Tijdens twee presentaties op het hackers festival What the Hack zijn methoden gepresenteerd om biometrische gegevens uit het biometrisch paspoort te stelen of te vervalsen, zo laat Bits of Freedom in haar nieuwsbrief weten.
Marc Witteman van het Nederlandse bedrijf Riscure liet een methode zien waarmee de gegevens uit de chip in het biometrisch paspoort op afstand kunnen worden gekopieerd. De gelaatscan en personalia in het paspoort worden beveiligd met een vorm van toegangscontrole waarbij het noodzakelijk zou moeten zijn fysiek toegang te hebben tot het paspoort (Basic Access Control). Hierbij wordt de contactloze chip bevraagd met een een reeks cijfers die afgeleid wordt van data zoals naam en paspoort nummer. De machine leesbare strook van het paspoort moet daarvoor door een scanner gehaald worden. Skimming, het ongemerkt en niet-geautoriseerd lezen van de chip, zou daardoor moeilijk worden. Maar Witteman toonde in zijn presentatie aan dat het wel degelijk mogelijk was om binnen twee uur toegang te krijgen tot de chip, door de reeks getallen te raden.
Bits of Freedom gaat in haar nieuwsbrief verder in op:
Deze posting is gelocked. Reageren is niet meer mogelijk.