IGÜVENLiK Yeni e-pasaport ııygıılaınası sımr kontrolü için dijital teknolojinin kııllanıldığı eıı belirgin hüküıııet projeleri arasıııda yer alıyor. E-pasaportlanı daha yakından baktığımızda ise radyo frekansı aracılığıy{{l kimlik tespit teknolojisine (Radio Freqııency ldentification - RFID) dayandığım görüyoruz ki bıı teknoloji güvenlik unsurları düşiinülerek tasarlanmamıştır. Bıı çalışmada elektronik pasaportlarda kııllamlan RFID teknolojisi ile bilgiler ve aym zamanda sistemin güvenlik uuıjlarma ilişkin değerlendirmeler ele alınıyo~------- ______ Eııro Secııriy IYANGIN ve GÜVENLİK SAYI 108 120 • Elektronik Pasaportlarda RFID Teknolojisi ı ı Eylül 2001 'deki terör saldırılarından bu yana iş ve turistik amaçlı yolculuk planlarına yeni bir korku daha eklendi. O zamandan beri uçak yolculuğunun anlamı değişti ve dünyanın dört bir yanındaki hükümetler sınır güvenliğini arttırmak için yeni yasaları hayata geçirdiler. Yeni e-pasaport uygulaması sınır kontrolü için dijital teknolojinin kullanıldığı en belirgin hükümet projelerinden biri olarak dikkat çekiyor. Örneğin Almanya ilke-pasaportları Kasım 2005'te çıkardı; o zamandan beri yaklaşık l .5 milyon biyometrik pasaport üretildi. E-pasaport kararını Mayıs 2002'de geçirmesine karşın ABD Kongresi elektronik dokümanları uygulamaya koymakta daha yavaş davrandı. Güvenlik kaygılarından ötürü son tarih Kasım 2006'ya uzatıldı. Bu gecikmeler konusunda, Ulusal İş Yolculuğu Birliği (Na- Bugün dünyanın dört bir yanında kilitli bina dizitional Business Travel Association) yöneticisi Bili ferine erişimi denetleyen, giysilerden kitaplara Connors şu açıklamayı yaptı: "Şimdi pasaport- ve yiyeceklere kadar ürünlerin takibini yapan farın çok daha güvenli olduğunu hissediyoruz". milyonlarca 'transponder' var. Erişim kontrol sistemlerinin bir parçası olarak temassız çip kartları Fakat uygulamaları eleştirenler halen hükü- da güvenlik şirketleri tarafından kullanılmaktadır. metlerin, yurttaşların özel hayatları konusunda Birçok durumda çalışanlar RFID sistemlerine her yeterince hassas davranmadığını öne sürü- sabah giriyor ve akşam eve giderken çıkıyorlar. yor. Ağustos 2006'da Las Vegas'ta yapılan Modern RFID smart kartlar farklı insanları birbirine Black Hat Konferansı'nda, Alman güvenlik da- karıştırma ihtimalini ortadan kaldıran benzersiz nışmanlığı kuruluşu DN-Systems'ın Genel Mü- bir kimlik tespit sistemine sahip. Bu çipler kimlik dürü Lukas Grunwald, elektronik pasaportlarda süreçlerini işletebilen mini bilgisayarlar olarak iş kullanılan RFID çiplerinin ne kadar kolay klon- görüyorlar ama üreticinin sağladığı ek ürün lanabildiğini seyircilerin gözü önünde gösterdi. numarası gibi çok daha fazla miktarda bilgiyi de depolayabiliyorlar. Bellek dolu olmadığı Pasif mi, Aktif mi? sürece bunun bir sınırı yok. E-pasaportlara daha yakından baktığımızda radyo frekansı aracılığıyla kimlik tespit teknolojisine (Radio Frequency ldentification - RFID) dayandığını görüyoruz ki bu teknoloji güvenlik unsurları düşünülerek tasarlanmamıştır. Radyo frekansı aracılığıyla kimlik tespiti teknolojisi ve kablosuz teknoloji bir bütün olarak 80'1erin başında piyasaya sürüldüğünden beri, belli soBir RFID sisteminde aktarılacak verileri içeren 'transponder'a radyo frekansı etiketi deniyor. Pasif RFID etiketleri, aktif etiketlerden daha küçük ve daha hafifler ama daha kısa bir i letişim kapsamına sahipler, bu nedenle örneğin bavul içerikleri adlandırılırken kullanılırlar. runları beraberinde getirseler de müthiş bir ba- Güç kaynağı olarak dahili bir pil barındıran akşarı sergilediler. tif etiketlerse, genellikle pasif 'transponder'lardan
RkJQdWJsaXNoZXIy MTcyMTY=