<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>adrianoafonso.net &#187; cc</title>
	<atom:link href="http://www.adrianoafonso.net/blog/tag/cc/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.adrianoafonso.net/blog</link>
	<description>Visão sócio-tecnologica</description>
	<lastBuildDate>Sun, 25 Sep 2011 16:23:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Passaporte Electrónico Clonado vs Cartão do Cidadão (wiki)</title>
		<link>http://www.adrianoafonso.net/blog/2008/passaporte-electronico-clonado-vs-cartao-do-cidadao-wiki/</link>
		<comments>http://www.adrianoafonso.net/blog/2008/passaporte-electronico-clonado-vs-cartao-do-cidadao-wiki/#comments</comments>
		<pubDate>Thu, 02 Oct 2008 16:49:36 +0000</pubDate>
		<dc:creator>Adriano Afonso</dc:creator>
				<category><![CDATA[Cartão Cidadão]]></category>
		<category><![CDATA[cartão do cidadão]]></category>
		<category><![CDATA[cc]]></category>
		<category><![CDATA[cidadão]]></category>
		<category><![CDATA[smart card do cartão do cidadão]]></category>
		<category><![CDATA[smartcards]]></category>

		<guid isPermaLink="false">http://www.adrianoafonso.net/blog/?p=193</guid>
		<description><![CDATA[ [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" title="thc" src="http://freeworld.thc.org/img/topTHCLogo.jpg" alt="" width="137" height="116" />Hoje o Bruno Morrison postou no seu <a href="http://codm.genhex.org/index.php/2008/10/01/the-e-passport-is-broken/" target="_blank">blog</a> algo que me deixou deveras preocupado, a <a href="http://freeworld.thc.org/" target="_blank">The Hacker Choice</a> descobriu uma falha no sistema do passaporte digital (ePassport) e conseguiu fazer um bypass ás checklists de segurança.</p>
<p>Como resultado, não só tiveram acesso a todos os dados, como puderam obviamente clonar o cartão, podendo obviamente alterar os dados. O maior problema ainda está no facto que os sistemas de autenticação não conseguiram detectar que o chip teria sido modificado, não disparando obviamente qualquer alerta. O processo está explicado no blog deles <a href="http://freeworld.thc.org/thc-epassport/" target="_blank">aqui</a> com muito detalhe.</p>
<p><a href="http://oestedigital.net/cartaodocidadao/doku.php" target="_blank"><img class="alignright" title="cartão do cidadão" src="http://oestedigital.net/cartaodocidadao/lib/exe/fetch.php?cache=cache&amp;media=http%3A%2F%2Fwww.caldasrainha.net%2Fcartaodocidadao%2Fcartaodocidadao_ficheiros%2Fcartao_novo.jpg" alt="" width="131" height="169" /></a>Ora, tendo o nosso <a href="http://oestedigital.net/cartaodocidadao/doku.php">Cartão do Cidadão</a> quase a mesma infraestrutura, poderá obviamente ter as mesmas falhas (ainda por cima tão centrada numa infraestrutura Microsoft) visto que é um smart card, e como criador do <a href="http://oestedigital.net/cartaodocidadao/doku.php" target="_blank">wiki</a> tenho toda a obrigação de alertar para este tipo de problemáticas.</p>
<p>Sugeria à comunidade mais uma vez o uso do <a href="http://oestedigital.net/cartaodocidadao/doku.php" target="_blank">wiki</a>, e se alguém tiver disposto a isto, <strong>porque não testar algumas vulnerabilidades e partilha-las conosco</strong>, afinal, são os nossos dados que estão em causa.</p>
<p>Já tenho o meu e tenho algumas notas que irei adicionar ao <a href="http://oestedigital.net/cartaodocidadao/doku.php" target="_blank">wiki</a> brevemente, algumas questões relacionadas com a segurança que presenciei no acto da entrega do meu.</p>
<p>PS: O Elvis afinal está vivo&#8230;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.adrianoafonso.net/blog/2008/passaporte-electronico-clonado-vs-cartao-do-cidadao-wiki/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

