物聯(lián)傳媒 旗下網(wǎng)站
登錄 注冊

RFID芯片技術(shù)有漏洞 生物護照不設(shè)防

作者:中國公共安全網(wǎng)
來源:來源網(wǎng)絡(luò)(侵權(quán)刪)
日期:2007-05-22 08:39:40
摘要:無論如何,生物技術(shù)的大力推廣及應(yīng)用必將如期而至。但民眾所擔(dān)心的卻是,有朝一日當(dāng)身體已經(jīng)成為一把萬能鑰匙通行無阻的時候,我們所能保有的惟有靈魂,因為身體的任何訊息都已經(jīng)出賣給漏洞百出的芯片。
  當(dāng)生物科技遍地開花時,或許我們所能保有的真正秘密只剩下靈魂,因為身體的任何信息都已經(jīng)出賣給漏洞百出的芯片了。 

  好萊塢工業(yè)流水線上制造出的夢幻科技,常常會在現(xiàn)實生活中演變成真。10年前我們驚嘆呂克·貝松電影《第五元素》描述的芯片身份識別技術(shù),今天,這種生物高科技不僅已經(jīng)被德國人運用,而且還被大聲叫停。 

  2006年8月美國拉斯維加斯黑客大會現(xiàn)場上,德國的IT安全專家、希爾德斯海姆公司負(fù)責(zé)人盧卡斯·格倫沃爾德在各國黑客代表眾目睽睽之下做了一個驚人演示,他輕而易舉地就將英國及其他國家目前正廣泛使用的高科技生物護照芯片成功克隆了。這個演示引出一個合理的技術(shù)推論:既然生物護照的芯片數(shù)據(jù)可以被拷貝到一個空白芯片上,那么嵌入一份假的生物信息也就輕而易舉?!霸谖铱磥?,生物護照整個技術(shù)構(gòu)成簡直就是胡扯,推行生物護照計劃不過是在燒錢,它并不能讓你安枕無憂?!北R卡斯·格倫沃爾德之所以能夠如此口出狂言,是因為這位專家用了一臺價值200美元的燒錄設(shè)備,僅花兩周時間就完成了生物護照技術(shù)的破譯。 

  在此之前,這項令國際生物技術(shù)協(xié)會頗為自得的RFID芯片識別技術(shù),早已在著名的德國黑客組織“計算器大騷動俱樂部”(Chaos Computer Club,簡稱CCC)中傳為笑柄,被他們稱為“德國內(nèi)政部長奧托·席利針對國家安全推出的新‘安慰劑’”。除了可以被輕松復(fù)制之外,RFID芯片技術(shù)仍然漏洞百出:芯片極易損壞,例如護照折損或被微波射線照射一下就壞等等。可笑的是,德國內(nèi)政部依然認(rèn)定芯片已經(jīng)損壞的護照有效。 

  由于RFID芯片技術(shù)的種種缺陷,另外一項極為恐怖的安全隱憂也被引發(fā)。無線安全公司Flexilis研究員凱文·馬哈菲指出,目前這種含有中低端生物技術(shù)的RFID芯片,只要護照稍微打開,便會立刻被偵測到,雖然此時仍然無法讀出芯片上的信息,但攻擊者只要通過芯片特征辨別,就有可能得知護照持有者的國籍,這對那些極端恐怖分子來說不啻是天賜良機?!耙粋€極端的情況是,恐怖襲擊可以被設(shè)定為只有美國人出現(xiàn)時,炸彈才會引爆?!眲P文·馬哈菲說。對此,盧卡斯·格倫沃爾德的做法是,用一種德制的鋁片護照夾來保護護照,以免信息被悄然讀取。而CCC黑客組織則給出了一個創(chuàng)意十足又完全“無厘頭”的解決方案:“把護照放進微波爐即可?!?nbsp;

  盧卡斯·格倫沃爾德等人證據(jù)確鑿的質(zhì)疑在歐美數(shù)國的廣大群眾間引起一陣規(guī)模不小的神經(jīng)痙攣。英國《衛(wèi)報》報道說,英國正在推行的高科技護照計劃由此遭受冷遇。自去年3月開始,英國已向所有申請護照的公民頒發(fā)了這種含有芯片的生物護照,芯片被破解的消息頓時使得英國上下人心惶惶。而實際上這一消息還影響到了英國國內(nèi)的身份證計劃,因為身份證中存儲的個人信息與護照中的大致相同。一時間竟連英國下議院科技委員會也急忙呼吁政府重新考慮生物身份識別技術(shù)的倉促上馬。 

