Een team van onderzoekers aan drie Amerikaanse universiteiten is erin geslaagd om wapens en explosieven langs de bodyscanners te smokkelen die de Transport Security Administration (TSA) op Amerikaanse vliegvelden gebruikt. Ook bevestigden ze een eerdere manier om de scanners te omzeilen.
Deze methode van Jonathan Corbett liet zien hoe een wapen aan de zijkant van een lichaam niet op de scans zichtbaar was. De TSA ontkende dat de methode zou werken, maar onderzoekers aan de Universiteit van California in San Diego, de Universiteit van Michigan en Johns Hopkins hebben aangetoond dat het wel degelijk mogelijk is om op deze manier wapens mee aan boord te smokkelen.
Ook demonstreerden ze nog andere methodes, zoals het gebruik van teflon tape tegen iemands ruggengraat om een wapen te verbergen, het installeren van malware om gespoofte scans weer te geven of het wikkelen van plastic explosieven rond het lichaam, zodat het op de beelden van de scanner bijna niet van het lichaam is te onderscheiden.
De Rapiscan Secure 1000 machines die de onderzoekers hebben getest worden sinds vorig jaar niet meer gebruikt en zijn inmiddels vervangen door "millimeter wave scanners", die de privacy van passagiers beter zouden moeten beschermen. De röntgenscanners zijn echter nog steeds aanwezig in rechtbanken, gevangenissen en veiligheidscontroles van de Amerikaanse overheid.
Volgens de onderzoekers is de belangrijkste uitkomst hoe slecht de bodyscanners zijn getest voordat ze op meer dan 160 Amerikaanse vliegvelden werden uitgerold. Een uitrol die meer dan 1 miljard dollar kostte. Ook hebben de onderzoekers vragen over de claims die de TSA nu doet. "Deze machines zijn in het geheim getest, waarschijnlijk zonder de mindset van een vijand, hoe een aanvaller zich aan de gebruikte technieken zou aanpassen", zegt onderzoeker en professor Alex Halderman.
Hij geeft vandaag met de andere onderzoekers tijdens het USENIX Security Symposium in San Diego een presentatie over het onderzoek. "Ze stopen misschien een naïeve aanvaller, maar iemand die een beetje slim nadenkt zou ze kunnen omzeilen." De onderzoekers demonstreerden hun werk eerder dit jaar aan de TSA en fabrikant Rapiscan, maar hebben nooit feedback ontvangen, zo meldt Wired.
Deze posting is gelocked. Reageren is niet meer mogelijk.