Sikre pas kan crackes

Briterne har fået nye sikre pas. Troede de. Avisen Daily Mail crackede et pas på fire timer.

Den britiske avis Daily Mail har bevist, at man kan stjæle en persons identitet fra de nye, sikre pas. Og man behøver ikke engang åbne konvolutten.

De nye britiske pas er udstyret med en RFID-chip (Radio Frequency IDentification). Den indeholder tre filer: En kopi af persondataene, en kopi af billedet, og en sikkerhedsfil, der checker, at de to andre filer ikke er blevet ændret.

Disse informationer ligger i den såkaldte »Machine Readable Zone«(MRZ), som er beskyttet af en krypteringsalgoritme. Dataene er beskyttet af MRZ-nøglen, som skal bruges for at kunne læse informationerne.

Daily Mail fik hjælp til hacket af it-sikkerhedskonsulenten Adam Laurie, som påpegede alvorlige fejl i sikkerheden i MRZ.

For det første har en cracker uendeligt mange forsøg til at bryde sig igennem koden. Det er i modsætning til mobiltelefoner og andet, hvor kortet spærrer sig selv, hvis man trykker forkert kode ind for mange gange.

Derudover er der let genkendelige mønstre i MRZ-nøglen. Både passets udløbsdato såvel som fødselsdatoen er altid en del af nøglen.

På to timer havde Daily Mail støvet deres forsøgspersons fødselsdato op på nettet. Og med denne var det ingen sag at bryde krypteringen og fiske de personlige data ud.

Adam Laurie havde selv skrevet koden til sit angrebsprogram, og RFID-modtageren var bygget af dele indkøbt lovligt over nettet.

Cracket tog i alt fire timer og understreger hvor vigtig sikring af personlige data er specielt i en tid, hvor identifikationskort og pas over hele Europa bliver udvidet med lignende beskyttelse.

Læses lige nu

    KMD A/S

    Løsningsarkitekt i KMD

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Nordjylland

    Event: Årets CIO 2026

    Andre events | København

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    4. juni 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

    Morten Benn

    ChangeGroup ApS

    Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

    Ivan Nielsen

    Connexa A/S

    Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Lars Jul Jakobsen

    Region Nordjylland