Dommedagsprofeten: RFID skal stoppes nu
Titlen på IBMs patent sagde det hele, tænkte Katherine Albrecht, da hun så det: "Identifikation og sporing af personer ved hjælp af RFID-taggede genstande".
Patentet var behandlet 3. maj 2001 og handlede om brugen af RFID-tags - små radiosendere, som om få år forventes at sidde i vores varer i stedet for stregkoder.
I patentet blev det udpenslet, hvordan IBM havde sikret sig rettighederne til et system, som kunne scanne hvilke RFID-tags en person bar på sig. Hvis en butik var interesseret, kunne den nysgerrige butiksejer koble de enkelte RFID-tags sammen med informationer fra tidligere køb med kreditkort - og vupti, nu kunne man simpelthen spore, hvor hver eneste person traskede rundt, hvis bare der var en antenne i nærheden.
Patentet forklarede også, at sporingsteknologien kunne bruges af politiet og ville være nyttig "andre steder, for eksempel i lufthavne, på togstationer, offentlige toiletter, biblioteker og så videre..."
Katherine Albrecht, glødende modstander af RFID-teknologien, stødte på IBMs patentansøgning under researchen til sin bog "Spychips", som hun udgav i 2005, og hvor undertitlen er "hvordan store virksomheder og regeringen planlægger at spore hver eneste af dine bevægelser".
»Folk bliver nødt til at forstå, hvor utrolig magtfuld RFID-teknologien er. Hele formålet med teknologien er at spore dig, gøre dig til en genstand i stedet for en person,« siger hun over telefonen fra New Hampshire, et par stater nord for New York.
Supermarkedsgigant udruller RFID
I USA er RFID-lokomotivet ved at få rigtig fart - og hvis det ikke har været det før, står det nu klart, at Albrecht og de 15.000 medlemmer i hendes græsrodsbevægelse ikke får stoppet RFID - at kampen er tabt.
For lidt over en måned siden erklærede den gigantiske varehuskæde Wal-Mart, at man allerede om to år vil kræve RFID-tags på vareniveau i deres engrosbutikker, og EU-Kommissionen har med et forslag til retningslinjer banet vejen for brug af RFID i Europa. I 2006 blev der solgt 600 millioner RFID-tags i EU, næsten alle passive, og i 2016 vil der blive solgt 300 milliarder tags, forudser EU-Kommissionen.
Men Albrechts største bekymring er den amerikanske terrorforskrækkede regering, som gennem de sidste tre år har involveret sig voldsomt meget mere i at indføre RFID-teknologi, end hun havde turde forestille sig.
Homeland Security-departementet, der blev oprettet af George W. Bush som en del af responsen på 9/11, presser nemlig på med at samle alle amerikanere under ét fælles ID-kort/kørekort, kaldet Real ID.
Og her er Albrecht sikker på, at RFID er en del af planerne, så myndighederne på ægte Big Brother-vis kan holde snor i sine borgere.
»Homeland Security siger godt nok, at de ikke vil putte RFID i Real ID-kortet. Men samtidig har de kørt forsøg med fire-fem grænsestater om at køre forsøg med RFID i kørekortet. Det er dybt foruroligende!« siger hun.
Ud over almindelige oplysninger kan chipsene også indeholde fingeraftryk, billede og biometriske data.
Det er foreløbig frivilligt for amerikanerne i de pågældende stater om man vil have RFID i kørekortet, men når Homeland Security på et tidspunkt - indtil videre forventet 2011 - overtager kontrollen helt med Real ID, kan de gøre, som de vil, siger Albrecht.
»De putter chippen i lige netop kørekortet, som man jo altid skal have på sig. Jeg har en stregkode på mit kørekort - men nu ved jeg, hvornår det bliver scannet, fordi jeg skal have det op af pungen. Men RFID-læsere kan jo sidde over alt; i dørkarme eller ved pladser hvor politiet eller efterretningstjenesten automatisk kan scanne, hvem der er til stede i en forsamling,« siger hun.
Kommentarer (9)
Det giver jo ingen mening.
Hvis man er så bange for at blive sporet på sit kørekort, kan man vel bare lægge det ind i en ganske almindelig kreditkortholder af metal... det burde være nok til at stoppe de svage radiobølger fra at trænge igennem.
Og mht. RFID'er i varer: Når du har købt et stykke tøj f.eks., går du vel hjem og piller prismærket af, og så er det din skraldespand der kan få fornøjelsen af at blive tracket, ikke dig. Og "stregkoden" fra leverpostejen bliver vel ikke hængende på dig, efter du har puttet den i køleskabet derhjemme.
Jeg kan med andre ord ikke rigtigt se problemet?
