美國政府宣佈,2006年十月起,所有美國護照都需要植入可遠端讀取的電腦晶片。

美國務院在周二迅雷不及掩耳地宣佈這項命令,表示明年十月之後發出的新護照都將含有一小片無線頻譜身份識別(RFID)晶片用以傳送護照持有人包括姓名、國籍、性別、出生日期、出生地、數位相片等資訊。而美國政府也在考慮加入其他數位化資料,像是指紋或虹膜辨識。

過去一年,在護照中加入RFID晶片在美國引發不小的反對聲浪,因為反對人士擔心有心人士利用強波天線瞄準持有護照的人或交通工具,就可以從空中截取到個人資訊。今年國務院收到的2,335意見調查中,98.5%持反對意見,安全及隱私問題是最主要原因。

但布希政府干犯眾怒,仍然決定未來要在新版護照片嵌入64KB晶片,表示希望願意遵守由聯合國下的國際民航組織所制定的「全球相容」標準。其他國家包括英、德也都宣佈了類似計畫。

而美國務院也表示已對隱私安全採取措施。國務院指出,護照中的晶片「不得進行『追蹤』,只允許政府獲知使用者已經到達了某個機場,這早可以利用非電子護照得知,只是電子護照可以更確定遞出護照者是合法的持照人。」

而為了美國人對平息身份竊取的疑慮,布希政府表示新護照將會在封面加裝「反側錄(antiskimming)物質」,以「減少」被遠端竊取的風險。但這種防止RFID強波天線技術的效果如何則並不清楚。

「護照裏的防護措施一種實體裝置,基本上在護照蓋起來時是很難讀取到的,」一位不願透露身份的國務院官員指出,但他無法提供這種物質的詳細成份。負責評估晶片抵禦電波刺探的美國國家標準和科技機構也無法提供進一步資訊。

隱私權倡議人士,RFIDkills.com創建人Bill Scannell,美政府是在人民的護照架一個超迷人電台,然後用水泥覆蓋住,但如果門一打開,你還是收聽得到音樂。

「有的確總比沒有好,」Scannell說,「但我們為什麼要冒這種險呢?」

此外,新美國護照將使用「Basic Access Control」(基本存取控制)技術,這是在晶片內儲存一對加密的密鑰。只要讀取器成功獲得授權,RFID晶片就會把一切資訊全吐出來。

電腦科學家卻批評這種加密技術是有瑕庛的。RSA實驗室的Ari Juels與卡羅來納大學David Molnar及David Wagner警告這種密鑰不夠安全,表示如果電子護照從頭到尾只適用單一固定密鑰,就可能發生問題。

而布希政府也可能面臨來自法律層面的挑戰。隱私權人士在致函國務院指出,這項措施「並不具法定職權,因為並沒有獲得國會通過。」

「我們想強調的是,國會可能會像過去舊護照一樣,在新護照上也賦予國務院同樣的職權,」電子疆域基金會律師Lee Tien表示,「但政府現在做的,某種程度已經是截然不同的事,理應要獲國會額外的授權。爭議的焦點在政府應有多大權力,但老實說,誰也不知道。」
arrow
arrow
    全站熱搜

    馬堤 發表在 痞客邦 留言(0) 人氣()