{"id":1625,"date":"2022-05-20T09:40:42","date_gmt":"2022-05-20T09:40:42","guid":{"rendered":"https:\/\/adaptiverecognition.com\/the-security-of-ids-volume-2-what-travel-document-rfid-chips-contain\/"},"modified":"2025-08-13T13:19:13","modified_gmt":"2025-08-13T13:19:13","slug":"the-security-of-ids-volume-2-what-travel-document-rfid-chips-contain","status":"publish","type":"post","link":"https:\/\/adaptiverecognition.com\/hu\/blog\/identity-industry\/the-security-of-ids-volume-2-what-travel-document-rfid-chips-contain\/","title":{"rendered":"The Security of IDs Volume 2:
What Travel Document RFID Chips Contain"},"content":{"rendered":"
Nem sz\u00e1m\u00edt, honnan sz\u00e1rmazol, j\u00f3 es\u00e9llyel amikor utazol, a n\u00e1lad l\u00e9v\u0151 okm\u00e1ny egy RFID chipnek nevezett apr\u00f3 eszk\u00f6zt tartalmaz. De elgondolkodt\u00e1l m\u00e1r azon, mik is ezek az RFID c\u00edmk\u00e9k?<\/p>\n\n\n\n
Az el\u0151lapon l\u00e1that\u00f3, nemzetk\u00f6zileg elismert szimb\u00f3lum jelenl\u00e9te biztons\u00e1gosabbnak \u00e9reztethet minket az \u00fati okm\u00e1nyainkkal kapcsolatban, de az RFID c\u00edmk\u00e9k sokak sz\u00e1m\u00e1ra m\u00e9g mindig rejt\u00e9lyt jelentenek. Utaz\u00e1s k\u00f6zben annyit l\u00e1tunk, hogy a biztons\u00e1gi szem\u00e9lyzet elveszi a dokumentumot, szemrev\u00e9telezi \u00e9s\/vagy egy speci\u00e1lis eszk\u00f6zzel ellen\u0151rzi, majd visszaadja. De honnan tudt\u00e1k, hogy az okm\u00e1ny val\u00f3di? Hogyan l\u00e1tj\u00e1k az RFID adatokat? \u00c9s ami m\u00e9g fontosabb: mi van pontosan egy RFID chipen? <\/p>\n\n\n\n
Ebben a cikkben m\u00e9lyrehat\u00f3an megvizsg\u00e1ljuk az RFID chipeket, hogy l\u00e1ssuk, hogyan m\u0171k\u00f6dnek, mit tartalmaznak, \u00e9s hogyan kapcsol\u00f3dnak ahhoz, hogy az utaz\u00e1saink biztons\u00e1gosak legyenek.<\/p>\n\n\n\n
Ahhoz, hogy jobban meg\u00e9rts\u00fck az RFID chipek fontoss\u00e1g\u00e1t, \u00e9s hogy mik\u00e9nt k\u00e9pesek ennyi inform\u00e1ci\u00f3t kezelni, el\u0151sz\u00f6r bele kell menn\u00fcnk n\u00e9h\u00e1ny technikai r\u00e9szletbe. B\u00e1r az RFID technol\u00f3gia koncepci\u00f3ja m\u00e1r a m\u00e1sodik vil\u00e1gh\u00e1bor\u00fa v\u00e9ge \u00f3ta l\u00e9tezik, a r\u00e1di\u00f3frekvenci\u00e1s azonos\u00edt\u00e1s (RFID) 1973-ban v\u00e1lt val\u00f3s\u00e1gg\u00e1, amikor Mario W. Cardullo az Egyes\u00fclt \u00c1llamokban szabadalmaztatta a technol\u00f3gi\u00e1t<\/a>. Az\u00f3ta az RFID-ket fokozatosan tov\u00e1bbfejlesztett\u00e9k, \u00e9s k\u00e9pess\u00e9 v\u00e1ltak ultra-nagyfrekvenci\u00e1s (UHF) jelek kibocs\u00e1t\u00e1s\u00e1ra.