{"id":1625,"date":"2022-05-20T09:40:42","date_gmt":"2022-05-20T09:40:42","guid":{"rendered":"https:\/\/adaptiverecognition.com\/the-security-of-ids-volume-2-what-travel-document-rfid-chips-contain\/"},"modified":"2025-08-13T13:19:13","modified_gmt":"2025-08-13T13:19:13","slug":"the-security-of-ids-volume-2-what-travel-document-rfid-chips-contain","status":"publish","type":"post","link":"https:\/\/adaptiverecognition.com\/pl\/blog\/identity-industry\/the-security-of-ids-volume-2-what-travel-document-rfid-chips-contain\/","title":{"rendered":"The Security of IDs Volume 2:
What Travel Document RFID Chips Contain"},"content":{"rendered":"
Niezale\u017cnie od tego, sk\u0105d pochodzisz \u2013 istnieje du\u017ce prawdopodobie\u0144stwo, \u017ce podczas podr\u00f3\u017cy dokument, kt\u00f3ry ze sob\u0105 nosisz, zawiera niewielkie urz\u0105dzenie zwane chipem RFID. Ale czy zastanawia\u0142e\u015b si\u0119 kiedy\u015b, czym w\u0142a\u015bciwie s\u0105 te tagi RFID?<\/p>\n\n\n\n
Obecno\u015b\u0107 tego mi\u0119dzynarodowego symbolu na ok\u0142adce naszych dokument\u00f3w podr\u00f3\u017cy mo\u017ce dawa\u0107 poczucie bezpiecze\u0144stwa, jednak dla wielu RFID pozostaje zagadk\u0105. Podczas podr\u00f3\u017cy widzimy jedynie, \u017ce pracownik ochrony bierze dokument, sprawdza go wizualnie i\/lub przy u\u017cyciu specjalnego urz\u0105dzenia, a nast\u0119pnie oddaje go z powrotem. Sk\u0105d jednak wiedzieli, \u017ce dokument jest autentyczny? Jak odczytuj\u0105 dane RFID? I co wa\u017cniejsze \u2013 co dok\u0142adnie znajduje si\u0119 na chipie RFID? <\/p>\n\n\n\n
W tym artykule dok\u0142adnie przygl\u0105damy si\u0119 chipom RFID, aby zobaczy\u0107, jak dzia\u0142aj\u0105, co zawieraj\u0105 i jaki maj\u0105 zwi\u0105zek z zapewnianiem bezpiecze\u0144stwa podczas podr\u00f3\u017cy.<\/p>\n\n\n\n
Aby lepiej zrozumie\u0107 znaczenie chip\u00f3w RFID i to, jak mog\u0105 obs\u0142ugiwa\u0107 tak du\u017c\u0105 ilo\u015b\u0107 informacji, musimy najpierw zag\u0142\u0119bi\u0107 si\u0119 w kilka szczeg\u00f3\u0142\u00f3w technicznych. Chocia\u017c koncepcja technologii RFID istnieje od ko\u0144ca II wojny \u015bwiatowej, identyfikacja za pomoc\u0105 fal radiowych (RFID) powsta\u0142a w 1973 roku, kiedy Mario W. Cardullo opatentowa\u0142 t\u0119 technologi\u0119 w USA. Od tamtej pory systemy RFID by\u0142y stopniowo udoskonalane i s\u0105 dzi\u015b zdolne do emitowania sygna\u0142\u00f3w o ultrawysokiej cz\u0119stotliwo\u015bci (UHF).<\/p>\n\n\n\n
Jednak podstawowa technologia pozosta\u0142a niezmieniona. Do dzi\u015b tagi RFID sk\u0142adaj\u0105 si\u0119 z nast\u0119puj\u0105cych element\u00f3w:<\/p>\n\n\n\n
