Personal tools
You are here: Home Vesti Nadmudren sigurnosni mehanizam za proveru elektronskih pasoša
stop softwarepatents
ssp.png
ne m$-vom standardu

ooxml.png

Scriptum Libre

bojkot.jpg

sponzori
mikrodigital
eunet.gif
kernel

Poslednja 2.6 verzija  2.6.28

Poslednja 2.4 verzija  2.4.37

Log in


Forgot your password?
open document format

odf-logo.png

prijatelji LUGoNS-a
gnu.gif
gnuzilla-logo.jpg
oootlogo.png
 paludis-extras-icon.png
 linuxzasve.gif
 

Nadmudren sigurnosni mehanizam za proveru elektronskih pasoša

by milobit last modified Sep 30, 2008 07:56 PM

Elvis je živ!

Elvis je živ, u najmanju ruku ako je verovati skeneru za elektronske pasoše na aerodromu u Amsterdamu. Na ovom video snimku koji je napravio Jeroen van Beek, ekspert za sigurnost (poznatiji kao vonJeek) jasno se vidi kako skener isčitava manupulisani ePassport i kako na ekranu prikazuje podatke pokojnog Elvis Aaron Presley-a.

Kako je opisano ovaj hack ušpesno je odrađen uz pomoć Java kartice (Java Card) i na njoj instaliranog ePassport-emulator-Applet progamčića kao i iskorišćenja propusta i slabih tačaka u verifikaciji podataka. Očigledno skeneri ne kontrolišu sva definisana obeležja kartice, tako da maipulisani pasoši ili pasoši sa kompletno novim podacima uopšte ne šalju upozorenje ili izazivaju alarm.

Osnove i razloge za ovaj "napad" van Beek je izložio na prošlom Black Hat kongresu. (Folije mogu da se skinu ovde)

Kompletno upustvo i svi potrebni alati objavljeni od strane ovog hacker-a mogu se naći na ePassport strani.

U sadašnjem stadijumu ePassport po mišljenju van Beek-a daje lažni osećaj sigurnosti.


Izvor: heise.de
Document Actions
« January 2009 »
January
MoTuWeThFrSaSu
1234
567891011
12131415161718
19202122232425
262728293031
nopaste

nopaste.png

kontakti
mailman.png
forum.png
lab.png
galerija slika

galerija.png

lugons projekti
 slackbook.png
 oo.png
devel.png
lugons live chat

chat_now.gif perl

machine

BARBOSSA