אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.
הדרכונים "העמידים לזיוף" פוצחו תוך דקות

הדרכונים "העמידים לזיוף" פוצחו תוך דקות

ממשלת בריטניה יצרה מערכת דרכונים ממוחשבת, שלטענתה היו בלתי ניתנים לפיצוח – ו-3,000 מהם נגנבו. מומחה אבטחה פיצח שני דרכונים בתוך שעה. תקלות האבטחה לא פוסחות גם על ארה"ב

08.08.2008, 08:42 | יוסי גורביץ
כנסת ישראל עסוקה בדיונים מתקדמים על מאגר רישום ביומטרי של אזרחי ישראל. אולי ראוי לה ללמוד מנסיונה של השליטה הקודמת כאן, ממשלת הוד מלכותה.

ממשלת בריטניה השקיעה בשנים האחרונות ארבעה מיליארד ליש"ט בנסיון ליצור תעודות זהות ביומטריות, המכילות שבב שלא יאפשר את זיופן וכן שלל פריטי מידע על האזרחים. התכנית הזו מתבססת על דרכונים המכילים שבבים, שהוכנסו לשימוש בבריטניה במרץ 2006. מומחה אבטחה שפעל מטעם הטיימס הלונדוני פרץ שניים מהדרכונים, ובתוך שעה זייף אותם – והם אושרו כתקינים על ידי קוראי הכרטיסים הסטנדרטיים בנמל התעופה.
בטוח? לא כל כך. אילוסטרציה לתעודת זהות ביומטרית בטוח? לא כל כך. אילוסטרציה לתעודת זהות ביומטרית בטוח? לא כל כך. אילוסטרציה לתעודת זהות ביומטרית

משרד הפנים הבריטי טען שאי אפשר יהיה לחצות את הגבול לבריטניה עם דרכון המכיל שבב מזויף, משום שקודים סודיים של הממשלה יביאו לזיהויו. חרון ואן בק, מומחה אבטחה מאוניברסיטת אמסטרדם שנשכר לשם כך על ידי הטיימס, השתמש בקורא כרטיסים סטנדרטי שמחירו 40 ליש"ט, בשני שבבים שמחירם עשרה ליש"ט כל אחד, ובתוכנה שכתב בעצמו כדי להוכיח שמשרד הפנים טעה. כדי שלא ניתן יהיה להאשים את ואן בק והטיימס בזיוף מסמכים בזדון, השתיל ואן בק בשני השבבים את זהותם של אוסאמה בן לאדן ושל המחבלת המתאבדת הפלסטינית היבא דראג'מה, שרצחה שלושה בני אדם בעפולה ב-2003.

ואן בק אמר ש"אנו לא מניחים שטרוריסטים יוכלו לעשות את זה לכל דרכון", אבל שהסכנות קיימות ושיש להתחשב בהן. בשל כך, גוברת הדאגה בדבר גורלם של 3,000 דרכונים ריקים המכילים שבבים, שנגנבו לפני כשבוע.

בתוך כך, הודיעה סוכנות אבטחת התעבורה של ארצות הברית כי נמצא לאפטופ שאבד לפני כשבוע וחצי, ושהכיל את פרטיהם של כ-33,000 נוסעים, שנרשמו לתוכנית Clear המאפשרת להם לעלות למטוסים וכלי תעבורה אחרים באמצעות זיהוי ביומטרי. המחשב הכיל שמות, מספרי דרכון ורשיונות נהיגה, כתובות ותאריכי לידה – כולם בלתי מוצפנים. המחשב נעלם מחדר נעול של אחד מספקי השירות הפרטיים, ולטענת הספק – Verified Identity Pass - הוא נמצא בסמוך למקום ממנו נעלם, וכי המחשב לא נפרץ ולא נגרם נזק אבטחה. הסוכנות לאבטחת תעבורה מנהלת חקירה משלה והשעתה את עבודתה מול הספק.

תגיות

6 תגובות לכתיבת תגובה לכתיבת תגובה

5.
אין שום מכשול שבהינתן המשאבים המתאימים לא יהיה אפשר לגבור עליו
כמי שעסק בתחום המנעולנות/כספות רוב ימי חייו (וזה כמה עשרות שנים) אני יכול לומר לכם שכל דרך פריצה מביאה לפתרון כנגדה, ואז שיטת פריצה חדשה, וחוזר חלילה; ולצורך העניין אין שום הבדל בין פריצה פיזית לדיגיטלית - רק מקום האחסון, דרך השמירה וטכניקת הפריצה שונה, אבל לא המהות ולא התהליך. רשויות החוק ואכיפתו בכל העולם רק מסבכות את המצב בגלל כמות הנתונים ההולכת וגדלה שהן אוספות/שומרות, ריכוז המידע במקומות מסויימים, והזקקות לקבלני משנה חיצוניים (תראו בסיפור על הלפטופ); זה כמו שבמקום שבחדר כספות תהיה לכל אדם כספת אישית, וכדי להוציא רכוש מכל מאות הכספות צריך להתגבר על כל אחת ואחת (זמןXכסףXסיכוןXכמות אמצעים), ירוכז הרכוש מכל הכספות באמצע החדר, ותהיה רק דלת אחת, גדולה וחזקה ככל שלא תהיה. במקום העלאת רמת המגננה, צריך טכניקות של תקיפה, כמו למשל תהליך משוב שברגע שמישהו נכנס למערכת מתבצע "תשאול" של המחשב שלו, זיהוי בלי שהוא יודע אפילו, ואם זה לא מתאים - משלוח יזום של וירוסים קטלניים, כולל העתקת כל הפרטים הרלוונטיים מהמחשב (כולל אפילו מס' סידוריים של הברזל, תוכנות וכו'.
הפורץ הנוצץ , מגדלי חלם  |  08.08.08
4.
זה מגוחך ותמים לחשוב
שאי אפשר לפרוץ ואי אפשר לזייף. כל מערכת באשר תהיה, יהיו אנשים מספיק חכמים לעקוף אותה. וכל גנב באשר יהיה, יהיו אנשים מספיק חכמים לחסום אותו. זה חתול ועכבר. תמיד היה, תמיד יהיה. כל המערכות הממוחשבות האלו, בסה"כ מדובר בסופו של דבר בנתון של 0 ו-1 שנכנס למחשב. לא משנה איך מיוצר הקוד - אם דרך טביעת אצבע, או תמונה של פנים - בסוף זה קוד מחשב ואותו יצליחו לפרוץ כמו שמצליחים לפרוץ כל הגנה ממוחשבת בימינו אנו.
08.08.08
3.
לא ניתן להקים מערכת ממוחשבת מאובטחת
מאגרי מיידע על כלל האזרחים היא טעות חמורה ... המיידע יגיע לידי הפושעים והטרור שיעשו בו מיידע כנגדנו ... ראה מאגר משרד הפנים הישראלי הפרוץ לכל ... כאמור כל מאגר מיידע יצטרך להיות פתוח למשתמשים כמו משטרה, ביקורת גבולות, מס הכנסה ומשרדי ממשלה שונים ... ולכן בשלב כזה או אחר הוא יגיע ליידע גורמים עוינים ...לדעתי, יש להמשיך ולחפש פיתרונות חכמים יותר ...
יורם מראשון  |  08.08.08
לכל התגובות