Інформаційно-аналітичний дайджест для всіх, хто їде за кордон або залишається вдома
Новини

Біометричні паспорти вже навчилися зламувати

Виявляється, біометричні паспорти підробити навіть простіше, ніж звичайні, паперові. Це вдалося довести німецькому програмісту, який вкрав інформацію з мікрочіпа, витративши на це лише два тижні та $200.

Шум навколо біометричних закордонних паспортів, на які записані відбитки пальців, малюнки райдужної оболонки очей їх власників, почався п'ять років тому. Тоді чіпи-паспорти почали застосовуватися в Малайзії та США. Про можливе введення зручної форми зберігання особистих даних заявили Китай, Південна Корея, Японія, Австралія та Нова Зеландія. У березні цього року перші біометричні паспорти з'явилися і в Росії. Їх почали видавати жителям Калінінградської області, а пізніше такі паспорти має отримати кожен росіянин.

Вважається, що мінусів в електронного паспорта немає (або майже немає). Натомість є суттєві плюси: надійний захист інформації дозволить успішніше боротися з тероризмом і криміналом, а також спростить оформлення віз та поїздки за кордон. Однак минулого тижня збереженість даних на чіпах була поставлена під сумнів.

На конференції з безпеки електронних даних DefCon, що проходила в Лас-Вегасі, консультант німецької компанії Лукаш Грюнвальд заявив, що виявив метод копіювання даних з нових біометричних паспортів. Причому сам програміст був шокований простотою та дешевизною злому: він витратив на свої «наукові дослідження» лише два тижні та близько $200. За його словами, схема незаконного копіювання інформації настільки проста, що може бути застосована абсолютно до будь-якого нового паспорту, випущеного в США, Великобританії та інших країнах.

Якщо сказане – правда, то звідси випливає два невтішних висновки. Передусім, зловмисники зможуть отримати особисту інформацію про громадян країни (раніше держчиновники клялися і божилися, що це неможливо). Але це ще не все. «Дані можуть бути передані на нові чіпи та використані для виготовлення підроблених паспортів», – стверджує Грюнвальд. На підтвердження програміст продемонстрував публіці повний «клон» розкритого документа.

У відповідь на виступ програміста МЗС Великобританії, де з березня цього року використовуються біометричні закордонні паспорти, гнівно заявив, що британські електронні документи, на відміну від американських, підробити неможливо. Втім, герр Грюнвальд поспішив скептично парувати, що здатен зламати паспорт будь-якої країни.

«Злом цілком реальний і вже кілька разів був публічно продемонстрований, – заявив Александр Гостев, провідний вірусний аналітик «Лаборатории Касперского». – Використовувані в паспортах RFID-чіпи призначені не лише для зчитування, але й для перезаписування. Це їхня основна суть, і саме це і є об'єктом хакерських атак».

Які ступені захисту могли б уберегти особисту інформацію від хакерів? На жаль, відповідь експерта песимістична. «Якщо весь захист паспорта зводиться лише до RFID-чіпу, то вважайте, що цього захисту просто не існує, – переконаний Александр Гостев. – Необхідні додаткові перевірки, традиційні. Це наявність звичайної фотографії, печатки тощо». А вже їх підробляють у нас з незапам'ятних часів.

Илья НОСЫРЕВ.
Новые Известия