Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Kopie elektronického pasu za pár minut

Svět začíná postupně zavádět elektronické pasy. Ty by podle oficiálních informací měly přispět k celkovému zvýšení bezpečnosti a zavést pořádek. Poslední výzkumy ale ukazují na minimální zabezpečení elektronických pasů, které je možno velmi jednoduše obejít. Jak na to? Jaká jsou rizika? Máme pasům ještě věřit?

Tweetni to Twitter Jaggni to! Jagg Del.icio.us Delicious

Proč vlastně elektronický pas?

Všichni víme, že cestovní pas je doklad, který slouží k ověření totožnosti osoby, která překračuje státní hranice. Během kontroly zjišťuje příslušný úředník, zda pas patří skutečně osobě, která jej předkládá, a zda nedošlo k úpravě či padělání dokladu.

Běžný pas obsahuje především informace jako fotografie držitele, jméno, příjmení, datum narození a podobně. Při kontrole je potřeba informace přečíst, případně zapsat. Lidský faktor v tomto případě ovšem zanáší do systému chyby a snižuje efektivnost celého kontrolního procesu.

Novější pasy mívají kromě klasických údajů také strojově čitelnou oblast. Na ní je k dispozici 88 znaků, které je schopen automat přečíst a rozeznat. To částečně zjednodušuje práci s pasem, ale neumožňuje naprosté odstranění lidského faktoru. Jednak za to může problematické čtení údajů (OCR), ale také malá „kapacita” čteného pole.

Mezinárodní organizace ICAO tak před časem rozhodla o rozšíření cestovních dokladů o elektronický čip, který by papírový doklad doplnil o možnost automatizovaného čtení údajů. V rámci Evropské unie bylo pro povinné zavedení čipů stanoveno datum 28. srpna 2006.

Co elektronický pas nabízí?

Do pasu je nyní integrován RFID čip. Zkratka znamená Radio Frequency IDentification. Jedná se o čipy velmi podobné těm, které najdeme v některých obchodech na zboží nebo v moderních knihovnách či knihkupectvích.

RFID znak

Znak tištěný na přední stranu pasu označující pas s čipem.

Jedná se o bezkontaktní pasivní čipy, které dokáží se čtečkou komunikovat na vzdálenost asi 10 cm. Čipy nemají vlastní zdroj energie, ale jsou napájeny čtečkou během komunikace. Přenosy mohou být šifrované.

Čip v sobě nese veškeré údaje, které jsou v pase vytištěny. Zároveň je na něm uložena také fotografie držitele ve formátu JPEG. Toto jsou povinné informace, které musí obsahovat každý elektronický pas. Další údaje je možno doplnit, ale jejich přítomnost je nepovinná.

Pas s cipem

Britský pas s RFID čipem

V rámci Evropské unie však musejí všechny státy zavést ukládání otisků prstů na čip do termínu 28. června 2009. Ukládání těchto informací je povinné, ale nikoliv jejich využití. Je na každé zemi, zda se rozhodne na hraniční přechody nainstalovat čtečky a vyškolit příslušné celníky.

Jaká jsou rizika?

Nic není bez problémů, a tak i elektronické pasy přinášejí řadu rizik. Rizika plynou především z principu bezdrátové komunikace s čipem. Ta může být doplněna o bezpečnostní prvky jako je šifrování nebo autorizace čitatele. Bohužel tyto prvky jsou nepovinné a může se proto stát, že je některé země nezavedou.

Složitý a účinný autentizační systém ovšem trpí tím, že není dostatečně univerzální a jeho mezinárodní nasazení by bylo velmi komplikované a nákladné. Představte si, že by bylo například potřeba distribuovat dešifrovací klíče mezi všechny celníky světa a zajistit přitom dostatečnou bezpečnost.

Byl proto vyvinut jiný systém ochrany, který dovoluje informace z čipu přečíst komukoliv, kdo je schopen s pasem fyzicky manipulovat. Platí tedy jakési pravidlo „Držíš v ruce a čteš”. Tento systém brání čtení informací například z náprsní kapsy držitele pasu.

