Honderdduizenden Belgische paspoorten onbeveiligd
Universiteit: "Onmiddellijk uit de omloop halen"
11 juni 2007 | Nico Vandenabeele Het is voor hackers en kwaadwillenden een koud kunstje om de beveiliging van de nieuwe Belgische biometrische paspoorten te kraken. Dit hebben wetenschappers van de Crypto Group van de Franstalige universiteit UCL ontdekt. Het kwetsbaarst is de eerste generatie paspoorten uitgereikt tussen eind 2004 en juli 2006. Uit het onderzoek blijkt dat deze paspoorten over geen enkele vorm van beveiliging beschikken om de persoonlijke informatie op de elektronische chip te beschermen. Met een eenvoudige kaartlezer slaagden de onderzoekers erin om binnen enkele seconden de gegevens op de elektronische RFID-chip in de achterflap van het paspoort te achterhalen. Zo kregen ze toegang tot pasfoto, geschreven handtekening, naam, paspoortnummer, geslacht, geboortedatum, uitgifte- en vervaldatum. Het was voor de onderzoekers niet eens nodig om een paspoort in hun bezit te hebben: door de gebruikte RFID-technologie kunnen de gegevens van op afstand gelezen worden, zonder medeweten van de paspoorthouder. Een afstand van tien centimeter volstaat om de RFID-chip te kunnen lezen. "Het maakt niet uit of het paspoort in een portemonnee, broekzak of tas steekt, telkens slaagden we erin om de gegevens te lezen. Dit soort aanvallen is vrij realistisch in luchthavens en op de trein. Het volstaat om enkele seconden dicht genoeg bij het slachtoffer te staan om de volledige inhoud van het paspoort te bemachtigen", zo zegt het aan de alarmbel trekkende onderzoeksteam. De onderzoekers beklemtonen dat ze geen geavanceerde apparatuur hebben gebruikt. "De kaartlezer is vrij in de handel verkrijgbaar en hebben we op het internet gekocht. Een lezer van pakweg veertig euro volstaat", verklaart professor Jean-Jeaques Quisquater, die meewerkte aan het onderzoek. Ook de gebruikte software - "licht aangepaste openbronsoftware", aldus Quisquater - werd van het net geplukt. De onderzoekers vragen dat de eerste generatie biometrische paspoorten, waarvan er ongeveer 720.000 werden uitgereikt, zo snel mogelijk uit de omloop wordt gehaald. Al beseft Quisquater dat dit wellicht geen haalbare kaart is. "Het gaat om honderdduizenden paspoorten. Ze allemaal vervangen zal veel geld kosten." Professor Quisquater pleit daarom voor een waarschuwingscampagne door de overheid. "De RFID-chip kan vrij eenvoudig beveiligd worden tegen ongeoorloofd lezen door een metalen kaart in de flap van het paspoort te steken. Daardoor ontstaat een kooi van Faraday die het lezen van het paspoort verhindert wanneer die gesloten is." De onderzoekers van de UCL zijn verwonderd dat niet alle paspoorten voldoen aan de standaard van de International Civil Aviation Organisation (ICOA). "Begin dit jaar verklaarde de minister van Buitenlandse zaken dat het Belgisch paspoort werd ontwerpen conform de technische vereisten van de ICAO en de Europese Unie. Dat is dus niet het geval", stelt Quisquater vast. De onderzoekers contacteerden het ministerie van Buitenlandse Zaken, maar dat bagatelliseerde volgens de professor het probleem. Onterecht, meent Quisquater: "Voor gewone burgers is het risico beperkt. Voor mensen die beroepsmatig het paspoort gebruiken, zoals ambassadeurs, ligt dit al gevoeliger."Bookmark dit:
gerelateerde artikels op ZDNet »
- Paspoortscanner op Schiphol is te misleiden (Update)
- Ook ’zwaar beveiligde’ Belgische paspoorten lek
- Buitenlandse Zaken erkent probleem met paspoorten
- Duitse expert kraakt nieuw RFID-paspoort
- Nieuw Nederlands paspoort gekraakt
- Angst voor biometrische informatie op chippaspoorten
- Elektronisch paspoort wettelijk verklaard
externe links »
Reacties
Reageer op dit artikel
5 reacties op dit artikel:
Origineel bericht van denbavo 12/06/2007
dit zijn geen biometrische paspoorten, een foto in zo een lage resolutie kan je moelijk een biometrisch kenmerk noemen
Origineel bericht van Xcess 12/06/2007
wikkel er aluminiumfolie rond en het probleem is opgelost.
Origineel bericht van STRUYVE Godfried ICHTEGEM 12/06/2007
Wat zou u wel willen Ze heben er meer dan 20 jaar aan bezig geweest zonder er maar eens 5 minuten aan te werken. De kaart was al gekraakt voor ze werdt verdeeld, dat is het gevolg van het te lang duren.Moets het in een gewoon bedrijf zolang duren, wel,wel. Iedereen weet als het lang duurd dat er iets mis aan is. Andere dwaze zaken gaan dan super snel, op noemen? daarvoor zijer te weing tekens toegelaten, het zijn al snel 5 A'4jes. Mijn tijd zal ik nu aan betere zaken besteden.
STRUYVE Godfried
Origineel bericht van johnnyrico 29/06/2007
"wikkel er aluminiumfolie rond en het probleem is opgelost."
in tegenstelling tot wat velen denken is dit juist.
zilverpapier is een zeer efficiënte signaalblokkeerder, die bijzonder goed werkt voor wifi netwerken, GSM's enz...
Origineel bericht van Chuckie 29/06/2007
Vraagje
Hoe kan men het op afstand lezen van de chip voorkomen ????







