Passet leses av elektronisk og data hentes opp på en PC. Foto: Mona Strande

Nye pass – så enkelt kan din ID stjeles

Norge har hatt elektroniske pass i snart to år. Nå skal også fingeravtrykket ditt legges inn i passet. Men visste du at hvem som helst kan hente ut datafilene i passet ditt, for så å lagre og misbruke dem?

– Det er utrolig lite som skal til for å hente ut den digitale informasjonen i passene, sier senioringeniør Atle Årnes i Datatilsynet.

Skremmende enkelt

Han har kjøpt en RFID-leser for noen hundrelapper på nettet. Her florerer det også av gratisprogrammer, og noen av disse er til og med spesiallaget for passavlesing.

Årnes åpner gratisprogrammet, legger passet på RFID-leseren, og i løpet av et par sekunder viser skjermen passinnehaverens fulle navn, personnummer, passnummer, nasjonalitet og kjønn – i tillegg til et klart og tydelig cirka 50 KB stort bilde av personen.

– Hvem som helst kan få et fantastisk godt bilde av deg, og hente ned all informasjon i passet ditt på denne måten. Dataene er også spesiallaget for databehandling, noe som gjør det lett å bruke informasjonen videre, sier Årnes, og illustrerer dette ved å kopiere teksten inn i et tekstdokument og åpne bildet i et bildebehandlingsprogram.

Verre med fingeravtrykk

Datatilsynet har ytret sin skepsis rundt sikkerheten i de elektroniske passene siden de ble innført i Norge for snart år siden. Men nå som det i tillegg er snakk om å legge inn fingeravtrykket i passene, øker Datatilsynets motstand ytterligere.

– Når fingeravtrykkene skal inn i passene blir det ikke snakk om bare noen punkter fra fingeravtrykket, men et fullt bilde som blir liggende som digital informasjon i RFID-brikken – akkurat som ansiktsbildet, sier Årnes.

– Det er vi kjemperedde for. Tenk alt det kan brukes til framover, nå som fingeravtrykk allerede blir et mer og mer vanlig identifikasjonsmiddel.

Kan tømmes i hemmelighet

I dag er det vanskelig å hente informasjon fra passene på lang avstand. RFID-leseren Årnes har kjøpt på internett krever at passet er minst fem centimeter fra avleseren før det registrerer informasjonen. I tillegg må deler av tallkoden som står i passet tastes inn før opplysningene kommer opp.

Årnes mener imidlertid ikke at det er en god nok grunn til å kunne si at passene er sikret mot ulovlig avlesning.

– Hoteller og bilutleiefirmaer ber ofte om kundenes pass som en sikkerhet. Da kan de lett tømme brikken i passet ditt for informasjon, og uten at du blir informert om det mister du kontrollen over dine personopplysninger. De får full pakke, med både bilde og personnummer, sier han.

I tillegg finnes det allerede avlesere som leser passene på flere centimeters avstand, noe som gjør at de for eksempel kan integreres i bordplatene i hotellresepsjonene: Så fort du legger passet ditt på skranken kan informasjonen bli hentet ut og lagret i en database.

For lang gyldighet

Et annet problem mener Årnes er passenes lange gyldighet.

– Passene har en gyldighet på ti år, og det er svimlende mye som skjer i teknologiens verden på ti år. Det setter sterke krav til at RFID-brikkene i passene må være sikre – ikke bare i dag, men også om ti år, sier han.

Allerede i dag er det lettere å fange data enn det var tidligere, og Årnes mener det ikke vil være lenge før noen klarer å lese av passet ditt skjult. Og det uten at du engang gir eller legger fra deg passet.

– Hvis denne teknologien blir populær, og brukes i mange ulike kort, vil det også gjøre det mye mer attraktivt å utvikle utstyr for å lese av på lange avstander, sier Årnes.

Og det er ikke bare pass som har RFID-brikker. De finnes i busskort, ID-kort fra høyskoler og universiteter – og en brikke helt identisk med den i passene vil være integrert i de nasjonale ID-kortene.


