Ключи не прилагаются: восстановление ключей подписи для штрих-кодов водительских прав США

В своем недавнем техническом исследовании Райан Карр изучает уязвимости штрих-кодов формата PDF417, используемых на водительских удостоверениях в США. Основное внимание уделяется криптографическим ключам подписи, которые штаты применяют для защиты данных, закодированных в этих штрих-кодах. Путем обратной разработки процесса подписи Карр демонстрирует, как отсутствие надлежащего управления ключами и повторное использование сертификатов в разных юрисдикциях создают серьезные риски безопасности. В статье подробно описывается методология извлечения этих ключей, подчеркивающая, насколько легко можно подделать или изменить конфиденциальную личную информацию. Это исследование служит важным напоминанием о необходимости надежных криптографических стандартов для государственных документов. Полученные данные свидетельствуют о том, что текущая реализация безопасности штрих-кодов во многих штатах недостаточна для защиты от квалифицированных злоумышленников, что требует более стандартизированного и безопасного подхода к проверке цифровой личности.
This is a summary. Read the full article at the original source:
Hacker News (YC)Похожие
Исследователи представили InjectEave: метод перехвата аудио через стены
Исследователи из HKUST (Гуанчжоу) и HK PolyU представили «InjectEave» — метод перехвата аудиосигналов с наушников, стационарных телефонов и устройств…
В статье рассматривается инновационный подход к аутентификации цифрового контента, предлагающий использование «шпионских меток» (spymarks) в качестве…
Вредоносное ПО RatHat для Android использует генеративный ИИ для кражи учетных данных
Исследователи кибербезопасности из Zimperium обнаружили новый сложный вредоносный код для Android под названием RatHat. В отличие от традиционных виру…