Zájemce o čtení (tedy celník) musí proto pas otevřít a do čtečky ručně zadat některé informace: datum narození, datum platnosti pasu a číslo pasu. Čtečka pak na základě těchto údajů vygeneruje šifrovací klíče, které jsou použity při následující komunikaci. V tu chvíli teprve je možno stáhnout z čipu data.

Problémem je ovšem poměrně malé množství kombinací jednotlivých údajů. Útočník tak může při pokusu o prolomení ochran některé údaje vypustit či odhadnout. Pokud tak například tušíme, že držiteli je kolem čtyřiceti let, můžeme zúžit množinu šifrovacích klíčů.

Případný zájemce o data tak může celou komunikaci na dálku zaznamenat a později se v teple domova hrubou silou pokusit šifrování prolomit. Díky malé entropii dat i šifrovacích klíčů by se mu to mohlo podařit relativně snadno.

Kopie za pět minut

Ačkoliv by se mohlo zdát, že rizika jsou jen teoretická, opak je pravdou. Pánové Lukas Grunwald a Christian Bottger nyní předvedli světu, že je možno elektronický pas bez potíží zkopírovat. Následná kopie je pak zcela k nerozeznání od originálu. Vše je až překvapivě jednoduché.

Protože se jedná o běžné a standardní RFID čipy, Grunwaldovi a Bottgerovi se podařilo veškeré údaje přečíst běžnou RFID čtečkou koupenou na eBay za 200 USD (!). Pomocí software, který sami vyvinuli, se jim podařilo stáhnout všechna data včetně fotografie do počítače. Ta pak bez problémů nahráli zpět na prázdný RFID čip.

Všechny použité nástroje, tedy čtečku i prázdný čip, pořídíte naprosto legálně v obchodech s vybavením pro obchodníky. Během několika minut si tak každý může pořídit kopii svého elektronického pa­su.

Vedle jednoduchosti je výhodou tohoto řešení také naprostá věrohodnost výsledku. Kopie informací na novém čipu jsou k nerozeznání od originálu.

Co na to úřady

Přestože riziko je zřejmé, úřady jej stále neberou vážně. Mluvčí ministerstva vnitra Velké Británie celou věc bagatelizoval slovy: „Těžko říct, k čemu by někdo chtěl získat přístup k informacím na čipu.”

Údaje jsou podle něj zcela nezajímavé. „Kromě fotografie, kterou je ale možno získat jinými způsoby, není možné získat jiné informace, které už máte – takže celé cvičení je zbytečné; jediné informace, které jsou uloženy na čipu, jsou základními informacemi, které jsou na stránce s osobními údaji,” řekl mluvčí britského ministerstva.

Mluvčí tvrdí, že čipy jsou jen jedním z bezpečnostních prvků pasů. „Když jste schopni údaje zkopírovat, neznamená to, že může být pas padělán nebo zneužit k neautorizovanému použití,” tvrdí mluvčí ministerstva vnitra Velké Británie.

Co na to experti

Podle Lukase Grunwalda je ale riziko zneužití příliš vysoké. „Téměř každá země, která tyto pasy nasazuje, má bezpečnostní experty, kteří křičí z plných plic: ‚Není to bezpečné! Nasadit tuhle technologii není dobrý nápad!‘”

Christian Böttger ze společnosti DN-Systems se domnívá, že celý systém byl připraven ve spěchu a nebyla mu věnována dostatečná pozornost. „Má to mnoho technických trhlin a je tu řada věcí, které byly opomenuty. Takže systém prostě nedělá to, co by měl. Měl by mít vyšší bezpečnostní úroveň, ale nemá,” myslí si Böttger.

Profesor Kai Rannenberg z Frankfurtské univerzity nevěří ani autentizačnímu mechanismu. „Základní mechanismus přístupu je založen na informacích, které jsou jednoduše dostupné každému, kdo se podívá do pasu,” tvrdí profesor Kai Rannenberg. „Když tyto údaje máte a vložíte je do čtečky, dokážete obejít základní ochrany pasu.”

davame_internetu_obsah
       

Závěrem

Elektronické pasy se ještě ani nestihly rozšířit mezi běžné občany a už teď jsou známá velmi nepříjemná bezpečnostní rizika, která mohou snahu o zvýšení bezpečnosti naopak proměnit v cestu, jak celou bezpečnost hodit za hlavu.

