Elektronisch paspoort onveilig door slechte lezers

Rfid

Gepubliceerd: Donderdag 7 augustus 2008

De nieuwe 'onvervalsbare' paspoorten met microchip blijken binnen een paar minuten te kunnen worden gekopieerd en aangepast. Controles worden niet goed uitgevoerd.

Toon volledig artikel

niksteverbergen op Donderdag 7 Augustus 2008 08:49

image

Leuk joh, zo'n nieuw paspoort. Vertrouw vooral op halve technologie, dat maakt onze omgeving een stuk veiliger en er zal geen mensensmokkel meer plaatsvinden. Dat waren toch de argumenten om dit in te voeren?

griebels op Donderdag 7 Augustus 2008 09:38

image

Je vergeet een paar argumenten:

- Je paspoort kan nu niet meer vervalst worden.
- Je paspoort kan nu niet meer gekopieerd worden.
- Door biometrische data op de chip op te slaan kan je vaststellen of het paspoort ook van jouw is.
- Terroristen zijn nu beter op te sporen.

Helaas is de realiteit iets minder rooskleurig:

- Als je readers geen check doen of het aangeboden certificaat wel geldig is, dan kun je idd. gewoon je eigen paspoorten maken...
- Het bouwen van chips die niet te kopieeren zijn (inclusief data) is mijns inziens gewoon onmogelijk. Blijkbaar is het echter al mogelijk om grote gedeeltes van zo'n e-passport te kopieeren zonder ook maar enige fisieke toegang te hebben.
- Door lokalisatie in de foutmeldingen weet je met welk type paspoort je te maken hebt.

Zo'n electronisch paspoort is weer een schoolvoorbeeld van een idee dat niet persee slecht hoeft te zijn, maar dat gewoon weer halfhartig is uitgevoerd. Politieke agenda's waren zo belangrijk dat het meteen af moest zijn, privacy en security issues, die zien we later wel. Het resultaat hiervan is dat je de echte fraude niet tegengaat, je vangt niet die grote boeven en de wereld wordt er ook niet veiliger door.

Anonymous Coward op Donderdag 7 Augustus 2008 08:52

image

De ontdekking is pijnlijk voor de Engelse overheid

Testte hij nieuwe Engelse paspoorten ?

Lennart op Donderdag 7 Augustus 2008 09:07

image zomerhack badge 3

Is de chip soms gemaakt door NXP?

Anonymous Coward op Donderdag 7 Augustus 2008 09:10

image

Die hoef je niet eens te klonen maar kan je gewoon hacken

Rude op Donderdag 7 Augustus 2008 09:09

image

Er komt werkelijk geen einde aan het geblunder en gepruts van de overheid (buiten- en binnenland). Het kost handen vol gemeenschapsgeld!
Zoals het gaat met dit soort projecten, het moet goedkoop, snel en goed. Dit is een combinatie die vaak niet werkt.

De overheid is gewoon niet te vertrouwen en wordt steeds onbetrouwbaarder.

webabun op Donderdag 7 Augustus 2008 09:49

image

De overheid is gewoon niet te vertrouwen en wordt steeds onbetrouwbaarder.

Het begint ermee, dat de overheid steeds vaker op onbetrouwbare (lees: niet gedegen getestte)technieken vertrouwt. Dat wat jij stelt daarvan een consequentie kan zijn is triest, maar wellicht wel waar.


henz op Donderdag 7 Augustus 2008 09:20

image

Wat ik niet kan begrijpen is dat wij in Europa maar zoveel mogelijk gegevens op een passport gaan zetten maar dat de Amerikaanse burger niets hoeft te doen met zijn/haar passport. Ik vind het ook onbegrijpelijk dat Europe niet eens een vuist maakt naar de Amerikaanse overheid van nu is het genoeg.

Ik denk dat binnenkort Amerika ons harder nodig heeft dan wij hen. De Amerikaanse overheid maakt van de US de USSR! Het is daar bijna even erg als toen in de USSR tijdens de koude oorlog. Nu nog een grondswet wijziging die ervoor zorgt dat de president voor het leve benoemt wordt.

hallieballie op Donderdag 7 Augustus 2008 12:37

image

Ben er bang van dat dat wel eens zou kunnen gebeuren, dat martial law wordt ingesteld voordat Bush jr moet aftreden.

Misschien een flase flag operatie, ben zeer benieuwd of ze het aandurven.

madjo op Donderdag 7 Augustus 2008 09:54

image

Halelujah hosannah... RFID!
Ja, denken overheden, RFID is het antwoord op al onze beveiligingsproblemen.

De PR mensen van die RFID chip fabrikanten zijn echt meester verkopers.

Privacy gevoelige informatie op een chip dat van een afstandje af te lezen is... hmmm, en bij geen van de overheidsdiensten ging er een lampje branden dat dat wellicht toch niet zo'n verstandig idee is?

Ja, inderdaad, contactvolle chips (zoals de chipknip) zijn ook te kopieren als de lezers eenvoudig te kraken zijn, maar het is toch lastiger voor criminelen om identiteiten te stelen, want ze moeten dan fysiek toegang hebben tot de pas.

kickbill op Donderdag 7 Augustus 2008 10:24

image

Beveiligen blijft

- Iets wat je weet
- Iets wat je hebt
- Iets wat je moet doen

Het RFID principe schrapt de laatste stap, kwaadwillende derden kunnen op afstand het zelf doen
Blijkbaar worden de sleutels niet gechecked dus de eeste stap is ook weg

Wat je overhoud is iets wat je hebt maar dat kan gekopieerd worden dus ook die beveiliging is weg

Conclusie: Het RFID paspoort is het meest onveilige paspoort ooit.

