Taloussanomat
Lue uutinen mobiilisivustolla
Mikrosirujen peukalointi onnistui hakkereilta

"Elviksen" passi kelpasi lentokentällä - katso video

Peukaloitu biopassi kelpasi ainakin yhdelle lentokenttäautomaatille.
Kuva: Ruutukaappaus

2.10.2008 15:36 Turvallisena pidetyn biopassin väärentäminen näyttää taas aikaisempaa helpommalta. Hakkeriryhmä julkaisi ohjelmiston, jolla voi tehdä varmuuskopion passin mikrosirusta.

Rfid-mikrosirua hyödyntävien biopassien turvallisuus on retuperällä, väittää The Hacker's Choice ryhmä blogissaan.

Verkkosivuilleen lataamassa videossa ryhmä näyttää, miten peukaloitu passi kelpaa hollantilaiselta lentokentältä löytyvälle automaatille.

Videolla näkyvän automaatin mukaan väärentämättömänä pidetty passi näyttäisi kuuluvan vuonna 1977 menehtyneelle Elvis Presleylle.

Tavalliseen passiin verrattuna biopassi eroaa siihen liitetyn rfid-mikrosirun ansiosta. Se sisältää passin kantajasta tietoja, joihin päästään käsiksi erityisellä lukijalla. 

– Sähköiset passit tuudittavat meidät valheelliseen turvallisuuden tunteeseen, THC toteaa verkkosivuillaan.

Brittiläinen tietotekniikkalehti PC Pro tosin muistuttaa, ettei kyseessä ei ole rajaviranomaisten käyttämä automaatti.

Suomikin
luottaa biopasseihin

Biopassien peukaloinnin mahdollisuus nousi esiin viimeksi elokuussa, kun Amsterdamin yliopiston tietoturvallisuustutkija Jeroen van Beek mursi biopassin alle tunnissa sanomalehti The Timesin pyynnöstä.

Tuolloin sisäasiainministeriön biometriahankkeen projektipäällikkö Tero Tammisalo kertoi Digitodaylle luottavansa yhä suomalaisten biopassien turvallisuuteen.

– Passin sirulla olevien tietojen vaihtaminen siten, että meidän passin yksilöintivaiheessa tekemämme sähköinen allekirjoitus täsmäisi yhä, ei ole mahdollista.

Jutun kirjoitti: Aleksi Moisio

Aleksi Moisio

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (16)

Huono 0
koskahan virkamiehet suomessakin alkavat hiffaamaan ettei näiden biopassien muuttaminen ole tosiaan turhan vaikeata...

ja kuinkahan paljon rahaakin tähän on taas mennyt?
hirmu
No siis valtionvirkamiehet työllistää itseään tekemällä ensin asiat päin ahteria, kuten tuo netin sensurointi, sitten ne saatavat itselleen usean vuoden pestin miettiä miten asiat olisikaan pitänyt tehdä, jonka jälkeen palkataan ulkopuolinen taho tekemään asia. :D

Mutta siis, kun ihmiset ei vaan enää tiedä asioita, eivätkä osaa etsiä tai ylpeys ei anna kysyä, että "mitä tää oikein tarkoittaa" :D ..niin tähän sitä tullaan.

Ai niin ja olihan tää digi-tv rumba kanssa yksi tohelointi, otetaan mpeg2 pohjainen, kun ihan hyvin oltaisiin voitu valita mpeg4. Urpot johtaa urpojen maata.
nörtti
Elvishän on elossa, se lähti vaan kotiin... :)
Unknown
Sääli että noin tärkeän hankkeen kun biometriapassin-projektin vetäjä on totaalisen asioista tietämätön ... suomalaisen passin kopioita kaupataan netissä sen verran halvalla ettei sen kopiointi kertakaikkiaan voi olla vaikeaa
Taas kuuluu "ei ole mahdollista". En voi ottaa ketään joka moista väittää vakavasti; tietokonemaailmassa mikään ei ole murtovarmaa, oli miten hieno systeemi hyvänsä. "Mahdoton murtaa" virkamieskielessä nähtävästi tarkoittaa "en itsekään tiedä miten järjestelmä toimii".
Lightice
Tarkkaan ottaen ei tuossakaan murrettu passin suojausta itseään, vaan luottamusjärjestelmä. Hra projektipäällikkö on kyllä oikeassa siinä, että tuota suojausta ei sinällään voi murtaa (jos voisi, mm. HTTPS olisi rikki juuri nyt ja webbipankkisi olisi jo tyhjennetty; kai sitä nyt ennemmin vie rahaa kuin laittaa elviksiä passeihin) - ongelma on siinä, että nuo lukijalaitteet luottavat melkein mihin tahansa hubbabubba-allekirjoitukseen.

Tämän hackin idea on siis siinä, että kun dataformaatit ja algoritmit on tiedossa, niin ryhdytään omaksi valtioksi ja myönnetään itselle oma passi. Menee täydestä, kuten näkyy. Tämä on täydellisen turvallista; ei kukaan sitä sun itsellesi myöntämän passin suojausta murra ;-)

Hyvä esimerkki siitä, miten tietoturva on muutakin kuin pelkästään bittien lisäämistä kryptoavaimiin.
Pom
Tiedettiin se, että mpeg4:n oltaisiin voitu ottaa käyttöön, mutta kaistan leveys ei riitä. Ensin pitää kaikilla olla 2:n, että voi nelosen ottaa käyttöön.
Seppo
Tiedettiin se, että mpeg4:n oltaisiin voitu ottaa käyttöön, mutta kaistan leveys ei riitä. Ensin pitää kaikilla olla 2:n, että voi nelosen ottaa käyttöön.

Kerroppa mulle seppo miksei mpeg4:sta voida lähettää pienemmällä datavirralla vaikka alkuun ja toiseksi sillonkin kuva on parempi koska pakkaus on kehittyneempi kuin mpeg2:ssa
Esko
No siis eikös mpeg4 ole kuitenkin mpeg2 virtaa tiiviimmin pakattu - eli samalla määrällä mitä mpeg2 kantaa saataisiin parempi laatuista mpeg4 kuvaa ?
Jope
Jos kaistanleveys ei riitä mpeg4:lle niin ei se silloin riitä mpeg2:lle. Mpeg4 pakkaa kakkosversioon verrattuna huomattavasti paremmin, joten joko kaistaa kuluu vähemmän tai sitten samalla kaistalla saa siirrettyä parempilaatuista kuvaa.

Mpeg4 tosin vaatii pakkaukseen myös huomattavasti enemmän tehoa, mutta ei ole temppu eikä mikään nykykoneille ja sulautetuille piireille.
Juupa
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Espanja koululaisten tietokoneilla kriisiä vastaan

27.05.2009 Espanjan koululaiset tulevat saamaan tietokoneen omakseen 5. luokalta alkaen. Se on yksi toimenpide maan parlamentin hyväksymässä "Escuela 2.0"-ohjelmassa, jolla halutaan nostaa maan koulujen tietoteknistä tasoa - ja toimia myös talouskriisiä vastaan.

.