美国政府计划于今年10月开始签发运用无线射频识别技术(RFID)的新版护照,将涉及数百万美国公民。而信息安全专家则警告说,这种护照存在安全隐患。
8月3日,在美国拉斯韦加斯举行的最新一届黑帽安全大会上,研究人员现场展示了RFID技术存在的安全隐患。 他们利用一台价值仅200美元的RFID读卡器和一台并不先进的智能卡烧录机,轻易复制了RFID智能卡。一位来自德国的科学家,现场表演了“将RFID标签中的电子护照信息,拷贝到了另一张安装RFID芯片的智能卡中”,从而直接证明了RFID电子护照存在的巨大安全隐患。
因此,安全专家开始担心,这种技术在护照上的应用有可能为恐怖分子提供新的袭击手段。
因为运用了RFID技术的标签可以作为触发器,即任何携带这种标签的人或物都可以被RFID读取装置远程自动识别(也就是这种标签可以引起读取装置的一次电脑计算反应),恐怖分子也就可以把RFID标签作为爆炸的触发装置。他们可以将炸弹安放在某处,并将它与RFID护照相连,当护照被读取装置识别的时候炸弹就会自动引爆。
当然,目前科学家尚未发现直接入侵电子护照的方法,能够做的只是将信息完全复制到其他卡片上。然而,这依然不能避免保密内容的泄露,例如通过读卡器,黑客和不法分子将可以轻易获取电子护照用户的个人信息,从而为进一步犯罪行为铺平道路。(孙德龙) |