Hvis den gode frk. Albrecht virkeligt var bange for at blive sporet, kunne hun jo starte med at skille sig af med sin mobiltelefon - den er meget mere anvendelig til det formål.
RFID chips er normalt ikke placeret i prismærket. Det vil være for simpelt, og nemt at snyde med. Normalt er de indbygget i syninger. Du kan derfor ikke umiddelbart fjerne dem.
Spørgsmålet er, om man kan lave en "bug-finder", så vi kan sikre os, at tøjet ikke har RFID. Det er svært at undgå RFID hvis det bliver normalt at indbygge.
RFID kan bruges mange steder. I dag er muligt, at lave passive tags med ca. 2-3 meters aflæsningsafstand.
Mange er bange for, at blive overvåget af myndighederne. Men terrorister, kan også bruge RFID teknologien - f.eks. er nemt at "kopiere" et RFID tag, da sikkerheden er meget lille ved mange populære typer. Selv, hvor sikkerheden er størst, vil du kunne stå tæt på en person, af aflæse deres RFID tags, uden det opdages - og trådløs overføre denne overførsel til en butik hvor den misbruges. Uanset, der bruges sikker tovejs kommunikation, er dette muligt. Ved hjælp af radiobølger overføres dataene, så samme data sendes ud, som modtages et andet sted - og modsat. RFID aflæserne, kan ikke "se" at der er kilometers afstand og forsinkelse, og at personen reelt står på stor afstand.
RFID chips kan godt laves til at være selvdestruktive ved aflæsning - men hvem gider det?
En variant af RFID chips, er endnu sværre at fremstille, og indeholder en lille mængde energi på chippen, som gør den kan udsende viberationer/lyd. Det er ikke rigtigt RFID, da det ikke beror på radiobølger, men lyd. Fordelen er, at de er sværre at skærme, og f.eks. ikke kan skærmes ved at vikle alufolie omkring. Måske kan en stor mængde stenuld bruges. Sådanne chips kan laves meget små, mindre end lydbølgerne, og ned til få mikrometer, og er for så vidt aktive. De kan kun aflæses et begrænset antal gange. Muligheden for lille produktionsstørelse, kan måske gøre dem noget billigere end RFID, og de vil måske kunne sprøjtes på et produkt, i større antal.
Der er mange muligheder med moderne teknologi. En mulighed er at bekæmpe den nye teknologi. Men, desvære er nemmere at bekæmpe legitimt brug, samfundets brug, og polititets brug, end kriminelles brug.
Andre lande, vil til enhver tid, kunne udvikle teknologierne, og "indbygge" chips i folk, uden hverken de chippede selv ved det, eller andre. Det er ikke altid muligt at opdage chipsene med en "bug detektor". De behøver ikke at udvise halvleder, diode, eller metalegenskaber. Som sædvanligt, kan man kun bemkæmpe "offentlig brug". Det er reelt politiet, samfundet, og "vor egen" brug. Ikke offentlig brug, og udvikling, kan umuligt bekæmpes.
Personligt tror jeg, at der kan være store fordele i, at "chippe" mennesker. I fremtiden, vil man kunne indbygge mulighed for kommunikation med vores hjerner, således vi tror vores tanker er vore egne - uden de dog er det. Man vil kunne spore os. Det vil være muligt at lytte på hvad vi tænker, måske påvirke det, ændre i vores hukommelse, og aflytte hvad vi siger og gør. Det vil være muligt at påvirke vores syn og hørelse, således der kan indkopieres ting der ikke eksisterer, på samme måde som ved virtual reality. Og måske, kan man sætte drømme og marreridt ind i hovedet på os, når vi sover. Det vil give den ultimative forståelse for mennesket, og muliggøre såvel overførsel af tanker, effektiv undervisning, og effektiv kontrol.
Det kan måske endog blive nødvendigt i fremtidens samfund. Der er så meget farligt, og kun med kontrol kan vi undgå evt. misbrug, og sikre at man ikke gør noget forkert - måske til ulempe for en selv og sine omgivelser. Vor overlevelse kan måske kræve at vi er chippet. Ellers, kan vi ikke undgå fare i fremtiden. Fremtidens varer, kan måske mærkes med "tankekontrol" symboler, som går direkte til hjernen for chippede, meddens uchippede ikke kender til faren.
Albright er lidt unuanceret fordi hun ikke medtager at der allerede er RFID-chips hvor kontrollen overføres til forbrugeren, f.eks. danske RFIDsec som har bygget en firewall og kommunikationsprotokol baseret på zero-knowledge ind i chippen.
http://ing.dk/artikel/80961
Det kritiske er at skelne mellem på den ene side såkaldte slave-devices, dvs. produkter og andre ting, som har en ejer, der skal kunne kontrollerer hvordan deres devices kommunikerer.
