Исследователи из Университета Бирмингема обнаружили очередную уязвимость в электронных загранпаспортах. Недостатки существующей технологии позволяют сконструировать устройство, которое будет сигнализировать о появлении вблизи его владельца того или иного е-паспорта.
Предлагаемая схема эксплуатации данной уязвимости кажется несколько надуманной, однако в некоторых случаях может оказаться действенной, пишет hackzone.ru.
Для начала злоумышленникам придётся подслушать «разговор» между электронным паспортом жертвы и авторизованным RFID-сканером (например, при пересечении объектом границы). Обмен данными шифруется, однако здесь речь идет не о расшифровке, а всего лишь о перехвате сообщения, в котором сканер передает паспорту ключ конкретной сессии.
Данное сообщение тоже кодируется, но оно, как и всякое последующее сообщение между сканером и паспортом, подписано уникальным для паспорта аутентификационным MAC-кодом (который паспорт предварительно сообщает сканеру).
По словам исследователей, изучение паспортов показало, что существует отличие между сообщением, которое было отклонено из-за некорректного ключа сессии, и сообщением, которое было отклонено из-за ошибки при проверке аутентификационного кода.
Как сообщает hackzone.ru, для большинства электронных паспортов это отличие заключается во времени, после которого паспорт возвращает ошибку (потому что в одном из случаев ему приходится тратить время на расшифровку сообщения). Длительность этого интервала зависит преимущественно от того, какая страна выдала паспорт. Сообщается, что для французских паспортов не нужно и этого, так как в описанных случаях они просто возвращают два разных кода ошибок.
Поэтому можно создать собственный псевдо-сканер, который будет периодически транслировать в эфир перехваченное сообщение. Если этот сканер разместить в подъезде, где проживает владелец паспорта, то с его помощью можно будет в режиме реального времени определять, когда он покидает дом или возвращается обратно. Естественно если человек будет носить паспорт с собой.
Исследователи проверили свою теорию на практике, взяв у добровольцев (сотрудников лаборатории и членов их семей) их электронные паспорта, пишет hackzone.ru.
Всего было 3 британских паспорта, 2 немецких и по одному российскому, французскому, ирландскому и греческому. Для реализации описанной схемы исследователи использовали доступное в продаже и дешевое оборудование.
Чтобы защититься от данного способа атаки, как утверждают ученые, необходимо усовершенствовать существующие протоколы, использующиеся электронными паспортами. С уже выпущенными е-паспортами ничего сделать нельзя.
- Петербургских депутатов нелегальный секс волнует меньше, чем сохранность городского имущества
- Почему лучшими петербургскими дворниками стали женщины, хотя занимаются уборкой в основном мужчины
- Петербуржцы больше не узнают в каких квартирах живут и на чем ездят депутаты
- Первый шампунь пошел
- В Петербурге фиксируют «стабилизацию» - усиленные меры по борьбе с гриппом и ковидом больше не действуют
- Петербуржцы лишились парков минимум на месяц
- Не все петербуржцы довольны, что Петербург начали отмывать раньше обычного из-за «сложной зимы»
- Осужден мошенник, который обманывал стариков с квартирами
- Как сотрудник госавтоинспекции спасал петербуржца, который шел в Петропавловскую крепость по тающему льду Невы
- Почему доходы петербургского бюджета рухнули на 56 процентов по сравнению с прошлым годом