Experti tvrdí, že zatím není pozdě, je možno vydávání pasů zastavit a celý bezpečnostní mechanismus přehodnotit. Otázkou zůstává, zda se do něčeho podobného vůbec někdo pustí.

Anketa

Máte už pas s čipem?

       

Petr Krčmář

Petr Krčmář

Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. Vystudoval elektroniku se zaměřením na počítačové systémy, nyní se zabývá médii, především těmi elektronickými.

Školení: Hackujeme operační systém Android

 

Školení vám ukáže, jak se dostat k Linuxu (tzv. "rootování"), který se pod hezkou tváří Androida skrývá a jak ho naplno využít. Pomůže vám to při záloze dat, zvětšování prostoru pro aplikace nebo sdílení připojení k internetu a pokud chcete z telefonu dostat opravdové maximum, ukážeme vám, jak v něm vyměnit kompletní systém za lepší.

Podrobnější informace a přihláška

Ohodnoťte jako ve škole:
Průměrná známka 3,05

Přehled názorů

EM ochrana
petr_p 19. 12. 2006 00:55
Nový
└ 
Re: EM ochrana
JardaP 19. 12. 2006 09:24
Nový
 
├ 
Re: EM ochrana
Pichi 19. 12. 2006 10:03
Nový
 
└ 
Re: EM ochrana
ldx 19. 12. 2006 21:22
Nový
 
 
└ 
Re: EM ochrana
hustoles 21. 12. 2006 13:39
Nový
Kopírovanie
JardaP 19. 12. 2006 01:14
Nový
├ 
Re: Kopírovanie
mtd 19. 12. 2006 08:32
Nový
│
├ 
Re: Kopírovanie
mys elf 19. 12. 2006 10:41
Nový
│
│
└ 
Re: Kopírovanie
mtd 19. 12. 2006 10:58
Nový
│
│
 
└ 
Re: Kopírovanie
mys elf 19. 12. 2006 11:22
Nový
│
│
 
 
├ 
Re: Kopírovanie
Michal Ludvig 19. 12. 2006 11:38
Nový
│
│
 
 
│
└ 
Re: Kopírovanie
mys elf 19. 12. 2006 11:58
Nový
│
│
 
 
│
 
├ 
Re: Kopírovanie
HKMaly 19. 12. 2006 16:31
Nový
│
│
 
 
│
 
│
├ 
Re: Kopírovanie
mys elf 19. 12. 2006 18:59
Nový
│
│
 
 
│
 
│
└ 
Re: Kopírovanie
Xerces 19. 12. 2006 21:39
Nový
│
│
 
 
│
 
│
 
└ 
Re: Kopírovanie
Tayto 19. 12. 2006 22:38
Nový
│
│
 
 
│
 
│
 
 
├ 
Re: Kopírovanie
Michal Ludvig 20. 12. 2006 04:16
Nový
│
│
 
 
│
 
│
 
 
│
└ 
Re: Kopírovanie
anonymní uživatel 20. 12. 2006 15:36
Nový
│
│
 
 
│
 
│
 
 
└ 
Re: Kopírovanie
anonymní uživatel 22. 12. 2006 13:02
Nový
│
│
 
 
│
 
└ 
Re: Kopírovanie
ldx 19. 12. 2006 21:27
Nový
│
│
 
 
│
 
 
├ 
Re: Kopírovanie
mys elf 19. 12. 2006 22:02
Nový
│
│
 
 
│
 
 
│
├ 
Re: Kopírovanie
BB 21. 12. 2006 01:00
Nový
│
│
 
 
│
 
 
│
└ 
Re: Kopírovanie
xxx 27. 12. 2006 00:15
Nový
│
│
 
 
│
 
 
└ 
Re: Kopírovanie
_ 20. 12. 2006 08:08
Nový
│
│
 
 
└ 
Re: Kopírovanie
mtd 19. 12. 2006 12:37
Nový
│
└ 
Re: Kopírovanie
ldx 19. 12. 2006 21:24
Nový
│
 
