Berta Sándor

Lemásolhatók a távolból a repülőtéri személyzet igazolványai

A robbantók kiszűrésén túl újabb fenyegetéssel kénytelenek szembenézni a biztonsági szakemberek. Kiderült ugyanis, hogy a biztonsági rendszerek finoman szólva sem tökéletesek.

Német hackerek bebizonyították, hogy képesek a távolból megszerezni a repülőtereken dolgozók személyi okmányait. A Chaos Computer Club (CCC) tagjai az ARD KONTRASTE című műsorának riportereinek kamerái előtt mutatták be, hogy mindez nagyon is lehetséges. A helyszín a hamburgi repülőtér, egy héttel ezelőtt. A detroiti robbantási kísérlet után itt is megnövelt biztonsági szintet vezettek be, minden egyes légiutast gondosan átvizsgálnak. De senki nem figyel a biztonsági személyzetre. A támadás a repülőtéren dolgozók chipkártyái ellen irányult, amelyek adatai gond nélkül leolvashatók a távolból.

Az egyik repülőtéri alkalmazott a következőket nyilatkozta: "A kártyámmal hozzáférésem van a legvédettebb területekhez is. Ez azt jelenti, hogy beléphetek a belső utakra, a terminálokra, a kapukhoz, a kifutókra és természetesen a repülőgépekhez. A kifutópálya előtt nem ellenőriznek személyesen, csak a kártyámat nézik meg." A módszer azért lett sikeres, mert a hamburgi légikikötőben alkalmazott Legic Prime rendszer nem elég védett a külső beavatkozások ellen.

A teszt során a CCC tagjai ismertették, hogy a személyzeti bejáróban elhelyezett kártyaolvasó készülék elektromágneses hullámokat bocsát ki. Amennyiben megjelenik előtte egy kártya, a hullámok aktiválják az azonosítóba épített chipet, ami kiadja a rajta tárolt adatokat. A készülék megvizsgálja a kapott információkat, majd kinyitja az ajtót. A CCC tagjai lemásolták a leolvasót és ez a modell szintén képes volt a chipkártyákon tárolt adatok kiolvasására. Elég volt a készüléket egy mozgólépcsőn elhelyezni és a hackerek máris számos személy adataihoz jutottak hozzá.


Ezután következett a hamis igazolvány elkészítése, ami már egyszerű volt, lévén a tesztszemély bárhova mehetett a repülőtér területén. "A rendszer rendkívül egyszerűen kijátszható, az viszont nagyon meglepett bennünket, hogy ennyire elterjedt. Egyszerűen sokkolt minket az, hogy nem voltak leküzdendő akadályok" - jelentette ki Karsten Nohl, a Chaos Computer Club szakértője. Ő és Henryk Plötz közösen jelezték a sikeres támadást még december végén a biztonsági cégeknek. Vagyis a repülőtereknek már régen lépniük kellett volna. Nos, azóta semmi sem történt.

"A Legic Prime gyakorlatilag fel van törve. Mindent tudunk, amit tudnunk kell és tudhatunk erről a rendszerről és bárhová betörhetnénk, ahol ezt a megoldást használják" - tette hozzá Henryk Plötz. A KONTRASTE szerkesztői megkeresték a hamburgi repülőtér illetékeseit, akik e-mailben elismerték, hogy "gond van a dolgozók belépőkártyáival, de biztonsági okokból ennél többet nem árulhatnak el." A KONTRASTE információi szerint ugyanez a rendszer működik Stuttgartban, Drezdában, Hannoverben és Berlin-Tegelben.

A svájci székhelyű Prime Legic vitatja a dolgot, mondván "lehetetlen a tárolt adatok lemásolása és későbbi újrafelhasználása. Az adatok titkosítása miatt nagyon magas biztonsági szint érhető el." Karsten Nohl erre reagálva közölte, hogy a rendszerben található információk nem voltak titkosítva. Egyedül Reiner Wendt, a Német Rendőri Szakszervezet elnöke reagál egyedül gyorsan és elfogadható módon. A szakember szerint az összes leolvasót és kártyát azonnali hatállyal le kell cserélni, továbbá a repülőtéri rendszereket a szövetségi rendőrség felügyelete alá kell helyezni. A hamburgi légikikötő reakciója: 15 000 kártya és az összes leolvasó cseréje túl sokba kerülne.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Sanzistift #13
    Gyerekek, gyerekek, szégyelljétek magatokat.
    Ha pici eszetek lenne, meg a monitorkáván túlra is látnátok, akkor nem terroristáznátok itt eszetlen módon.
    Előfordulhat, hogy nemsokára csak azért, mert valamelyik fórumon leírtátok a véleményeteket, nos azok alapján Ti lesztek a terroristák.

