SlideShare une entreprise Scribd logo
1  sur  36
Coordenação de Tecnologia da Informação – CTI
   Divisão de Informática - DINF

Coordenação de Tecnologia da Informação – CTI




        Segurança em Passaportes Eletrônicos


                                         Ivo de Carvalho Peixinho
                                                   Perito Criminal Federal
Coordenação de Tecnologia da Informação – CTI




Agenda
 1. Introdução
 2. Passaportes eletrônicos
 3. Aplicações
 4. Vulnerabilidades conhecidas
 5. Passaporte eletrônico brasileiro
 6. Conclusão

                                                2
Coordenação de Tecnologia da Informação – CTI




Introdução
 •  Passaporte
      •  Documento de identidade
      •  Permissão para cruzar
         fronteiras
      •  Diplomacia
      •  Padronizado pela OACI (ICAO)



                                                3
Coordenação de Tecnologia da Informação – CTI




Introdução
 •  ICAO (OACI)
       •  International Civil Aviation
          Organization
       •  Agência especializada das nações
          unidas (ONU)
       •  Desenvolvimento da nagevação
          aérea internacional
                                                http://www.icao.int
       •  MRTD – Machine Readable Travel
          Documents (ICAO 9303)
          •  ePassports
                                                                      4
Coordenação de Tecnologia da Informação – CTI




Motivação
 •  Porque ePassports?
       •  Evolução dos recursos anti-fraude
       •  Possibilidade de criação de aplicações
          •  Imigração automática
          •  Visto eletrônico
       •  Autenticação do portador
          •  Biometria
       •  Segurança do documento


                                                   5
Coordenação de Tecnologia da Informação – CTI




Passaportes eletrônicos
 •  Tecnologia RFID




                                                6
Coordenação de Tecnologia da Informação – CTI




Passaportes eletrônicos
 •  Documento ICAO 9303
       •  Part 1 Vol1 – Elementos de segurança físicos
       •  Part 1 Vol2 – Especificações do IC (RFID)
       •  Part 2 – Machine Readable Visas
       •  Part 3 – Documentos oficiais
 •  Elementos de segurança físicos
       •  MRZ – Machine Readable Zone
       •  Suporte (papel), UV, marca d’água, intaglio, guilhochês,
          etc.

                                                                     7
Coordenação de Tecnologia da Informação – CTI




Passaportes eletrônicos
 •  MRZ
       •  Machine Readable Zone
       •  Informações utilizadas pela leitora OCR dos postos de
          imigração.
       •  Presente na página de dados do passaporte
       •  Possui códigos de verificação (CRC)
       •  Utilizado como chave para leitura do IC RFID (BAC)




                                                                  8
Coordenação de Tecnologia da Informação – CTI




Passaportes eletrônicos




                                                9
Coordenação de Tecnologia da Informação – CTI




Passaportes eletrônicos
         Passporte   País emissor      ID Primário     ID Sec.      Data Exp




   Número do
                 Dígito verificador   Nacionalidade     Data Nasc    Sexo
   Documento


                                                      Opcional


                                                                               10
Coordenação de Tecnologia da Informação – CTI




Passaportes eletrônicos
 •  RFID ePassport
       •  Identificação biométrica
          •  Face (obrigatório)
          •  Impressão digital (opcional)
          •  Reconhecimento da íris (opcional)
       •  ISO/IEC 14443 (RFID) – 13,56MHz
       •  Sistema operacional embarcado
          •  Criptografia e Certificação digital
          •  Leitura e gravação de dados (Write Once/Read Many)
                                                                  11
Coordenação de Tecnologia da Informação – CTI




Passaportes eletrônicos
 •  LDS – Logical data Structure
       •  Estrutura de dados padronizada pelo ICAO 9303
       •  Data Groups
          •  16 DG’s + 3 (versão futura)
       •  Data items
          •  Itens dos Data Groups




                                                          12
Coordenação de Tecnologia da Informação – CTI




Passaportes eletrônicos
 •  LDS – Logical data Structure
        •  Common (EF.COM) – Estrutura do LDS
        •  DG1 – MRZ (EF.DG1)
        •  DG2 – Face (JPEG 2000) (EF.DG2)
        •  DG3 – Fingers (WSQ) (EF.DG3)
        •  DG4 – Eyes (EF.DG4)
        •  DG5 – Displayed Portrait (EF.DG5)
        •  DG7 – Signature (EF.DG6)
        •  DG8, DG9, DG10 – Features (EF.DG8, EF.DG9, EF.DG10)
        •  DG15 – AA Public Key (EF.DG15)
        •  DG16 – Persons to Notify (EF.DG16)
        •  Security Data (EF.SOD) – Hashes of LDS Data Groups + Certificate
                                                                              13
Coordenação de Tecnologia da Informação – CTI




                                                14
Coordenação de Tecnologia da Informação – CTI




Passaportes eletrônicos
 •  Protocolos de Segurança
       •  Certificação digital (M)
          •  Country Signing CA
          •  Document Signing CA
          •  ICAO PKD
       •  Passive Authentication (PA) (M)
       •  Active Authentication (AA) (O)
       •  Basic Access Control (BAC) (O)
       •  Extended Access Control (EAC) (O)
                                                15
Coordenação de Tecnologia da Informação – CTI




