Lemásolhatók a távolból a repülőtéri személyzet igazolványai
2010. január 17. 22:47, vasárnap
A robbantók kiszűrésén túl újabb fenyegetéssel kénytelenek szembenézni a biztonsági szakemberek. Kiderült ugyanis, hogy a biztonsági rendszerek finoman szólva sem tökéletesek.

Hirdetés

Német hackerek bebizonyították, hogy képesek a távolból megszerezni a repülőtereken dolgozók személyi okmányait. A Chaos Computer Club (CCC) tagjai az ARD KONTRASTE című műsorának riportereinek kamerái előtt mutatták be, hogy mindez nagyon is lehetséges. A helyszín a hamburgi repülőtér, egy héttel ezelőtt. A detroiti robbantási kísérlet után itt is megnövelt biztonsági szintet vezettek be, minden egyes légiutast gondosan átvizsgálnak. De senki nem figyel a biztonsági személyzetre. A támadás a repülőtéren dolgozók chipkártyái ellen irányult, amelyek adatai gond nélkül leolvashatók a távolból.

Az egyik repülőtéri alkalmazott a következőket nyilatkozta: "A kártyámmal hozzáférésem van a legvédettebb területekhez is. Ez azt jelenti, hogy beléphetek a belső utakra, a terminálokra, a kapukhoz, a kifutókra és természetesen a repülőgépekhez. A kifutópálya előtt nem ellenőriznek személyesen, csak a kártyámat nézik meg." A módszer azért lett sikeres, mert a hamburgi légikikötőben alkalmazott Legic Prime rendszer nem elég védett a külső beavatkozások ellen.

A teszt során a CCC tagjai ismertették, hogy a személyzeti bejáróban elhelyezett kártyaolvasó készülék elektromágneses hullámokat bocsát ki. Amennyiben megjelenik előtte egy kártya, a hullámok aktiválják az azonosítóba épített chipet, ami kiadja a rajta tárolt adatokat. A készülék megvizsgálja a kapott információkat, majd kinyitja az ajtót. A CCC tagjai lemásolták a leolvasót és ez a modell szintén képes volt a chipkártyákon tárolt adatok kiolvasására. Elég volt a készüléket egy mozgólépcsőn elhelyezni és a hackerek máris számos személy adataihoz jutottak hozzá.


Ezután következett a hamis igazolvány elkészítése, ami már egyszerű volt, lévén a tesztszemély bárhova mehetett a repülőtér területén. "A rendszer rendkívül egyszerűen kijátszható, az viszont nagyon meglepett bennünket, hogy ennyire elterjedt. Egyszerűen sokkolt minket az, hogy nem voltak leküzdendő akadályok" - jelentette ki Karsten Nohl, a Chaos Computer Club szakértője. Ő és Henryk Plötz közösen jelezték a sikeres támadást még december végén a biztonsági cégeknek. Vagyis a repülőtereknek már régen lépniük kellett volna. Nos, azóta semmi sem történt.

"A Legic Prime gyakorlatilag fel van törve. Mindent tudunk, amit tudnunk kell és tudhatunk erről a rendszerről és bárhová betörhetnénk, ahol ezt a megoldást használják" - tette hozzá Henryk Plötz. A KONTRASTE szerkesztői megkeresték a hamburgi repülőtér illetékeseit, akik e-mailben elismerték, hogy "gond van a dolgozók belépőkártyáival, de biztonsági okokból ennél többet nem árulhatnak el." A KONTRASTE információi szerint ugyanez a rendszer működik Stuttgartban, Drezdában, Hannoverben és Berlin-Tegelben.