<\/p>\n\n\n\n Az alaptechnol\u00f3gia azonban v\u00e1ltozatlan maradt. A mai napig az RFID c\u00edmk\u00e9k a k\u00f6vetkez\u0151 elemekb\u0151l \u00e1llnak:<\/p>\n\n\n\n Az RFID c\u00edmk\u00e9k t\u00edpusait illet\u0151en egy\u00e9rtelm\u0171 k\u00fcl\u00f6nbs\u00e9g van az akt\u00edv \u00e9s a passz\u00edv RFID c\u00edmk\u00e9k k\u00f6z\u00f6tt. M\u00edg az akt\u00edv RFID c\u00edmk\u00e9k be\u00e9p\u00edtett akkumul\u00e1torral rendelkeznek, \u00e9s id\u0151szakosan tov\u00e1bb\u00edtj\u00e1k az azonos\u00edt\u00f3 jel\u00fcket, addig a passz\u00edv t\u00e1rsaik az RFID olvas\u00f3 \u00e1ltal kibocs\u00e1tott r\u00e1di\u00f3energi\u00e1t haszn\u00e1lj\u00e1k fel ahhoz, hogy leolvashat\u00f3k legyenek. Mivel a passz\u00edv c\u00edmk\u00e9k kisebbek \u00e9s olcs\u00f3bban gy\u00e1rthat\u00f3k, az olyan \u00fati okm\u00e1nyok, mint az \u00fatlevelek, kiz\u00e1r\u00f3lag ezeket haszn\u00e1lj\u00e1k az utaz\u00f3 adatainak t\u00e1rol\u00e1s\u00e1ra. <\/p>\n\n\n\n Az adatok kapcs\u00e1n azt is megk\u00fcl\u00f6nb\u00f6ztethetj\u00fck, hogy az RFID-c\u00edmk\u00e9kben hogyan t\u00e1rol\u00f3dnak az adatok. E tekintetben l\u00e9teznek csak olvashat\u00f3, illetve olvashat\u00f3\/\u00edrhat\u00f3 c\u00edmk\u00e9k. Az ut\u00f3bbiakn\u00e1l az RFID-chipen t\u00e1rolt bizonyos vagy ak\u00e1r az \u00f6sszes inform\u00e1ci\u00f3 m\u00f3dos\u00edthat\u00f3, m\u00edg a csak olvashat\u00f3 c\u00edmk\u00e9kn\u00e9l az adatok v\u00e9glegesen, \u201ebele\u00e9getve\u201d ker\u00fclnek r\u00f6gz\u00edt\u00e9sre. \u00dati okm\u00e1nyok eset\u00e9ben a be\u00e1gyazott RFID-c\u00edmk\u00e9k kiz\u00e1r\u00f3lag csak olvashat\u00f3k az \u00e1ltaluk t\u00e1roland\u00f3 adatok \u00e9rz\u00e9kenys\u00e9ge miatt.<\/p>\n\n\n\n Ahogyan az \u00fati okm\u00e1nyok m\u00e9rete \u00e9s a vizu\u00e1lis szempontb\u00f3l k\u00f6telez\u0151en tartalmazand\u00f3 elemek is, \u00fagy az RFID-chipek \u00e9s azok tartalma is szigor\u00faan szab\u00e1lyozott<\/a> a Nemzetk\u00f6zi Polg\u00e1ri Rep\u00fcl\u00e9si Szervezet, azaz az ICAO 9303-as dokumentuma \u00e1ltal. Ennek megfelel\u0151en az ICAO \u00fagynevezett adatcsoportokat (DG) hat\u00e1roz meg, amelyek le\u00edrj\u00e1k, mir\u0151l sz\u00f3lnak, \u00e9s hogy k\u00f6telez\u0151ek-e vagy sem.<\/p>\n\n\n\n \u00d6sszesen 16 adatcsoport l\u00e9tezik, az al\u00e1bbi kateg\u00f3ri\u00e1kba sorolva:<\/p>\n\n\n\n Vess\u00fcnk egy k\u00f6zelebbi pillant\u00e1st ezekre az adatcsoportokra, hogy l\u00e1ssuk, mib\u0151l \u00e1llnak, \u00e9s hogyan kapcsol\u00f3dnak az \u00fati okm\u00e1nyok biztons\u00e1g\u00e1hoz.