«...Иисус Наставник, помилуй нас!»
Эксперты из британской группы NO21D, которые критикуют идею внедрения электронных паспортов, публично скопировали из RFID-чипов трех подлинных документов все личные и биометрические данные о владельцах. По сообщению газеты Guardian, на обработку всех паспортов взломщикам потребовалось всего 48 часов. Сделали они это с помощью устройства стоимостью всего $330. Таким образом, они доказали, что подделать, а точнее, скопировать основной элемент паспорта нового поколения не составит особого труда.
Биометрический документ — удостоверение личности, содержащее информацию об уникальных физиологических признаках владельца. Это двух и трехмерные фотографии, отпечатки пальцев, изображения радужной оболочки глаза. Основным элементом такого документа является RFID-чип, состоящий из микрочипа и антенны для передачи данных. В памяти чипа хранится ее собственный уникальный номер и другая информация — в зависимости от сферы использования. Когда владелец биометрического паспорта попадает в зону регистрации, специальный сканер считывает информацию с метки. Радиус действия чипа RFID может доходить до 100 метров.
"Три миллиона человек в нашей стране уже имеют паспорта, с которых элементарно можно скопировать всю информацию о владельце, — отметил газете Guardian представитель британской партии либеральных демократов Ник Клегг. — Мы должны незамедлительно отозвать выданные документы... "
Новость о несовершенстве паспортов нового поколения и отзыве уже выданных документов может
иметь глобальные последствия. Поскольку на мероприятия по их внедрению во всем мире уже выделены и большей частью потрачены сотни миллионов долларов...
В России на электронные паспорта также тратятся немалые средства из бюджета... Как уверяют специалисты, отечественные паспорта защищены не лучше британских. В наших паспортах используются те же чипы RFID, поэтому любой студент, знакомый с микроэлектроникой, может легко скопировать данные. Для этого ему потребуется порядка $200 на покупку считывателя RFID-меток... Так же легко купить такой чип и записать туда любую информацию, в том числе и вирус. Теоретически злоумышленник может с помощью зараженной метки парализовать работу компьютерной системы на пограничном пункте.
Возможность подделки электронных документов признают и в НИИ "Восход". "Подделать можно любой документ, однако для этого необходимо дорогостоящее полиграфическое оборудование — бланки надежно защищены",— утверждает помощник директора по связям с общественностью НИИ "Восход" Мария Шнейдер. На вопрос корреспондента "Ъ", зачем тогда нужен уязвимый чип, если бланки и так хорошо защищены, госпожа Шнейдер напомнила о требованиях США и Евросоюза, которые грозятся не пускать к себе людей без биометрических документов...
В России существуют серьезные проблемы с законодательством, препятствующие введению биопаспортов. В частности, принцип добровольной сдачи отпечатков пальцев законопослушными гражданами. В случае же поголовного введения загранпаспортов нового типа такая процедура становится обязательной.
Некоторые российские эксперты в области информ-защиты уверяют, что скоропалительное внедрение биометрических документов не только не добавит безопасности, но также может привести к новым угрозам. "Необходимость внедрения паспортов неочевидна — они не прибавляют безопасности, к тому же стоимость проектов несопоставима с пользой от них, — считает директор по маркетингу компании InfoWatch Денис Зенкин. — И не исключено, что будет и вред. Если все так будет работать, в скором времени на московских рынках могут появиться базы данных, содержащие не только стандартные паспортные данные, но и отпечатки пальцев"»139.
А вот сообщение, помещенное 11 апреля 2008 года в «Российской газете», центральном органе Правительства РФ под названием «Бомба из паспорта»: «Террористы способны превратить электронные биометрические паспорта, вводимые в странах — членах Евросоюза, во взрывные устройства... О риске использования этих новейших документов заявили на днях ученые одного из голландских университетов. Им удалось вскрыть микросхему, встроенную в электронные паспорта граждан Бельгии, и считать все данные владельца. Причем для демонстрации уязвимости нового документа сделали они это в прямом эфире местного телевидения. Для этого понадобилось электронное устройство стоимостью всего 330 долларов. Точно такую "операцию" недавно публично осуществили и британские эксперты.
Ученые сделали еще одно неприятное для правоохранительных органов открытие.
"Террористы могут создать паспорт-бомбу, — заявили они. — То есть взрывное устройство, срабатывающее при прохождении паспортного контроля. Электронная начинка документов вполне для этого подходит".
Введение электронных паспортов многими экспертами на Западе все больше подвергается критике. Ведущий специалист по безопасности компании Microsoft Джерри Фишенден заявил, что программа биометрической идентификации, которую проводит правительство Великобритании, может привести к повышению риска попадания конфиденциальной информации в руки злоумышленников. Опасность прежде всего в том, что биометрические данные собираются в одной базе данных, которая включает информацию обо всех жителях страны. При этом в руки злоумышленников попадет точная копия информации, хранимой на чипе, и это может быть использовано для точной подделки документа...
Американские хакеры заявили, что уже создали аппарат для считывания данных с биометрических паспортов. Электронного "медвежатника" они продемонстрировали на пресс-конференции в Лос-Анджелесе. Устройство может перехватывать радиосигналы с чипов, которые, как утверждают разработчики биометрических паспортов, уловить невозможно. Хакеры пообещали, что доработают портативное устройство для перехвата радиосигналов биометрических паспортов, хотя запускать его в массовое производство не будут. Но верится таким заверениям с трудом.