Ar virtuvinės folijos sluoksnis tikrai saugo jūsų tapatybę, ar jūs tiesiog verčiate visus kitus ilgiau laukti oro uosto saugumo patikros eilėje? Galbūt matėte virusinius vaizdo įrašus socialinės žiniasklaidos platformose, kuriuose keliautojai kruopščiai vynioja savo dokumentus į metalo lakštus. Šie naudotojai teigia, kad taip jie neleidžia piktavaliams nuskaityti jų asmeninių duomenų. Žvelgiant iš rizikos perspektyvos, ši tendencija yra klasikinis improvizuotos priešpriemonės pavyzdys, kuri nesugeba atliepti tikrojo šiuolaikinių kelionės dokumentų grėsmės modelio.
Daugybę metų praleidau testuodamas RFID pažeidžiamumus fizinės prieigos kontrolės sistemose ir įmonių kortelių skaitytuvuose. Savo namų laboratorijoje turiu stalčių, pilną specializuotų antenų ir „Proxmark3“ įrenginių, skirtų būtent belaidžių lustų apklausai. Žinau technines šių sistemų galimybes ir ribas. Baimė, kad nepažįstamasis gali tiesiog praeiti pro jus sausakimšame terminale ir nusisiurbti jūsų pirštų atspaudus ar namų adresą, yra klaidingas supratimas apie tai, kaip veikia paso saugumo architektūra.
Šiuolaikiniuose Vokietijos pasuose ir daugumoje tarptautinių kelionės dokumentų naudojama specifinė belaidė technologija, žinoma kaip radijo dažnio atpažinimas (RFID). Lustas nėra pasyvus švyturys, kuris transliuoja jūsų gyvenimo istoriją bet kam, esančiam veikimo zonoje. Vietoj to, jis veikia labiau kaip skaitmeninis seifas su labai griežtu apsaugininkiu.
Užkulisiuose lustas remiasi protokolu, vadinamu bazine prieigos kontrole (Basic Access Control) arba naujesne papildoma prieigos kontrole (Supplemental Access Control). Norėdamas bent pradėti pokalbį su lustu, skaitytuvas pirmiausia turi įrodyti, kad turi fizinę prieigą prie dokumento. Skaitytuvas tai padaro nuskaitydamas mašininio nuskaitymo zoną (MRZ) – tai dvi teksto eilutės jūsų paso nuotraukos puslapio apačioje. Pasas naudoja šiose eilutėse esančią informaciją – jūsų gimimo datą, dokumento numerį ir galiojimo pabaigos datą – kriptografiniam raktui sugeneruoti. Be šio rakto lustas tyli.
Pagal konstrukciją užpuolikas negali nuskaityti jūsų duomenų iš atstumo, nes jis nemato jūsų paso vidaus. Jei jūsų pasas yra uždarytas krepšyje, lustas neįgaliotiems skaitytuvams yra funkciškai nematomas. Slapto užpuolimo praeinant pro šalį grėsmė realiame kelionės scenarijuje yra praktiškai lygi nuliui.
Aliuminio folija veikia kaip Faradėjaus narvas – tai fizinis gaubtas, blokuojantis elektromagnetinius laukus. Nors tiesa, kad metalas trukdo radijo bangoms, jo naudojimas pasui yra problemos, kuri neegzistuoja, sprendimas. Standartinio RFID skaitytuvo veikimo nuotolis yra itin trumpas. Daugumai skaitytuvų reikia, kad dokumentas būtų kelių centimetrų atstumu, kad būtų užmegztas stabilus ryšys.
Žvelgiant į grėsmių aplinką, pagrindinė rizika jūsų duomenims yra ne fizinis skeneris prie įlaipinimo vartų. Rizika kyla iš centralizuotų duomenų bazių, kuriose saugoma jūsų informacija, arba iš sukčiavimo (phishing) el. laiškų, kuriuose teigiama, kad jūsų skrydis atšauktas. Kai vyniojate pasą į foliją, jūs nesustabdote sudėtingo hakerio. Jūs tik trikdote pasienio kontrolės pareigūną, kuris turi laukti, kol išvyniosite savo dokumentą.
