উপাদান

ই-পাসপোর্ট ডেমো নতুন সীমান্ত নিয়ন্ত্রণের দুর্বলতা দেখায়

Terbongkar! Alasan Jokowi Pilih Natuna Jadi Tempat Karantina

Terbongkar! Alasan Jokowi Pilih Natuna Jadi Tempat Karantina
Anonim

তথাকথিত ই-পাসপোর্টগুলিতে রেডিও চিপগুলির তথ্য সনাক্তকরণ ছাড়াই ক্লোনের এবং সংশোধন করা যায়, যা নিরাপত্তা গবেষকদের মতে পরবর্তী প্রজন্মের সীমানার নিয়ন্ত্রণ ব্যবস্থার একটি জেরিকিং সুরক্ষা গর্তের প্রতিনিধিত্ব করে।

উপরে 50 টি দেশের ভিত্তি করে বায়োমেট্রিক এবং ব্যক্তিগত তথ্য ধারণকারী এম্বেডেড আরএফআইডি (রেডিও ফ্রিকোয়েন্সি আইডেন্টিফিকেশন) চিপস পাসপোর্ট চালু করা হচ্ছে। এই পদক্ষেপটি জালিয়াতি পাসপোর্টের উপর কর্তৃত্ব এবং সীমানার স্ক্রিনগুলিকে শক্তিশালী করার উদ্দেশ্যে করা হয়েছে, কিন্তু নিরাপত্তা বিশেষজ্ঞরা বলছেন সিস্টেমের অনেক দুর্বলতা রয়েছে।

ডাচ গবেষক জেরেন ভ্যান বেক একটি সফটওয়্যার টুলকিট প্রকাশ করেছেন যা মিথ্যা তথ্যের সাথে RFID চিপ এনকোড করতে ব্যবহার করা যেতে পারে। একটি বিক্ষোভের ভিডিওতে ভ্যান বেক দেখায় যে আমস্টারডামের বিমানবন্দরে একটি স্ক্যানার কিভাবে পাসপোর্ট চিপটি পড়েন সেটি এভিস প্রিসলির তথ্য এবং ছবির সাথে এনকোড করে।

এর অর্থ হল একজন জালবাজ হয়তো সম্ভাব্য একটি RFID চিপের সাথে জাল পাসপোর্ট তৈরি করতে পারে যা বৈধ প্রদর্শিত হবে।

ই-পাসপোর্ট প্রদানকারী সকল দেশ তাদের ডিজিটাল সার্টিফিকেটটি পাবলিক কী ডিরেক্টরি (পি কেডি) -এ আপলোড করতে হবে, এটি একটি ডাটাবেস যার জন্য জিজ্ঞাসা করা উচিত সার্টিফিকেটটি সঠিক কিনা তা নিশ্চিত করুন, ল্যারি বলেন।

কিন্তু 50 টির মধ্যে মাত্র 10 টি দেশ পি কে ডিতে এই সার্টিফিকেটগুলি আপলোড করার জন্য সম্মত হয়েছে, লরি বলেন। শুধু পাঁচটি দেশই ডাটাবেসে অবদান রাখছে, তিনি বলেন।

"মূলত, পুরো ব্যাপারটি হ্রাস পায়," লরি বলেন। তিনি বলেন, ই-পাসপোর্ট সিস্টেমের নিরাপত্তা সেই সার্টিফিকেটের ব্যাক-এন্ড ডেটাবেস পরীক্ষায় পরিণত হয়েছে।

ভ্যান বেকের বিক্ষোভের মধ্যে, প্রতারণাপূর্ণ তথ্য সম্বলিত পাসপোর্ট চিপটি তার নিজস্ব শংসাপত্রটি উপস্থাপন করে যা একটি বৈধ কর্তৃপক্ষের থেকে প্রদর্শিত হয় কিন্তু 'টি। যেহেতু নেদারল্যান্ডস PKD ব্যবহার করে পাসপোর্ট শংসাপত্রগুলি পরীক্ষা করে না, তখন শংসাপত্রটি গৃহীত হয়, ল্যারি বলেন।