Je\u015bli chodzi o typy tag\u00f3w RFID, istnieje wyra\u017ane rozr\u00f3\u017cnienie mi\u0119dzy aktywnymi a pasywnymi tagami RFID. Podczas gdy aktywne tagi RFID posiadaj\u0105 wbudowan\u0105 bateri\u0119 i okresowo wysy\u0142aj\u0105 sw\u00f3j sygna\u0142 identyfikacyjny, ich pasywne odpowiedniki wykorzystuj\u0105 energi\u0119 radiow\u0105 emitowan\u0105 przez czytnik RFID, aby mog\u0142y zosta\u0107 odczytane. Poniewa\u017c tagi pasywne s\u0105 mniejsze i ta\u0144sze w produkcji, dokumenty podr\u00f3\u017cy, takie jak paszporty, wykorzystuj\u0105 wy\u0142\u0105cznie je do przechowywania danych podr\u00f3\u017cnych. <\/p>\n\n\n\n M\u00f3wi\u0105c o danych, mo\u017cemy r\u00f3wnie\u017c rozr\u00f3\u017cnia\u0107 tagi RFID na podstawie sposobu przechowywania informacji. Pod tym wzgl\u0119dem istniej\u0105 tagi tylko do odczytu (read-only) lub odczytu\/zapisu (read\/write). W tych drugich mo\u017cliwa jest modyfikacja cz\u0119\u015bci lub wszystkich informacji zapisanych na chipie RFID, natomiast tagi typu read-only maj\u0105 dane zapisane na sta\u0142e. W przypadku dokument\u00f3w podr\u00f3\u017cy wbudowane tagi RFID s\u0105 wy\u0142\u0105cznie typu read-only ze wzgl\u0119du na wra\u017cliwo\u015b\u0107 przechowywanych danych.<\/p>\n\n\n\n Podobnie jak w przypadku rozmiaru dokument\u00f3w podr\u00f3\u017cy i wymog\u00f3w dotycz\u0105cych element\u00f3w wizualnych, r\u00f3wnie\u017c RFID i ich zawarto\u015b\u0107 s\u0105 \u015bci\u015ble regulowane przez Dokument 9303 Mi\u0119dzynarodowej Organizacji Lotnictwa Cywilnego (ICAO). ICAO definiuje tzw. grupy danych (DG), kt\u00f3re opisuj\u0105 ich zawarto\u015b\u0107 oraz to, czy s\u0105 obowi\u0105zkowe.<\/p>\n\n\n\n \u0141\u0105cznie istnieje 16 grup danych, podzielonych nast\u0119puj\u0105co:<\/p>\n\n\n\n Przyjrzyjmy si\u0119 bli\u017cej tym grupom danych, aby zobaczy\u0107, z czego si\u0119 sk\u0142adaj\u0105 i jaki maj\u0105 zwi\u0105zek z bezpiecze\u0144stwem dokument\u00f3w podr\u00f3\u017cy.<\/p>\n\n\n\n W poprzednim artykule naszej serii om\u00f3wili\u015bmy ju\u017c szczeg\u00f3\u0142owo, czym jest MRZ i co zawiera. Dla nowych czytelnik\u00f3w przedstawiamy jednak kr\u00f3tkie podsumowanie: MRZ, czyli strefa odczytu maszynowego, to okre\u015blona cz\u0119\u015b\u0107 paszport\u00f3w i innych dokument\u00f3w podr\u00f3\u017cy zawieraj\u0105ca widoczne informacje dokumentu zapisane w formacie mo\u017cliwym do odczytu maszynowego.