, und jetzt publiziert eine Lausanner Gratiszeitung, wie man selber biometrische Pässe lesen kann. Benötigt wird lediglich ein RFID-Lesegerät und ein Gratisprogramm wie http://www.rfidiot.org. Die Verschlüsselung benutzt den veralteten Standard BAC. Wenn man sich etwas im Google herumschaut, findet man viel Details zur Verschlüsselung und Kritik daran: Eine Präsentation des holländischen Innenministeriums (siehe http://www.interoptest-berlin.de) kommt zum Schluss, dass der Standard zwar unsicher ist, aber dass er schon so verbreitet ist, dass man es nicht mehr ändern kann, man setzt auf das Prinzip Hoffnung. Eine Risikostudie zum Chip zeigt, dass http://www.mrtdanalysis.org das Problem schon so komplex ist, dass haufenweise Programmierfehler sowohl die Interoperabilität und die Sicherheit gefährden. Insbesondere hat ein deutscher Sicherheitsexperte schon bewiesen, wie man einen falschen Pass herstellen kann mit einem Chip, der von den Geräten als richtig anerkannt wird (http://www.wired.com).
http://www.lausannecites.ch
2009-05-08 Permalink
July 2010
June 2010
May 2010
April 2010
March 2010
February 2010
January 2010
December 2009
November 2009
October 2009
September 2009
August 2009
July 2009
June 2009
May 2009
April 2009
March 2009
February 2009
January 2009
December 2008
November 2008
October 2008
September 2008
August 2008
July 2008
June 2008
May 2008
April 2008
March 2008
February 2008
January 2008
December 2007
November 2007
October 2007
September 2007
August 2007
July 2007
June 2007
May 2007
April 2007
March 2007
February 2007
January 2007
December 2006
November 2006
October 2006
September 2006
August 2006
July 2006
June 2006
May 2006
April 2006
March 2006
February 2006