├ 
Re: Kopírovanie
_ 20. 12. 2006 08:17
Nový
│
 
├ 
Kopírovanie odtlackov
mydlo 20. 12. 2006 15:11
Nový
│
 
└ 
Re: Kopírovanie
Zz 21. 12. 2006 16:58
Nový
└ 
Re: Kopírovanie
Ondra 19. 12. 2006 09:53
Nový
Dá se ten RFID chip zničit?
Petr J. 19. 12. 2006 01:50
Nový
├ 
Re: Dá se ten RFID chip zničit?
gilhad Gilhad 19. 12. 2006 03:19
Nový
│
└ 
Re: Dá se ten RFID chip zničit?
Bilbo 19. 12. 2006 05:45
Nový
│
 
└ 
Re: Dá se ten RFID chip zničit?
Petr J. 19. 12. 2006 10:46
Nový
│
 
 
├ 
Re: Dá se ten RFID chip zničit?
Synkretik 19. 12. 2006 13:32
Nový
│
 
 
│
└ 
Re: Dá se ten RFID chip zničit?
anonymní uživatel 19. 12. 2006 13:54
Nový
│
 
 
│
 
├ 
Re: Dá se ten RFID chip zničit?
Bilbo 19. 12. 2006 17:57
Nový
│
 
 
│
 
│
└ 
Re: Dá se ten RFID chip zničit?
p 20. 12. 2006 21:43
Nový
│
 
 
│
 
└ 
Re: Dá se ten RFID chip zničit?
_ 20. 12. 2006 08:20
Nový
│
 
 
├ 
Re: Dá se ten RFID chip zničit?
Michal Ludvig 20. 12. 2006 04:19
Nový
│
 
 
│
└ 
Re: Dá se ten RFID chip zničit?
_ 20. 12. 2006 08:25
Nový
│
 
 
└ 
Re: Dá se ten RFID chip zničit?
anonymní uživatel 29. 12. 2006 01:07
Nový
└ 
Re: Dá se ten RFID chip zničit?
Václav Brožík 20. 12. 2006 11:39
Nový
 
└ 
Re: Dá se ten RFID chip zničit?
anonymní uživatel 11. 2. 2009 04:28
Nový
hezky
vgt 19. 12. 2006 01:58
Nový
Bezpečnostní specialisté křičí ne...
Fox 19. 12. 2006 02:09
Nový
└ 
Re: Bezpečnostní specialisté křičí ne...
ToM 19. 12. 2006 05:36
Nový
 
└ 
Re: Bezpečnostní specialisté křičí ne...
JardaP 19. 12. 2006 09:28
Nový
 
 
├ 
Re: Bezpečnostní specialisté křičí ne...
ToM 19. 12. 2006 09:38
Nový
 
 
│
└ 
Re: Bezpečnostní specialisté křičí ne...
petrxh 19. 12. 2006 10:16
Nový
 
 
│
 
├ 
Re: Bezpečnostní specialisté křičí ne...
ToM 19. 12. 2006 11:03
Nový
 
 
│
 
└ 
Re: Bezpečnostní specialisté křičí ne...
Synkretik 19. 12. 2006 13:38
Nový
 
 
│
 
 
└ 
Re: Bezpečnostní specialisté křičí ne...
ldx 19. 12. 2006 21:32
Nový
 
 
└ 
Re: Bezpečnostní specialisté křičí ne...
HKMaly 19. 12. 2006 16:35
Nový
Nezneuzitelne? ;-)
gilhad Gilhad 19. 12. 2006 03:26
Nový
├ 
Re: Nezneuzitelne? ;-)
Bilbo 19. 12. 2006 05:47
Nový
│
└ 
Re: Nezneuzitelne? ;-)
Ondra 19. 12. 2006 07:08
Nový
└ 
Re: Nezneuzitelne? ;-)
BobTheBuilder 19. 12. 2006 11:18
Nový
 
