Passet leses av elektronisk og data hentes opp på en PC. Foto: Mona Strande

Nye pass – så enkelt kan din ID stjeles

Norge har hatt elektroniske pass i snart to år. Nå skal også fingeravtrykket ditt legges inn i passet. Men visste du at hvem som helst kan hente ut datafilene i passet ditt, for så å lagre og misbruke dem?

– Det er utrolig lite som skal til for å hente ut den digitale informasjonen i passene, sier senioringeniør Atle Årnes i Datatilsynet.

Skremmende enkelt

Han har kjøpt en RFID-leser for noen hundrelapper på nettet. Her florerer det også av gratisprogrammer, og noen av disse er til og med spesiallaget for passavlesing.

Årnes åpner gratisprogrammet, legger passet på RFID-leseren, og i løpet av et par sekunder viser skjermen passinnehaverens fulle navn, personnummer, passnummer, nasjonalitet og kjønn – i tillegg til et klart og tydelig cirka 50 KB stort bilde av personen.

– Hvem som helst kan få et fantastisk godt bilde av deg, og hente ned all informasjon i passet ditt på denne måten. Dataene er også spesiallaget for databehandling, noe som gjør det lett å bruke informasjonen videre, sier Årnes, og illustrerer dette ved å kopiere teksten inn i et tekstdokument og åpne bildet i et bildebehandlingsprogram.

Verre med fingeravtrykk

Datatilsynet har ytret sin skepsis rundt sikkerheten i de elektroniske passene siden de ble innført i Norge for snart år siden. Men nå som det i tillegg er snakk om å legge inn fingeravtrykket i passene, øker Datatilsynets motstand ytterligere.

– Når fingeravtrykkene skal inn i passene blir det ikke snakk om bare noen punkter fra fingeravtrykket, men et fullt bilde som blir liggende som digital informasjon i RFID-brikken – akkurat som ansiktsbildet, sier Årnes.

– Det er vi kjemperedde for. Tenk alt det kan brukes til framover, nå som fingeravtrykk allerede blir et mer og mer vanlig identifikasjonsmiddel.

Kan tømmes i hemmelighet

I dag er det vanskelig å hente informasjon fra passene på lang avstand. RFID-leseren Årnes har kjøpt på internett krever at passet er minst fem centimeter fra avleseren før det registrerer informasjonen. I tillegg må deler av tallkoden som står i passet tastes inn før opplysningene kommer opp.

Årnes mener imidlertid ikke at det er en god nok grunn til å kunne si at passene er sikret mot ulovlig avlesning.

– Hoteller og bilutleiefirmaer ber ofte om kundenes pass som en sikkerhet. Da kan de lett tømme brikken i passet ditt for informasjon, og uten at du blir informert om det mister du kontrollen over dine personopplysninger. De får full pakke, med både bilde og personnummer, sier han.

I tillegg finnes det allerede avlesere som leser passene på flere centimeters avstand, noe som gjør at de for eksempel kan integreres i bordplatene i hotellresepsjonene: Så fort du legger passet ditt på skranken kan informasjonen bli hentet ut og lagret i en database.

For lang gyldighet

Et annet problem mener Årnes er passenes lange gyldighet.

– Passene har en gyldighet på ti år, og det er svimlende mye som skjer i teknologiens verden på ti år. Det setter sterke krav til at RFID-brikkene i passene må være sikre – ikke bare i dag, men også om ti år, sier han.

Allerede i dag er det lettere å fange data enn det var tidligere, og Årnes mener det ikke vil være lenge før noen klarer å lese av passet ditt skjult. Og det uten at du engang gir eller legger fra deg passet.

– Hvis denne teknologien blir populær, og brukes i mange ulike kort, vil det også gjøre det mye mer attraktivt å utvikle utstyr for å lese av på lange avstander, sier Årnes.

Og det er ikke bare pass som har RFID-brikker. De finnes i busskort, ID-kort fra høyskoler og universiteter – og en brikke helt identisk med den i passene vil være integrert i de nasjonale ID-kortene.

Dette er RFID

  • Radiofrekvensbasert identifikasjon.
  • En metode for automatisk verifikasjon av identitet basert på lagring av identitetsopplysninger i små enheter kalt RFID-brikke.
  • Informasjonen i enheten kan avleses kontaktløst over radiobølger.
  • Avlesning skjer fra mottaksenheter (RFID-base) som må befinne seg i en avgrenset avstand fra RFID-brikken for å kunne motta
  • informasjonen.
  • Det skilles mellom aktive og passive RFID-brikker, avhengig av egen kraftforsyning eller ikke.