Passaportes eletrônicos
•  Certificação digital
      •  ICAO PKD
         •  Diretório central de certificados digitais (LDAP)
         •  Verifica certificados DS com o CSCA
         •  Não fornece o CSCA de cada país
      •  Country Signing CA
         •  CA raiz (auto assinado)
         •  Informado ao PKD e aos países com relação
            diplomática
         •  Armazenado na leitora de imigração
                                                                16
Coordenação de Tecnologia da Informação – CTI




Passaportes eletrônicos
•  Certificação digital
      •  Document Signing CA
         •  CA de assinatura de documentos
         •  Incluso no PKD
         •  Incluso no passaporte (Opcional)
         •  Incluso nas leitoras dos pontos de imigração
         •  CRL armazenado no PKD




                                                           17
Coordenação de Tecnologia da Informação – CTI



Certificação Digital
                                  Document
           CSCA                                        EF.SOD     CRL
                                  SignerCA


 Private                     Private
              Public Key                Public Key    Hash DGs
  Key                         Key

                CSCA                   Document       Document
              Certificates               Signer        Security
                                       Certificates     Object




                                   ICAO PKD
Coordenação de Tecnologia da Informação – CTI




Passaportes eletrônicos
 •  Protocolos de Segurança
       •  Passive Authentication (PA)
          •  Verificação da assinatura digital do SOD
              •  Certificado do DS
          •  Verificação dos hashes (EF.SOD)
          •  Autenticidade do SOD e integridade do SOD e dos
             DG’s.




                                                               19
Coordenação de Tecnologia da Informação – CTI




Passaportes eletrônicos
 •  Protocolos de Segurança
       •  Active Authentication (AA) (OPCIONAL)
          •  Leitura do MRZ no DG1
          •  Leitura da chave AA no DG15
          •  Desafio-resposta com a chave pública e privada do
             AA
              •  Chave privada armazenada internamente
          •  Autenticidade da página
          •  Correspondência do chip com a página de dados
          •  Previne cópia dos dados do chip
                                                                 20
Coordenação de Tecnologia da Informação – CTI




Passaportes eletrônicos
 •  Protocolos de Segurança
       •  Basic Access Control (BAC) (OPCIONAL)
          •  Proteção contra leitura indevida
          •  Utiliza o MRZ como chave para acesso ao IC
              •  Número do documento
              •  Data de nascimento
              •  Data de expiração
              •  Dígitos verificadores
          •  Deriva chaves de sessão para comunicação segura
                                                               21
Coordenação de Tecnologia da Informação – CTI




Passaportes eletrônicos
 •  Protocolos de Segurança
       •  Extended Access Control (EAC) (OPCIONAL)
          •  Proteção dos dados biométricos
          •  Não é padronizado pelo documento ICAO
              •  Diferentes implementações
          •  Funcionalidades
              •  Chip Authentication (CA) – Provar que o chip não
                 foi clonado
              •  Terminal Authentication (TA) – Verificar se o leitor
                 tem permissões para ler o chip.
                                                                        22
Coordenação de Tecnologia da Informação – CTI




Passaportes eletrônicos
 •  Protocolos de Segurança
       •  EAC v2
          •  Evolução do EAC
          •  Não depende de BAC
              •  Implementa um protocolo substituto (PACE)
          •  Ainda não é normatizado
          •  Evolução futura
          •  Atualmente em conflito com o documento ICAO


                                                             23
Coordenação de Tecnologia da Informação – CTI




Passaportes Eletrônicos
 •  Aplicações
       •  Imigração automática
          •  Sistema RAPID
          •  CEF Portugal
       •  Visa eletrônico
          •  Em fase de estudo
          •  DG’s reservados



                                                24
Coordenação de Tecnologia da Informação – CTI




Passaportes eletrônicos
•  Vulnerabilidades conhecidas
      •  Skimming
         •  Leitura não autorizada do chip
         •  Detectar e rastrear passaportes
         •  Captura de transações
      •  Clonagem de chip
      •  Entropia BAC
         •  56 bits reduzido a 25 a 35 bits
      •  EAC dependente de BAC
         •  Resolvido no EAC v2 (PACE)
                                                25
Coordenação de Tecnologia da Informação – CTI




Passaportes eletrônicos
•  Vulnerabilidades conhecidas




                                                26
Coordenação de Tecnologia da Informação – CTI




Passaportes eletrônicos
•  Vulnerabilidades conhecidas
      •  BlackHat 2006
         •  Identificação de passaportes pelo RFID
         •  Aumento da distância padrão (10 cm) com radios
            mais potentes
             •  3, 4, 6, 10, 31 ft? (0.9, 1.2, 1.8, 3, 9 metros)
         •  Clonagem de RFID em passaportes
            •  Não permite alteração
      •  Defcon 2009
         •  “Portal” de leitura de RFID (Feds)
                                                                   27
Coordenação de Tecnologia da Informação – CTI




Passaportes eletrônicos
•  Vulnerabilidades conhecidas
      •  RFIDIOt (http://rfidiot.org/)
          •  Leitura de passaportes com BAC
      •  Interferências propositais (jamming)




