mboost-dp1

Horsens Kommune

Lav et falskt RFID-pas for ca. 500 kroner

- , redigeret af Emil , indsendt af sønderby

Næsten dagligt hører man om terrorfrygten, og hvordan det fører til stramninger af sikkerheden inden for forskellige områder. Et af områderne er paskontrol, og at de pas, der tjekkes, ikke er falske.

Snyd med pas omfatter typisk, at et givent pas skal ændres fysisk, hvilket i dag ikke er en umulig opgave, så for at sikre passet yderligere, så er flere lande begyndt at indføre RFID-tags i passene. Det er en lille chip, der indeholder informationer om vedkommende, der ejer passet.

Den britiske avis The Times har nu afsløret, at det ekstra sikkerhedslag ikke er noget værd. De henvendte sig til en sikkerhedsekspert i Holland, der med en RFID-læser og en blank chip lavede en falsk identitet på blot en time.

Den nye chip blev programmeret med Osama Bin Ladens personlige oplysninger. Udstyret og chippen til at lave den falske identitet kostede blot 120 dollars eller cirka 500 kroner.





Gå til bund
Gravatar #1 - T_A
8. aug. 2008 09:11
RFID chips med data er intet værd hvis det ikke holdes op mod en central database.
Gravatar #2 - NeoNmaN
8. aug. 2008 09:13
Vil også mene alt der er skabt af mensker kan også brydes igen af menskere, men forstår ikke hvorfor man ikke får lavet sådan når man eks. skal ud og flyve så vil man altid holde ens pas op mod et skræm billede for at sikker sig at man ikke har lavet nået lort, dog vil tingen tage meget længere tid men så får de vel en form for sikker hed når man er så parnoid.
Gravatar #3 - luuuuu
8. aug. 2008 09:14
#1

Artiklen er skrevet forkert.

Humlen er at de har klonet RFID data'en fra et gyldigt pas, og derefter sat osama's billede ind fysisk i passet, samt skrevet osama bin laden og det, i navne feltet osv.

Problemet er vel egentlig at computeren ikke viser hvad data RFID chippen indeholder, den viser bare om det er iorden.
Gravatar #4 - tazly
8. aug. 2008 09:17
#1 Public Key Directory findes allerede, men det er ikke alle lande, der bruger det. USA og UK skulle være med, mens fx Tyskland ikek er.
Står mere her: http://www.cardtechnology.com/article.html?id=2007...

#2 Det behøver ikke tage lang tid at slå op i central database, da den kan distribueres og lille opdateringsforsinkelse formentlig kan accepteres.
Gravatar #5 - SirClickAlot
8. aug. 2008 09:29
Woah 500 kr! Det er billigere end at få et officielt udstedt pas. Godt med lidt konkurrence! :)
Gravatar #6 - Axl
8. aug. 2008 09:43
#0 > Det synes jeg da allerede jeg så en dokumentar om for 6 måneder siden O.o

så altså intet nyt under solen.

#4 > Mon ikke også, at man kan fucke med chippen, så den bare returner valid ligegyldig hvad? :P
Gravatar #7 - Sikots
8. aug. 2008 10:35
#5 Præcis hehe og så er der ikke 3 måneders ventetid!
Derudover skal man ikke på kommunen - men blot besøge den lokale hardware/chippusher, det kan nok arrangeres uden for åbningstid...

Og så er det iøvrigt rimelig dumt hvis RFID'en siger at passet ejes af Bjørn Larsen - og der så står Osama Bin Laden i navnefeltet...
Gravatar #8 - chris
8. aug. 2008 12:16
ehm..
hvis jeg har forstået det her rigtigt..
så refererer RFIDét bare til en kode i en databasse der kan verificere om passet er ægte...
det betyder at tolderen ikke har mulighed for at dobbeltkontrollere med et navn og et billede af den person der burde være på passet..

- hvis man var smarte lavede man det da sådan at udfra den kode på RFIDét hentede man billede, navn, CPRnummer og statsborgerskab. så en tolder kunne holde billedet på skærmen opimod billedet på kortet og personen der står og sveder på den anden side af skærmen.

.o0(men nu er jeg jo også utopist, så hvorfor have et sikkert system)0o.