<\/p>\n\n\n\n To samo odzwierciedla DG1 chip\u00f3w RFID w dokumentach podr\u00f3\u017cy, kt\u00f3re zawiera nast\u0119puj\u0105ce kluczowe informacje:<\/p>\n\n\n\n Warto doda\u0107, \u017ce cho\u0107 to pa\u0144stwo wydaj\u0105ce lub producent decyduj\u0105 o tym, co musi zawiera\u0107 dokument podr\u00f3\u017cy, zawarto\u015b\u0107 DG1 wewn\u0105trz chipu RFID \u2013 nawet jego format \u2013 jest \u015bci\u015ble regulowana i musi obejmowa\u0107 wszystkie wymienione elementy. Wynika to z faktu, \u017ce dane w MRZ i w DG1 tagu RFID musz\u0105 si\u0119 ze sob\u0105 zgadza\u0107. Gwarantuje to, \u017ce informacje w MRZ i na chipie mog\u0105 zosta\u0107 zweryfikowane, gdy dokument podr\u00f3\u017cy znajdzie si\u0119 w zasi\u0119gu czytnika dokument\u00f3w.<\/p>\n\n\n\n W bran\u017cy bezpiecze\u0144stwa dokument\u00f3w to\u017csamo\u015bci zakodowany identyfikator znajduje si\u0119 na chipie RFID, aby dodatkowo zwi\u0119kszy\u0107 og\u00f3lne bezpiecze\u0144stwo dokumentu. Po pierwsze, zakodowane identyfikatory s\u0105 zapisane w formacie, kt\u00f3ry mo\u017cna odczyta\u0107 jedynie za pomoc\u0105 specjalnych urz\u0105dze\u0144, takich jak czytniki tag\u00f3w RFID czy skanery dokument\u00f3w. Po drugie, ich najwi\u0119ksz\u0105 si\u0142\u0105 jest to, \u017ce odnosz\u0105 si\u0119 do najbardziej unikalnych cech cz\u0142owieka: twarzy, odcisk\u00f3w palc\u00f3w i oczu.<\/p>\n\n\n\n Z tego powodu DG2, obowi\u0105zkowa na wszystkich tagach RFID dokument\u00f3w podr\u00f3\u017cy, zawiera dane zwi\u0105zane z wizerunkiem twarzy posiadacza, takie jak obecno\u015b\u0107 okular\u00f3w czy w\u0105s\u00f3w, kolor w\u0142os\u00f3w i wiele innych. DG3 i DG4 s\u0142u\u017c\u0105 odpowiednio do przechowywania danych identyfikacyjnych dotycz\u0105cych odcisk\u00f3w palc\u00f3w i t\u0119cz\u00f3wek.<\/p>\n\n\n\n W przeciwie\u0144stwie do zakodowanego wizerunku twarzy, DG3 i DG4 s\u0105 ca\u0142kowicie opcjonalne dla organ\u00f3w wydaj\u0105cych dokumenty podr\u00f3\u017cy. Dlatego na przyk\u0142ad w pa\u0144stwach UE i EFTA wymagane jest umieszczenie na chipie odcisku palca, podczas gdy Stany Zjednoczone wymagaj\u0105 jedynie zakodowanego i wy\u015bwietlanego portretu podr\u00f3\u017cnego.<\/p>\n\n\n\n Zasady dotycz\u0105ce wy\u015bwietlanych identyfikator\u00f3w s\u0105 nieco prostsze: DG5 na chipie jest przeznaczona na wy\u015bwietlany portret, a DG7 na podpis lub zwyczajowy znak. Oba te elementy musz\u0105 by\u0107 dok\u0142adnie takie same jak ich odpowiedniki w wizualnej strefie inspekcji (VIZ). DG6 jest zwykle pusta i zarezerwowana na przysz\u0142e wykorzystanie wed\u0142ug decyzji organu wydaj\u0105cego.