└ 
Re: Nezneuzitelne? ;-)
mtd 19. 12. 2006 11:30
Nový
 
 
└ 
Re: Nezneuzitelne? ;-)
_ 20. 12. 2006 08:32
Nový
Buzzword compliance
Bilbao 19. 12. 2006 08:11
Nový
Otisky prstu
Bilbao 19. 12. 2006 08:15
Nový
├ 
Re: Otisky prstu
bacil 19. 12. 2006 12:59
Nový
└ 
Re: Otisky prstu
comp 20. 12. 2006 00:22
Nový
Upresneni
Jirka 19. 12. 2006 08:20
Nový
├ 
Re: Upresneni
mtd 19. 12. 2006 08:41
Nový
│
└ 
Re: Upresneni
Jirka 19. 12. 2006 08:54
Nový
│
 
├ 
Re: Upresneni
mtd 19. 12. 2006 11:28
Nový
│
 
└ 
Re: Upresneni
anonymní uživatel 7. 1. 2007 22:44
Nový
├ 
Re: Upresneni
benzin 19. 12. 2006 08:45
Nový
├ 
Re: Upresneni
Michael Parda 19. 12. 2006 14:10
Nový
└ 
Re: Upresneni
Zz 21. 12. 2006 17:19
Nový
pro ty, kdo upresnuji, ale pro stromy nevidi les
Jirka 19. 12. 2006 08:23
Nový
Idioti
Jakub 19. 12. 2006 08:44
Nový
└ 
Re: Idioti
anonymní uživatel 21. 12. 2006 13:43
Nový
PAS
Peta 19. 12. 2006 09:05
Nový
├ 
Re: PAS
mtd 19. 12. 2006 12:09
Nový
│
└ 
Re: PAS
Peta 19. 12. 2006 20:32
Nový
│
 
├ 
Re: PAS
comp 20. 12. 2006 00:40
Nový
│
 
│
└ 
Re: PAS
Peta 20. 12. 2006 12:59
Nový
│
 
└ 
Re: PAS
mtd 20. 12. 2006 15:30
Nový
│
 
 
└ 
Re: PAS
Peta 20. 12. 2006 15:50
Nový
│
 
 
 
└ 
Re: PAS
mtd 20. 12. 2006 19:27
Nový
│
 
 
 
 
└ 
Re: PAS
Peta 20. 12. 2006 20:11
Nový
└ 
Re: PAS
Jan J. 20. 12. 2006 23:03
Nový
 
└ 
Re: PAS
Peta 21. 12. 2006 14:06
Nový
Vydávání pasů
Tomáš 19. 12. 2006 09:11
Nový
├ 
Re: Vydávání pasů
JardaP 19. 12. 2006 09:46
Nový
├ 
Re: Vydávání pasů
rezna 19. 12. 2006 10:02
Nový
│
├ 
Re: Vydávání pasů
petrxh 19. 12. 2006 10:25
Nový
│
├ 
Re: Vydávání pasů
hajma 19. 12. 2006 10:26
Nový
│
├ 
Re: Vydávání pasů
Peter Cernoch 19. 12. 2006 10:39
Nový
│
│
└ 
Re: Vydávání pasů
Petr 19. 12. 2006 11:01
Nový
│
│
 
└ 
Re: Vydávání pasů
Peter Cernoch 19. 12. 2006 12:33
Nový
│
└ 
Re: Vydávání pasů
poohDA 19. 12. 2006 10:57
Nový
│
 
├ 
Re: Vydávání pasů
Petr 19. 12. 2006 11:03
Nový
│
 
└ 
Re: Vydávání pasů
Václav Brožík 20. 12. 2006 12:07
Nový
├ 
Re: Vydávání pasů
Michal Ludvig 20. 12. 2006 05:00
Nový
│
└ 
Re: Vydávání pasů
anonymní uživatel 21. 12. 2006 00:54
Nový
└ 
Re: Vydávání pasů
mys elf 20. 12. 2006 08:02
Nový
Praktické využitie
BobTheBuilder 19. 12. 2006 11:56
Nový
└ 
Re: Praktické využitie
JardaP 21. 12. 2006 17:47
Nový
STOP ČIPOVÉ TOTALITĚ
anonymní uživatel 19. 12. 2006 12:41
Nový
└ 
Re: STOP ČIPOVÉ TOTALITĚ
hustoles 21. 12. 2006 13:39
Nový
vista
anonymní uživatel 19. 12. 2006 13:13
Nový
└ 
Re: vista
anonymní uživatel 21. 12. 2006 13:42
Nový
Proc root jen prebira ze Slashdotu?
Slashdot reader 19. 12. 2006 14:12
Nový
├ 
Re: Proc root jen prebira ze Slashdotu?
HKMaly 19. 12. 2006 16:44
Nový
│
└ 
Re: Proc root jen prebira ze Slashdotu?
Slashdot reader 19. 12. 2006 17:16
Nový
│
 
