RFID-Pass: Hack den Chip, lass RFID-Reader abstürzen

gullinews am Mittwoch, 01.08.2007 10:30 Uhr

Seite druckenArtikel empfehlengulli RSS News Feedsgulli twittertgulli:Newsletter

Die elektronischen Ausweise mit RFID-Chips sind ja ein unerlässliches Mittel im Kampf gegen den Terror. Daher dürfte es die Entwickler der teuren Technologie interessieren, dass RFID-Experte Lukas Grunwald eine Methode gefunden hat, mit der man mittels manipuliertem Chip die Lesegeräte zum Abstürzen bringen kann. Und was man abstürzen lassen kann, kann man auch exploiten, so Grunwald.

Bereits letztes Jahr demonstrierte Grunwald, wie RFID-Pässe unautorisiert ausgelesen werden können - die Schwachstellen im Design ermöglichen auch das Klonen der gespeicherten Daten. Und eben auch, um die Lesegeräte zum Abstürzen zu bringen. Zu diesem Zweck spielte Grunwald ein manipuliertes JPEG-Bild auf den Chip. Beim Versuch, das Passbild elektronisch auszulesen, stürzten zwei unterschiedliche Lesegeräte für RFID-Pässe ab.

Wenn mit manipulierten Bilddaten ein Lesegerät zum Absturz gebracht werden kann, bestehen auch Möglichkeiten, über Code-Injections die Geräte "nur" zu manipulieren, schlussfolgert Grunwald. Damit könnten die Geräte beispielsweise dazu gebracht werden, abgelaufene oder ungültige Pässe dennoch zu akzeptieren. Grunwald geht davon aus, dass die meisten Lesegeräte Standardbibliotheken zum Auslesen der JPEG-Daten verwenden und die Anfälligkeit bei den meisten Readern gegeben ist.

Grundsätzliche Sicherheitsprinzipien fehlen bei den RFID-Pässen, so Grunwald. Möglich ist auch das Klonen der Chips, theoretisch wäre durch den JPEG-Exploit vielleicht sogar ein Angriff auf den (Windows)-Rechner möglich, an dem das RFID-Lesegerät angeschlossen ist.

Einmal mehr wird eine "Sicherheits"-Technologie damit zur Quelle von größerer Unsicherheit. Da ein RFID-Pass aber auch gültig sein soll, wenn der Funkchip kaputt ist, wird der Gang zur Mikrowelle ohnehin eine der ersten Dinge sein, die ein frisch gebackener RFID-Passinhaber tun wird.

Bookmark and Share

 
8 Reaktionen aus dem gulli:Board

Mincing_Machine am 01.08.2007 21:58:21:
Unvermeidbar würde ich sagen. Das sollten sie langsam wissen....

hell_n0 am 02.08.2007 15:24:56:
Mal ernsthaft: Bleibt der Pass gültig, auch bei Einreise in die USA? Weil dann schmeisse ich meinen jetzt zu allererst in die Mikrowelle, und wenn auch nur aus Protest... Die FoeBud Hülle ist mir zu teuer... ;-)...

KFC am 02.08.2007 20:14:21:
Die FoeBud Hülle ist mir zu teuer... ;-)Einfach ein bisschen Alufolie ins Portemonnaie einnähen. :T (Hat meine Freundin für mich gemacht :D)...

Seite druckenArtikel empfehlengulli RSS News Feedsgulli twittertgulli:NewsletterSeitenanfang

Suche

Verwandte News

FoeBud ruft zur Teilnahme der EU-Umfrage über RFID-Chips auf
Klagewelle gegen biometrischen Reisepass: Lang überfällige Aktion, sagt CCC
Erinnerung: Pass ohne Fingerabdruck nur noch bis Mittwoch erhältlich
Prag: Personalisierte RFID-Chips zu unsicher, werden anonymisiert
CCC ruft zum Boykott: Eure Fingerabdrücke gehören euch allein