黑客在217英尺開外讀取護照RFID芯片數據
2010年黑帽大會的一項演示表明,從數百英尺之外可以讀取嵌在美國護照中的射頻識別標簽(RFID)中的數據,從而使這種方法成為犯罪組織在人群中挑出美國游客的一種廉價和簡單的方法。
Chris Paget用他花了不到2500美元在商店和eBay網站購買的現成的設備組裝了一個系統。他說,這個系統能夠在217英尺的距離讀取射頻識別標簽數據。但是,他認為同樣的設備在更好的條件下能夠讀取1000英尺以外的射頻識別標簽數據。他說,如果有人能夠允許他上屋頂,他愿意在黑帽大會上進行演示。
他說,加拿大護照和紐約州駕照也使用同樣的射頻識別標簽。沃爾瑪也使用射頻識別標簽管理庫存。
Paget說,他不能確定這種射頻識別標簽包含什么個人數據。但是,這種射頻識別標簽至少可能會包含一些數字,根據這些數字可能會猜出誰頒發的身份證和身份證的持有者是哪里人。美國政府說,這種芯片包含打印在護照上的全部信息,包括數字照片。
安全專家Bruce Schneier在他的博客中寫了有關護照芯片的事情。他說,這意味著護照的持有者在不斷地播出自己的名字、國籍、年齡、地址和這個射頻識別標簽芯片中存儲的任何數據。這意味著擁有閱讀器的任何人都能知道這些信息,不需要護照持有者知情或者許可。這意味著竊賊、綁架者和恐怖分子能夠輕松地和秘密地在人群中找出美國人和其它國家的人。他設想了這樣一種情況。如果這種射頻識別標簽的應用非常廣泛,人們都攜帶一種以上的這種射頻識別標簽,商場就能夠在人們進入商場的時候掃描人們的身份,建立一個購物者的數據身份指紋,然后跟蹤購物者在商場中去的地方。這將提供有價值的營銷數據。
一般來說,射頻識別標簽芯片是靠接受到的無線電波的功率驅動的,它們利用這個功率對與發射器匹配的接收器接收到的信號做出回應。射頻識別標簽需要突發功率,然后功率迅速消失。
黑帽大會演示所用的芯片是“EPC Gen 2 ”,芯片通過調諧反射的無線電波做出反應,吸收一部分電波為芯片供電,然后判斷發射器反射回多少信號,這與雷達的工作方式非常相似。Paget使用預測雷達性能的公式優化現成的標準射頻識別標簽發射器/接收器。
這些芯片使用900MHz工業、科學和醫療(ISM)頻帶。這是允許無線電愛好者用于通訊的頻段。但是,它們會受到ISM設備引起的任何干擾。Paget說,在射頻識別標簽應用中,用于向這種芯片發射無線電波的最大功率是1瓦。
通過讓發射器使用1.5千瓦功率工作,而不是像無線電愛好者電臺那樣使用[FS:PAGE]法律規定的功率,他的設備的數據讀取范圍的理論上限將從1英寸擴大到2英里。采用更強大的天線和更強大的發射器,如軍隊使用的那些設備,讀取數據的極限可擴大到80英里。
Paget說,他使用超出常規的更大功率并且優化了接收天線,結果把使用標準發射器和接收器讀取數據的距離擴大到了大約35英尺。
這個方法的限制因素包括噪聲和其它發射器的干擾以及與發送端的串擾。
相關文章
一種用于醫療無菌手套自動分配的RFID解決方案
一臺具備RFID功能的機器使醫務人員能夠用ID卡輕靠設備,戴上尺寸合適的手套,從而降低感染風險。在日常工作中,丁腈手套是醫護人員最常用的消耗工具之一,可確保他們在不傳播感染的情況下治療患者。根據德克薩斯醫療技術公司(Texas...
如何提升超高頻RFID多標簽的讀取率?
在RFID的實際應用中,常常有要求同時讀取大量標簽的情況,比如對倉庫貨物數量的盤點,圖書館場景中對館藏圖書數量的盤點,也包括傳送帶或托盤上數十個乃至上百個貨物標簽的讀取情況。針對多數貨物讀取的情形,根據其被讀取成功的概率稱作讀...
智慧食品安全新紀元中的RFID和供應鏈數字化
去年,FDA(美國食品和藥物管理局)發起了一項新的前瞻性運動,以推動供應鏈現代化的長期采用和行業共識。“智慧食品安全新紀元”計劃是通過文化的漸進式變革、新技術的普及和互操作標準的清晰化,朝著建立一個以技術為基礎的食品體系邁出的...
RFID機場智慧消防物聯網解決方案
當前信息化時代的大背景下,智慧消防建設率先在機場、文保單位、軌道交通等重點領域進行建設,此類場所消防工作極為重要,人口集中,且人口流量大,另外像油、電、氣等能源的應用,對消防工作更是提出了更為嚴苛的要求。機場智慧消防物聯網...