A svájci székhelyű Prime Legic vitatja a dolgot, mondván "lehetetlen a tárolt adatok lemásolása és későbbi újrafelhasználása. Az adatok titkosítása miatt nagyon magas biztonsági szint érhető el." Karsten Nohl erre reagálva közölte, hogy a rendszerben található információk nem voltak titkosítva. Egyedül Reiner Wendt, a Német Rendőri Szakszervezet elnöke reagál egyedül gyorsan és elfogadható módon. A szakember szerint az összes leolvasót és kártyát azonnali hatállyal le kell cserélni, továbbá a repülőtéri rendszereket a szövetségi rendőrség felügyelete alá kell helyezni. A hamburgi légikikötő reakciója: 15 000 kártya és az összes leolvasó cseréje túl sokba kerülne.
Kapcsolódó linkek
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
2010. jan. 20. 21:06 | galéria | válasz | #13
Gyerekek, gyerekek, szégyelljétek magatokat.
Ha pici eszetek lenne, meg a monitorkáván túlra is látnátok, akkor nem terroristáznátok itt eszetlen módon.
Előfordulhat, hogy nemsokára csak azért, mert valamelyik fórumon leírtátok a véleményeteket, nos azok alapján Ti lesztek a terroristák.

Hagyjátok a hülyéskedést, és használjátok a netet arra, amire való.

A rossz bácsik nem terrorista jelmezben vannak...
Mynet  
2010. jan. 18. 20:38 | válasz | #12
Alapból egy reptérre még kártyával sem tudsz csak úgy bemenni.

Minden dolgozót még átvizsgálnak, mikor a reptér területére lép. Ha beépülne egy terrorista a reptéri dolgozok közé, akkor is naponta többször ugyan azon, vagy ugyan olyan fémdetektoros kapun kell átmennie, mint az utasoknak.

Az sem mellékes, hogy mikor te úgy döntesz, hogy a reptéren fogsz dolgozni és egy ottani céghez be is kerülsz, nem jelent még semmit. Addig nem kezdhetsz el ott dolgozni míg a NBH át nem világít, ha ők azt mondják, hogy nem. Akkor te nem fogsz ott dolgozni.

Tehát, azért ha egy ajtót képes is lenne kinyítni vki, attól még nem fog a repülőgépek közelébe kerülni.

Sanyix   "Rest in Peace Sanyix" 
2010. jan. 18. 17:57 | galéria | válasz | #11
Csak nehogy abdulék rátegyék a mancsukat!
Tetsuo  
2010. jan. 18. 14:40 | válasz | #10
LOL :DD
2010. jan. 18. 11:59 | válasz | #9
Maradna egy rakás pénz amit nem tudnánk mire költeni.
2010. jan. 18. 11:46 | válasz | #8
Ha meg az emberek rájönnének: saját érdekük hogy egésségesen éljenek. Maradna egy rakás amit nem tudnánk mire költeni.
2010. jan. 18. 10:51 | válasz | #7
Örülök, hogy végre egy lángelme keveredett szűkagyú kis társaságunkba...
Majd ő kifejti nekünk, "mi itt a kérdés" és mi az, ami nem kérdés...

Lehet, hogy az ötletem roppant gyerekes, mégis pont arra akartam rávilágítani, hogy milyen tökegyszerű módon "átléphető" a sok biztonsági felszerelés (beléptetőkapu, átvilágítókapu, testszkennerek, belépőkártyák, stb.).

===============

Flashess!
Igen, igazad van!
A betegségmegelőzés fontosabb lenne, arra is lehetne költeni sok-sok milliárdot...
Ja, és abban is igazad van : nem kellene az USA-nak annyi országot lerohannia, mindjárt nem lenne annyi ellensége sem, ergo nem kellene a terroristáktól sem tartaniuk!

Bár tartok tőle, hogy az USA-ban sok vezető politikusnak létérdeke, hogy mindig legyen a Földön 4-5 hely, ahova bevonulhatnak az USA-katonák és szükség lesz újabb fegyverekre (sokan gazdagodtak már meg a fegyvergyártásból)...
2010. jan. 18. 10:26 | válasz | #6
Gondolom sima gagyi passzív RFID kártyákat használnak, ami a legolcsóbb viszont bármilyen leolvasóval le lehet olvasni simán. Megoldás lecserélni titkosított aktív RFID kártyákra.
2010. jan. 18. 09:49 | válasz | #5
sosem az volt a kérdés, hogy valamit meg lehet-e törni.
Az sem volt soha kérdés, hogy ez milyen nehéz.

