Honderdduizenden Belgische paspoorten onbeveiligd
Universiteit: "Onmiddellijk uit de omloop halen"
11 juni 2007 | Nico Vandenabeele Het is voor hackers en kwaadwillenden een koud kunstje om de beveiliging van de nieuwe Belgische biometrische paspoorten te kraken. Dit hebben wetenschappers van de Crypto Group van de Franstalige universiteit UCL ontdekt. Het kwetsbaarst is de eerste generatie paspoorten uitgereikt tussen eind 2004 en juli 2006. Uit het onderzoek blijkt dat deze paspoorten over geen enkele vorm van beveiliging beschikken om de persoonlijke informatie op de elektronische chip te beschermen. Met een eenvoudige kaartlezer slaagden de onderzoekers erin om binnen enkele seconden de gegevens op de elektronische RFID-chip in de achterflap van het paspoort te achterhalen. Zo kregen ze toegang tot pasfoto, geschreven handtekening, naam, paspoortnummer, geslacht, geboortedatum, uitgifte- en vervaldatum. Het was voor de onderzoekers niet eens nodig om een paspoort in hun bezit te hebben: door de gebruikte RFID-technologie kunnen de gegevens van op afstand gelezen worden, zonder medeweten van de paspoorthouder. Een afstand van tien centimeter volstaat om de RFID-chip te kunnen lezen. "Het maakt niet uit of het paspoort in een portemonnee, broekzak of tas steekt, telkens slaagden we erin om de gegevens te lezen. Dit soort aanvallen is vrij realistisch in luchthavens en op de trein. Het volstaat om enkele seconden dicht genoeg bij het slachtoffer te staan om de volledige inhoud van het paspoort te bemachtigen", zo zegt het aan de alarmbel trekkende onderzoeksteam. De onderzoekers beklemtonen dat ze geen geavanceerde apparatuur hebben gebruikt. "De kaartlezer is vrij in de handel verkrijgbaar en hebben we op het internet gekocht. Een lezer van pakweg veertig euro volstaat", verklaart professor Jean-Jeaques Quisquater, die meewerkte aan het onderzoek. Ook de gebruikte software - "licht aangepaste openbronsoftware", aldus Quisquater - werd van het net geplukt. De onderzoekers vragen dat de eerste generatie biometrische paspoorten, waarvan er ongeveer 720.000 werden uitgereikt, zo snel mogelijk uit de omloop wordt gehaald. Al beseft Quisquater dat dit wellicht geen haalbare kaart is. "Het gaat om honderdduizenden paspoorten. Ze allemaal vervangen zal veel geld kosten." Professor Quisquater pleit daarom voor een waarschuwingscampagne door de overheid. "De RFID-chip kan vrij eenvoudig beveiligd worden tegen ongeoorloofd lezen door een metalen kaart in de flap van het paspoort te steken. Daardoor ontstaat een kooi van Faraday die het lezen van het paspoort verhindert wanneer die gesloten is." De onderzoekers van de UCL zijn verwonderd dat niet alle paspoorten voldoen aan de standaard van de International Civil Aviation Organisation (ICOA). "Begin dit jaar verklaarde de minister van Buitenlandse zaken dat het Belgisch paspoort werd ontwerpen conform de technische vereisten van de ICAO en de Europese Unie. Dat is dus niet het geval", stelt Quisquater vast. De onderzoekers contacteerden het ministerie van Buitenlandse Zaken, maar dat bagatelliseerde volgens de professor het probleem. Onterecht, meent Quisquater: "Voor gewone burgers is het risico beperkt. Voor mensen die beroepsmatig het paspoort gebruiken, zoals ambassadeurs, ligt dit al gevoeliger."Related Partner info »
ZDNet.be zoekt Account Manager Online & Digital
24/01/2012 | job | Partner info : Minoc Business Press NV
Introductie Cloud Computing
07/07/2011 | whitepaper | Partner info : Terremark
Lees verder op ZDNet »
Paspoortscanner op Schiphol is te misleiden (Update)
Ook ’zwaar beveiligde’ Belgische paspoorten lek
Buitenlandse Zaken erkent probleem met paspoorten
Duitse expert kraakt nieuw RFID-paspoort
Nieuw Nederlands paspoort gekraakt
Angst voor biometrische informatie op chippaspoorten
Elektronisch paspoort wettelijk verklaard
Nog meer op ZDNet »
Stroom besparen in een datacenter
Blog : In het datacenter
Er zijn verschillende redenen om stroom te besparen in een datacenter. In deze blogpost gaan we in op enkele ingrepen die het energieverbruik van uw servers efficiënter maken.
» Technologie voor slechtzienden
techzone
Verkeerslichten, treintijden, Facebook-statussen, we vertrouwen continu op onze ogen om informatie binnen te krijgen. Hoe doen blinden en slechtzienden dat? Met creativiteit, trucjes en wat hulp van de technologie.
» Gratis PlayBook voor Android-ontwikkelaars
news
Goed nieuws voor app-ontwikkelaars. Wie zijn Androidtoepassing ook voor BlackBerry App World compatibel maakt, krijgt een gratis PlayBook.
» Hoe herken je een vals Facebookaccount?
news
Wanneer een knappe vrouw jou toevoegt op Facebook en meteen je libido de hemel inprijst, dan mag je achterdochtig worden. Maar ook bij twijfelgevallen kan je valse accounts ontmaskeren.
Review: SoulCalibur V
Game
SoulCalibur V is de nieuwste aflevering in de grootste, bekendste en ronduit beste vechtgamereeks waarin de kemphanen elkaar met allerlei hak- en steekwapens te lijf gaan. We tellen zeventien jaar na de gebeurtenissen in SoulCalibur IV, maar mocht je die gemist hebben, dan is dat geen enkel probleem.