------------off topic-----------------
Hmm..
pas burde være lavet ligesom i "ultra violet"
- der er ens DNA ens ID..
super smart..
man har altid sin DNA på sig, der er en nogenlunde sikkerhed for at andre ikke kopierer din DNA - med mindre at i er enæggede tvillinger!

og hvis man benytter sig af "falsk DNA" så er man sq selv ude om de konsekvenser der kommer med dna-manipulering :D
Gravatar #9 - Windcape
8. aug. 2008 15:33
#8

Biologist identifikation er på vej fra , men DNA er stadig for langtsomt og dyrt. Iris-identifikation (øje-identifikation) vinder mere og mere frem, men ligesom DNA , dyrt og besvært at få lavet.

Jeg tror at man skal fokusere mindre på de nuværende systemer, og prøve at udtænke andre former for sikkerhed og identifikation.
Gravatar #10 - Niversen
8. aug. 2008 15:55
men en kombo af øjen og finger scan ville være godt, da folk ikke kan komme med søforklaringer om at de ikke bærer ID...

enten vis ID ellers er det UD
Gravatar #11 - chris
8. aug. 2008 16:24
#10...

jeg er nu stadigvæk glad for at vi bor i et af de få lande i verdenen hvor det ikke er krævet bære ID konstant..
Gravatar #12 - cryo
8. aug. 2008 18:12
2 skrev:
Vil også mene alt der er skabt af mensker kan også brydes igen af mensker


Ja det lyder jo meget romantisk, men selvom det også i vidt omfang gælder i teorien, gælder det bestemt ikke i praksis. Det er fx ikke svært at generere et meget stort sammensat tal som ikke (med nuværende regnekraft, godt nok) vil kunne faktoriseres på 100 år, etc. Der findes ting som er beviseligt endnu sværere at reversere (diskrete logaritmer mv.).

Men det er naturligvis et meget begrænset domæne. I virkeligheden er der jo mange led i fx et RFID-system, og man behøver ikke angribe de stærkeste :-).
Gravatar #13 - cryo
8. aug. 2008 18:28
9 skrev:
#8

Biologist identifikation er på vej fra , men DNA er stadig for langtsomt og dyrt. Iris-identifikation (øje-identifikation) vinder mere og mere frem, men ligesom DNA , dyrt og besvært at få lavet.


Jeg har lige været i Reykjavik, Island, og der har de en luksus-spa (og motionscenter) der benytter irisskanning som entry. Komplet med "access granted" alien-stemme og funky tranparante døre som glider til side. Det virker ret stabilt. En maskine snupper et billede når man signer op, og så er der lignende maskiner på alle relevante døre :-).

De virker også med briller (i hvert fald svage briller), og der er voice feedback hvis man er for tæt på eller langt fra eller lignende. Det er første gang jeg har set et sådant system i brug.
Gravatar #14 - Mnc
8. aug. 2008 19:52
All, to make white people FEEL safe. The illusion of safety. :)
Gravatar #15 - Krissam
9. aug. 2008 18:46
#7 3 måneder? jeg fik mit efter 3 dage... og jeg var ikke i nærheden af komunen, jeg ordnede det på det lokale bibliotek...

Also synes måske ikke det er helt så slemt som den artikel om at flinke terroriste skal have lov til at flyve uden id.

http://arstechnica.com/news.ars/post/20080610-tsa-...
Gravatar #16 - SEJ
10. aug. 2008 18:20
#10

Jeg var i Stockholm og i Luleås lufthavn sidste uge. Der brugte man kun passet første gang når man checkede ind. Derefter fik jeg taget et fingeraftryk og brugte kun fingeren i sikkerhedskontrollen og ved gaten resten af turen. Jeg fik intet boardingcard da jeg bare skulle bruge fingeren istedet. Supersmart. Det betyder så også at man ikke laver en "Alene hjemme 2" og kommer med det forkerte fly.
Gravatar #17 - Unbound
11. aug. 2008 06:14
#8
For at holde os til film referencerne, nogensinde set GATACA ? DNA virker heller ikke som sikker genkendelse...

Og så er vi slet ikke i gang med problemerne omkring enægede tvilinger, eller en yderst interresant fysk lidelse der gør nogen menensker har to forskellige genom, afhængigt af hvilken del af kroppen man tager prøve af... se det kunne blive sjovt i lufthavnen :)
Gravatar #18 - Leonhard
12. aug. 2008 11:40
Ok, så det er idag muligt at lave et falsk pas ved at reproducere det fysiske pas, og denne chip gør altså at det bliver både sværer og dyere at kopire passet. Hvordan kan man så konkludere at den ikke virker?
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login