Kalbant proaktyviai, ši tendencija sukelia sisteminę trintį. Pasienio saugumas grindžiamas efektyvumu ir aiškiu stebėjimu. Kai keliautojas pateikia dokumentą, apvyniotą virtuvės reikmenimis, tai sukelia papildomą patikrą ir sulėtina eilę šimtams kitų žmonių. Ši praktika suteikia saugumo jausmą, tačiau jai trūksta bet kokio teismo ekspertizės ar techninio būtinumo.
Vokietijoje Federalinė informacijos saugumo tarnyba nustato neįtikėtinai griežtus reikalavimus biometriniams dokumentams. Luste saugomi duomenys – jūsų suskaitmeninta nuotrauka, vardas, pavardė ir pirštų atspaudai – nėra masinio, decentralizuoto debesijos tinklo, kurį hakeriai galėtų lengvai nulaužti, dalis.
Pagal Vokietijos paso įstatymo 16 straipsnį, valdžios institucijos privalo ištrinti visus pirštų atspaudų duomenis, naudotus gaminant dokumentą, kai tik savininkas jį atsiima. Tai užtikrina, kad vienintelė jūsų biometrinių duomenų kopija yra pačiame luste ir vietiniame registre. Lustas yra atspari techninė įranga, naudojanti šifravimą, kad būtų išvengta klastojimo.
Fizinio skaitytuvo pažeidimo atveju pasienio punkte, duomenys lieka apsaugoti išplėstine prieigos kontrole (Extended Access Control). Tai papildomas saugumo sluoksnis, reikalaujantis, kad skaitytuvas turėtų specifinį vyriausybinės institucijos išduotą skaitmeninį sertifikatą, norint pasiekti jautrią informaciją, pavyzdžiui, pirštų atspaudus. Atsitiktinis nusikaltėlis su rankiniu skeneriu tiesiog neturi kriptografinių įgaliojimų šiam sargui apeiti.
Jei nuoširdžiai rūpinatės savo skaitmeniniu pėdsaku keliaudami, kitose oro uosto vietose yra kur kas pavojingesnių veikėjų. Viešieji „Wi-Fi“ tinklai yra daug didesnis atakų paviršius nei jūsų paso lustas. Aš niekada nesijungiu prie atviro oro uosto tinklo be VPN ir kiekvieną viešą įkrovimo stotelę vertinu kaip potencialų „juice jacking“ (duomenų vagystės per įkrovimo laidą) vektorių.
Piktavaliai taikosi į jūsų išmanųjį telefoną ir nešiojamąjį kompiuterį, nes šie įrenginiai nuolat perduoda duomenis ir dažnai turi nepašalintų saugumo spragų. Jūsų pasas, priešingai, yra statinis, griežtai reguliuojamas saugumo techninės įrangos elementas. Proaktyvus saugumas apima susitelkimą į labiausiai tikėtiną kelią, kuriuo pasinaudos užpuolikas.
„Šešėlinis IT“ ir prasta asmeninių įrenginių higiena yra asmeninio saugumo „tamsioji materija“ – nematoma, bet sukelianti didžiulę riziką. Paso vyniojimas į foliją naudojantis nesaugiu „Wi-Fi“ tinklu banko balansui patikrinti yra tas pats, kas uždėti trigubą užraktą ant priekinių durų, bet palikti visus langus plačiai atvertus.
Žvelgiant iš galutinio vartotojo perspektyvos, geriausias būdas išlikti saugiam – išlikti skeptiškam virusinėms tendencijoms, kurios siūlo paprastus fizinius sprendimus sudėtingoms skaitmeninėms problemoms. Apsaugininkas jūsų paso luste jau atlieka savo darbą. Jums nereikia jam padėti folijos gabalėliu.
Atsakomybės apribojimas: Šis straipsnis yra skirtas tik informaciniams ir edukaciniams tikslams ir nepakeičia profesionalaus kibernetinio saugumo audito ar reagavimo į incidentus paslaugų.



Pašto ir debesies saugojimo sprendimas suteikia galingiausias saugaus keitimosi duomenimis priemones, užtikrinančias jūsų duomenų saugumą ir privatumą.
/ Sukurti nemokamą paskyrą