Passet leses av elektronisk og data hentes opp på en PC. Foto: Mona Strande

Nye pass – så enkelt kan din ID stjeles

Norge har hatt elektroniske pass i snart to år. Nå skal også fingeravtrykket ditt legges inn i passet. Men visste du at hvem som helst kan hente ut datafilene i passet ditt, for så å lagre og misbruke dem?

– Det er utrolig lite som skal til for å hente ut den digitale informasjonen i passene, sier senioringeniør Atle Årnes i Datatilsynet.

Skremmende enkelt

Han har kjøpt en RFID-leser for noen hundrelapper på nettet. Her florerer det også av gratisprogrammer, og noen av disse er til og med spesiallaget for passavlesing.

Årnes åpner gratisprogrammet, legger passet på RFID-leseren, og i løpet av et par sekunder viser skjermen passinnehaverens fulle navn, personnummer, passnummer, nasjonalitet og kjønn – i tillegg til et klart og tydelig cirka 50 KB stort bilde av personen.

– Hvem som helst kan få et fantastisk godt bilde av deg, og hente ned all informasjon i passet ditt på denne måten. Dataene er også spesiallaget for databehandling, noe som gjør det lett å bruke informasjonen videre, sier Årnes, og illustrerer dette ved å kopiere teksten inn i et tekstdokument og åpne bildet i et bildebehandlingsprogram.

Verre med fingeravtrykk

Datatilsynet har ytret sin skepsis rundt sikkerheten i de elektroniske passene siden de ble innført i Norge for snart år siden. Men nå som det i tillegg er snakk om å legge inn fingeravtrykket i passene, øker Datatilsynets motstand ytterligere.

– Når fingeravtrykkene skal inn i passene blir det ikke snakk om bare noen punkter fra fingeravtrykket, men et fullt bilde som blir liggende som digital informasjon i RFID-brikken – akkurat som ansiktsbildet, sier Årnes.

– Det er vi kjemperedde for. Tenk alt det kan brukes til framover, nå som fingeravtrykk allerede blir et mer og mer vanlig identifikasjonsmiddel.

Kan tømmes i hemmelighet

I dag er det vanskelig å hente informasjon fra passene på lang avstand. RFID-leseren Årnes har kjøpt på internett krever at passet er minst fem centimeter fra avleseren før det registrerer informasjonen. I tillegg må deler av tallkoden som står i passet tastes inn før opplysningene kommer opp.

Årnes mener imidlertid ikke at det er en god nok grunn til å kunne si at passene er sikret mot ulovlig avlesning.

– Hoteller og bilutleiefirmaer ber ofte om kundenes pass som en sikkerhet. Da kan de lett tømme brikken i passet ditt for informasjon, og uten at du blir informert om det mister du kontrollen over dine personopplysninger. De får full pakke, med både bilde og personnummer, sier han.

I tillegg finnes det allerede avlesere som leser passene på flere centimeters avstand, noe som gjør at de for eksempel kan integreres i bordplatene i hotellresepsjonene: Så fort du legger passet ditt på skranken kan informasjonen bli hentet ut og lagret i en database.

For lang gyldighet

Et annet problem mener Årnes er passenes lange gyldighet.

– Passene har en gyldighet på ti år, og det er svimlende mye som skjer i teknologiens verden på ti år. Det setter sterke krav til at RFID-brikkene i passene må være sikre – ikke bare i dag, men også om ti år, sier han.

Allerede i dag er det lettere å fange data enn det var tidligere, og Årnes mener det ikke vil være lenge før noen klarer å lese av passet ditt skjult. Og det uten at du engang gir eller legger fra deg passet.

– Hvis denne teknologien blir populær, og brukes i mange ulike kort, vil det også gjøre det mye mer attraktivt å utvikle utstyr for å lese av på lange avstander, sier Årnes.

Og det er ikke bare pass som har RFID-brikker. De finnes i busskort, ID-kort fra høyskoler og universiteter – og en brikke helt identisk med den i passene vil være integrert i de nasjonale ID-kortene.

Dette er RFID

  • Radiofrekvensbasert identifikasjon.
  • En metode for automatisk verifikasjon av identitet basert på lagring av identitetsopplysninger i små enheter kalt RFID-brikke.
  • Informasjonen i enheten kan avleses kontaktløst over radiobølger.
  • Avlesning skjer fra mottaksenheter (RFID-base) som må befinne seg i en avgrenset avstand fra RFID-brikken for å kunne motta
  • informasjonen.
  • Det skilles mellom aktive og passive RFID-brikker, avhengig av egen kraftforsyning eller ikke.

