久久精品亚洲中文字幕无码麻豆-好吊色青青草视频在线-国产一区二区三区久久精品-日韩精品极品视频在线观看免费-欧美成人一区二免费视频软件-中文字幕精品亚洲无线码一区-亚洲欧美一区二区三区国产精图文-国产日韩欧美啊啊啊-蹂躏美女校花大学生翘臀

物聯(lián)傳媒 旗下網(wǎng)站
登錄 注冊(cè)

德國(guó)RFID安全專家揭露電子護(hù)照新漏洞

作者:RFID世界網(wǎng) 賀琳
來(lái)源:來(lái)源網(wǎng)絡(luò)(侵權(quán)刪)
日期:2007-08-14 11:58:12
摘要:去年,德國(guó)一位安全研究者展示如何克隆電子護(hù)照中的芯片,現(xiàn)在該專家又揭露了電子護(hù)照和讀取它們的檢測(cè)系統(tǒng)存在著其他的安全漏洞。
去年,德國(guó)一位安全研究者展示如何克隆電子護(hù)照中的芯片,現(xiàn)在該專家又揭露了電子護(hù)照和讀取它們的檢測(cè)系統(tǒng)存在著其他的安全漏洞。  

620)this.style.width=620;" border=0>

                                   閱讀電子護(hù)照信息

RFID專家Lukas Grunwald是德國(guó)國(guó)會(huì)電子護(hù)照的安全顧問(wèn)。Lukas近日稱生物電子護(hù)照存在的安全漏洞使非法獲取、克隆指紋成為可能,犯罪人員可以利用偷盜來(lái)的指紋創(chuàng)建特定編碼的芯片,用于攻擊讀取它的閱讀器。 

Grunwald稱通過(guò)克隆護(hù)照芯片,他已經(jīng)成功攻擊了不同廠家制造兩種護(hù)照閱讀器,修改了包含護(hù)照相片的JPEG2000 圖片文件。讀取修改后的圖片破壞了閱讀器,這意味著閱讀器易受code-injection exploit黑客技術(shù)的攻擊,如對(duì)閱取器重新編輯,使過(guò)期護(hù)照或假護(hù)照也能通過(guò)。 

Grunwald計(jì)劃于本周未在拉斯維加斯舉行的年度DefCo黑客大會(huì)上討論這個(gè)問(wèn)題。 

電子護(hù)照中包含一個(gè)RFID芯片,政府希望以此防止偽造通關(guān)文件上,并加快通關(guān)速度。美國(guó)是推行電子護(hù)照的先鋒國(guó)家。 

但是Grunwald在去年的黑帽安全大會(huì)上就展示了如何從只讀取的護(hù)照芯片中獲取數(shù)據(jù),并將數(shù)據(jù)克隆到可讀寫(xiě)芯片上,護(hù)照閱讀器讀取結(jié)果是一樣的。現(xiàn)在Grunwald稱他可以在克隆芯片中增加數(shù)據(jù),以對(duì)護(hù)照閱讀器進(jìn)行攻擊。 

Grunwald沒(méi)有透露受攻擊的閱讀器廠商,但是他稱目前這兩款閱讀器已應(yīng)用在一些機(jī)場(chǎng)的出入檢測(cè)點(diǎn)。

人物訪談