<\/p>\n\n\n\n Sorozatunk el\u0151z\u0151 cikk\u00e9ben<\/a> m\u00e1r r\u00e9szletesen besz\u00e9lt\u00fcnk arr\u00f3l, mi az MRZ \u00e9s mi a tartalma. Az \u00fajoncok kedv\u00e9\u00e9rt azonban adjunk egy gyors \u00f6sszefoglal\u00f3t: az MRZ, azaz a g\u00e9ppel olvashat\u00f3 z\u00f3na, az \u00fatlevelekben \u00e9s m\u00e1s \u00fati okm\u00e1nyokban tal\u00e1lhat\u00f3 egy meghat\u00e1rozott z\u00f3na, amely az okm\u00e1ny vizu\u00e1lisan el\u00e9rhet\u0151 inform\u00e1ci\u00f3it g\u00e9ppel olvashat\u00f3 form\u00e1tumban tartalmazza.<\/p>\n\n\n\n Ugyanez t\u00fckr\u00f6z\u0151dik az \u00fati okm\u00e1nyok RFID-chipjeinek DG1 adatcsoportj\u00e1ban is, amely a k\u00f6vetkez\u0151 l\u00e9tfontoss\u00e1g\u00fa inform\u00e1ci\u00f3kat tartalmazza:<\/p>\n\n\n\n \u00c9rdemes hozz\u00e1tenni, hogy b\u00e1r az \u00fati okm\u00e1ny k\u00f6telez\u0151 tartalm\u00e1r\u00f3l a kibocs\u00e1t\u00f3 \u00e1llam vagy a gy\u00e1rt\u00f3 d\u00f6nt, az RFID-chipen bel\u00fcli DG1 tartalma \u2013 eg\u00e9szen az adatform\u00e1tumig \u2013 szigor\u00faan szab\u00e1lyozott, \u00e9s mindent tartalmaznia kell, ami fent szerepel. Ennek az az oka, hogy az MRZ-ben \u00e9s az RFID-c\u00edmke DG1 adatcsoportj\u00e1ban szerepl\u0151 adatoknak meg kell egyezni\u00fck egym\u00e1ssal. Ez garant\u00e1lja, hogy az MRZ-n \u00e9s a chipen tal\u00e1lhat\u00f3 inform\u00e1ci\u00f3k ellen\u0151rizhet\u0151k legyenek, amikor az \u00fati okm\u00e1ny egy okm\u00e1nyolvas\u00f3, p\u00e9ld\u00e1ul a Combo Scan<\/a> leolvas\u00e1si tartom\u00e1ny\u00e1ba ker\u00fcl.<\/p>\n\n\n\n A szem\u00e9lyazonos\u00edt\u00f3 okm\u00e1nyok biztons\u00e1gi ipar\u00e1g\u00e1ban a k\u00f3dolt azonos\u00edt\u00f3 az RFID chipen tal\u00e1lhat\u00f3, hogy tov\u00e1bb er\u0151s\u00edtse az okm\u00e1ny \u00e1tfog\u00f3 biztons\u00e1g\u00e1t. Az egy dolog, hogy a k\u00f3dolt azonos\u00edt\u00f3k olyan form\u00e1tumban vannak, hogy csak speci\u00e1lis eszk\u00f6z\u00f6kkel, p\u00e9ld\u00e1ul RFID c\u00edmkeolvas\u00f3kkal vagy okm\u00e1nyszkennerekkel dek\u00f3dolhat\u00f3k. A k\u00f3dolt azonos\u00edt\u00f3k legnagyobb er\u0151ss\u00e9ge, hogy az embereken tal\u00e1lhat\u00f3 legink\u00e1bb egyedi jellemz\u0151kre alkalmazz\u00e1k \u0151ket: az arcra, az ujjlenyomatokra \u00e9s a szemekre.