Oplossing:

Schrap de RFID en ga met fysiek contact werken zoals bv de chipknip
Ga sleutels checken!
Gebruik een exotische unieke chip die niet in de reguliere handel te krijgen is. (Is niet duur want er zijn in de EU XXX miljoen potentiële klanten)

<Narcis mode>

Maar ja, IT is veel te moeilijk voor de NL politici immers die lossen alles op door dingen te verbieden en belastingen te verhogen...... en dat laaste hebben ze al gedaan met de paspoort prijs, nu alleen verbieden om een paspoort te hebben en het probleem is opgelost

madjo op Donderdag 7 Augustus 2008 10:37

image

Dat verbieden wordt lastig, aangezien ze het juist hebben verplicht om je paspoort bij je te hebben.

ErikW op Donderdag 7 Augustus 2008 10:50

image

Gebruik een exotische unieke chip die niet in de reguliere handel te krijgen is. (Is niet duur want er zijn in de EU XXX miljoen potentiële klanten)

En als die chip dan vervolgens miljoenen keren gemaakt word komt die niet beschikbaar in de reguliere handel? Dat lost het probleem toch alsnog niet op.

Jerogee op Donderdag 7 Augustus 2008 11:23

image

Ik ben het grotendeels met kickbill eens. De Nederlandse paspoorten en identiteitskaarten die nu worden uitgegeven bevatten standaard een draadloos uitleesbare chip (middels RFID technologie) . Deze chip bevat de persoonlijke gegevens die ook op het document zijn afgedrukt en een digitale foto.

Juist door draadloze technologie te gebruiken maak je identiteitsdiefstal een stuk makkelijker. Alleen al door de chip geen RFID mee te geven maak je identiteitsdiefstal een stuk moeilijker, want iemand heeft fysiek toegang tot het document nodig om het te kunnen kopiëren. Vanaf juni 2009 gaan de chips van identiteitsdocumenten van EU-lidstaten trouwens ook nog eens een digitale representatie van de vingerafdrukken gaan bevatten.

Meer informatie is hier te vinden:
Het Britse artikel in The Times
De uitleg van de UvA

ardje op Donderdag 7 Augustus 2008 18:44

image

En al die gegevens kunnen volledig geautomatiseerd in een database.
Wat, je hebt een paspoort nodig van iemand die op jou lijkt? Ff zoeken.
Dat kost je dan 50 EURO. Dankzij de wet van de grote getallen heb je niet meer zo'n hoge winstmarge nodig ;-).

ardje op Donderdag 7 Augustus 2008 19:24

image

Zucht,
Zels ik keek nog ff met oogkleppen op de mogelijke toepassingen.
De biometrische informatie is zowiezo te misbruiken. Dat hoeft niet speciaal met een paspoort te gebeuren. En hoe meer biometrische informatie hoe meer en makkelijker het misbruikt kan worden.
Met een random vingerafdruk uit de database (die straks ook verplicht op andermans paspooort staat en vrij voor iedereen te copieeren is), kan je dus veilig en gemakkelijk betalen bij de albert heijn.

Jerogee op Donderdag 7 Augustus 2008 11:35

image

Dat ontdekte Jeroen van Beek, beveiligingstester bij KPMG en de Universiteit van Amsterdam die het systeem onderzocht.
Altijd benieuwd naar de onderzoeker achter de ontdekking: zijn homepage. Ehm....juist ja. Het gaat er interessant aan toe. Verder natuurlijk alle lof voor de ontdekking.

ardje op Donderdag 7 Augustus 2008 19:31

image

Zo blijken intelligente mensen dus ook gewone mensen te zijn zoals jij en ik.

Aaargh! op Donderdag 7 Augustus 2008 12:36

image

Van Beek bepleit dat de overheid zijn burgers van de wal in de sloot helpt. Het paspoort blijkt niet alleen onveilig, maar de belastingbetaler mag ook nog eens voor de kosten opdraaien. "De burger merkt juist door de RFID-technologie dat zijn paspoort steeds duurder wordt, terwijl de testapparatuur niet voldoet."
Niets aan toe te voegen...

Om de 'cream of the crop' bij elkaar te halen in ICT-land en het liefst in EU-verband lijkt het in eerste instantie duurder om een (goed) systeem te produceren... De overheid houdt van goedkoop. En 'goedkoop is vaak duurkoop'... Waanzinnig die kruideniers-mentaliteit...

Puist ☺ op Donderdag 7 Augustus 2008 13:13

image

Gedonder met paspoorten hebben we al eerder gehad...

Rude op Donderdag 7 Augustus 2008 13:36

image

Puist, er is al heel wat gedonder met paspoorten geweest. Maar schijnbaar leert men er helemaal niets van. Sterker nog, ze maken de zaak alleen maar erger! Iedere nieuwe generatie paspoort bevat meer gegevens en is ook nog een gemakkelijker te kraken. Wij maar betalen!

Ik kan net zo goed een T-Shirt maken met al m'n persoonlijke gegevens in grote letters er op(+ foto)

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws