Sikre pas kan crackes

Briterne har fået nye sikre pas. Troede de. Avisen Daily Mail crackede et pas på fire timer.

Den britiske avis Daily Mail har bevist, at man kan stjæle en persons identitet fra de nye, sikre pas. Og man behøver ikke engang åbne konvolutten.

De nye britiske pas er udstyret med en RFID-chip (Radio Frequency IDentification). Den indeholder tre filer: En kopi af persondataene, en kopi af billedet, og en sikkerhedsfil, der checker, at de to andre filer ikke er blevet ændret.

Disse informationer ligger i den såkaldte »Machine Readable Zone«(MRZ), som er beskyttet af en krypteringsalgoritme. Dataene er beskyttet af MRZ-nøglen, som skal bruges for at kunne læse informationerne.

Daily Mail fik hjælp til hacket af it-sikkerhedskonsulenten Adam Laurie, som påpegede alvorlige fejl i sikkerheden i MRZ.

For det første har en cracker uendeligt mange forsøg til at bryde sig igennem koden. Det er i modsætning til mobiltelefoner og andet, hvor kortet spærrer sig selv, hvis man trykker forkert kode ind for mange gange.

Derudover er der let genkendelige mønstre i MRZ-nøglen. Både passets udløbsdato såvel som fødselsdatoen er altid en del af nøglen.

På to timer havde Daily Mail støvet deres forsøgspersons fødselsdato op på nettet. Og med denne var det ingen sag at bryde krypteringen og fiske de personlige data ud.

Adam Laurie havde selv skrevet koden til sit angrebsprogram, og RFID-modtageren var bygget af dele indkøbt lovligt over nettet.

Cracket tog i alt fire timer og understreger hvor vigtig sikring af personlige data er specielt i en tid, hvor identifikationskort og pas over hele Europa bliver udvidet med lignende beskyttelse.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job