駭客破解 e-護照讀取機


還記得上回成功複製德國 RFID 護照的 Lukas Grunwald 嗎?這回又有 e-護照系統的漏洞被他發現了!

Grunwald 先是複製護照晶片,再修改了儲存在晶片內的照片檔案,使得護照讀取機在掃描的過程中,產生逾時緩衝的現象,因而無法辨識過期或是偽造的護照,結果他成功的「騙」過讓兩台不同廠商所生產的讀取機,其實類似的系統漏洞並不少見,(還記得 Xbox 的教訓嗎?)

Grunwald 認為這個漏洞很有可能在旅客自行掃描照片時,被人發現而利用,套句他說的話:「你一旦發現某處有個漏洞,就一定會想盡辦法鑽過去!」而 Grunwald 將於本週末在拉斯維加斯舉行的駭客年會 DefCon 示範他的最新發現,隨著明年 CES 大展也要 RFID 化,咱們心中突然有種看好戲的預感!
[原文連結]

[出自 BoingBoing]

[翻譯:Judy Yen]