Taloussanomat
Lue uutinen mobiilisivustolla
Ministeriö: Koe on merkityksetön

Brittilehti krakkeroi biopassin

Suomalaisessa biopassissa ei sisäministeriön mukaan ole tietosuojaongelmia.
Kuva: Markku Ulander/Lehtikuva

7.3.2007 10:06 Daily Mail -lehti onnistui tietoturva-asiantuntijan avulla kopioimaan rfid-sirulla varustetun biopassin tiedot etäisesti.

Lehden järjestämässä kokeessa onnistuttiin saamaan tiedot biopassista, joka oli vielä asiakirjan myöntäneen viranomaisen sinetöimässä kirjekuoressa.

Kokeen tehneen tietoturva-asiantuntija Adam Laurien mukaan tiedot saatiin kopioiduksi niin, että todellisessa tilanteessa passin käyttäjä ei olisi huomannut mitään.

Laurie teki kokeen tavallisella rfid-lukijalla sekä tiedoilla, joita hänellä oli passinhaltijasta ja joita hän löysi myös internetistä.

Hän kirjoitti tarkoitusta varten ohjelman, joka yrittää löytää sirun oikean salausavaimen brute force -menetelmällä eli kokeilemalla eri vaihtoehtoja. Ohjelma löysi oikean avaimen noin 40 000 yrityksen jälkeen.

Brittipassin rfid-sirulla on passinhaltijan tiedot ja valokuva sekä teknologiaa, joka paljastaa tietoihin tehdyt muutokset, kertoo Computerworld-lehti.

Britannian sisäministeriö pitää koetta merkityksettömänä, koska vaikka tiedot rfid-sirulta saataisiinkin, niitä ei voida muuttaa. Kloonattu siru pitäisi vielä istuttaa uuteen passiin, mikä ministeriön mukaan on käytännössä mahdotonta.

Biopasseja alettiin myöntää Britanniassa noin vuosi sitten.

Suomessa sisäministeriö on vakuuttanut, ettei meikäläisessä biopassissa ole tietosuojaongelmia.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kommentit (13)

Huono 0
Daily Mail -lehti onnistui tietoturva-asiantuntijan avulla kopioimaan rfid-sirulla varustetun biopassin tiedot etäisesti.
Taloussanomat
Huono 0
Suomessa sisäministeriö on vakuuttanut, ettei meikäläisessä biopassissa ole tietosuojaongelmia.

Heh ei ole kukaan vielä yrittänyt varmaan.
Huono 0
"... varustetun biopassin tiedot etäisesti" pitää varmaankin lukea: "tiedot ilman fyysistä yhteyttä" tai "tiedot etäyhteyden kautta".

Tulisiko tällainen ajatus edes etäisesti mieleen?
Huono 0
On se hyvä että sisäministeriö vakuuttaa. Sittenhän meillä ei ole mitään ongelmaa...
Huono 0
Joo toi on erittäin uskottavaa joltain hallituksen tasolta kun ei tiedä tekniikasta yhtikäs mitään ja kun kaveri ei osaa edes kännykkää käyttää niin päästetään tollasia juttuja suusta.

Nyt sitten se asian varsinainen pointti jäikin tossa taas ihan sivuun eli se yksityisyyden suoja ja identiteetti varkaudet. Mitä sitä uutta passisirua tekeen kun ollaan saatu sen kaverin tiedot... käytetään sitä tietoa toisiin tarkoituksiin.

Mutta kiva kun koetetaan luoda sitä turvallisuuden illuusiota ja sit kun jotain tapahtuu niin levitellään vain käsiä. Ja sit kun ihmiset uskoo ton illuusion ja kun karvas totuus paljustuu niin tavallinen mattimeikäläinen on taas sit maksamassa.

Ei hyvä ei
Huono 0
Mitä Bio ainetta siinä passissa on ihmisestä, karvoja, hilsettä vai mitä? Sellaista sirua ei ole kesitty mitä ei ihminen kykene kopioimaan.
Turhaa touhua koko passivillitys.
Huono 0
Itseäni ihmetyttää, miksi passien pitää olla etäluettavia? Miksi? Mikä pakko siihen pitää olla? Sirulle laitettu, digitaalisesti allekirjoitettu tietoliuska, jossa on vaikkapa nimi, kasvokuva, sormenjälki jne. on ns. idiootinvarma. Sirukorttina sen etäluku on mahdotonta, joten tietoja ei voi urkkia eikä kopioida. PIN-koodilla suojattuna henkilö voisi myös todistaa olevansa kortinhaltija.

Ja miksi pitää olla useampia erilaisia kortteja? Miksei yksi henkilökortti kelpaa matkustusasiakirjaksi, digitaaliseen allekirjoitukseen jne. jne.? Miksi pitää olla tuhat eri korttia kaikkeen?
Huono 0
Eikös tässä ole lähteenä sama artikkeli kun oli tässä lehdessä jo marraskuussa?
Huono 0
Olen usein ihmetellyt miksi Digitoday ei merkitse lähdettä sen paremmin kuin mainiten "Daily Mail". Kävin ko. lehden sivuilta ja tein haun PASSPORT, en löytänyt mitään mainintaa ko., testistä. Ettei Digitodayn toimitus vain kirjoittelisi omiaan, vai onko kenties kyse jostakin muusta lehdestä kuin http://www.dailymail.co.uk ?

Tarkkuutta, jotta lukijat voivat etsiä lisätietoja ilman salapoliisityötä. Esimerkiksi linkki ko. uutiseen voisi olla fiksu.
Huono 0
Minun mielestäni on silkkaa jenkkien haihattelua, hysteerisyyttä ja halua harjoittaa isoveli kyttää toimintaa joka hemmetin paikassa.
Koko biopassi systeemi on maksannut maltaita systeemiin osallistuville maille. Toisaalta Suomi on ollut aina valmis kaiken maailman tsekkaa kaikki mahdollinen siappuahömppään.
Jonkunlaisena IT-käyttäjänä olen vuorenvarma siitä, että koko systeemi krakataan vedenpitävästi auki - ja melko nopeaan tahtiin.
Epilogina en voi vastustaa kiusausta mainita että jenkkeihin minulla ei enää ole mitään asiaa:
Toisin oli vielä esim. Nixonin kaudella, jolloin taisin reissata ympäri maata
turistina n. 15 kertaa - mutta silloin kyse olikin demokratiasta (ainakin muodollisesti). Huolimatta Tricky Dickin/Kissingerin kaiken maailman
kans.välisistä temppuiluista. Mutta olivatpahan aikoja nekin - ainakin paikallinen valkokaulusduunari eli tuolloin paksusti.
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Windows Vistan SP2-päivitys on valmis ja ladattavissa

27.05.2009 Microsoft on saanut valmiiksi tärkeän Service Pack 2 -päivityksen Windows Vista - ja Windows Server 2008 -käyttöjärjestelmille.

.