Feltörhetők az osztrák biometriai chipek is
2006. február 6. 16:02, hétfő
A rosszfiúk ezekben az esetekben nem úgy férnek a személyes adatokhoz, hogy magát a chipet törik fel, hanem beleolvasnának a chipek és az olvasókészülékek közötti adatfolyamba.

Hirdetés

Az első generációs osztrák biometriai azonosító chipek - hasonlóan holland vagy német társaikhoz könnyű prédát jelentenek a hackereknek. "Egy ilyen támadás bármikor nagyon egyszerűen és játszi könnyedséggel kivitelezhető lenne. Az adatfolyamba kis távolságból bármely illetéktelen személy beleolvashat egy megfelelő leolvasó készülékkel" - nyilatkozta Johannes Lehrhofer, a Philips Austria rádiótechnikás azonosítóchipekért felelős menedzsere a Futurezone osztrák hírportálnak. A gondot az jelenti, hogy az alapkódot a születési időpont számaiból, az igazolvány érvényességének időpontjából és az igazolvány számából generálják. Mindez azt jelenti, hogy sok számkombinációt eleve kizárhatnak a hackerek.

Az osztrák biometriai igazolványok a személyes adatokon (név, lakcím, születési hely és időpont stb.) kívül az illető digitális fényképét is tartalmazzák. Ezekkel az információkkal később bárki kénye-kedve szerint visszaélhet. Öröm az ürömben, hogy magukat az okmányokat nem lehet feltörni és hogy a megszerzett adatokat a már felhasznált chipekbe nem lehet betölteni. Az osztrák, a holland vagy a német biometriai igazolványokban alkalmazott chipekhez pedig nem olyan egyszerű hozzájutni.

Lehrhofer szerint elsősorban politikai és nem technikai okokra vezethető vissza, hogy az első generációs biometriai igazolványok biztonsági szempontból ennyire sebezhetőek. A legnagyobb problémát ugyanis az jelenti, hogy a chipeket készítő holland Philips nem tagja a Nemzetközi Polgári Légiforgalmi Szervezetnek (ICAO), ahol lefektették azokat az irányelveket, miszerint milyen biztonsági és más szempontoknak kell a jövő biometriai okmányoknak megfelelniük.

Az ICAO-ban jelenlévő különböző országok kormánytagjai döntöttek arról, hogy az úgynevezett Basic Access-eljárást részesítik előnyben, ami csak az adatok védelméről rendelkezik. Az alkalmazott titkosítás fajtája és mértéke már az igazolványok készítőire van bízva, az ebből fakadó összevisszaság pedig a rosszfiúk malmára hajtja a vizet. Az adatlopáshoz a szakember szerint elég, ha a hacker a leolvasó készülék közelében tartózkodik és elegendő csupán egy antennával, egy tunerkészülékkel és egy adattárolóval rendelkeznie. Tudva, hogy néhány éven belül Magyarországon is bevezetik a biometrikus adatokat tartalmazó igazolványokat, ezek a vélemények meglehetős aggodalomra adhatnak okot.
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
2006. márc. 01. 15:44 | válasz | #18
"1 mol anyag 6*10^23 részecskét tartalmaz, ami szerintem nagyobb, mint 2^432-en. Na most egy hajszálad utolsó ezredmiliméterében szerinted hány molnyi anyag van?"

2^432 az nagyjából 10^130. Ez messze több, mint ahány részecske van a világegyetemben, mert ott a kitevő 100 alatt van (pontosan már nem emléxem).
2006. feb. 28. 22:25 | válasz | #17
"Öröm az ürömben, hogy magukat az okmányokat nem lehet feltörni és hogy a megszerzett adatokat a már felhasznált chipekbe nem lehet betölteni."

Nem lehet feltörni? Hát nem tudom... Lehet hogy régi módi vagyok, de én még ott tartok hogy olyan védelem nincs amit nem lehet feltörni. Minden védelemre van "ellenszer".
kow83  
2006. feb. 07. 17:41 | válasz | #16
"Az anyagmennyiség egysége a mol, amely az Avogadro-állandónak megfelelõ számú molekulát jelenti. Eszerint bármely anyag 1 molja = 6·10^23 molekulát tartalmaz."