                                                28
Coordenação de Tecnologia da Informação – CTI




Passaporte eletrônico Brasileiro
 •  Evolução
       •  Adoção do padrão ICAO a partir de 2007
       •  Programa de Modernização, Agilização, Aprimoramento
          e Segurança da Fiscalização do Tráfego Internacional e
          do Passaporte Brasileiro (PROMASP)
       •  Novos elementos de segurança
       •  Novo sistema de tráfego internacional
          •  Consultas SINPI, MIND, AFIS
       •  Passaporte eletrônico (Mai/2009)

                                                                   29
Coordenação de Tecnologia da Informação – CTI




Passaporte eletrônico Brasileiro
 •  Timeline passaporte eletrônico
       •  Maio 2009 - Início dos trabalhos
       •  Julho 2009 – Parceria CMB
       •  Dezembro 2009 – Projeto Básico
       •  Agosto 2010 – Aprovação requisitos
       •  Setembro 2010 – Modelo de dados
       •  Outubro 2010 – Testes e correções
       •  Novembro 2010 – Homologação
       •  Dezembro 2010 – Pré-produção
          •  Lançamento oficial 08/12/2010
       •  Janeiro 2011 - Produção
                                                30
Coordenação de Tecnologia da Informação – CTI



Passaporte eletrônico Brasileiro
•  Características
      •  3 tipos
         •  Comum
         •  Estrangeiro
         •  Laissez-Passer




                                                31
Coordenação de Tecnologia da Informação – CTI




Passaporte eletrônico Brasileiro
•  Características RFID
      •  ISO/IEC 14443 – 13,56Mhz
      •  Interface tipo “B”
      •  Suporte a BAC, EAC, PA e AA
      •  PKI (CS, DS, AA)
      •  LDS
         •  DG1 – MRZ
         •  DG2 – Face em JPEG 2000, 300 DPI, 90 pixels
         •  DG3 – Fingerprint (WSQ , 500 DPI, duas digitais,
            EAC)
                                                               32
Coordenação de Tecnologia da Informação – CTI




Passaporte eletrônico Brasileiro
•  Características RFID
      •  LDS (cont.)
         •  DG4 – Iris (vazio)
         •  DG7 – Signature (vazio)
         •  …
         •  DG15 – Active Authentication Public Key
         •  DG16 – Persons to notify



                                                      33
Coordenação de Tecnologia da Informação – CTI




Passaporte eletrônico Brasileiro
 •  Imigração automática no Brasil
       •  Sistema RAPID Português
       •  Piloto com 2 cabines de imigração (e-gates)
       •  Aeroporto de Brasília
       •  Dezembro de 2010




                                                        34
Coordenação de Tecnologia da Informação – CTI




Conclusões
•  Passaporte em constante evolução
      •  Prevenção de fraudes
•  Passaporte eletrônico como evolução de segurança
     •  Protocolos de segurança em constante evolução
•  Passaporte eletrônico permite novas aplicações
      •  Imigração automática
      •  Visa eletrônico
•  Passaporte eletrônico no Brasil em Jan/2011

                                                        35
Coordenação de Tecnologia da Informação – CTI




                  Ivo de Carvalho Peixinho
                   Perito Criminal Federal

Contenu connexe

En vedette

Desenvolvendo Widgets QML para o KDE Plasma
Desenvolvendo Widgets QML para o KDE PlasmaDesenvolvendo Widgets QML para o KDE Plasma
Desenvolvendo Widgets QML para o KDE PlasmaSandro Andrade
 
Desenvolvendo Aplicações Android com Qt
Desenvolvendo Aplicações Android com QtDesenvolvendo Aplicações Android com Qt
Desenvolvendo Aplicações Android com QtSandro Andrade
 
QtModeling - bringing metamodeling features into the KDE world
QtModeling - bringing metamodeling features into the KDE worldQtModeling - bringing metamodeling features into the KDE world
QtModeling - bringing metamodeling features into the KDE worldSandro Andrade
 
Apresentação no 4o Workshop de Sistemas Distribuídos Autonômicos - WoSiDA 201...
Apresentação no 4o Workshop de Sistemas Distribuídos Autonômicos - WoSiDA 201...Apresentação no 4o Workshop de Sistemas Distribuídos Autonômicos - WoSiDA 201...
Apresentação no 4o Workshop de Sistemas Distribuídos Autonômicos - WoSiDA 201...Sandro Andrade
 
Palestra do FISL15: QtModeling: Metamodelagem e Model-Driven Software Enginee...
Palestra do FISL15: QtModeling: Metamodelagem e Model-Driven Software Enginee...Palestra do FISL15: QtModeling: Metamodelagem e Model-Driven Software Enginee...
Palestra do FISL15: QtModeling: Metamodelagem e Model-Driven Software Enginee...Sandro Andrade
 
Software Livre: Estruturalismo, Impactos no Processo de Ensino-Aprendizagem e...
Software Livre: Estruturalismo, Impactos no Processo de Ensino-Aprendizagem e...Software Livre: Estruturalismo, Impactos no Processo de Ensino-Aprendizagem e...
Software Livre: Estruturalismo, Impactos no Processo de Ensino-Aprendizagem e...Sandro Andrade
 
Minuet - the KDE approach to music education
Minuet - the KDE approach to music educationMinuet - the KDE approach to music education
Minuet - the KDE approach to music educationSandro Andrade
 
Do Search-Based Approaches Improve the Design of Self-Adaptive Systems ? A Co...
Do Search-Based Approaches Improve the Design of Self-Adaptive Systems ? A Co...Do Search-Based Approaches Improve the Design of Self-Adaptive Systems ? A Co...
Do Search-Based Approaches Improve the Design of Self-Adaptive Systems ? A Co...Sandro Andrade
 
Software Livre e Novas Formas de Trabalho - InfoUNEB 2016
Software Livre e Novas Formas de Trabalho - InfoUNEB 2016Software Livre e Novas Formas de Trabalho - InfoUNEB 2016
Software Livre e Novas Formas de Trabalho - InfoUNEB 2016Sandro Andrade
 
Arquiteturas, Tecnologias e Desafios para Análise de BigData
Arquiteturas, Tecnologias e Desafios para Análise de BigDataArquiteturas, Tecnologias e Desafios para Análise de BigData
Arquiteturas, Tecnologias e Desafios para Análise de BigDataSandro Andrade
 
Architectural Design Spaces for Feedback Control in Self-Adaptive Systems Con...
Architectural Design Spaces for Feedback Control in Self-Adaptive Systems Con...Architectural Design Spaces for Feedback Control in Self-Adaptive Systems Con...
Architectural Design Spaces for Feedback Control in Self-Adaptive Systems Con...Sandro Andrade
 
Práticas de Agilidade e QA na Comunidade KDE
Práticas de Agilidade e QA na Comunidade KDEPráticas de Agilidade e QA na Comunidade KDE
Práticas de Agilidade e QA na Comunidade KDESandro Andrade
 

En vedette (13)

O KDE no mundo
O KDE no mundoO KDE no mundo
O KDE no mundo
 
Desenvolvendo Widgets QML para o KDE Plasma
Desenvolvendo Widgets QML para o KDE PlasmaDesenvolvendo Widgets QML para o KDE Plasma
Desenvolvendo Widgets QML para o KDE Plasma
 
Desenvolvendo Aplicações Android com Qt
Desenvolvendo Aplicações Android com QtDesenvolvendo Aplicações Android com Qt
Desenvolvendo Aplicações Android com Qt
 
QtModeling - bringing metamodeling features into the KDE world
QtModeling - bringing metamodeling features into the KDE worldQtModeling - bringing metamodeling features into the KDE world
QtModeling - bringing metamodeling features into the KDE world
 
Apresentação no 4o Workshop de Sistemas Distribuídos Autonômicos - WoSiDA 201...
Apresentação no 4o Workshop de Sistemas Distribuídos Autonômicos - WoSiDA 201...Apresentação no 4o Workshop de Sistemas Distribuídos Autonômicos - WoSiDA 201...
Apresentação no 4o Workshop de Sistemas Distribuídos Autonômicos - WoSiDA 201...
 
Palestra do FISL15: QtModeling: Metamodelagem e Model-Driven Software Enginee...
Palestra do FISL15: QtModeling: Metamodelagem e Model-Driven Software Enginee...Palestra do FISL15: QtModeling: Metamodelagem e Model-Driven Software Enginee...
Palestra do FISL15: QtModeling: Metamodelagem e Model-Driven Software Enginee...
 
Software Livre: Estruturalismo, Impactos no Processo de Ensino-Aprendizagem e...
Software Livre: Estruturalismo, Impactos no Processo de Ensino-Aprendizagem e...Software Livre: Estruturalismo, Impactos no Processo de Ensino-Aprendizagem e...
Software Livre: Estruturalismo, Impactos no Processo de Ensino-Aprendizagem e...
 
Minuet - the KDE approach to music education
Minuet - the KDE approach to music educationMinuet - the KDE approach to music education
Minuet - the KDE approach to music education
 
Do Search-Based Approaches Improve the Design of Self-Adaptive Systems ? A Co...
Do Search-Based Approaches Improve the Design of Self-Adaptive Systems ? A Co...Do Search-Based Approaches Improve the Design of Self-Adaptive Systems ? A Co...
Do Search-Based Approaches Improve the Design of Self-Adaptive Systems ? A Co...
 
Software Livre e Novas Formas de Trabalho - InfoUNEB 2016
Software Livre e Novas Formas de Trabalho - InfoUNEB 2016Software Livre e Novas Formas de Trabalho - InfoUNEB 2016
Software Livre e Novas Formas de Trabalho - InfoUNEB 2016
 
Arquiteturas, Tecnologias e Desafios para Análise de BigData
Arquiteturas, Tecnologias e Desafios para Análise de BigDataArquiteturas, Tecnologias e Desafios para Análise de BigData
Arquiteturas, Tecnologias e Desafios para Análise de BigData
 
Architectural Design Spaces for Feedback Control in Self-Adaptive Systems Con...
Architectural Design Spaces for Feedback Control in Self-Adaptive Systems Con...Architectural Design Spaces for Feedback Control in Self-Adaptive Systems Con...
Architectural Design Spaces for Feedback Control in Self-Adaptive Systems Con...
 
Práticas de Agilidade e QA na Comunidade KDE
Práticas de Agilidade e QA na Comunidade KDEPráticas de Agilidade e QA na Comunidade KDE
Práticas de Agilidade e QA na Comunidade KDE
 

Similaire à Palestra gts-2010-2-final

DOCUMENTOS DIGITAIS E SEUS ASPECTOS LEGAIS
DOCUMENTOS DIGITAIS E SEUS ASPECTOS LEGAISDOCUMENTOS DIGITAIS E SEUS ASPECTOS LEGAIS
DOCUMENTOS DIGITAIS E SEUS ASPECTOS LEGAISIndex3i
 
Certificação Digital - Aula2
Certificação Digital - Aula2Certificação Digital - Aula2
Certificação Digital - Aula2Leandro Rezende
 
Artigo Certificação Digital
Artigo Certificação DigitalArtigo Certificação Digital
Artigo Certificação DigitalAdilmar Dantas
 
Webinar Embarcados: IoT - O 'S' é de Segurança
Webinar Embarcados: IoT - O 'S' é de SegurançaWebinar Embarcados: IoT - O 'S' é de Segurança
Webinar Embarcados: IoT - O 'S' é de SegurançaEmbarcados
 
Duvidas Frequentes sobre GED e Assinatura Digital
Duvidas Frequentes sobre GED e Assinatura DigitalDuvidas Frequentes sobre GED e Assinatura Digital
Duvidas Frequentes sobre GED e Assinatura DigitalTecnologia Humana
 
Infra Estrutura de Chaves Publicas(PKI)
Infra Estrutura de Chaves Publicas(PKI)Infra Estrutura de Chaves Publicas(PKI)
Infra Estrutura de Chaves Publicas(PKI)Natanael Fonseca
 
Assinatura Digital - Certificar DOC com Taugor GED
Assinatura Digital - Certificar DOC com Taugor GEDAssinatura Digital - Certificar DOC com Taugor GED
Assinatura Digital - Certificar DOC com Taugor GEDTaugor Corporation
 
Internet das Coisas e a Indústria 4.0
Internet das Coisas e a Indústria 4.0Internet das Coisas e a Indústria 4.0
Internet das Coisas e a Indústria 4.0Dalton Valadares
 
CTIA 2015 - Internet das Coisas
CTIA 2015 - Internet das CoisasCTIA 2015 - Internet das Coisas
CTIA 2015 - Internet das CoisasKiev Gama
 
Ferramentas de eCidadania e eGovernança baseadas em eID
Ferramentas de eCidadania e eGovernança baseadas em eIDFerramentas de eCidadania e eGovernança baseadas em eID
Ferramentas de eCidadania e eGovernança baseadas em eIDGerson Rolim
 
Iccyber 2012 sandro suffert - apura - evolucao das tecnicas de investigacao...
Iccyber 2012   sandro suffert - apura - evolucao das tecnicas de investigacao...Iccyber 2012   sandro suffert - apura - evolucao das tecnicas de investigacao...
Iccyber 2012 sandro suffert - apura - evolucao das tecnicas de investigacao...Sandro Suffert
 
SoluçõEs TecnolóGicas
SoluçõEs TecnolóGicasSoluçõEs TecnolóGicas
SoluçõEs TecnolóGicasGiseldo Neo
 
Iot - identificando e rastreando - PUC
Iot  - identificando e rastreando - PUCIot  - identificando e rastreando - PUC
Iot - identificando e rastreando - PUCEnio Filho
 
Certificados digitais. O que são e formas de configuração e uso
Certificados digitais. O que são e formas de configuração e usoCertificados digitais. O que são e formas de configuração e uso
Certificados digitais. O que são e formas de configuração e usoPewebhosting
 
Autdsig Vp
Autdsig VpAutdsig Vp
Autdsig VpL2MM
 
GTI/ERP 07/12 Infraestrutura de TI
GTI/ERP 07/12 Infraestrutura de TIGTI/ERP 07/12 Infraestrutura de TI
GTI/ERP 07/12 Infraestrutura de TIFelipe Pereira
 

Similaire à Palestra gts-2010-2-final (20)

DOCUMENTOS DIGITAIS E SEUS ASPECTOS LEGAIS
DOCUMENTOS DIGITAIS E SEUS ASPECTOS LEGAISDOCUMENTOS DIGITAIS E SEUS ASPECTOS LEGAIS
DOCUMENTOS DIGITAIS E SEUS ASPECTOS LEGAIS
 
Arduino Overview
Arduino OverviewArduino Overview
Arduino Overview
 
Certificação Digital - Aula2
Certificação Digital - Aula2Certificação Digital - Aula2
Certificação Digital - Aula2
 
Artigo Certificação Digital
Artigo Certificação DigitalArtigo Certificação Digital
Artigo Certificação Digital
 
Webinar Embarcados: IoT - O 'S' é de Segurança
Webinar Embarcados: IoT - O 'S' é de SegurançaWebinar Embarcados: IoT - O 'S' é de Segurança
Webinar Embarcados: IoT - O 'S' é de Segurança
 
Duvidas Frequentes sobre GED e Assinatura Digital
Duvidas Frequentes sobre GED e Assinatura DigitalDuvidas Frequentes sobre GED e Assinatura Digital
Duvidas Frequentes sobre GED e Assinatura Digital
 
Infra Estrutura de Chaves Publicas(PKI)
Infra Estrutura de Chaves Publicas(PKI)Infra Estrutura de Chaves Publicas(PKI)
Infra Estrutura de Chaves Publicas(PKI)
 
Assinatura Digital - Certificar DOC com Taugor GED
Assinatura Digital - Certificar DOC com Taugor GEDAssinatura Digital - Certificar DOC com Taugor GED
Assinatura Digital - Certificar DOC com Taugor GED
 
Internet das Coisas e a Indústria 4.0
Internet das Coisas e a Indústria 4.0Internet das Coisas e a Indústria 4.0
Internet das Coisas e a Indústria 4.0
 
CTIA 2015 - Internet das Coisas
CTIA 2015 - Internet das CoisasCTIA 2015 - Internet das Coisas
CTIA 2015 - Internet das Coisas
 
Raimundo ztec
Raimundo ztecRaimundo ztec
Raimundo ztec
 
Apresentação BRTOKEN
Apresentação BRTOKENApresentação BRTOKEN
Apresentação BRTOKEN
 
Ferramentas de eCidadania e eGovernança baseadas em eID
Ferramentas de eCidadania e eGovernança baseadas em eIDFerramentas de eCidadania e eGovernança baseadas em eID
Ferramentas de eCidadania e eGovernança baseadas em eID
 
Iccyber 2012 sandro suffert - apura - evolucao das tecnicas de investigacao...
Iccyber 2012   sandro suffert - apura - evolucao das tecnicas de investigacao...Iccyber 2012   sandro suffert - apura - evolucao das tecnicas de investigacao...
Iccyber 2012 sandro suffert - apura - evolucao das tecnicas de investigacao...
 
SoluçõEs TecnolóGicas
SoluçõEs TecnolóGicasSoluçõEs TecnolóGicas
SoluçõEs TecnolóGicas
 
Iot - identificando e rastreando - PUC
Iot  - identificando e rastreando - PUCIot  - identificando e rastreando - PUC
Iot - identificando e rastreando - PUC
 
Certificados digitais. O que são e formas de configuração e uso
Certificados digitais. O que são e formas de configuração e usoCertificados digitais. O que são e formas de configuração e uso
Certificados digitais. O que são e formas de configuração e uso
 
Autdsig Vp
Autdsig VpAutdsig Vp
Autdsig Vp
 
GTI/ERP 07/12 Infraestrutura de TI
GTI/ERP 07/12 Infraestrutura de TIGTI/ERP 07/12 Infraestrutura de TI
GTI/ERP 07/12 Infraestrutura de TI
 
SCR 3310 v2.0
SCR 3310 v2.0SCR 3310 v2.0
SCR 3310 v2.0
 

Palestra gts-2010-2-final

  • 1. Coordenação de Tecnologia da Informação – CTI Divisão de Informática - DINF Coordenação de Tecnologia da Informação – CTI Segurança em Passaportes Eletrônicos Ivo de Carvalho Peixinho Perito Criminal Federal
  • 2. Coordenação de Tecnologia da Informação – CTI Agenda 1. Introdução 2. Passaportes eletrônicos 3. Aplicações 4. Vulnerabilidades conhecidas 5. Passaporte eletrônico brasileiro 6. Conclusão 2
  • 3. Coordenação de Tecnologia da Informação – CTI Introdução •  Passaporte •  Documento de identidade •  Permissão para cruzar fronteiras •  Diplomacia •  Padronizado pela OACI (ICAO) 3
  • 4. Coordenação de Tecnologia da Informação – CTI Introdução •  ICAO (OACI) •  International Civil Aviation Organization •  Agência especializada das nações unidas (ONU) •  Desenvolvimento da nagevação aérea internacional http://www.icao.int •  MRTD – Machine Readable Travel Documents (ICAO 9303) •  ePassports 4
  • 5. Coordenação de Tecnologia da Informação – CTI Motivação •  Porque ePassports? •  Evolução dos recursos anti-fraude •  Possibilidade de criação de aplicações •  Imigração automática •  Visto eletrônico •  Autenticação do portador •  Biometria •  Segurança do documento 5
  • 6. Coordenação de Tecnologia da Informação – CTI Passaportes eletrônicos •  Tecnologia RFID 6
  • 7. Coordenação de Tecnologia da Informação – CTI Passaportes eletrônicos •  Documento ICAO 9303 •  Part 1 Vol1 – Elementos de segurança físicos •  Part 1 Vol2 – Especificações do IC (RFID) •  Part 2 – Machine Readable Visas •  Part 3 – Documentos oficiais •  Elementos de segurança físicos •  MRZ – Machine Readable Zone •  Suporte (papel), UV, marca d’água, intaglio, guilhochês, etc. 7
  • 8. Coordenação de Tecnologia da Informação – CTI Passaportes eletrônicos •  MRZ •  Machine Readable Zone •  Informações utilizadas pela leitora OCR dos postos de imigração. •  Presente na página de dados do passaporte •  Possui códigos de verificação (CRC) •  Utilizado como chave para leitura do IC RFID (BAC) 8
  • 9. Coordenação de Tecnologia da Informação – CTI Passaportes eletrônicos 9
  • 10. Coordenação de Tecnologia da Informação – CTI Passaportes eletrônicos Passporte País emissor ID Primário ID Sec. Data Exp Número do Dígito verificador Nacionalidade Data Nasc Sexo Documento Opcional 10
  • 11. Coordenação de Tecnologia da Informação – CTI Passaportes eletrônicos •  RFID ePassport •  Identificação biométrica •  Face (obrigatório) •  Impressão digital (opcional) •  Reconhecimento da íris (opcional) •  ISO/IEC 14443 (RFID) – 13,56MHz •  Sistema operacional embarcado •  Criptografia e Certificação digital •  Leitura e gravação de dados (Write Once/Read Many) 11
  • 12. Coordenação de Tecnologia da Informação – CTI Passaportes eletrônicos •  LDS – Logical data Structure •  Estrutura de dados padronizada pelo ICAO 9303 •  Data Groups •  16 DG’s + 3 (versão futura) •  Data items •  Itens dos Data Groups 12
  • 13. Coordenação de Tecnologia da Informação – CTI Passaportes eletrônicos •  LDS – Logical data Structure •  Common (EF.COM) – Estrutura do LDS •  DG1 – MRZ (EF.DG1) •  DG2 – Face (JPEG 2000) (EF.DG2) •  DG3 – Fingers (WSQ) (EF.DG3) •  DG4 – Eyes (EF.DG4) •  DG5 – Displayed Portrait (EF.DG5) •  DG7 – Signature (EF.DG6) •  DG8, DG9, DG10 – Features (EF.DG8, EF.DG9, EF.DG10) •  DG15 – AA Public Key (EF.DG15) •  DG16 – Persons to Notify (EF.DG16) •  Security Data (EF.SOD) – Hashes of LDS Data Groups + Certificate 13
  • 14. Coordenação de Tecnologia da Informação – CTI 14
  • 15. Coordenação de Tecnologia da Informação – CTI Passaportes eletrônicos •  Protocolos de Segurança •  Certificação digital (M) •  Country Signing CA •  Document Signing CA •  ICAO PKD •  Passive Authentication (PA) (M) •  Active Authentication (AA) (O) •  Basic Access Control (BAC) (O) •  Extended Access Control (EAC) (O) 15
  • 16. Coordenação de Tecnologia da Informação – CTI Passaportes eletrônicos •  Certificação digital •  ICAO PKD •  Diretório central de certificados digitais (LDAP) •  Verifica certificados DS com o CSCA •  Não fornece o CSCA de cada país •  Country Signing CA •  CA raiz (auto assinado) •  Informado ao PKD e aos países com relação diplomática •  Armazenado na leitora de imigração 16
  • 17. Coordenação de Tecnologia da Informação – CTI Passaportes eletrônicos •  Certificação digital •  Document Signing CA •  CA de assinatura de documentos •  Incluso no PKD •  Incluso no passaporte (Opcional) •  Incluso nas leitoras dos pontos de imigração •  CRL armazenado no PKD 17
  • 18. Coordenação de Tecnologia da Informação – CTI Certificação Digital Document CSCA EF.SOD CRL SignerCA Private Private Public Key Public Key Hash DGs Key Key CSCA Document Document Certificates Signer Security Certificates Object ICAO PKD
  • 19. Coordenação de Tecnologia da Informação – CTI Passaportes eletrônicos •  Protocolos de Segurança •  Passive Authentication (PA) •  Verificação da assinatura digital do SOD •  Certificado do DS •  Verificação dos hashes (EF.SOD) •  Autenticidade do SOD e integridade do SOD e dos DG’s. 19
