Chris Paget
USA-hackare varnar:

Lätt att "avlyssna" och förfalska
ID-handlingar försedda med RFID


http://www.rfidnews.se/default.asp?id=2023&show=more
Jerry Pettersson (2009-08-11)

RFIDnews.se har tidigare skrivit om de speciella så kallade "plånbokspass", försedda med RFID-teknik, som tagits fram i USA och som används i stället för konventionella pass vid land- och sjöbaserade gränspassager till USA-grannländer som Bermuda, Kanada, Mexico, etc. (Läs här!)

Men nu varnar forskaren och "hackern" Chris Paget för de nya passen, som han menar är för dåligt skyddade mot "avlyssning" och kopiering. Chris Paget har själv kört runt i San Fransisco med en vanlig standardantenn och en laptop med RFID-läsare och på så sätt kunnat snappa upp ett flertal passnummer från folk på gatan...


"Det är många som inte ens vet om att de bär runt på en liten radiosändare, som kan avlyssnas och det står inte tydligt på korten att de innehåller RFID-kretsar. Dessutom fungerar de skyddsomslag, som bland andra staten Washington delar ut, dåligt och skyddar inte korten mot otillbörlig avläsning, säger Chris Paget i en intervju med Fox News, enligt Computer Sweden.

Chris Paget menar att vanliga människor har svårt att skydda sig mot de möjligheter till olaglig avläsning, som nya RFID-försedda versioner av körkort och "plånbokspass" medför.

Det var i början av det här året som Chris Paget körde runt i San Fransisco med sin antenn och laptop. Via RFID-läsaren i datorn snappade han upp flera identifieringsnummer för RFID-baserade körkort och så kallade "plånbokspass" hos människor som befann sig ute i trafiken och på gator och trottoarer. Dessa ID-nummer kan sedan enkelt skrivas in i ett tomt RFID-kort och göras om till förfalskade pass eller körkort, menar forskaren.

"Det skulle också vara enkelt att genom en antenn vid en dörr eller en annan punkt, där människor passerar på korta avstånd, kunna snappa upp namn och andra uppgifter från chipförsedda kreditkort, etc.", säger Chris Paget.

Att stänga av RFID-chippet i till exempel ett så kallat "plånbokspass" är inte heller tillrådligt, enligt Chris Paget. Dels kan en privatperson, som stänger av RFID-funktionen, åtalas och i värsta fall dömas till fängelse, dels fungerar inte passet längre som avsett vid de aktuella gränsövergångarna.

"Personligen tycker jag att det är mycket olämpligt att märka upp människor med hjälp av RFID-teknik. Jag tycker inte vi borde ha några RFID-försedda ID-handlingar över huvud taget och min dröm är att se RFID-kretsar försvinna från körkort, pass och andra resedokument", säger Chris Paget.

Medan Chis Paget körde runt i San Fransisco och "avlyssnade" RFID-försedda ID-handlingar passade han också på att filma och kommentera det hela. Filmen lade han sedan ut på YouTube och du kan se hans film via länken här nedan:


www.youtube.com/watch?v=9isKnDiJNPk



 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Google adds