BIOMETRISKE PASS:

  • Kravet om at biometrisk informasjon, som ansiktsbilde og fingeravtrykk, skal være lagret digitalt i passet, kom som et ønske fra USA – grunnet økt terrorfrykt.
  • I 2004 bestemte EU at alle medlemsland skal innføre biometriske pass. Fristen som ble gitt var 18. juli 2006 for ansiktsbilde, og 18. januar 2008 for fingeravtrykk.
  • 3. oktober 2005 startet norske myndigheter utstedelsen av biometriske pass med ansiktsbilde.
  • Nå vurderer Justis- og politidepartementet en midlertidig forskrift, med hjemmel i passloven (§3).
  • På bakgrunn av denne forskriften vil de sette i gang en prøveordning med fingeravtrykk i pass før den endelige forskriften godkjennes.

Kilder: Justis- og politidepartementet / EU

Annonsere?

Bestill abonnement Få ett års abonnement av Teknisk Ukeblad + 8 GB minnepinne for kun 1440 kr! Bestill nå!

Foto: Schat Harding

Livbåtene i Nordsjøen:
Blir ikke godkjent

Statoil har brukt over en halv milliard på å utbedre gamle livbåter. Likevel vil det ta flere år før det produseres en livbåt som når opp til Veritas-standarden. Les mer

15 vil bli datavokter

Foto: Espen Zachariassen Se hvem som vil bli direktør i Datatilsynet etter Georg Apenes. Les mer

Smykkeskrinet fikk arkitektpris

Foto: Joachim Seehusen Utdanningsforbundet er byggherren alle arkitekter drømmer om. Les mer


CO2-problemene på Snøhvit:
Vil koste hundrevis av millioner

Foto: Helge Hansen/Statoil Eksperter tror Statoil må bore en ny brønn til flere hundre millioner kroner på Snøhvit. Les mer

– Nesten bare guttene som blir eksperter

Foto: Stein Jarle Olsen Gutter med norsk som morsmål og høyt utdannede foreldre er fysikkvinnerne. Les mer

Bredbånds-tv for de få

Foto: Odd Richard Valmot Telenor har endelig kommet i gang med ip-tv, men kun for noen av kundene. Les mer

Tror ikke på dyrere kampfly

Foto: Trond Gram Forsvarsministeren mener F-35-flyene vil leveres og prises som avtalt. Les mer




Søk i skattelistene

Skriv fornavn og etternavn:

Fikk du med deg

Her bygges 1101 vindmøller

Foto: Svevind AB Den svenske regjeringen har godkjent utbygging av en gigantisk vindpark.
Les mer

Vil ha høyere strømpris på luksusforbruk

Foto: Kjetil Malkenes Hovland SV vil at det skal koste flere øre per kWh å varme opp et badebasseng enn å koke opp en kjele.
Les mer

CO2-problemer på Snøhvit

Foto: Helge Hansen/Statoil Statoil klarer ikke å lagre all CO2-en fra Snøhvit.
Les mer

Dødens ingeniører

Foto:  © Thüringisches Hauptstaatsarchiv Weimar De var helt vanlige ingeniører. De var verken jødehatere eller nazister. Likevel bygget de produksjonslinjer for tilintetgjørelse.
Les mer

To av tre vil helst ha ingeniører

Foto: Dag Yngve Dahle Ikke alle vil ha sivilingeniører, viser tall fra NITO.
Les mer
Årets ingeniørbragd

Årets ingeniørbragd

Her kan du lese om vinneren av Ingeniørbragden 2009.

Underholdning

Annonsebilag til Teknisk Ukeblad

Innsikt 04 10
Innsikt 04 10 On & Offshore
Fokus 03 10 Kunnskapsnasjon
Tema 02 10 Klynger
Tema 01 10 Kilowatt
Tema 10 09 Hordaland
Fokus 03 09 Jobb og helse
 
(Du må ha PDF-leser for å lese Tema-bilag)
Annonsere?
Teknisk Ukeblad - Redaktørseil© 1995-2010 Teknisk Ukeblad Media AS
Ansv. redaktør: Tormod Haugstad
Utvikler: Asbjørn Goa
Annonsere: Informasjon og priser
Telefon/faks: 23 19 93 00/23 19 93 01
E-post redaksjonen: Nett - papir/blad
Besøksadresse: Sørkedalsveien 10 C, Majorstuen, Oslo, Norge
Postadresse: PB 5844 Majorstuen, N-0308 Oslo
Faktura-adresse: Teknisk Ukeblad Media, v/Kvestor Pro AS,
Brugata 2b, N-2500 Tynset
© 1995-2010 Teknisk Ukeblad Media AS - www.tu.no
Innholdet i utskriften er vernet etter åndsverklovens regler.
Utskriften er kun til privat bruk og kan ikke benyttes på annen måte.
Kopiering eller spredning av innholdet krever avtale med rettighetshaver eller Kopinor.