  但美國政府對此則表現(xiàn)出一貫粗獷的牛仔作風(fēng),仍將如期把數(shù)百萬美國公民的護照更新為RFID芯片技術(shù)版本,而他們護照的有效期限是10年,這就意味著那些護照的RFID芯片技術(shù)將與它們脆弱的致命點一起,經(jīng)受10年的嚴(yán)峻考驗。盡管面臨如此險情,美國政府依然我行我素。他們的反駁是:盧卡斯·格倫沃爾德是通過進入國際民航組織(ICAO)網(wǎng)絡(luò)系統(tǒng)進行芯片拷貝的,而這一組織下屬聯(lián)合國,是專責(zé)管理和發(fā)展國際民航事務(wù)的政府機構(gòu)。也就是說,盡管護照芯片中的數(shù)據(jù)可能遭到復(fù)制,但在未告知政府部門的情況下,個人更改或偽造信息的幾率幾乎為零。 

  美國外交部發(fā)言人更對在拉斯維加斯黑客大會上上演的克隆戲碼做出了輕描淡寫的辯解:芯片克隆根本不是什么新鮮事,芯片技術(shù)與護照結(jié)合不過是一項技術(shù)擴展,如今在酒店、商場、公司入口等處,這種技術(shù)早已遍地開花。 

  但就是這種被廣泛推廣并且?guī)缀鯊奈幢毁|(zhì)疑過的RFID芯片技術(shù),對盧卡斯·格倫沃爾德這樣的高手來說,破譯簡直易如反掌。他甚至聲稱,只要給他兩三張普通門卡,他就可以生出一張可來去自如的萬能卡。而在其“考查”中,他發(fā)現(xiàn)全德十多家大型酒店的門卡系統(tǒng)無一經(jīng)過加密。令人害怕的是,像盧卡斯·格倫沃爾德這樣的高手其實不在少數(shù),他們是否就在我們身邊更無從得知。 

  “為了100%的利潤,他就敢踐踏一切人間法律;有300%的利潤,他就敢犯任何罪行,甚至冒著絞首的危險?!薄顿Y本論》讓人有理由相信,能令歐美政府將“9·11”噩夢和各地恐怖事件拋諸腦后的惟有巨額利益。德國行業(yè)協(xié)會(Bitkom)已在一項“未來數(shù)字經(jīng)濟”研究中公布,生物檢測技術(shù)將是今后有大需求的6種技術(shù)之一,雖屬小市場需求,卻可成級數(shù)增長。其研究數(shù)字表明,這個市場需求將會在5年內(nèi)從1.3億歐元猛增到5億歐元,其中由政府大力推行的新型高生物科技護照即是最大的一塊蛋糕。這一點已被確認(rèn)無疑,德國一家高級識別技術(shù)產(chǎn)業(yè)公司的CEO馬爾贊親口證實,他帶領(lǐng)他的員工生產(chǎn)的有關(guān)身份驗證的文件,已經(jīng)超過1.65億個了。 

  國際生物技術(shù)協(xié)會也眼巴巴地盼著能夠搭乘德國這輛順風(fēng)車,借2007年德國實行新型生物護照之機,在世界范圍內(nèi)掀起生物技術(shù)市場的掃錢狂潮:據(jù)專家預(yù)計,目前21億歐元的生物技術(shù)市場,在2010年將達到57億歐元。這或許才是歐美各國迫不及待想要盡快實施E-Pass的真正原因。于是盡管民間各方對此項芯片生物技術(shù)仍心存疑慮,但德國聯(lián)邦政府乃至歐盟都依然言之鑿鑿:“生物識別技術(shù)會受到很好的技術(shù)保護,附加的一些控管技術(shù)盡可保其安全私密?!钡聡鴮<壹皻W盟司法特派專員在布魯塞爾的歐盟會議上如此表示。 

  然而為了安撫民心,德國聯(lián)邦政府還是對RFID芯片生物護照技術(shù)做出了補救。在補救措施中,從公元前2200年就已經(jīng)開始使用的最原始的生物識別技術(shù)—指紋確認(rèn)被重新啟用。2007年11月起,德國將在新發(fā)行的RFID芯片生物護照上加入指紋辨識項。同時據(jù)歐盟稱,其他成員國也將在2009年6月28日前完成新型護照的更換工作。但有關(guān)進一步的安全性問題,德國技術(shù)安全會卻無人應(yīng)答。 

  面對國家機器,任何呼吁的聲音都會被置若罔聞。有識之士所能做的惟有補救、補救、再補救?!凹热灰呀?jīng)在使用RFID芯片了,那么我們就必須使它萬無一失?!北R卡斯·格倫沃爾德這樣說,并且已經(jīng)開始著手成立一家以RFID技術(shù)安全為主營的公司。 

  無論如何,生物技術(shù)的大力推廣及應(yīng)用必將如期而至。但民眾所擔(dān)心的卻是,有朝一日當(dāng)身體已經(jīng)成為一把萬能鑰匙通行無阻的時候,我們所能保有的惟有靈魂,因為身體的任何訊息都已經(jīng)出賣給漏洞百出的芯片。