Начиная с 2004 г., когда государственный департамент США впервые заговорил о встраивании RFID-меток в паспорта, многократно высказывались серьезные сомнения в возможности соблюдения приватности. После того как в феврале нынешнего года был выпущен проект закона на эту тему, он получил 2335 комментариев, 98,5% из которых были негативными. В октябре закон был опубликован в окончательном виде, и там содержались два раздела, специально ориентированные на защиту приватности и обеспечение безопасности. И все же у экспертов остались серьезные сомнения.
На RFID-чипе в паспорте будут указаны все сведения о его владельце (в том числе фотография и отпечатки пальцев), а поскольку они передаются на считыватель беспроводным образом, то и считать их может не только тот, для кого они предназначаются.
Создатели проекта утверждают, что это не страшно, поскольку RFID-метки считываются только в том случае, когда паспорт оказывается на расстоянии 10--20 см от считывателя, но совершенно очевидно, что при использовании специального оборудования это расстояние может достигать 20 м, а то и больше.
Уважения заслуживает тот факт, что госдепартамент США прислушивается к критике: новые паспорта будут содержать тонкие металлические пластины в обложках, которые уберегут RFID-метку от посторонних глаз, когда паспорт будет закрыт. Но ведь паспорта все чаще проверяются не только при пересечении государственных границ: их часто требуют в отелях и аэропортах, в банках и при обмене денег. По новым правилам в Италии иностранцы должны предъявить свой паспорт даже в интернет-кафе.
По этой причине госдеп добавил следующий уровень безопасности: вся информация на паспорте хранится в RFID-метке в зашифрованном виде, а ключ записывается на паспорте в виде штрихкода. Пограничники считывают этот штрихкод оптическим считыватем, а потом уже с его помощью распознают информацию в RFID-метке. Получается, что даже если злоумышленник перехватит содержание паспорта, то не сможет прочесть его без ключа.
И все же проблемы остаются -- например, у каждой RFID-метки есть уникальный ID, который не шифруется и может быть считан злоумышленником без помех.
RFID-паспорта в США начнут выдавать в октябре 2006-го. По мнению многих, главная ошибка правительства США заключается в том, что этот проект реализуется за закрытыми дверями, а к его обсуждению необходимо привлечь самые широкие массы независимых экспертов и специалистов. Только так можно будет избежать серьезных ошибок.