Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

(Un-)Sicherheit von ePässen - neue Studie

Kritiker haben schon seit Längerem immer wieder vor Sicherheitsrisiken bei elektronischen Ausweisdokumenten gewarnt. Britische Hacker bestätigten dies nun: sie deckten ernsthafte Schwächen beim aktuellen ePass auf, die Bewegungsprofile der Inhaber ermöglichen.

Die betreffenden Ausweisdokumente werden in den USA, Großbritannien und rund 50 anderen Ländern verwendet. Der Angriff ermöglicht es, ein Ausweisdokument in Echtzeit zu verfolgen, ohne zuvor den kryptographischen Schlüssel des Dokuments zu kennen. Zu diesem Schluss kamen Forscher University of Birmingham. Dies sei permanent möglich, da der RFID-Chip im Ausweis nicht abgeschaltet werden könne. Einzige Abhilfe bietet die Abschirmung des Dokuments, beispielsweise mit Hilfe eines speziellen, mit Metallgewebe gefütterten Portemonnaies. 

Die Forscher, Tom Chothia and Vitaliy Smirnov, erklären, dass durch den vorgestellten Angriff die Daten auf dem Chip nicht kompromittiert würden. Für die Privatsphäre der Ausweisinhaber allerdings, so die beiden, könnte das Angriffsszenario (die sogenannte "traceability attack") durchaus ernsthafte Konsequenzen haben. "Angenommen, die Zielperson hätte ihren Ausweis bei sich, dann könnte ein Angreifer ein Gerät in einem Eingang platzieren, das feststellt, wann die Zielperson das Gebäude betreten oder verlassen hat," beschreiben die Forscher eine beispielhafte Anwendung ihrer Erkenntnisse.

Für einen erfolgreichen Angriff müssten die Interessenten den Datenaustausch des Ausweises der Zielperson mit einem "autorisierten" Lesegerät beobachten. Anhand dieser Daten könnten sie dann ein Gerät bauen, das registriert, wenn der Ausweis sich dem Gerät auf eine bestimmte Entfernung annähert. Die Wissenschaftler schätzen, dass das Gerät bis zu einer Entfernung von 20 inches, also rund einem halben Meter, funktionieren würde. 

Diese Erkenntnisse sind lediglich ein weiterer Beleg dafür, dass elektronische Ausweisdokumente durchaus nicht frei von Risiken für die Benutzer sind. Ähnliche Forschungsprojekte gab es bereits seit Jahren - und auch sie kamen größtenteils zu dem Ergebnis, dass bei den ePässen besorgniserregende Lücken bestehen. Dennoch sind diese Dokumente auf dem Vormarsch. Auch Deutschland will ab Ende des Jahres Personalausweise mit RFID-Chips ausgeben. 

(via The Register, thx!)

(Bild via mind-assassin @ DeviantArt, thx!)

Annika Kremer am Mittwoch, 27.01.2010 20:04 Uhr

tagsTags: rfid epass rfid-ausweis

Bookmark and Share
 
Weitere interessante News
10 Reaktionen zu dieser Nachricht
  • Sempralon am 28.01.2010 01:24:04

    @LordArion, die Metro testet ein solches Erfassungssystem, um das Einkaufen zu Personalisieren, die Testpersonen hatten eine Karte mit einem RFID-Chip bei sich geführt, ohne das sie dies wußten, sie dachte ...

  • TRON2 am 28.01.2010 01:03:26

    Dass diese Möglichkeit prinzipiell besteht, ist wohl weder überraschend noch neu. Aber die geringe Reichweite (0.5 m im Artikel genannt) lässt irgendwelche reellen Risiken sehr unwahrscheinlich erscheinen. Man müsste vorher wissen, welche Orte die betreffende Person auf ...

  • choppx am 27.01.2010 22:52:29

    Tja, das Volk ist schon lange nicht mehr der Staat. Im Prinzip wird man ein solches Gesetz/Neuerung immer durchbringen, da es den meisten sowieso egal ist, solange sie ihr offensichtlich unbedeutendes Leben vor sich hin leben dürfen. Typisch Mensch - wir sind quasi zum Aussterben verdammt :T Was wi ...

  • pdude am 27.01.2010 22:31:45

    von wegen bewegungsprofile, mir kommen da ein paar bombige attentatszenarios hoch ...

  • wolfkid am 27.01.2010 22:17:11

    Und selbst wenn die Ausleseverfahren noch Fehleranfällig sind, wird das nicht ewig so bleiben. Genau das ist eben das Problem. Ebenso die Fälschungssicherheit. Niemand weiß, was in der Zukunft möglich sein wird. Aber selbstverständlich wird niemand Bewegungsprofile erstellen, Dat ...

weitere Kommentare lesen     Nachricht kommentieren

 
Fotostrecke
News [Interviews]

Zoe.Leela: Naiv? Arrogant? Oder doch lieber CC statt GEMA?

Lars Sobiraj am 10.05.2012, 13:17 Uhr

Zoe.Leela Foto: Thomas Ternes - tompigs.com

Zoe.Leela ist Sängerin und eine engagierte Kritikerin der GEMA, die sich aus ihrer Position als Kreative heraus in der Urheberrechtsdebatte zu Wort meldet. In ihren "vier Thesen" behandelt sie unter anderem die mangelnde Transparenz, den undemokratischen Aufbau und die ungerechte Verteilung der Einnahmen der GEMA. Künstler, kleine Labels und Käufer seien die Verlierer, kritisiert sie.

mehr mehr lesen...

News [Kurioses]

Saubere Schulen in NRW: Wahlprogramm der Piraten gesperrt

Lars Sobiraj am 10.05.2012, 17:25 Uhr

gesperrt: piratenpartei-nrw.de

Der Anbieter "TIME for kids" bezeichnet sich selbst als "langjähriger Vorreiter im Kinder- und Jugendschutz in Deutschland". Die Software des Unternehmens blockiert derzeit an diversen Schulen von Nordrhein-Westfalen den Zugang zum Wahlprogramm der Piraten. Die Webseite wurde von der automatischen Filtersoftware als möglicher Marktplatz illegaler Drogen ausgemacht und gesperrt.

mehr mehr lesen...

Browsergames
Gondal World

TOPTIPP: Gondal World

Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich! Escaria spielen

Escaria

Escaria

Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet! Escaria spielen

Artyria

Artyria

Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren. Artyria spielen

Gondal

Gondal

Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer. Gondal spielen

Last Emperor

Last Emperor

Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai. Last Emperor spielen

Nightcreeps

Nightcreeps

Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein. Nightcreeps spielen

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookgulli:news im AppStoreSeitenanfang