"1 mol, vagyis szobahõmérsékleten kb. 18 cm3 víz tartalmaz 6·10^23 számú molekulát. Egy vizespohár térfogata 2 dl = 200 ml, ez már szomjat oltó mennyiségû lehet. Ebben (200/18)·6·10^23 = 6,7·10^24 db vízmolekula „fér el”. "

http://www.kfki.hu/chemonet/TermVil/tv99/tv9906/viz.html

Amúgy a mennyiséget illetőleg hagyom magam meggyőzni, rákerestem.
Caro  
2006. feb. 07. 14:13 | válasz | #15
khm...
1 mol anyag az 1 dm^3 ideális gáz 1 bar nyomáson 293 K hőmérsékleten.
És ez a legkönnyebb gázból(hidrogén) 2g. Ha atomos, akkor csak 1.
És a hajszálam nincsen meg 1 gramm se, úgyhogy elég kevés mol anyag van benne.
De mindegy, vedd a két kifejezés exponenciális alakját.
e^(ln(2)*432)=e^(299.4395820018963736697248378959557157941)
e^(ln(10)*23)=e^(52.95945713886305073261895337566329544643)
Szóval "néhány" nagyságrenddel több, mint 1 mól részecske.
kow83  
2006. feb. 07. 12:18 | válasz | #14
Jó, nem nagyobb hatvány, de akkor is baromság amit írtál.
kow83  
2006. feb. 07. 12:14 | válasz | #13
Lord Zax:

Ez nem teljesen igaz, képzeld el egy sivatagban vagy, van egy Tankod, amit egy kulcs nyit a világon és te ezt bezárod a tankba. Persze ott és akkor semmit sem tudsz kezdeni, mert nincs nálad hidegvágó, nukleáris energiával hajtott konzervnyitó, stb.

Caro: Te ritka tájékozatlan van ember:
"Bár azért nem 54 bájt, a lehetséges kombinációk száma 2^432.
Ez már azért nagyon sok, mondjuk ennyi részecske nincs a világegyetemben."

1 mol anyag 6*10^23 részecskét tartalmaz, ami szerintem nagyobb, mint 2^432-en. Na most egy hajszálad utolsó ezredmiliméterében szerinted hány molnyi anyag van?
Sok.
arty  
2006. feb. 07. 10:59 | galéria | válasz | #12
késő, a gépezet beindult :(
2006. feb. 06. 23:46 | válasz | #11
Olyan sok dolog van még amit nem tudunk, én nem mernék ilyen dolgokat állitani, Majd elhiszem ha megmutatják hol van a vége az univerzumnak. :)
Asszem ez kicsit off majd megkeresem az ennek szánt témát, vagy nyitok egyet. :)
Mindenesetre amit ember csinál azt fel is tudja törni az 100%
Caro  
2006. feb. 06. 22:48 | válasz | #10
"Egyébként honnan tudják mennyi részecske van a világegyetemben? Mi van ha végtelen? :)"
Baj. :)
Akkor lesz nagy reccs... végtelen részecske gravitációja is végtelen lenne :)
2006. feb. 06. 22:41 | válasz | #9
Mindent lehet hamisitani, mindent fel lehet törni. Amit ember kreált azt képes lerombolni is.
Csupán idö, és technika kérdése.
Egyébként honnan tudják mennyi részecske van a világegyetemben? Mi van ha végtelen? :)
Caro  
2006. feb. 06. 21:41 | válasz | #8
Hmmm :)
Igazából ez egy rövid szöveg, a kulcsot soha nem töritek fel, de a szöveget lehet :)
Bár azért nem 54 bájt, a lehetséges kombinációk száma 2^432.
Ez már azért nagyon sok, mondjuk ennyi részecske nincs a világegyetemben.
"Nowadays, the total number of particles in the universe has been variously estimated at numbers from 10^72 up to 10^87."
De nagyon rövid szövegnél elméletileg lehetséges, hogy a publikus kulccsal titkosítva megkapjuk ugyanazt a kódolt szöveget.
Caro  
2006. feb. 06. 21:34 | válasz | #7
Ott a PGP.
De ha már kódolt üziknél tartunk, oké
-----BEGIN PGP MESSAGE-----
Version: GnuPG v1.4.2 (GNU/Linux)