  • 20. Coordenação de Tecnologia da Informação – CTI Passaportes eletrônicos •  Protocolos de Segurança •  Active Authentication (AA) (OPCIONAL) •  Leitura do MRZ no DG1 •  Leitura da chave AA no DG15 •  Desafio-resposta com a chave pública e privada do AA •  Chave privada armazenada internamente •  Autenticidade da página •  Correspondência do chip com a página de dados •  Previne cópia dos dados do chip 20
  • 21. Coordenação de Tecnologia da Informação – CTI Passaportes eletrônicos •  Protocolos de Segurança •  Basic Access Control (BAC) (OPCIONAL) •  Proteção contra leitura indevida •  Utiliza o MRZ como chave para acesso ao IC •  Número do documento •  Data de nascimento •  Data de expiração •  Dígitos verificadores •  Deriva chaves de sessão para comunicação segura 21
  • 22. Coordenação de Tecnologia da Informação – CTI Passaportes eletrônicos •  Protocolos de Segurança •  Extended Access Control (EAC) (OPCIONAL) •  Proteção dos dados biométricos •  Não é padronizado pelo documento ICAO •  Diferentes implementações •  Funcionalidades •  Chip Authentication (CA) – Provar que o chip não foi clonado •  Terminal Authentication (TA) – Verificar se o leitor tem permissões para ler o chip. 22
  • 23. Coordenação de Tecnologia da Informação – CTI Passaportes eletrônicos •  Protocolos de Segurança •  EAC v2 •  Evolução do EAC •  Não depende de BAC •  Implementa um protocolo substituto (PACE) •  Ainda não é normatizado •  Evolução futura •  Atualmente em conflito com o documento ICAO 23
  • 24. Coordenação de Tecnologia da Informação – CTI Passaportes Eletrônicos •  Aplicações •  Imigração automática •  Sistema RAPID •  CEF Portugal •  Visa eletrônico •  Em fase de estudo •  DG’s reservados 24
  • 25. Coordenação de Tecnologia da Informação – CTI Passaportes eletrônicos •  Vulnerabilidades conhecidas •  Skimming •  Leitura não autorizada do chip •  Detectar e rastrear passaportes •  Captura de transações •  Clonagem de chip •  Entropia BAC •  56 bits reduzido a 25 a 35 bits •  EAC dependente de BAC •  Resolvido no EAC v2 (PACE) 25
  • 26. Coordenação de Tecnologia da Informação – CTI Passaportes eletrônicos •  Vulnerabilidades conhecidas 26
  • 27. Coordenação de Tecnologia da Informação – CTI Passaportes eletrônicos •  Vulnerabilidades conhecidas •  BlackHat 2006 •  Identificação de passaportes pelo RFID •  Aumento da distância padrão (10 cm) com radios mais potentes •  3, 4, 6, 10, 31 ft? (0.9, 1.2, 1.8, 3, 9 metros) •  Clonagem de RFID em passaportes •  Não permite alteração •  Defcon 2009 •  “Portal” de leitura de RFID (Feds) 27
  • 28. Coordenação de Tecnologia da Informação – CTI Passaportes eletrônicos •  Vulnerabilidades conhecidas •  RFIDIOt (http://rfidiot.org/) •  Leitura de passaportes com BAC •  Interferências propositais (jamming) 28
  • 29. Coordenação de Tecnologia da Informação – CTI Passaporte eletrônico Brasileiro •  Evolução •  Adoção do padrão ICAO a partir de 2007 •  Programa de Modernização, Agilização, Aprimoramento e Segurança da Fiscalização do Tráfego Internacional e do Passaporte Brasileiro (PROMASP) •  Novos elementos de segurança •  Novo sistema de tráfego internacional •  Consultas SINPI, MIND, AFIS •  Passaporte eletrônico (Mai/2009) 29
  • 30. Coordenação de Tecnologia da Informação – CTI Passaporte eletrônico Brasileiro •  Timeline passaporte eletrônico •  Maio 2009 - Início dos trabalhos •  Julho 2009 – Parceria CMB •  Dezembro 2009 – Projeto Básico •  Agosto 2010 – Aprovação requisitos •  Setembro 2010 – Modelo de dados •  Outubro 2010 – Testes e correções •  Novembro 2010 – Homologação •  Dezembro 2010 – Pré-produção •  Lançamento oficial 08/12/2010 •  Janeiro 2011 - Produção 30
  • 31. Coordenação de Tecnologia da Informação – CTI Passaporte eletrônico Brasileiro •  Características •  3 tipos •  Comum •  Estrangeiro •  Laissez-Passer 31
  • 32. Coordenação de Tecnologia da Informação – CTI Passaporte eletrônico Brasileiro •  Características RFID •  ISO/IEC 14443 – 13,56Mhz •  Interface tipo “B” •  Suporte a BAC, EAC, PA e AA •  PKI (CS, DS, AA) •  LDS •  DG1 – MRZ •  DG2 – Face em JPEG 2000, 300 DPI, 90 pixels •  DG3 – Fingerprint (WSQ , 500 DPI, duas digitais, EAC) 32
  • 33. Coordenação de Tecnologia da Informação – CTI Passaporte eletrônico Brasileiro •  Características RFID •  LDS (cont.) •  DG4 – Iris (vazio) •  DG7 – Signature (vazio) •  … •  DG15 – Active Authentication Public Key •  DG16 – Persons to notify 33
  • 34. Coordenação de Tecnologia da Informação – CTI Passaporte eletrônico Brasileiro •  Imigração automática no Brasil •  Sistema RAPID Português •  Piloto com 2 cabines de imigração (e-gates) •  Aeroporto de Brasília •  Dezembro de 2010 34
  • 35. Coordenação de Tecnologia da Informação – CTI Conclusões •  Passaporte em constante evolução •  Prevenção de fraudes •  Passaporte eletrônico como evolução de segurança •  Protocolos de segurança em constante evolução •  Passaporte eletrônico permite novas aplicações •  Imigração automática •  Visa eletrônico •  Passaporte eletrônico no Brasil em Jan/2011 35
  • 36. Coordenação de Tecnologia da Informação – CTI Ivo de Carvalho Peixinho Perito Criminal Federal