From: Petter Reinholdtsen Date: Sun, 3 Jun 2012 18:45:49 +0000 (+0000) Subject: Ny post. X-Git-Url: https://pere.pagekite.me/gitweb/homepage.git/commitdiff_plain/824b938d86589fc2b1dea4160f80bdea2941d133 Ny post. --- diff --git a/blog/draft/2012-06-rfid-pass.txt b/blog/draft/2012-06-rfid-pass.txt new file mode 100644 index 0000000000..f56bd0038d --- /dev/null +++ b/blog/draft/2012-06-rfid-pass.txt @@ -0,0 +1,131 @@ +Title: Norske pass med RFID og biometri - en sikkerhetsrisiko for borgerne +Tags: norsk, personvern, rfid +Date: 2012-06-03 11:40 + +

Jeg liker ikke de nye +biometriske +passene som Norge har innført. Passenes nye egenskaper gjør meg +utrygg som bærer av pass, og gir innehaveren økt risiko for +identitetstyveri og misbruk av informasjonen i passene, uten å gjøre +det så mye vanskeligere å forfalske pass.

+ +

Det har vært forsket en god del i Norge på sikkerheten og +personvernet rundt lagring av biometri i norske pass, og her er en +liten oversikt over det jeg har funnet på bibsys.no så langt:

+ + + +

Det har også vært forsket på sikkerheten i passene internasjonalt +(flere gode lenker i wikipedia-siden om biometriske pass), og det er +for meg åpenbart at passene ikke er "sikre" sett fra innehaverens +synspunkt.

+ +

Før det ble innført krav om lagring av fingeravtrykk i de norske +passene i 2010 +gjennomførte +regjeringen en høring i 2008. Jeg anbefaler å lese +høringsuttalelsen +fra Datatilsynet. I høringsbrevet kan en se +hvilke +sikkerhetselementer de norske passene skal ha og få. Norske pass +etter 2010 skal ha passiv autentisering (PA), grunnleggende +tilgangskontroll (BAC) og utvidet tilgangskontroll (EAC + BAC).

+ + + +

Det er kjent at en kan identifisere hvilket land som har utstedt et +pass ved å forsøke kommunisere med RFID-brikken i passet og se hvilke +feilmeldinger som blir returnert.

+ +

Hva er det som gjør meg utrygg med biometriske pass med +RFID-avlesning? Det er allerede kjent at informasjon som nå er +elektronisk tilgjengelig i pass blir misbrukt av ansatte i +grensekontrollen. F.eks. finnes en historie fra Canada der en +grensevakt +samlet +biometri og kontaktinformasjon og brukte denne til +å +legge an på en gift dame etter at hun var kommet hjem fra reise. +Det er mange hundre tusen grensevakter i verden, og de vil etter alt å +dømme ha tilgang til informasjon om meg som også kan brukes til +identitetstyveri.

+ +

Norge gjør det enklere for land jeg besøker å samle en database +over informasjon om hvordan jeg ser ut (bilde), hvor høy jeg er, +hvilken hårfarge jeg har, hvordan fingeravtrykkene mine ser ut (bilde) +og alt det andre som er lagret elektronisk og gjort tilgjengelig for +fjernavlesning. Dette kan brukes til både identitetstyveri og +planting av bevis. Og det trenger ikke være noen som er ute etter meg +spesielt. Det kan være nok at jeg ligner på noen, eller har et +reisemønster som passer. En har gjort det trivielt for +etterrettingsorganisasjoner å samle profiler av alle landets besøkende +(og innbyggere), og bruke dette til å finne noen som ligner agentene +når de skal bruke kopierte eller falske pass i +etterretningsoperasjoner (slik det kanskje ble gjort +da Hamas-lederen +Mahmoud al-Mabhouh ble drept på et hotell i Dubai 20. januar 2010 +Mange både ekte og kopierte EU-pass var i bruk av "feil" person i den +operasjonen).

+ +

Det er ikke bare landene en besøker en har gjort det enklere for. +I og med at RFID-brikker kan lese av på avstand, og med rett utstyr på +minst 10 meters avstand, så kan en risikere å bli identifisert som +nordmann på avstand. Hvis en beveger seg i områder der +f.eks. kidnapping forekommer, eller i land der en ønsker å skade +nordmenn slik det var antydninger om for noen år siden da religiøse +galninger eglet opp til kritikk av tegnere og alle som støttet +tegneres rett til å tegne det de ønsket, så vil en være mer sårbare +hvis en kan identifiseres som nordmann med med bilde av potensielle +angripere. Pass som kan spores opp med radiobølger (aka RFID) gjør +det en jo også mye mer sårbar for tyveri av pass. Dette problemet kan +dog reduseres ved å putte passet i et faraday-bur (metallboks, pose, +etc), slik at det ikke kan leses av uten fysisk tilgang. Men det er +vanskelig å vite om beskyttelsen fungerer uten tilgang til leseutstyr +som kan bekrefte at avlesning er blokkert.

+ +

At biometriske pass gir økt risiko for innehaveren er dessverre +bare et av mange problemer når overvåkningssamfunnet brer om seg slik +det gjør i Norge. Jeg synes det er ubehagelig å bo i et samfunn som +blir mer og mer en totalitært politistat, og i en verden som blir mer +og mer full av totalitære politistater.