Og på den anden side mennesker, som kræver stærkere devices, der selvfølgelig ikke må lække information eller muliggøre automatisk identifikation, fordi det gør angreb alt for nemme at gennemføre og ødelægger datasikkerheden.
Person Id devices skal være ejer-kontrollerede og arbejde med multiple nøgler som kan skelne mellem de forskellige sammenhænge, hvori de indgår.
Jens, jeg går ud fra at du laver sjov. Ellers skulle du droppe LSD'en.
Jens
Vores analyse af samme problemstilling her konkluderer at man grundet bounty-problemstillingen IKKE uden opdagelse vil kunne slippe afsted med generelle overvågningsmekanismer (mens man påstår at de IKKE er der), men at man selvfølgelig ikke kan beskytte mod specifikke plantede RFID-chips.
http://www.obivision.com/Papers/PST2004_RFID_ed.pdf
"IKKE uden opdagelse vil kunne slippe afsted med generelle overvågningsmekanisme"
Den bedste sikring, er en lov mod RFID. Hvis der ikke er lov, vil det blive styret af industrien, og dermed er det et spørgsmål om fordel og ulempe for industri og supermarkeder.
På den anden side, findes mange andre måder at overvåge os. Man kan i princippet overvåge brugen af dankort (det kan politiet). Der kan opsættes videoovervågning, der følger os, og kan genkende os. Og ønskes at følges en bestemt person, kan plantes en "bug" på vedkommende, og evt. kan aflyttes.
Men - skal vi gå imod overvågning? Vores samfund er relativ skrøbelig, og en ikke demokratisk magt, kan måske tvinge sig til indflydelse, hvis politiet og forsvaret er uden overvågningsmulighed. På den anden side, findes ikke midler mod terror, og måske ved vi bare ikke, hvilken terrorist som styrer USA's præsident og millitær.
Mange går ind for et "åbent" samfund, og dette er utroligt skrøbeligt. En åben computer, giver principielt fri adgang til kriminelle kan komme ind, og de vil kunne have deres egen efterretningsvæsen og overvåge vore PC'er. I princippet kunne vi lovgive os ud af dette, men tilsyneladende er nogle magter blevet så store, at det ikke mere er muligt. De kriminelle har overtaget lovene, og de vil gradvist blive lavet om, for at beskytte dem. Os, vil de måske ikke beskytte.
Principielt kunne vi udvikle operativsystemer, der ikke muliggør virus, og aflytning. Men, af en eller anden grund, vil ingen udvikle et sådant operativsystem. Og ingen stat, vil indføre det som lov, at operativsystemer skal opfylde sådanne krav.
Operativsystemer er direkte lavet til at være idiotiske. Tænk på, hvordan man "overkopierer" filer som dagens standard i operativsystemet, når nyt indstalleres. For at indstallerer, går du ind i administration mode, og reelt vil indstallationen kopiere filer over.
Enhver logisk tænkende, vil fra starten sætte krav om, at et operativsystem skal forhindre programmer i at lægge ting andre steder, end i deres eget katalog (område på harddisken). Et program, skulle højst måtte indstallere sig i éet katalog. Hvis der skal lægges forbedringer ind, skal det ske i dette katalog, og programmet kan til enhver tid fjernes af brugeren, således at computeren er som hvis programmet aldrig var indstalleret. Intet vil kunne gemmes skjult. Intet program, vil kunne blandes ind i operativsystemet, fordi intet kan gemme data i andet end deres eget katalog. Hvis operativsystemet har brug for data, fra de enkelte programmer, har den altid lov at hente data, fra dennes katalog.
Det er "logik". Og enhver kan med et halvt øje se, at hvis man ikke overholder sådanne regler, så giver det problemer. Filer vil overkopiere hinanden. Afindstallationer kopierer gamle filer tilbage. Nye indstallationer, efter et program er afindstalleret kan dermed måske ikke fungere. Brugeren skal ustandselig tage stilling til, om filer skal overskrives. Og, er der gjort nogle få indstallationer, er no way back.
Computerens operativsystemer er propfyldt af sådanne beslutninger. Den er sågar en samling heraf. Og rummer ikke meget andet, end de store brølere, som er samlet i et katalog. Man kan komme med bunker af eksempler på "fejl" på samme måde, som ovenstående.
At virus kan opstå, er også en fejl i computerens operativsystem. At du kan overvåges af hackere, og at de kan få adgang til bank-kataloget, er en fejl i operativsystemet. At du ustandseligt spørges, om du ønsker pest eller kolera, og får den fulde valgfrihed for et sådant valg, er en fejl i operativsystemet.