BIOMETRISKE PASS:

  • Kravet om at biometrisk informasjon, som ansiktsbilde og fingeravtrykk, skal være lagret digitalt i passet, kom som et ønske fra USA – grunnet økt terrorfrykt.
  • I 2004 bestemte EU at alle medlemsland skal innføre biometriske pass. Fristen som ble gitt var 18. juli 2006 for ansiktsbilde, og 18. januar 2008 for fingeravtrykk.
  • 3. oktober 2005 startet norske myndigheter utstedelsen av biometriske pass med ansiktsbilde.
  • Nå vurderer Justis- og politidepartementet en midlertidig forskrift, med hjemmel i passloven (§3).
  • På bakgrunn av denne forskriften vil de sette i gang en prøveordning med fingeravtrykk i pass før den endelige forskriften godkjennes.

Kilder: Justis- og politidepartementet / EU

Annonsere?
Bestill abonnement Få ett års abonnement av Teknisk Ukeblad + 8 GB minnepinne for kun 1440 kr! Bestill nå!

Foto: Anders J Steensen

– Gass løser klimautfordringer

Naturgass er dette århundrets brensel, og viktigst for å redusere CO2-utslipp, mener konserndirektøren for gass i Statoil. Les mer

DNV utreder tsjekkisk CO2-bombe

Foto: Scanpix Kullkraftverket Prunerov sender Mikronesia og Tsjekkia i tottene på hverandre. Nå hyres Det Norske Veritas inn. Les mer


Millionsalg for fersk teknologi

Foto: orv Micro Energy har skutt blink med sin mikrokontroller. Neste stopp er strømgjerrige radiobrikker. Les mer

Jumbojeten er blitt enda større

Foto: Boeing Boeing 747 har vokst med 5,6 meter. Nå har flyet vært i lufta for første gang. Les mer

Godt NCC-resultat

Foto: Knut Koivisto Tross redusert omsetning oppnådde NCC gode resultater i 2009. Les mer

Solheim-ja til vindkraft

Foto: Kjetil Malkenes Hovland Erik Solheim har godkjent fylkesdelplanen for vindkraft i Sør-Trøndelag. Les mer




Søk i skattelistene

Skriv fornavn og etternavn:

Aktuelt

Lyntogutredning forsinkes

Samferdselsdepartementet utsetter mandatet som skal definere framtiden for en norsk jernbane i krise.
Les mer

Toyota: To mil er nok el-rekkevidde

Foto: Per Erlien Dalløkken To mil på bare elektrisitet holder i den nye Priusen, mener Toyota. Nå kommer bilen til Norge.
Les mer

Mister alle sertifikater

Foto: Mona Strande Baneservice har mistet sertifikater etter 24 sikkerhetsbrudd. Se alle avvikene her.
Les mer

Klimamanipulering kan redde verden

Foto: Illustrasjon, Simen Håkonsen Ved å tukle med klimasystemene kan vi redde verden – eller ødelegge den.
Les mer

– Teknologidoktorer bør tjene best

Foto: Colourbox.com Professor mener stipendiater i teknologiske fag bør lønnes bedre enn andre stipendiater.
Les mer
Årets ingeniørbragd

Årets ingeniørbragd

Her kan du lese om vinneren av Ingeniørbragden 2009.

Annonsebilag til Teknisk Ukeblad

Tema 01 10
Tema 01 10 Kilowatt
Tema 10 09 Hordaland
Fokus 03 09 Jobb og helse
Fokus 02 09 Miljø
Tema 09 09 Nord-Norge
Tema 08 09 Oslo-Akershus
 
(Du må ha PDF-leser for å lese Tema-bilag)
Annonsere?
Teknisk Ukeblad - Redaktørseil© 1995-2010 Teknisk Ukeblad Media AS
Ansv. redaktør: Tormod Haugstad
Utvikler: Asbjørn Goa
Annonsere: Informasjon og priser
Telefon/faks: 23 19 93 00/23 19 93 01
E-post redaksjonen: Nett - papir/blad
Besøksadresse: Sørkedalsveien 10 C, Majorstuen, Oslo, Norge
Postadresse: PB 5844 Majorstuen, N-0308 Oslo
Faktura-adresse: Teknisk Ukeblad Media, v/Kvestor Pro AS,
Brugata 2b, N-2500 Tynset
© 1995-2009 Teknisk Ukeblad Media AS - www.tu.no
Innholdet i utskriften er vernet etter åndsverklovens regler.
Utskriften er kun til privat bruk og kan ikke benyttes på annen måte.
Kopiering eller spredning av innholdet krever avtale med rettighetshaver eller Kopinor.