Виявляється, біометричні паспорти підробити навіть простіше, ніж звичайні, паперові. Це вдалося довести німецькому програмісту, який вкрав інформацію з мікрочіпа, витративши на це лише два тижні та $200.
Шум навколо біометричних закордонних паспортів, на які записані відбитки пальців, малюнки райдужної оболонки очей їх власників, почався п'ять років тому. Тоді чіпи-паспорти почали застосовуватися в Малайзії та США. Про можливе введення зручної форми зберігання особистих даних заявили Китай, Південна Корея, Японія, Австралія та Нова Зеландія. У березні цього року перші біометричні паспорти з'явилися і в Росії. Їх почали видавати жителям Калінінградської області, а пізніше такі паспорти має отримати кожен росіянин.
Вважається, що мінусів в електронного паспорта немає (або майже немає). Натомість є суттєві плюси: надійний захист інформації дозволить успішніше боротися з тероризмом і криміналом, а також спростить оформлення віз та поїздки за кордон. Однак минулого тижня збереженість даних на чіпах була поставлена під сумнів.
На конференції з безпеки електронних даних DefCon, що проходила в Лас-Вегасі, консультант німецької компанії Лукаш Грюнвальд заявив, що виявив метод копіювання даних з нових біометричних паспортів. Причому сам програміст був шокований простотою та дешевизною злому: він витратив на свої «наукові дослідження» лише два тижні та близько $200. За його словами, схема незаконного копіювання інформації настільки проста, що може бути застосована абсолютно до будь-якого нового паспорту, випущеного в США, Великобританії та інших країнах.
Якщо сказане – правда, то звідси випливає два невтішних висновки. Передусім, зловмисники зможуть отримати особисту інформацію про громадян країни (раніше держчиновники клялися і божилися, що це неможливо). Але це ще не все. «Дані можуть бути передані на нові чіпи та використані для виготовлення підроблених паспортів», – стверджує Грюнвальд. На підтвердження програміст продемонстрував публіці повний «клон» розкритого документа.
У відповідь на виступ програміста МЗС Великобританії, де з березня цього року використовуються біометричні закордонні паспорти, гнівно заявив, що британські електронні документи, на відміну від американських, підробити неможливо. Втім, герр Грюнвальд поспішив скептично парувати, що здатен зламати паспорт будь-якої країни.
«Злом цілком реальний і вже кілька разів був публічно продемонстрований, – заявив Александр Гостев, провідний вірусний аналітик «Лаборатории Касперского». – Використовувані в паспортах RFID-чіпи призначені не лише для зчитування, але й для перезаписування. Це їхня основна суть, і саме це і є об'єктом хакерських атак».
Які ступені захисту могли б уберегти особисту інформацію від хакерів? На жаль, відповідь експерта песимістична. «Якщо весь захист паспорта зводиться лише до RFID-чіпу, то вважайте, що цього захисту просто не існує, – переконаний Александр Гостев. – Необхідні додаткові перевірки, традиційні. Це наявність звичайної фотографії, печатки тощо». А вже їх підробляють у нас з незапам'ятних часів.
Илья НОСЫРЕВ.
Новые Известия