Биометрический паспорт отличается от старого паспорта специальным логотипом микросхемы, нанесённым на обложку, для опознавания электронного паспорта. Первая страница биометрического паспорта толще обычной. На ней нанесены установочные данные владельца и его фотография.
Внутри первой страницы биометрического паспорта находится электронный чип, который содержит цифровое фото и те данные, которые уже вписаны в паспорт (отпечатки пальцев и другие, в т.ч. группа крови).
Международные ассоциации утверждали, что его невозможно подделать, однако голландский учёный Джероен ван Бик из Амстердамского университета сумел подделать биометрический паспорт. Во время эксперимента голландец взял два чипа реально существующих британских паспортов и создал их точные копии. После этого он изменил данные на копиях чипов, вставив в паспорта фотографии Усамы бен Ладена и палестинской террористки-смертницы Хибы Дарагме. Программа, рекомендованная для проверки паспортов в международных аэропортах, признала подделанные паспорта настоящими.
По заказу британской газеты «The Times» ван Бик разработал метод чтения и копирования микрочипов, а также изменения содержащихся на них данных. Причём полученные чипы признаёт настоящими программа Golden Reader, используемая Международной организацией гражданской авиации для проверки паспортов в аэропортах. Ван Бик основывался на исследованиях, проведённых в Великобритании, Германии и Новой Зеландии. После разработки метода голландцу потребовалось меньше часа на изготовление двух поддельных микрочипов, готовых к тому, чтобы имплантировать их в бумажную часть паспорта. Денежные затраты также были невелики: ван Бику потребовались два чипа, стоимость которых составляет 20 долларов, и устройство для чтения информации за 80 долларов.
Исследования были призваны показать несовершенство новых паспортов. По заявлению «The Times», личности Усамы бен Ладена и Хибы Дарагме были выбраны специально, чтобы ни у кого не возникло сомнения, что полученные микрочипы поддельные. Особенный интерес вызывает то, что в настоящий момент в Британии украли 3000 паспортов, готовых к тому, чтобы в них вставили чип. Тогда Министерство внутренних дел Великобритании заявило, что украденными паспортами воспользоваться не удастся, так как подделать микрочип фактически невозможно. Однако исследования ван Бика показывают, что это не вызовет особых сложностей.
Уязвимость системы заключается в отсутствии единой директории открытых ключей стран, выпускающих биометрические паспорта. В отсутствии надёжного источника открытых ключей, программы, работающие с биопаспортами, проверяют действительность электронной подписи данных, хранящихся в чипе, используя открытый ключ, также записанный в чип паспорта. Понятно, что злоумышленник после модификации данных в чипе может переподписать их, используя собственный закрытый ключ, и записать свой же открытый ключ в чип. Программа не имеет возможности уличить его — подпись корректна, а факт использования подменного открытого ключа остаётся необнаруженным из-за отсутствия эталона. (с)