    Hagyjátok a hülyéskedést, és használjátok a netet arra, amire való.

    A rossz bácsik nem terrorista jelmezben vannak...
  • Mynet #12
    Alapból egy reptérre még kártyával sem tudsz csak úgy bemenni.

    Minden dolgozót még átvizsgálnak, mikor a reptér területére lép. Ha beépülne egy terrorista a reptéri dolgozok közé, akkor is naponta többször ugyan azon, vagy ugyan olyan fémdetektoros kapun kell átmennie, mint az utasoknak.

    Az sem mellékes, hogy mikor te úgy döntesz, hogy a reptéren fogsz dolgozni és egy ottani céghez be is kerülsz, nem jelent még semmit. Addig nem kezdhetsz el ott dolgozni míg a NBH át nem világít, ha ők azt mondják, hogy nem. Akkor te nem fogsz ott dolgozni.

    Tehát, azért ha egy ajtót képes is lenne kinyítni vki, attól még nem fog a repülőgépek közelébe kerülni.
  • Sanyix #11
    Csak nehogy abdulék rátegyék a mancsukat!
  • Tetsuo #10
    LOL :DD
  • philcsy #9
    Maradna egy rakás pénz amit nem tudnánk mire költeni.
  • philcsy #8
    Ha meg az emberek rájönnének: saját érdekük hogy egésségesen éljenek. Maradna egy rakás amit nem tudnánk mire költeni.
  • redfish #7
    Örülök, hogy végre egy lángelme keveredett szűkagyú kis társaságunkba...
    Majd ő kifejti nekünk, "mi itt a kérdés" és mi az, ami nem kérdés...

    Lehet, hogy az ötletem roppant gyerekes, mégis pont arra akartam rávilágítani, hogy milyen tökegyszerű módon "átléphető" a sok biztonsági felszerelés (beléptetőkapu, átvilágítókapu, testszkennerek, belépőkártyák, stb.).

    ===============

    Flashess!
    Igen, igazad van!
    A betegségmegelőzés fontosabb lenne, arra is lehetne költeni sok-sok milliárdot...
    Ja, és abban is igazad van : nem kellene az USA-nak annyi országot lerohannia, mindjárt nem lenne annyi ellensége sem, ergo nem kellene a terroristáktól sem tartaniuk!

    Bár tartok tőle, hogy az USA-ban sok vezető politikusnak létérdeke, hogy mindig legyen a Földön 4-5 hely, ahova bevonulhatnak az USA-katonák és szükség lesz újabb fegyverekre (sokan gazdagodtak már meg a fegyvergyártásból)...
  • Balazs127 #6
    Gondolom sima gagyi passzív RFID kártyákat használnak, ami a legolcsóbb viszont bármilyen leolvasóval le lehet olvasni simán. Megoldás lecserélni titkosított aktív RFID kártyákra.
  • irkab1rka #5
    sosem az volt a kérdés, hogy valamit meg lehet-e törni.
    Az sem volt soha kérdés, hogy ez milyen nehéz.

    A kérdés mindíg az, hogy az illetékesek hogy állnak hozzá, mikor kiderül.

    mondjuk tényleg viccess, hogy a kártya leszarja, hogy kinek mondja el a titkokat, meg sem próbálja azonosítani a leolvasót, egyből válaszol :))) gondolom ez volt az a tender, amin többet lehetett elsikkasztani. vagy csak nem volt pénz a másikra.

    @redfish: nem az a kérdés, hogy egy jól szervezett terrorakciót végre lehet-e hajtani. Simán. Ott csak annyi a kérdés, hogy mikor jelentik a Bush kormányzatnak egy évvel előre, akkor leszarja-e a jelentést vagy nem.
    A kérdés megint csak az, hogy ha Kovács Géza állampolgárnak bedurran az agya, mennyi erőfeszítésébe kerül elrontani 1000-1500 ember egy napját. Mert az egy dolog, hogy a gépen utaznak 100-an...
    Az ötleted meg roppant gyerekes.
  • flashess #4
    Redfish, egyetértek veled, szvsz a terrorizmus ellenszere a megelőzés vagy a béke !

    Viszont azt még hozzátenném, hogy ha azt a pénzt amit "terrorveszély elháritására" költenek és annak jó részét amit gyógyászati kutatásokra költenek, inkább MEGELŐZÉSRE költenék, akkor szerintem elképesztő ütembe csökkenne a betegek száma.
    Hiába bármilyen modern gyógyászati eljárás, amig az ember fel nem fogja hogy a betegségek megelőzése a saját érdeke, és a legolcsobb, addig gyökeres változás nem valószínű.