<\/p>\n\n\n\n Ez\u00e9rt a DG2, amelynek k\u00f6telez\u0151en szerepelnie kell minden \u00fati okm\u00e1ny RFID c\u00edmk\u00e9j\u00e9n, az okm\u00e1ny birtokos\u00e1nak arck\u00e9p\u00e9hez kapcsol\u00f3d\u00f3 adatokkal van felt\u00f6ltve, p\u00e9ld\u00e1ul a szem\u00fcveg \u00e9s a bajusz megl\u00e9t\u00e9vel, a hajsz\u00edn\u00e9vel \u00e9s m\u00e9g sok m\u00e1ssal. A DG3 \u00e9s a DG4 az ujjlenyomatokra, illetve az \u00edriszre vonatkoz\u00f3 egyedi azonos\u00edt\u00f3 adatok t\u00e1rol\u00e1s\u00e1ra szolg\u00e1l.<\/p>\n\n\n\n Azonban az arck\u00f3dol\u00e1ssal ellent\u00e9tben a DG3 \u00e9s a DG4 megl\u00e9te teljes m\u00e9rt\u00e9kben opcion\u00e1lis az \u00fati okm\u00e1nyok kibocs\u00e1t\u00f3i sz\u00e1m\u00e1ra. Ez\u00e9rt p\u00e9ld\u00e1ul az EU- \u00e9s EFTA-\u00e1llamokban k\u00f6telez\u0151, hogy ujjlenyomat szerepeljen a chipen<\/a>, m\u00edg az Egyes\u00fclt \u00c1llamok csak az utaz\u00f3 k\u00f3dolt \u00e9s megjelen\u00edtett portr\u00e9j\u00e1nak t\u00e1rol\u00e1s\u00e1t \u00edrja el\u0151 az RFID c\u00edmk\u00e9ken<\/a>.<\/p>\n\n\n\n A megjelen\u00edtett azonos\u00edt\u00f3k szab\u00e1lyai valamivel egyszer\u0171bbek: a chipen a DG5 a megjelen\u00edtett portr\u00e9 sz\u00e1m\u00e1ra van fenntartva, a DG7 pedig az al\u00e1\u00edr\u00e1s vagy a szok\u00e1sos jel sz\u00e1m\u00e1ra. Mindkett\u0151nek pontosan meg kell egyeznie a vizu\u00e1lis ellen\u0151rz\u00e9si z\u00f3n\u00e1ban (VIZ) tal\u00e1lhat\u00f3 megfelel\u0151j\u00e9vel. A DG6-ot \u00e1ltal\u00e1ban \u00fcresen hagyj\u00e1k, \u00e9s j\u00f6v\u0151beli felhaszn\u00e1l\u00e1sra van fenntartva, amelyr\u0151l a kibocs\u00e1t\u00f3 d\u00f6nt.<\/p>\n\n\n\n Ezek az adatcsoportok, amelyeket szinte soha nem haszn\u00e1lnak, mivel teljes m\u00e9rt\u00e9kben opcion\u00e1lisak, olyan biztons\u00e1gi jellemz\u0151k hiteles\u00edt\u00e9s\u00e9re vannak fenntartva, amelyek egy utaz\u00e1si okm\u00e1nyt egyediv\u00e9 tesznek \u00e9s ellen\u00e1ll\u00f3v\u00e1 a csal\u00e1ssal szemben. Ezekkel az adatcsoportokkal az al\u00e1bbiak er\u0151s\u00edthet\u0151k meg:<\/p>\n\n\n\n Ahogy kor\u00e1bban eml\u00edtett\u00fck, az egyetlen adatcsoportok, amelyeknek szerepelni\u00fck kell egy utaz\u00e1si okm\u00e1nyban, a DG1 \u00e9s a DG2 \u2013 MRZ \u00e9s arck\u00f3dol\u00e1s. Ez azt jelenti, hogy a DG4-en t\u00fali b\u00e1rmi, de k\u00fcl\u00f6n\u00f6sen a DG11 felt\u00fcntet\u00e9se teljes m\u00e9rt\u00e9kben a kibocs\u00e1t\u00f3 d\u00f6nt\u00e9se. Ugyanakkor, mivel az RFID chipekben vegyes inform\u00e1ci\u00f3k is szerepelhetnek, \u00e9rdemes itt is megeml\u00edteni \u0151ket.