अवयव

ई-पासपोर्ट डेमो नए सीमा नियंत्रण में कमजोरियों को दिखाता है

शरीर की कमजोरी और थकान दूर करने का आयुर्वेदिक उपाय | Patanjali Shatavar Churna

शरीर की कमजोरी और थकान दूर करने का आयुर्वेदिक उपाय | Patanjali Shatavar Churna
Anonim

सुरक्षा शोधकर्ताओं के मुताबिक तथाकथित ई-पासपोर्ट में रेडियो चिप्स पर डेटा को क्लोन किया जा सकता है और बिना किसी पहचान के संशोधित किया जा सकता है, जो अगली पीढ़ी के सीमा नियंत्रण प्रणाली में एक अंतरंग सुरक्षा छेद का प्रतिनिधित्व करता है।

ऊपर 50 देशों में बॉयोमीट्रिक और व्यक्तिगत डेटा युक्त एम्बेडेड आरएफआईडी (रेडियो फ्रीक्वेंसी पहचान) चिप्स के साथ पासपोर्ट रोलिंग कर रहे हैं। इस कदम का उद्देश्य धोखाधड़ी वाले पासपोर्टों पर कटौती करना और सीमा स्क्रीनिंग को मजबूत करना है, लेकिन सुरक्षा विशेषज्ञों का कहना है कि सिस्टम में कई कमजोरियां हैं।

डच शोधकर्ता जेरोन वैन बीक ने एक सॉफ़्टवेयर टूलकिट जारी की है जिसका उपयोग गलत जानकारी के साथ आरएफआईडी चिप्स को एन्कोड करने के लिए किया जा सकता है। एक प्रदर्शन वीडियो में, वैन बीक दिखाता है कि एम्स्टर्डम के हवाई अड्डे पर एक स्कैनर एल्विस प्रेस्ली की जानकारी और तस्वीर के साथ एन्कोड किए गए पासपोर्ट चिप को पढ़ता है।

इसका मतलब है कि एक धोखाधड़ी संभावित रूप से एक आरएफआईडी चिप के साथ नकली पासपोर्ट बना सकती है जो वैध दिखाई देगी। प्रदर्शन पर वैन बीक के साथ काम करने वाले एक स्वतंत्र सुरक्षा शोधकर्ता एडम लॉरी ने कहा, "डेटा वैध दिखने का कारण है कि ई-पासपोर्ट को संभालने के लिए सरकारें कैसे स्थापित कर रही हैं, एक मौलिक समस्या के कारण है।

आरएफआईडी चिप्स पर पासपोर्ट डेटा उस देश से संबंधित डिजिटल प्रमाणपत्र से हस्ताक्षरित किया गया है जिसमें पासपोर्ट जारी किया गया था। पासपोर्ट स्कैन करते समय ई-पासपोर्ट सिस्टम को उस प्रमाण पत्र को सत्यापित करना होता है, लॉरी ने कहा।

ई-पासपोर्ट जारी करने वाले सभी देश सार्वजनिक डिजिटल निर्देशिका (पीकेडी) को अपना डिजिटल प्रमाणपत्र अपलोड करना चाहते हैं, एक डेटाबेस जिसे पूछताछ की जानी चाहिए यह सुनिश्चित करें कि प्रमाण पत्र सही है, लॉरी ने कहा।

लेकिन 50 या उससे अधिक देशों में से केवल 10 पीकेडी को उन प्रमाणपत्रों को अपलोड करने पर सहमत हुए हैं, लॉरी ने कहा। लॉरी ने कहा, "केवल पांच देश डेटाबेस में योगदान दे रहे हैं।"

"असल में, पूरी चीज गिर जाती है," लॉरी ने कहा। ई-पासपोर्ट सिस्टम की सुरक्षा उन प्रमाणपत्रों के बैक-एंड डेटाबेस चेक में जड़ है।

वैन बीक के प्रदर्शन में, धोखाधड़ी वाला डेटा पासपोर्ट चिप जिसमें अपना प्रमाण पत्र प्रस्तुत करता है जो वैध प्राधिकारी से होता है लेकिन नहीं 'टी। चूंकि नीदरलैंड पासपोर्ट प्रमाण पत्र सत्यापित करने के लिए पीकेडी का उपयोग नहीं करता है, इसलिए प्रमाण पत्र स्वीकार किया जाता है, लॉरी ने कहा।