Del på Facebook:

Dette er RFID

  • Radiofrekvensbasert identifikasjon.
  • En metode for automatisk verifikasjon av identitet basert på lagring av identitetsopplysninger i små enheter kalt RFID-brikke.
  • Informasjonen i enheten kan avleses kontaktløst over radiobølger.
  • Avlesning skjer fra mottaksenheter (RFID-base) som må befinne seg i en avgrenset avstand fra RFID-brikken for å kunne motta
  • informasjonen.
  • Det skilles mellom aktive og passive RFID-brikker, avhengig av egen kraftforsyning eller ikke.

BIOMETRISKE PASS:

  • Kravet om at biometrisk informasjon, som ansiktsbilde og fingeravtrykk, skal være lagret digitalt i passet, kom som et ønske fra USA – grunnet økt terrorfrykt.
  • I 2004 bestemte EU at alle medlemsland skal innføre biometriske pass. Fristen som ble gitt var 18. juli 2006 for ansiktsbilde, og 18. januar 2008 for fingeravtrykk.
  • 3. oktober 2005 startet norske myndigheter utstedelsen av biometriske pass med ansiktsbilde.
  • Nå vurderer Justis- og politidepartementet en midlertidig forskrift, med hjemmel i passloven (§3).
  • På bakgrunn av denne forskriften vil de sette i gang en prøveordning med fingeravtrykk i pass før den endelige forskriften godkjennes.

Kilder: Justis- og politidepartementet / EU


 
Bestill abonnement Ett års abonnement av Teknisk Ukeblad kun 1440 kr! Bestill nå eller SMS kodeord TU til 2007

Så ekstremt er verdensrommet

I verdensrommet kan det fort gå veldig galt. Slik overlever romfarkostene. Les mer



Kan du din 1925-matte?

Illustrasjonsfoto: Colourbox Ukens mattenøtt er av den litt eldre typen. Les mer

- Konsolidering er opp til bransjen selv

Foto: Øyvind Lie Energiminister Ola Borten Moe (Sp) vil ikke være pådriver for en storstilt konsolidering av kraftbransjen. Les mer

Rekordhøy kraftproduksjon

Foto: Akershus Energi Torsdag ble det satt produksjonsrekord for kraft i Norge. Les mer

– Å trekke seg ut av Irak er det lureste Statoil kan gjøre

Foto: Reuters Tidligere Statoil-sjef Arve Danielsen mener Statoils partnerskap med Lukoil har vært til hinder for selskapets engasjement i Irak. Les mer




Søk i skattelistene

Skriv fornavn og etternavn:

Fikk du med deg

Slik blir din neste pc, tv og mobil

Foto: STEVE MARCUS/REUTERS Se høydepunktene fra CES 2012.
Les mer

Denne logoen skal bryte Kinas «forbannelse»

Foto: Montasje Kina lykkes med det meste – unntatt å skape merkevarer Vesten forelsker seg i. Huawei er fast bestemt på å bryte forbannelsen.
Les mer

Denne norske dingsen får Airbus til å sikle

Foto: Dolphitech Norskutviklet ultralydkamera kan bli standardutstyr om bord på fly og på flyplasser rundt om i verden.
Les mer

Dette gir best lyd

Foto: Matthieu Spohn Hva gir best lyd? Digitale musikkfiler eller CD-er?
Les vår test

– Havmøller er industri, ikke energi

Foto: Øyvind Lie Norges satsing på havmøller må ses på som industriutvikling og ikke som noe forsøk på å sikre landet mer fornybar energi, mener Stein Lier-Hansen.
Les mer

Underholdning

Annonsebilag til Teknisk Ukeblad

Teknisk Ukeblad - Redaktørseil© 1995-2012 Teknisk Ukeblad Media AS
Ansv. redaktør: Tormod Haugstad
Annonsere: Informasjon og priser
Telefon/faks: 23 19 93 00/23 19 93 01
E-post redaksjonen: Nett - papir/blad
Besøksadresse: Sørkedalsveien 10 C, Majorstuen, Oslo, Norge
Postadresse: PB 5844 Majorstuen, N-0308 Oslo
Faktura-adresse: Teknisk Ukeblad Media, v/Kvestor Pro AS,
Brugata 2b, N-2500 Tynset
© 1995-2012 Teknisk Ukeblad Media AS - www.tu.no
Innholdet i utskriften er vernet etter åndsverklovens regler.
Utskriften er kun til privat bruk og kan ikke benyttes på annen måte.
Kopiering eller spredning av innholdet krever avtale med rettighetshaver eller Kopinor.