Biometrische paspoorten en identiteitskaarten, dat is het antwoord van de Britse regering op identiteitsfraude maar een Nederlands bedrijf heeft waarschijnlijk een zwakke plek in het systeem ontdekt
Experts van Riscure, een betdrijf gespecialiseerd in beveiligingssystemen, hebben ontdekt hoe de gegevens uit een biometrisch paspoort kunnen worden opgevangen en gedecodeerd. Het is mogelijk een signaal te onderscheppen omdat Nederlandse paspoorten een 'radio frequency tag' oftewel contactloze chip hebben (chip die een radiosignaal uitzendt, noot vertaler) van hetzelfde type dat voor Britse identiteitskaarten wordt overwogen. Deze radiochips zijn vereist als identiteitskaarten ook als reisdocumenten worden gebruikt, wat de bedoeling is van de Britse regering.
Ian Brown, research manager aan het MIT Instituut in Cambridge, en tegen de invoering van identiteitskaarten zegt daarover: "Dit zou betekenen dat als je op een afstand van minder dan 10 meter bevindt van iemand met een identiteitskaart, dan kun je gegevens onderscheppen van het identiteitsbewijs en de apparatuur waarmee deze wordt gescand. Je kunt dan op zeer efficiënte wijze identiteitsfraude plegen. Je steelt niet slechts iemands bankgegevens maar een kopie van de vingerafdrukken en de irisscan.
Als je in het buitenland bent, wil je dan dat op 10 meter afstand je nationaliteit wordt vastgesteld?"
Een woordvoerster van het Britse ministerie van Binnenlandse Zaken gaf als commentaar: "Het Nederlandse biometrisch paspoort was een was er een uit een test.. En de sleutel om het systeem te kraken was het ontbreken van veiligheidsmaatregelen in de uitgifte van paspoortnummers. (Deze was op volgorde waardoor de nummers bekend waren; noot vertaler). de gegevens in het elektronische paspoort, die de UK passport service later dit jaar zal uitgeven, zullen worden beschermd met een internationaal gestandaardiseerde beveiliging."
Hoe dan ook, Nicko van Someren, chief technology officer van nCiper beveiligingsystemen, zegt; Het is duidelijk dat identiteitsbewijzen nieuwe mogelijkheden voor identiteitsdiefstal zullen scheppen zelfs als het niet mogelijk is het radiosignaal te onderscheppen, kunnen ook gegevens van kaarten die in een optisch leesapparaat worden gelezen, ontfutseld worden door personen met weinig scrupules.
Een bankmedewerker of een nachtclubportier die je identiteitskaart scant om te zien of je ouder bent dan 18 jaar kan zo je huisadres achterhalen. Hoeveel vrouwen zijn er die dat willen?"
Bron: Times online, 25-02-2006
Welcome to the real world...