De Nederlandse beveiligingsonderzoeker Jeroen van Beek heeft een Android-app gepubliceerd waarmee het mogelijk is om de inhoud van paspoortchips te lezen en klonen. eCL0WN, zoals de app heet, vereist een smartphone die NFC ondersteunt en over minimaal Android 2.3 beschikt.
Near field communication (NFC) wordt gebruikt voor het uitlezen van de paspoortchip. eCL0WN kan verschillende paspoortformaten uitlezen en de data naar een emulatorchip of interne opslag terugschrijven. Dat laatste is volgens Van Beek niet erg veilig om te doen. Een vroege versie van eCL0WN verscheen al in 2008, maar is nu ook voor Android geschikt gemaakt.
De onderzoeker laat op de Full-disclosure mailinglist weten dat van sommige Android-smartphones de antennekwaliteit erg slecht is, zoals bij de Google Nexus S, waardoor de smartphone niet met type B ePaspoortchips kan communiceren. Deze chips worden voornamelijk in Azië gebruikt. Type A ePaspoortchips zijn voornamelijk in West-Europa en de Verenigde Staten in gebruik. eCL0WN is via Google Play te downloaden.
Deze posting is gelocked. Reageren is niet meer mogelijk.