Som operativsystemer er lavet, er der meget lang vej, til at få noget der fungerer. Det er fra starten en samling af de største brølere, man har kunnet opdage, og de er samlet i et "velfungerende.." ubrugeligt system.
Sådan fungerer computere.
Først den dag, at du kan ændre dette, tror jeg du vil kunne forhindre "global overvågning". I dag, har såvel kriminelle, som loven, en mulighed for overvågning. Og fra start har man givet de kriminelle et forspring. Måske, fordi de ellers betragtede det som snyd.
"Patentet var behandlet 3. maj 2001 og handlede om brugen af RFID-tags - små radiosendere, som om få år forventes at sidde i vores varer i stedet for stregkoder"
For mange år siden, vil man have kaldt en person, der troede på små radio sendere i vores varer, for sindsyg. I dag, er det snart en realitet.
Hvad bliver det næste? At klædeskabet taler til dig? At vaskemaskinen brokker sig over tøjets farve? At billederne på vægen bevæger sig, og taler til dig?
Jo, det er fremtid.
Der vil komme "små radiosendere" i alting. Spørgsnmålet er hvordan man sikrer at de opfører sig ordentligt og ikke bliver den trussel som Albrecht frygter.
Jens, du skriver
"Den bedste sikring, er en lov mod RFID. Hvis der ikke er lov, vil det blive styret af industrien, og dermed er det et spørgsmål om fordel og ulempe for industri og supermarkeder."
For det første sikrer en lov ingenting i sig selv, den kriminaliserer og forsøger at diktere. Men som f.eks. færdselsloven og persondatalvoen så glimrende dokumenterer så er en lov ikke virkeligheden - den ligger i teknologien og adfærden.
Men loven er en del af løsningen fordi den siger hvad der er den uacceptable design og adfærd = overgrebet. Vi skal gå imod overvågnign fordi overvågning svækker sikkerheden og gør kriminalitet nemmere. Det er ikke det samme som at sige at vi skal gå imod ansvarlighed for handlinger, men det er 2 forskellige spørgsmål. Overvågning sikrer ikke ansvarlighed og ansvarlighed behøver ikke betyde overvågning.
Omkring eksistensen af overvågning i bred forstand, så kan RFID ikke løse problemet med den manglende sikkerhed i f.eks. Dankort og mobiltelefoner. Det må nødvendigvis klares i betalingssfæren og kommnikationssfæren, hvor f.eks. Digital Cash et det åbenlyse svar på fejldesign af Dankort. Men det er RFID-debatten uvedkommende, "At naboen sviner giver ikke dig en undskyldning for at forurene"
Ambient intelligence kan og skal fungere uden overvågning og med fuktionalitet. Det er præcis derfor at kontrollen skal overdrages til ejeren med brug af protokoller, der ikke lækker identifiers i brug. Så får man gevinsten uden alle de negative sikkerhedsproblemer.
EDRI skriver det meget præcist i sit seneste nyhedsbrev
"EDRi will therefore continue to argue for the implementation of binding
policy requiring the deactivation or removal of RFID tags unless sufficient
technical measures are in place to give individuals full control over the
RFID tags in their possession."
http://www.edri.org/edrigram/number6.4/ec-recommandation-rfid
EDRI skriver det meget præcist i sit seneste nyhedsbrev
"EDRi will therefore continue to argue for the implementation of binding
policy requiring the deactivation or removal of RFID tags unless sufficient
technical measures are in place to give individuals full control over the
RFID tags in their possession."
Det minder om da jeg for mange år siden troede, at hvis man brækkede en lille klods af disketten, så var den read-only.
Stor overraskelse da min mor så gemte på en read-only diskette, trods der var hul i. Man kan ikke altid stole på det med read-only.
Den største overraskelse, var da 2-spins CD rom drevet, pludseligt løb op i hastighed og gav x40. Den larmede frygteligt. Et eller andet, må være svigtet i dens hastighedskontrol.
Skal man stole på, at DVD læsere ikke kan brænde? At OTP-ROM'er, ikke kan slettes med UV eller røntgen, og at der ikke er en eprom inde i? Eller måske eeprom?
Problemet med elektronik, er at det er så svært at kontrolere. Softwarefolk, kan nemt lægge såkaldte "fejl" ind, som giver hardwaren og softwaren de muligheder, som de ønsker. Og dette sker, totalt uden ansvar og uden nogen nogen love om det er forbudt.
Når hardwaren, der skulle blokere for read-only, så ikke mere fungerer - og at 2-spins drevet viser sig, at være et begrænset x40 drev, og måske DVD-læseren, i virkeligheden er en software plumberet brænder. Hvor er vi så?

