タグ

Internetと電子パスポートに関するtsupoのブックマーク (2)

  • 電子パスポートをハッキング、読み取り機への攻撃が可能に(2) | WIRED VISION

    電子パスポートをハッキング、読み取り機への攻撃が可能に(2) 2007年8月 7日 ハッキング コメント: トラックバック (0) Kim Zetter (1)から続く うまく攻撃を仕掛ければ、多くの場合、脆弱なコンピューター上で任意の命令を実行し、事実上マシンを乗っ取ることが可能だ――ただし、Grunwald氏は電子パスポート読み取り機にそこまで格的な攻撃は仕掛けていない。 Grunwald氏のような攻撃が可能であるならば、読み取り機をプログラムし直して、期限切れのパスポートを有効なパスポートと誤って認識させられるだけでなく、理論的には、読み取り機が接続している『Windows』ベースの入国審査用コンピューターに攻撃を仕掛けることも可能なはずだ。 クラッシュさせた読み取り機のメーカーについて、Grunwald氏は名前を明かさなかったが、一部の空港の入国窓口で実際に使用中の機種だと語った

    tsupo
    tsupo 2007/08/07
    パスポート所有者の指紋情報にアクセスし、複製できる / チップの側には、デジタル証明書の有効期限情報を処理する時計機能が搭載されていない
  • 電子パスポートをハッキング、読み取り機への攻撃が可能に | WIRED VISION

    電子パスポートをハッキング、読み取り機への攻撃が可能に 2007年8月 7日 ハッキング コメント: トラックバック (0) Kim Zetter 2007年08月07日 RFIDの専門家Lukas Grunwald氏は、電子パスポート読み取り機は破壊攻撃に対して脆弱だと話す。 Photo: Courtesy of Kim Zetter 電子パスポートに搭載されたコンピューター・チップが複製できることを2006年に実証したドイツセキュリティー研究者が、このたび、電子パスポートとその読み取りシステムに、さらなる設計上の脆弱性があることを明らかにした。 ドイツ連邦議会の電子パスポート・コンサルタントを務めるLukas Grunwald氏は、このセキュリティー上の欠陥を利用すれば、生体認証技術を利用した電子パスポートに保存されている指紋画像を取得して複製し、それに特殊なコードを仕込んだチップを

    tsupo
    tsupo 2007/08/07
    変更が加わった画像を読み取ってクラッシュしたということは、読み取り機がコード・インジェクション攻撃にも脆弱であるという可能性を示唆 / 期限切れのパスポートや偽造パスポートを認証させることも可能かも
  • 1