Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

  • gulli
  • Nachrichten
  • Datenschutz im UK: Pässe mit Biometriedaten in kürzester Zeit reproduzierbar

Datenschutz im UK: Pässe mit Biometriedaten in kürzester Zeit reproduzierbar

Vor wenigen Tagen berichteten wir über den Diebstahl von 3.000 neuen Pässen und Visas, welche auf dem Transport zum Luftwaffenstützpunkt Northolt aus dem Transporter entwendet wurden. Eine Sprecherin des Außenministeriums versuchte zu beruhigen, dass die Pässe nicht zu fälschen wären. Ein niederländischer Sicherheitsexperte hat nun innerhalb einer Stunde den "Sicherheitschip" geklont und angepasst.

Jeroen van Beek ist an der Universität von Amsterdam als Sicherheitsexperte tätig. In den Niederlanden hatte man auch die massiven Lücken des "Mifare" Chips entdeckt, welcher in England unter anderem in der U-Bahn eingesetzt wird.

Nun muss abermals im Ausland vorgeführt werden, welch massive Lücken der Einsatz von Pässen mit Chips noch verbirgt. Der Test wurde im Auftrag der englischen Times durchgeführt und kam zu dem erschreckenden, wenngleich nicht völlig überraschenden Ergebnis, dass Jeroen van Beek in der Lage war, die persönlichen Informationen auf einem Chip zu manipulieren. Innerhalb einer Stunde gelang ihm sogar die Reproduktion des gesamten Chips. Dafür benötigte der Experte lediglich zwei Pässe. Einen besonders pikanten Beigeschmack erhielt die Prüfung der Sicherheitslücke dadurch, dass van Beek die Bilder auf den Chips manipulierte. So wurde dem Pass eines Babys das Bild von Osama bin Laden hinzugefügt, der einer 36-jährigen Engländerin wurde mit dem Bild eines Selbstmordattentäters bestückt. Die Chips wurden daraufhin wieder in die Pässe eingebettet und überstanden ohne Probleme die Echtheitsprüfung durch eine Lesesoftware, die von der UN benutzt und als Standard für solche "E-Passports" angesehen wird. Ziel des Tests war es, zu beweisen, dass die Pässe keinesfalls unfälschbar oder gar sicher wären. Dieses Ziel hat die Times damit definitiv erreicht. Van Beek benutzte nach eigenen Aussagen ein Kartenlesegerät für 40 Britische Pfund sowie zwei RFID-Chips zum Stückpreis von 10 Britischen Pfund. Manipuliert wurden die Chips mit einer nicht genannten, jedoch als "frei verfügbar" bezeichneten Software. Van Beek soll sich aufgrund dieser simplen Manipulation wie folgt geäußert haben: "Wir behaupten gar nicht, dass Terroristen sowas mit allen Pässen machen können, weder heute noch morgen." Die Situation sei sehr bedenklich, die Angelegenheit sollte unbedingt einer breiteren Öffentlichkeit zugänglich gemacht werden.

Fairerweise muss angefügt werden, dass ein spezielles Prüfsystem, welches sich mit einer internationalen Datenbank verbindet, die Fälschungen aufgrund eines Sicherheitsschlüssels (vermutlich) hätte identifizieren können. Dieses System wird gegenwärtig in 10 von 45 Ländern, die den Elektronischen Reisepass unterstützten adaptiert. Praktisch angewendet wird das System aber bislang nur in fünf Ländern. (Firebird77)

(via guardian, thx!)

(Bild via guardian, thx!

News Redaktion am Mittwoch, 06.08.2008 16:38 Uhr

tagsTags: controller england uk epass reisepass fälschung amsterdam beek mifare van

Bookmark and Share
 
Weitere interessante News
10 Reaktionen zu dieser Nachricht
  • 6b616e am 07.08.2008 22:47:18

    Wenn du willst mach ich für dich das nächste mal vll verstehst du`s dann :rolleyes: Wenn du willst mach ich für dich das nächste mal vll verstehst du`s dann :rolleyes: ...

  • pizza am 07.08.2008 14:10:52

    n00b -.- Wenn du willst mach ich für dich das nächste mal vll verstehst du`s dann :rolleyes: ...

  • 6b616e am 07.08.2008 06:42:28

    So wie ich das seh, bekommt man für 637,00€ ein Lesegerät, dass sogar aus bis zu 40cm Abstand noch die RFID-Chips durch den Geldbeutel + Hose auslesen kann. Bedeutet: ,,Ich sitz mit meinem Laptop an einer engen Passage der Fußgängerzone und warte gemütlich wie einer nach dem ande ...

  • pizza am 07.08.2008 02:09:30

    So wie ich das seh, bekommt man für 637,00€ ein Lesegerät, dass sogar aus bis zu 40cm Abstand noch die RFID-Chips durch den Geldbeutel + Hose auslesen kann. Bedeutet: ,,Ich sitz mit meinem Laptop an einer engen Passage der Fußgängerzone und warte gemütlich wie einer nach dem anderen an mir vo ...

  • am 07.08.2008 01:27:21

    Ich danke der Times und Jeroen van Beek für diesen Test, welcher eindeutig die Nutzlosigkeit dieser Pässe beweist und die wirtschaftlichen Gründe für die Einführung indirekt offenlegt. Traurig ist nur, dass diese Infos den normalen Bürger vermutlich nicht erreichen wird:( ...

weitere Kommentare lesen     Nachricht kommentieren

 
Fotostrecke
News [Kurioses]

Apple filterte den Begriff "Jailbreak" im iTunes Store

Lars Sobiraj am 20.05.2012, 16:54 Uhr

befreit: ipad 3 & iphone 4s

Im US-amerikanischen iTunes Store wurden statt dem Begriff "Jailbreak" lediglich Sternchen zwischen dem Anfangs- und Endbuchstaben angezeigt. Davon waren letztlich alle Kategorien betroffen. So wurden neben Apps auch Klingeltöne, Podcasts, Musikstücke, ganze Alben und eBooks zensiert angezeigt. Laut den Untersuchungen von Shoutpedia waren mehrere Monate lang 95% aller Begriffe davon betroffen.

mehr mehr lesen...

Browsergames
Gondal World

TOPTIPP: Gondal World

Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich! Escaria spielen

Escaria

Escaria

Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet! Escaria spielen

Artyria

Artyria

Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren. Artyria spielen

Gondal

Gondal

Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer. Gondal spielen

Last Emperor

Last Emperor

Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai. Last Emperor spielen

Nightcreeps

Nightcreeps

Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein. Nightcreeps spielen

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookgulli:news im AppStoreSeitenanfang