<\/p>\n\n\n\n \u00c9vr\u0151l \u00e9vre egyre jobb az \u00fatlevelek biztons\u00e1ga. A VIZ \u00e9s MRZ adatokra vonatkoz\u00f3 szabv\u00e1nyos\u00edt\u00e1s bevezet\u00e9se m\u00e1r \u00f6nmag\u00e1ban is jelent\u0151s l\u00e9p\u00e9s volt a hamis\u00edt\u00e1snak ellen\u00e1ll\u00f3 \u00fati okm\u00e1nyok l\u00e9trehoz\u00e1sa fel\u00e9, az RFID chipek hozz\u00e1ad\u00e1sa pedig tov\u00e1bb cs\u00f6kkentette annak es\u00e9ly\u00e9t, hogy a b\u0171n\u00f6z\u0151k lem\u00e1solj\u00e1k vagy m\u00f3dos\u00edts\u00e1k ezeket az okm\u00e1nyokat.<\/p>\n\n\n\n Ezek a chipek t\u00f6bbnyire csak olvashat\u00f3k. Az RFID chipekb\u0151l t\u00f6rt\u00e9n\u0151 inform\u00e1ci\u00f3kinyer\u00e9sre \u00e9s annak megjelen\u00edt\u00e9s\u00e9re specializ\u00e1lt olvas\u00f3k k\u00e9pesek felt\u00e1rni, hogy az okm\u00e1nyt manipul\u00e1lt\u00e1k-e. Az egyes orsz\u00e1gokt\u00f3l sz\u00e1rmaz\u00f3 sz\u00fcks\u00e9ges enged\u00e9lyekkel \u2014 amelyek megmondj\u00e1k a szem\u00e9lyazonos\u00edt\u00f3 okm\u00e1nyok \u00e9rv\u00e9nyes\u00edt\u0151inek, hogy mely adatcsoportok vannak kit\u00f6ltve \u2014 az olyan fejlett \u00fatlev\u00e9lolvas\u00f3k, mint az Osmond<\/a>, pillanatok alatt el tudj\u00e1k v\u00e9gezni az ellen\u0151rz\u00e9st.<\/p>\n\n\n\n\n\n \u00c9rdemes azonban megjegyezni, hogy az RFID chip jelenl\u00e9te \u00e9s legal\u00e1bb a DG1 \u00e9s DG2 megl\u00e9te nem garant\u00e1l t\u00f6k\u00e9letes biztons\u00e1got az \u00fati okm\u00e1nyok sz\u00e1m\u00e1ra. A vizu\u00e1lis elemek m\u00f3dos\u00edthat\u00f3k, \u00e9s m\u00e9g az RFID chipek is \u00e1ldozatul eshetnek kifinomult manipul\u00e1ci\u00f3s form\u00e1knak, p\u00e9ld\u00e1ul a chipkl\u00f3noz\u00e1snak. Az RFID chipgy\u00e1rt\u00f3k \u00e9s az \u00fati okm\u00e1nyok kibocs\u00e1t\u00f3i azonban felk\u00e9sz\u00fcltek erre, ez\u00e9rt tov\u00e1bbi biztons\u00e1gi elemeket is hozz\u00e1adnak az RFID chipekhez. Ez lesz a k\u00f6vetkez\u0151 cikk\u00fcnk t\u00e9m\u00e1ja a sorozatban.<\/p>\n\n\n\n K\u00e9rd\u00e9se vagy \u00e9rdekl\u0151d\u00e9se van? Az \u00fat minden l\u00e9p\u00e9s\u00e9n\u00e9l t\u00e1mogatjuk \u00d6nt:<\/strong><\/p>\n\n\n\n\n

Adatcsoportok: az RFID-chipek magja<\/h2>\n\n\n\n
\n
<\/a>DG1: MRZ-adatok<\/h3>\n\n\n\n
\n

DG2 \u2013 DG7: K\u00f3dolt \u00e9s megjelen\u00edtett azonos\u00edt\u00f3k<\/h3>\n\n\n\n

DG8 \u2013 DG10: K\u00f3dolt biztons\u00e1gi jellemz\u0151k<\/h3>\n\n\n\n
\n
DG11 \u2013 DG16: Vegyes RFID adatok<\/h3>\n\n\n\n
\n
Az adatcsoportok jelent\u0151s\u00e9ge a szem\u00e9lyazonos\u00edt\u00f3 okm\u00e1nyok biztons\u00e1g\u00e1ban<\/h2>\n\n\n\n
\n