Medsektorski triki
Pred dvema letoma je bloger Jonathan Corbett objavil videoposnetek na YouTubu, ki je poskušal pokazati ranljivost telesnih skenerjev, nameščenih na območjih za pregledovanje letališč. Poskus Corbetta je pokazal, da je pod določenimi pogoji možno na telesu nositi majhne kovinske predmete, ki ne bodo vidni na črnem ozadju. Varnostne službe so se skeptično odzvale na ta napad in celo poskušale blokirati dostop do videa, da ne bi povzročile vsiljivcev.
Kljub temu je bloggerjev izbruh zadostoval, da se je skupina raziskovalcev resno posvetila vprašanju dejanskih koristi skenerja rasti in iskanja varnostnih vrzeli v inšpekcijskih službah. Raziskovalci so naredili zaskrbljujoč seznam trikov, s katerimi lahko zaslišite rentgen. Med njimi - uporaba teflonskega traku na oblačilih, ki lahko skrijejo orožje, nameščajo škodljivo programsko opremo na konzolo skenerja, posnemajo plastične eksplozivne dele telesa in še veliko več.
Rendgenski skenerji so danes nameščeni na večini presejalnih postaj po vsem svetu..
"Ti stroji so bili ustvarjeni na poti najmanjšega odpora, očitno brez upoštevanja nenormalnih situacij," pravi Joseph Halderman, ki je skupaj z drugimi raziskovalci opravil resne raziskave o načelih presejanja. "Lahko ustavijo le nepomembne napade. Toda tisti, ki uporablja malo iznajdljivosti, jih lahko obide. In če bi imeli napadalci dostop do avtomobila, da bi preverili svoje napade, bi lahko tihotapljenje popolnoma neopaženo prenesli".
Ekipa univerzitetnih raziskovalcev je izvedla teste na resničnem sistemu Secure 1000 Rapiscan, ki so ga kupili na eBayu. S tem skenerjem so poskušali prenašati različne vrste orožja in našli več načinov za to. Torej je bila pištola in zložljiv nož, pritrjen na nogo, prekrit s teflonskim trakom na vrhu, praktično nevidna na radiografiji..
Kaj je še bolj zaskrbljujoče, so lahko raziskovalci obkrožili napravo okrog prsta, držijo 200 gramov eksploziva na telesu, kar ji daje naravne obrise telesa..
Lestvica na telesu in detonator, skrita v popku, je bila na radiografiji nevidna. Vabljeni strokovnjak, letališki varnostni uradnik, prav tako ni mogel identificirati plastičnih eksplozivov na telesu udeleženca..
Raziskovalcem je uspelo prikriti drugo orožje, vendar pa niso posredovali svojih opažanj javnosti, strah pred nepredvidenimi posledicami..
Poleg fizičnih napadov so raziskovalci eksperimentirali tudi z digitalnimi napadi. Tako se lahko na primer vnaprej nameščena zlonamerna programska oprema odzove na skrito kodo QR na telesu napadalca, tako da rezultate skeniranja zamenja z drugimi. Takšna penetracija je možna pod določenimi pogoji, na primer, če je računalnik povezan z internetom ali lokalnim omrežjem.
Raziskovalci so rezultate posredovali ustreznim organom, vendar do sedaj še niso prejeli nobenega odziva. Edini odgovor, ki smo ga dobili od proizvajalca optičnega bralnika, je: "Tehnologija gre skozi strog postopek certificiranja in strokovnega pregleda. Zagotavlja popolno varnost in izpolnjuje sodobne zahteve".
Raziskovalci pravijo, da je za preprečevanje morebitnih tveganj potrebno nenehno izboljševanje inšpekcijskega sistema. Z lahkoto odpravite najdene varnostne vrzeli z vnosom dodatnega skeniranja pod kotom 90 stopinj.