└ 
Re: Proc root jen prebira ze Slashdotu?
HKMaly 19. 12. 2006 17:49
Nový
└ 
Re: Proc root jen prebira ze Slashdotu?
ldx 19. 12. 2006 21:37
Nový
 
└ 
Re: Proc root jen prebira ze Slashdotu?
mys elf 19. 12. 2006 21:53
Nový
 
 
└ 
Re: Proc root jen prebira ze Slashdotu?
Slashdot reader 19. 12. 2006 23:56
Nový
 
 
 
└ 
Re: Proc root jen prebira ze Slashdotu?
hyperion 20. 12. 2006 16:56
Nový
Nepřesnosti v článku
shadow 19. 12. 2006 16:40
Nový
├ 
Re: Nepřesnosti v článku
ToM 19. 12. 2006 18:32
Nový
│
├ 
Re: Nepřesnosti v článku
soldier2000 19. 12. 2006 21:35
Nový
│
│
├ 
Re: Nepřesnosti v článku
ToM 20. 12. 2006 08:29
Nový
│
│
│
└ 
Re: Nepřesnosti v článku
shadow 20. 12. 2006 13:20
Nový
│
│
│
 
└ 
Re: Nepřesnosti v článku
Peter Cernoch 20. 12. 2006 15:58
Nový
│
│
│
 
 
└ 
Re: Nepřesnosti v článku
Stanislav Jan Fidrmuc 20. 12. 2006 22:04
Nový
│
│
│
 
 
 
└ 
Re: Nepřesnosti v článku
Pichi 21. 12. 2006 14:32
Nový
│
│
│
 
 
 
 
└ 
Re: Nepřesnosti v článku
Peter Cernoch 21. 12. 2006 16:45
Nový
│
│
└ 
Re: Nepřesnosti v článku
Zz 21. 12. 2006 17:53
Nový
│
└ 
Re: Nepřesnosti v článku
shadow 20. 12. 2006 13:00
Nový
└ 
Re: Nepřesnosti v článku
shadow of the shadow 20. 12. 2006 10:04
Nový
 
└ 
Re: Nepřesnosti v článku
shadow 20. 12. 2006 13:30
Nový
Proč RFID?
Mikuláš Patočka 19. 12. 2006 23:43
Nový
├ 
Re: Proč RFID?
comp 20. 12. 2006 01:05
Nový
│
├ 
Re: Proč RFID?
shadow 20. 12. 2006 13:36
Nový
│
└ 
Re: Proč RFID?
Zz 21. 12. 2006 17:59
Nový
├ 
Re: Proč RFID?
_ 20. 12. 2006 08:56
Nový
│
├ 
Re: Proč RFID?
Mjr. Haluska 21. 12. 2006 13:41
Nový
│
│
└ 
Re: Proč RFID?
Pichi 21. 12. 2006 14:36
Nový
│
└ 
Re: Proč RFID?
Zz 21. 12. 2006 18:00
Nový
└ 
Re: Proč RFID?
x 20. 12. 2006 09:56
Nový
 
└ 
Re: Proč RFID?
Zz 21. 12. 2006 18:02
Nový
Chůze
Patrik Chrz 25. 12. 2006 08:53
Nový
└ 
Re: Chůze
mameluk 27. 12. 2006 21:22
Nový
 
└ 
Re: Chůze
Kenny 19. 1. 2007 16:53
Nový
bul, bul, bulhaři
anonymní uživatel 27. 12. 2006 10:59
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem