Dat de RFID-chip in het Nederlandse paspoort gekraakt is, is al twee jaar bekend. Dit is echter geen probleem voor de veiligheid van het paspoort, maar wel voor de houder ervan. Tijdens de komende NLUUG conferentie op 15 mei, de vereniging van (professionele) Open Source en UNIX gebruikers in Nederland, demonstreren onderzoekers Henning Richter, Wojciech Mostowski en Erik Poll hoe de nationaliteit van de paspoorthouder op afstand is te bepalen en waar hij of zij het paspoort draagt.
Iets wat het leven van paspoortdieven een stuk eenvoudiger maakt. Die kunnen niet alleen gericht te werk gaan omdat ze van tevoren al de nationaliteit weten, maar ook waar het paspoort zich bevindt. Het probleem wordt veroorzaakt door de RFID-chip in het paspoort. Die geeft bij juiste vragen, bijvoorbeeld door een leesapparaat bij de douane, de juiste antwoorden.
"Maar men is vergeten dat ook te regelen voor antwoorden op verkeerde vragen. In de praktijk blijkt dat elk land een eigen manier heeft bedacht om met foute codes om te gaan. Analyseer de foutmelding die je terugkrijgt na het bewust versturen van een verkeerde code en je weet uit welk land het paspoort komt," zegt Poll tegenover Trouw.
Paspoortbom
Vorig jaar waarschuwde de Londense Royal Academy of Engineering al dat dit probleem gebruikt kan worden door terroristen, om bommen af te laten gaan als er iemand van een bepaalde nationaliteit in de buurt komt.
Deze posting is gelocked. Reageren is niet meer mogelijk.