hQEOA1Fef10XJ/PmEAP7BKbj6ii2oEukF8KmfG2mvMa9J2dgErbUGhzw6q33Mb0L
aHBVT+0+Q5jl5aGuJz8CpWQn0bvSPZ+gQm+wWjzdJ86POmC6FeoIECkemxuY/Cmd
uLVc28cMOn64Denak/ovCH8L0oSHY6CW14r1b2ccXohMbAPsEc28uuy/yTpjZZUD
/jHrIncb6j4Ai1+4A7e9QDS2rZXpIH4mHykzBqpMDbMgZdAGUKmpptiAh9LXJmZu
gMpNCOpUW0MF2Him44VhfILx1z0G49Qqqxip4FJ8303ZK4QsFzaMLdw2+fkPBKTa
gh6UTyRKKha78GzzLuLYRaQUcnb/bbGxsVBwJvp4dhdH0nEBsnmW4ekxGvbP4ww0
hR3aGHMcUv4fnL+vjCnfqii4lI1jpE6qVRMuz+RFuchfZMMrkCC0AMLGQPghVhlH
K8fUr+jh4GxEmNMl6zPGWmNG/yIQZ+caeilO4HQTCGSJKkks7ILET9wOlCrJKuSN
+opIZw==
=at2+
-----END PGP MESSAGE-----
Aki ezt elolvassa, annak gratulálok, nyugodtan tudhat mindent rólam.
Caro  
2006. feb. 06. 21:32 | válasz | #6
Még mindig nem hallottak a digitális aláírásról.
És továbbra is a lényeg nem az, hogy elolvasni ne lehessen az adatfolyamot, hanem az, hogy ne tudjanak hamis igazolványt csinálni.(Persze vannak akik szerint nem, ilyenek azok is, akik szerint a kórlapot nem lehet a kórteremben tárolni)
Ez pedig egyszerűen megoldható.
Mindössze a kiállító intézmény aláírja az adatokat, és kész.
A publikus kulcsok meg mindenkinek meglehetnek, akinek csak kell, nem egy olyan nagy adathalmaz.
2006. feb. 06. 21:04 | válasz | #5
Mer az AES olyan marha jó mi? Direkt AES dekrip chipek/gépek vannak erre kiélezve, pár nap és annyi! 3Des a befutó szerintem.
2006. feb. 06. 21:03 | válasz | #4
Hahhh! middleware technika? Kb egyidős a számítástechnikával. Nem értem mi ebben az újdonság?
Blama AGAIN!
2006. feb. 06. 19:22 | válasz | #3
az még hagyján, hogy el tudják olvasni illetéktelen azt amit elküld az igazolvány. de mi lenne ha nem 35 meg 50 bites kódolást használnak?

tényleg nem a titkosító algoritmust, hanem a kódoló adatokat kéne titkosan tartani..
ennyi lenne 256 bites AES/base64 kódolással(21 karakteres jelszó mellett) egy ember összes fontos adata, amit azért már elég sokáig tartana feltörni:

?b64UAeVgpwOcy8uJDbinctmb3EL5bZaGD4sCNYAO24mzvghT7hqMqNAoauA/Xvs
ZSvq0yPSBCUABl5S3Vf+E7NpvMMY30VJ5UeM8VcBsx+W71CfszslSJzn3WDuWkH+
dxz2K11Cq7KE+iUwGoj4FSIjkFAubFsATKgFsNf659h5jB+V6EosvnUEGq6zo1Ad
SgsUjDw15wkqSBVuzzpHiyAvDwoYI7kTmZ3/x6QCGw4tSNFy5nW6LfmZMu5Ac3vY
a2yiUkps5rJIKpgizl+v6wn+jXVcAFlwEykvw7KIzwhDbYThfeqqurNl8R91GCoo
1viXIe6cDz2u3Gb4R57vXc4s4XdCfA2r8DaMjt5LBzB6gkVQT9XCzd++ElTiIW7E
/4qPt7nr3g+zUH/JGi37ambY4w==?64b
P3h3ly  
2006. feb. 06. 19:20 | válasz | #2
aki akarja úgyis megtalálja a lehetőséget a feltörésre ill hamisításra
craesh  
2006. feb. 06. 18:05 | galéria | válasz | #1
lehet hogy feltörhető az is, de azért valamivel csak nehezebb visszaélni vele mint azokkal amiket most használunk.
Előbb lesz egy hamisitonak saját utlevél készitö felszerelése meg pecsétjei, minthogy ilyen full-extrás leolvasó-beleolvasó cucca legyen. Tehát, máris léptünk elöre vmit. Az tény hogy nagy dobra verik a hibákat, de ki kellene emelni azokat is, hogy a jelenlegiken mekkorák vannak...