Direkt zum Inhalt
unwatched.org logo
Login / Registrierung
Passwort vergessen?
  • Home
  • EDRi-gram
  • Termine
    • Termin eintragen
  • Literatur
  • Links
    • Link eintragen
  • Online-Abo
  • Impressum
Startseite » EDRi-gram Nr. 4.16, 30. August 2006

Über das Klonen eines elektronischen Passes.

Verfasst von sac am 30. August 2006 - 16:47

In einer öffentlichen Vorführung bei der Black Hat Sicherheitskonferenz, die am 3. August 2006 in Las Vegas stattfand, zeigte Lukas Grunwald, technischer Vorstand des deutschen Sicherheitsberatungsunternehmen DN-Systems Enterprise Internet Solutions, wie man einen elektronischen Pass klonen kann. Die Herstellungsindustrie der Pässe hat die Behauptungen abgestritten.
Der deutsche Referent demonstrierte, dass die Daten auf dem Chip im e-Pass leicht kopiert werden können. Er hat bewiesen, dass die Daten auf einen leeren Chip übertragen und anschließend in ein leeres Dokument eingefügt werden können, das für das elektronische Lesegerät wie der Originalpass aussieht.
Demnach könnte ein Terrorist einen Pass mit seinem/ihrem wirklichen Namen und Foto verwenden, der einen gefälschten Chip mit abweichender Information, die von einem fremden Pass kopiert worden ist, enthält, und der ein elektronisches Screeningsystem passieren kann. Grunwald verwendete bei seiner Demonstration einen neuen deutschen EU-Pass, die Methode kann jedoch bei jedem neuen elektronischen Pass angewendet werden. Er gab zu bedenken: „Aus meiner Sicht sind alle diese (biometrischen) Pässe eine riesige Geldverschwendung – sie verbessern die Sicherheit in keiner Weise.“
Dennoch gibt die Smart Card Alliance an, e-Pässe wären sicher und beinahe unmöglich zu fälschen, weil sie auf mehreren Sicherheitsschichten basieren. Obwohl die Daten auf dem Chip zurzeit nicht verschlüsselt sind, werden sie von den Behörden, die den Pass genehmigen, digital gekennzeichnet, was jede Änderung bei der Passkontrolle „sichtbar“ macht.
Grunwalds Fälschungstechnik setzt den Besitz des Originalpasses voraus, welcher nicht aus jemandes Tasche oder Koffer heraus geklont werden kann. Der e-Pass besitzt ein Merkmal namens Basic Access Control, der die Entriegelung des RFID Chips durch Beamte mit einem einzigartigen Schlüssel, der in die Seiten des Passes gedruckt ist, erfordert.
Frank Moss, stellvertretender Ministerialdirektor für Passangelegenheiten im Außenministerium sagte, das digitale Foto des Passinhabers und die personelle Passkontrolle würde den Gebrauch gefälschter Pässe unterbinden.
Bezugnehmend auf Lukas Grunewald sagte Moss: „Was dieser Mann getan hat kommt weder unerwartet noch war es besonders bemerkenswert. Der Chip ist an und für sich keine Wunderwaffe .... Er ist eine zusätzliche Maßnahme um zu überprüfen, ob die Person, die den Pass mit sich führt auch die Person ist, für den der Pass von der jeweilig zuständigen Regierung ausgestellt worden ist.“ Andererseits sagte er auch, dass es dennoch Länder gäbe, die in Erwägung zögen, die personelle Prüfung [der Pässe] zu vernachlässigen und nur mehr die elektronische automatisierte Kontrolle zu verwenden.
Eine weitere Sorge, der auf der Black Hat Konferenz Ausdruck verliehen wurde, steht in Verbindung mit der Tatsache dass ein e-Pass, obwohl durch einen Metallfaden geschützt, der im Schutzumschlag eingebettet ist, wenn er auch nur ein klein wenig geöffnet ist, von jedem Leser leicht eingesehen werden kann.

Industry group defends e-passports (11.08.06)

Hackers crack new biometric passports (07.08.06)

e-passport cloning risks exposed (04.08.06)

Hackers Clone E-Passports (03.08.06)

  • MeinVZ
  • del.icio.us
  • Digg
  • Facebook
  • Furl
  • identi.ca
  • Mister Wong
  • SlashDot
  • StumbleUpon
  • Twitter
‹ Deutschland hält an seinen Data Retention-Plänen in der Telekommunikation fest nach oben Datenschutz bei Reisenden und die EU ›
  • Druckversion
  • Trackback URL
FlattrFlattr? Online-Abo Artikel ... Feedback | Fehler melden

Ankündigung

zeichnemit.at

Pressespiegel

  • Schwarz-Gelb will ständigen Bundestagsausschuss für Netzpolitik (08.02.2012)
  • Sicheres Daten schreddern auf Smartphones (08.02.2012)
  • D: Zensus-Umfrage muss wiederholt werden (08.02.2012)
  • Zwischenstand: 12 Millionen Funkzellenabfragen in Berlin (08.02.2012)
  • Widerstand gegen US-Zensurgesetze hält an (08.02.2012)
  • Surveillance Who is who – Überwachungsfirmen auf die Finger geschaut (08.02.2012)
  • "Safer Internet Day" in 60 Ländern: Aktionstag für mehr Sicherheit im Netz (07.02.2012)
  • Vorratsdatenspeicherung: BKA-Studie mit logischen Schwächen (07.02.2012)
  • US-Abgeordnete rät wegen neuer Datenschutzvereinbarung von Google Mail ab (07.02.2012)
  • Brüssel will schärfer gegen Copyrightverstöße im Web vorgehen (07.02.2012)
Weitere Pressemeldungen

Neueste Kommentare

  • Gerhard Ruiss, Acta und die Lizenz für freie Inhalte
    vor 19 Stunden 37 Minuten
  • Überwachungskameras
    vor 1 Woche 2 Tage
  • Lachhaft
    vor 4 Wochen 1 Tag
  • übertrieben!
    vor 4 Wochen 1 Tag
  • Android?
    vor 4 Wochen 4 Tage
  • datenschutz rss
    vor 4 Wochen 5 Tage
  • Erratum
    vor 5 Wochen 1 Tag
  • Das ist falsch
    vor 5 Wochen 1 Tag
  • Oder es ist eine Möglichkeit ...
    vor 8 Wochen 1 Stunde
  • Gehört zum Job...
    vor 8 Wochen 1 Stunde

Kontakt & Impressum | PGP-Schlüssel | Werben auf unwatched.org

unwatched.org - Das Datenschutzportal der mksult GmbH, Westbahnstraße 46, A-1070 Wien