<\/p>\n\n\n\n Te grupy danych, niemal nigdy niewykorzystywane ze wzgl\u0119du na ich ca\u0142kowit\u0105 opcjonalno\u015b\u0107, s\u0105 przeznaczone do uwierzytelniania element\u00f3w bezpiecze\u0144stwa, kt\u00f3re czyni\u0105 dokument podr\u00f3\u017cy unikalnym i odpornym na fa\u0142szerstwa. Za pomoc\u0105 tych grup danych mo\u017cna potwierdzi\u0107:<\/p>\n\n\n\n Jak wspomniano wcze\u015bniej, jedyne grupy danych, kt\u00f3re musz\u0105 obowi\u0105zkowo wyst\u0119powa\u0107 w dokumencie podr\u00f3\u017cy, to DG1 i DG2 \u2014 MRZ i zakodowany wizerunek twarzy. Oznacza to, \u017ce wszystko wykraczaj\u0105ce poza DG4, a w szczeg\u00f3lno\u015bci DG11, zale\u017cy ca\u0142kowicie od wystawcy dokumentu. Poniewa\u017c jednak w tagach RFID mog\u0105 znale\u017a\u0107 si\u0119 r\u00f3\u017cne dodatkowe informacje, warto wspomnie\u0107 o nich r\u00f3wnie\u017c tutaj.<\/p>\n\n\n\n Z roku na rok bezpiecze\u0144stwo paszport\u00f3w ulega poprawie. Wprowadzenie standard\u00f3w dotycz\u0105cych danych VIZ i MRZ by\u0142o ju\u017c znacz\u0105cym krokiem w kierunku tworzenia dokument\u00f3w podr\u00f3\u017cy odpornych na fa\u0142szerstwa, jednak dodanie tag\u00f3w RFID do tych dokument\u00f3w jeszcze bardziej zmniejszy\u0142o ryzyko ich skopiowania lub modyfikacji przez przest\u0119pc\u00f3w.<\/p>\n\n\n\n Te chipy s\u0105 w wi\u0119kszo\u015bci typu read-only. Czytniki przeznaczone do ekstrakcji i wizualizacji danych z chip\u00f3w RFID potrafi\u0105 wykry\u0107, czy dokument zosta\u0142 naruszony. Dzi\u0119ki niezb\u0119dnym licencjom od poszczeg\u00f3lnych kraj\u00f3w \u2014 wskazuj\u0105cym walidatorom dokument\u00f3w, kt\u00f3re grupy danych s\u0105 wype\u0142nione \u2014 skanery dokument\u00f3w, takie jak Osmond, mog\u0105 przeprowadzi\u0107 weryfikacj\u0119 b\u0142yskawicznie.<\/p>\n\n\n\n\n\n Warto jednak zauwa\u017cy\u0107, \u017ce sama obecno\u015b\u0107 chipu RFID oraz przynajmniej DG1 i DG2 nie gwarantuje pe\u0142nego bezpiecze\u0144stwa dokument\u00f3w podr\u00f3\u017cy. Elementy wizualne mog\u0105 zosta\u0107 zmodyfikowane, a nawet tagi RFID mog\u0105 sta\u0107 si\u0119 celem wyrafinowanych form manipulacji, takich jak klonowanie chip\u00f3w. Producenci chip\u00f3w RFID i organy wydaj\u0105ce dokumenty podr\u00f3\u017cy s\u0105 jednak na to przygotowani, dlatego na tagach RFID stosowane s\u0105 dodatkowe elementy zabezpieczaj\u0105ce. Temu zagadnieniu po\u015bwi\u0119cony b\u0119dzie nasz kolejny artyku\u0142 z serii.<\/p>\n\n\n\n Masz pytania lub zapytania? Jeste\u015bmy tu, aby wspiera\u0107 ci\u0119 na ka\u017cdym kroku:\"<\/strong><\/p>\n\n\n\n
Grupy danych: Sedno chip\u00f3w RFID<\/h2>\n\n\n\n
\n
<\/a>DG1: Dane MRZ<\/h3>\n\n\n\n
\n

DG2 \u2013 DG7: Zakodowane i wy\u015bwietlane identyfikatory<\/h3>\n\n\n\n

DG8 \u2013 DG10: Zakodowane elementy bezpiecze\u0144stwa<\/h3>\n\n\n\n
\n
DG11 \u2013 DG16: R\u00f3\u017cne dane RFID<\/h3>\n\n\n\n
\n
Znaczenie grup danych w bezpiecze\u0144stwie dokument\u00f3w to\u017csamo\u015bci<\/h2>\n\n\n\n
\n