應(yīng)用

技術(shù)

物聯(lián)網(wǎng)世界 >> 物聯(lián)網(wǎng)新聞 >> 物聯(lián)網(wǎng)熱點(diǎn)新聞
企業(yè)注冊(cè)個(gè)人注冊(cè)登錄

英生物識(shí)別護(hù)照存嚴(yán)重漏洞易遭黑客攻擊

2006-08-08 10:18 RFID世界網(wǎng)

導(dǎo)讀:德國(guó)一家電腦安全公司的顧問(wèn)盧卡斯·格倫沃爾德在美國(guó)拉斯韋加斯舉行的Defcon安全大會(huì)上,示范了如何將電子護(hù)照內(nèi)儲(chǔ)存的個(gè)人資料復(fù)制到電腦晶片上。為期3天的Defcon安全大會(huì)吸引了世界各地的電腦專(zhuān)家們出席,并成為他們公布有關(guān)電腦和網(wǎng)絡(luò)設(shè)備弱點(diǎn)及黑客技術(shù)的會(huì)議。

 為了防止恐怖分子有機(jī)可乘,美國(guó)和一些國(guó)家紛紛推出了高科技電子護(hù)照。然而,電腦專(zhuān)家近日指出,由于這些電子護(hù)照存在嚴(yán)重漏洞,犯罪分子可通過(guò)復(fù)制護(hù)照內(nèi)置芯片,潛入到這些國(guó)家。這一發(fā)現(xiàn)令英國(guó)政府耗資4.15億英鎊(約63.08億元人民幣)的高科技生物識(shí)別護(hù)照計(jì)劃遭受質(zhì)疑。

  德國(guó)一家電腦安全公司的顧問(wèn)盧卡斯·格倫沃爾德在美國(guó)拉斯韋加斯舉行的Defcon安全大會(huì)上,示范了如何將電子護(hù)照內(nèi)儲(chǔ)存的個(gè)人資料復(fù)制到電腦晶片上。為期3天的Defcon安全大會(huì)吸引了世界各地的電腦專(zhuān)家們出席,并成為他們公布有關(guān)電腦和網(wǎng)絡(luò)設(shè)備弱點(diǎn)及黑客技術(shù)的會(huì)議。

  格倫沃爾德先是對(duì)英國(guó)生物識(shí)別護(hù)照中存儲(chǔ)的信息進(jìn)行克隆,然后把這些信息轉(zhuǎn)移到一張空白芯片上,隨后再嵌入假護(hù)照。他說(shuō),一套復(fù)制設(shè)備只需200美元(約1580元人民幣),他從試圖復(fù)制到成功完成也只花了兩周時(shí)間。他舉起手上的一枚電腦晶片說(shuō):“如果有一個(gè)自動(dòng)檢查系統(tǒng),我就可以利用這張卡進(jìn)入任何國(guó)家?!?/P>

生物護(hù)照系統(tǒng)

生物護(hù)照

生物護(hù)照系統(tǒng)

  格倫沃爾德還表示:“生物識(shí)別護(hù)照計(jì)劃只是浪費(fèi)錢(qián),根本沒(méi)有提高護(hù)照安全性?!边@一發(fā)現(xiàn)首先令英國(guó)政府耗資4.15億英鎊(約合62.25億人民幣)的高科技護(hù)照計(jì)劃遭受質(zhì)疑。電腦專(zhuān)家們發(fā)現(xiàn),黑客可輕易攻擊英國(guó)及其他一些國(guó)家發(fā)行的新版生物識(shí)別護(hù)照。

  英國(guó)從今年3月起頒發(fā)新版護(hù)照,其中存有持有人面部特征、指紋、虹膜照片等信息。格倫沃爾德發(fā)現(xiàn)的設(shè)計(jì)缺陷,還影響到英國(guó)身份證計(jì)劃,因?yàn)樯矸葑C中儲(chǔ)存的個(gè)人信息不少與護(hù)照中相同。英國(guó)下院科技委員會(huì)上星期呼吁政府重新考慮生物識(shí)別身份技術(shù)。

  英國(guó)內(nèi)政部官員6日說(shuō),生物識(shí)別護(hù)照是全世界最安全的護(hù)照之一,盡管護(hù)照芯片中的數(shù)據(jù)沒(méi)有加密,但在未告知政府部門(mén)的情況下,個(gè)人無(wú)法更改數(shù)據(jù)。也就是說(shuō),芯片中的數(shù)據(jù)可能遭復(fù)制,但是更改或偽造信息行不通。