A kérdés mindíg az, hogy az illetékesek hogy állnak hozzá, mikor kiderül.

mondjuk tényleg viccess, hogy a kártya leszarja, hogy kinek mondja el a titkokat, meg sem próbálja azonosítani a leolvasót, egyből válaszol :))) gondolom ez volt az a tender, amin többet lehetett elsikkasztani. vagy csak nem volt pénz a másikra.

@redfish: nem az a kérdés, hogy egy jól szervezett terrorakciót végre lehet-e hajtani. Simán. Ott csak annyi a kérdés, hogy mikor jelentik a Bush kormányzatnak egy évvel előre, akkor leszarja-e a jelentést vagy nem.
A kérdés megint csak az, hogy ha Kovács Géza állampolgárnak bedurran az agya, mennyi erőfeszítésébe kerül elrontani 1000-1500 ember egy napját. Mert az egy dolog, hogy a gépen utaznak 100-an...
Az ötleted meg roppant gyerekes.
2010. jan. 18. 09:40 | válasz | #4
Redfish, egyetértek veled, szvsz a terrorizmus ellenszere a megelőzés vagy a béke !

Viszont azt még hozzátenném, hogy ha azt a pénzt amit "terrorveszély elháritására" költenek és annak jó részét amit gyógyászati kutatásokra költenek, inkább MEGELŐZÉSRE költenék, akkor szerintem elképesztő ütembe csökkenne a betegek száma.
Hiába bármilyen modern gyógyászati eljárás, amig az ember fel nem fogja hogy a betegségek megelőzése a saját érdeke, és a legolcsobb, addig gyökeres változás nem valószínű.
2010. jan. 18. 09:25 | válasz | #3
Na, és akkor mi van, ha kicserélik a 15ezer belépőkártyát és az összes leolvasót szuperbiztonságosra?!
Miből áll a terroristáknak beépülni a személyzetbe és személyzeti belépőkártyával felvinni a gépekre a bombát, fegyvert?!
A szuperbiztonságos vizsgálókapukon és testszkennereken átment utas-terrorista csak előveszi a gépen a rejtekhelyről és kész!
(Vagy nem is kell elővenni, ha időzítőt tesznek a robbanóanyag mellé.)

Azért most már nem ártana összeszámolni :
- évente hány repülőgépet térítenek el terroristák?
- évente hány ember hal meg rákban?
- évente hány ember hal meg szívinfarktusban?

Ezt a rengeteg pénzt, amit a sok légitársaság a "terroristák felfedezésére" költ, inkább gyógyászati kutatásokra kellene fordítani!
kvp  
2010. jan. 18. 09:12 | válasz | #2
Ez nem ujdonsag. Ugyanazt az rfid-s rendszert hasznaljak amit az uj utlevelekbe is raknak. Ezek masolhatoak, pont a ccc-sek bizonyitottak be par eve. Nem csak a beleptetokartyak, de az utazok szemelyi adatai is lemasolhatoak ugyanezzel a technikaval. (egyik kollegam is a telefonja rfid-s egysegebe masolta a ceges kartyajat, igy egy targgyal kevesebbet kell magaval hordania)
Piel  
2010. jan. 18. 08:56 | válasz | #1
Tessék! Az angolok a testszkennerről vitatkoznak, de minek ide testszkenner? Ha kijátszható a biztonsági rendszer, a rossz emberek úgysem arra fognak beszivárogni. Vajon hányszor hazudtak a biztonságról? Ráadásul akkor derül ez aki amikor már több éve a terroristáktól rettegnek az emberek. Volt idő felülvizsgálni a biztonsági rendszert az összes repülőtéren!