美国国土安全部(Dept. of Homeland Security)日前对电子护照互操作性的首轮测试暴露出技术缺陷,包括智能卡读卡器存在的问题。一些读卡器无法检测出电子护照芯片的存在,许多设备能检测出芯片,但是无法读出数据,或者对预期能显示的信息内容含糊不清。
另一方面,读卡器能够从30英尺的距离暗中监视并拷贝敏感的个人数据。这使一些安全专家和隐私权提倡者呼吁重新考量规划中的该系统。
但许多技术提供商表示,对于第一代基于对国际国内航空组织电子护照规范的多样化阐释的产品来说,技术问题难以避免。测试确实表明,基于ISO 14443 B类非接触接口标准的电子护照比使用A类接口的产品存在更多问题。ICAO规范是为任何一种接口的使用制定的,但强制读卡器支持两种类型。
而美国国土安全部的一位女发言人确认了这次测试“证明了如果读卡器没有合适的屏蔽设计,从芯片传送到读卡器上的数据可能从几英尺之外被检测到。”