Назад
Кибербезопасность и конфиденциальность

Ключи не прилагаются: восстановление ключей подписи для штрих-кодов водительских прав США

Hacker News (YC)
Advertisement468 × 90
Ключи не прилагаются: восстановление ключей подписи для штрих-кодов водительских прав США

В своем недавнем техническом исследовании Райан Карр изучает уязвимости штрих-кодов формата PDF417, используемых на водительских удостоверениях в США. Основное внимание уделяется криптографическим ключам подписи, которые штаты применяют для защиты данных, закодированных в этих штрих-кодах. Путем обратной разработки процесса подписи Карр демонстрирует, как отсутствие надлежащего управления ключами и повторное использование сертификатов в разных юрисдикциях создают серьезные риски безопасности. В статье подробно описывается методология извлечения этих ключей, подчеркивающая, насколько легко можно подделать или изменить конфиденциальную личную информацию. Это исследование служит важным напоминанием о необходимости надежных криптографических стандартов для государственных документов. Полученные данные свидетельствуют о том, что текущая реализация безопасности штрих-кодов во многих штатах недостаточна для защиты от квалифицированных злоумышленников, что требует более стандартизированного и безопасного подхода к проверке цифровой личности.

This is a summary. Read the full article at the original source:

Hacker News (YC)
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Исследователи кибербезопасности из Zimperium обнаружили новый сложный вредоносный код для Android под названием RatHat. В отличие от традиционных виру…

Mashable
Advertisement970 × 250