ENKELT: Den digitale informasjonen i passet ditt kan lett leses av med en RFID-leser så lenge MRZ-koden din er kjent. Foto: Mona Strande

Frykter biometri-tapping fra pass

Forskere ved SINTEF IKT frykter at noen vil knekke sikkerhetsnøkkelen og kunne hente ut fingeravtrykket ditt dersom de biometriske passene fortsatt skal være gyldige i ti år.

Levetida til nye tekniske løsninger er som regel mye kortere enn ti år.

– En generell skepsis er at det innføres en teknologisk sikkerhetsløsning som skal vare i ti år, og som det er veldig dyrt å bytte ut dersom noen skulle knekke den, sier forsker Bård Myhre, kommunikasjonssystemer, SINTEF IKT.

Les også: Så enkelt kan din ID stjeles

Han understreker at ti år er veldig lang varighet i et teknologisk perspektiv.

Bestemt uten ekspertråd

Myhre får støtte fra en SINTEF IKT-kollega i avdelingen for systemutvikling og sikkerhet:

– Jeg deler den bekymringen. Ti år er lang tid for denne typen teknologi, og jeg blir ekstra bekymret ettersom det virker som om de som har utredet passene ikke har benyttet seg av ekspertise innen kryptografi, sier forsker Martin Gilje Jaatun.

Han nevner blant annet at Thales Norge og Universitetet i Bergen har god kompetanse på kryptografi. Begge bekrefter overfor TU.no at de aldri har fått noen forespørsler om å komme med innspill til sikkerhetsnøkkelen som benyttes.

Burde ha lenger sekvens

Martin Gilje Jaatun mener den kryptografiske sikkerheten blir begrenset når kun de to maskinskrevne linjene som står nederst på personaliasiden i passene (MRZ) brukes som utgangspunkt for sikkerhetsnøkkelen til RFID-brikken.

– Veldig få tegn er tilfeldige i denne koden, og det er mye det er mulig å gjette seg til. Skulle man gjøre én ting for å forbedre sikkerheten, måtte det være å sørge for å legge til en lengre, tilfeldig sekvens, sier Jaatun.

Den maskinlesbare koden inneholder data som passinnehavers nasjonalitet, kjønn og fødselsdato, og passets utløpsdato.

Kan utvides

Han tror ikke det er så attraktivt å misbruke passene slik de er i dag, siden den digitale informasjonen i RFID-brikkene tilsvarer informasjonen som står skrevet i passet.

Når det elektroniske fingeravtrykket legges inn i RFID-brikken, vil kriminelle imidlertid kunne ha mye større nytte av informasjonen.

– Og så er det jo et spørsmål om hvor det stopper. Potensielt er det mange andre personopplysninger man kan mene det vil bli nyttig å legge inn i passet, sier Jaatun.

Annonsere?

Bestill abonnement Få ett års abonnement av Teknisk Ukeblad + 8 GB minnepinne for kun 1440 kr! Bestill nå!

Foto: Anders J. Seensen

- Vindkraften koster for mye

Olje- og energiminister Terje Riis-Johansen er bekymret for vindkraften i Norge. Les mer

Ekofisk-kontrakt til Singapore

Foto: Kjetil Alsvik – Fremtiden for norske leverandører er å bygge i utlandet, men styre hjemmefra, mener Norsk Industri. Les mer

– Norge kan bli verdensledende på klimateknologi

Illustrasjonsfoto: colourbox.com Nyopprettet Klimastiftelse vil være fødselshjelper for klimateknologi. Les mer


Spriter opp skipsutstilling

Foto: Toe Stensvold Skipskollisjon var ikke til å unngå da kronprinsen og kulturministeren prøvde seg som skipper på hver sin båt. Les mer

Livbåtene i Nordsjøen:
Blir ikke godkjent

Foto: Schat Harding Statoil har brukt over en halv milliard på å utbedre gamle livbåter. Likevel vil det ta flere år før det produseres en livbåt som når opp til Veritas-standarden. Les mer

- Personvern størst og viktigst

Foto: Scanpix Forbrukerombud Bjørn Erik Thon vil bli tilsynsdirektør for å påvirke datalagringsdirektivet og stadig mer avanserte nettjenester. Les mer

Fire milliarder til rassikring

Foto: Scanpix Kleppa vil ikke vike fra sitt løfte. Les mer




Søk i skattelistene

Skriv fornavn og etternavn:

Fikk du med deg

Her bygges 1101 vindmøller

Foto: Svevind AB Den svenske regjeringen har godkjent utbygging av en gigantisk vindpark.
Les mer

Vil ha høyere strømpris på luksusforbruk

Foto: Kjetil Malkenes Hovland SV vil at det skal koste flere øre per kWh å varme opp et badebasseng enn å koke opp en kjele.
Les mer

CO2-problemer på Snøhvit

Foto: Helge Hansen/Statoil Statoil klarer ikke å lagre all CO2-en fra Snøhvit.
Les mer

Dødens ingeniører

Foto:  © Thüringisches Hauptstaatsarchiv Weimar De var helt vanlige ingeniører. De var verken jødehatere eller nazister. Likevel bygget de produksjonslinjer for tilintetgjørelse.
Les mer

To av tre vil helst ha ingeniører

Foto: Dag Yngve Dahle Ikke alle vil ha sivilingeniører, viser tall fra NITO.
Les mer
Årets ingeniørbragd

Årets ingeniørbragd

Her kan du lese om vinneren av Ingeniørbragden 2009.

Underholdning

Annonsebilag til Teknisk Ukeblad

Innsikt 04 10
Innsikt 04 10 On & Offshore
Fokus 03 10 Kunnskapsnasjon
Tema 02 10 Klynger
Tema 01 10 Kilowatt
Tema 10 09 Hordaland
Fokus 03 09 Jobb og helse
 
(Du må ha PDF-leser for å lese Tema-bilag)
Annonsere?
Teknisk Ukeblad - Redaktørseil© 1995-2010 Teknisk Ukeblad Media AS
Ansv. redaktør: Tormod Haugstad
Utvikler: Asbjørn Goa
Annonsere: Informasjon og priser
Telefon/faks: 23 19 93 00/23 19 93 01
E-post redaksjonen: Nett - papir/blad
Besøksadresse: Sørkedalsveien 10 C, Majorstuen, Oslo, Norge
Postadresse: PB 5844 Majorstuen, N-0308 Oslo
Faktura-adresse: Teknisk Ukeblad Media, v/Kvestor Pro AS,
Brugata 2b, N-2500 Tynset
© 1995-2010 Teknisk Ukeblad Media AS - www.tu.no
Innholdet i utskriften er vernet etter åndsverklovens regler.
Utskriften er kun til privat bruk og kan ikke benyttes på annen måte.
Kopiering eller spredning av innholdet krever avtale med rettighetshaver eller Kopinor.