In Pässen, die der ICAO- Spezifikation 9303 entsprechen , wird eine Chipkarte gemäß ISO 7816 verwendet , die im weitesten Sinne nicht nur ein Speichergerät, sondern ein Miniaturcomputer ist.
Es ist möglich, den Lese- oder Schreibzugriff auf Teile des Speichers nur auf ordnungsgemäß authentifizierte Entitäten zu beschränken.
Betrachtet man den relevanten Teil der Spezifikation (Teile 10 und 11 auf der angegebenen ICAO-Website), so scheint es nur Befehle zu geben, die sich auf das Lesen von Basisdaten, die kryptografische Authentifizierung des Reisedokuments oder die Authentifizierung des Lesers gegenüber dem Dokument beziehen, um auf vertrauliche Informationen zuzugreifen wie Fingerabdrücke.
Ohne den Befehl, Daten auf einer Smartcard tatsächlich zu ändern, wäre dies nicht möglich.
Es ist natürlich möglich, dass das ausstellende Land zusätzliche Befehle implementiert, zum Beispiel, um Informationen nach der Ausstellung zu korrigieren. Solche Befehle erfordern jedoch, falls sie überhaupt existieren, höchstwahrscheinlich eine Authentifizierung des Lesers, bevor ein Schreib- oder Löschzugriff auf den Speicher gewährt wird.
In Bezug auf Ihre spezifische Frage, ob die ausstellende Behörde nach der Ausstellung biometrische Daten hinzufügt, scheint dies in der Spezifikation zulässig zu sein:
Nur der ausstellende Staat oder die ausstellende Organisation hat Schreibzugriff auf diese Datengruppen. Daher gibt es keine Austauschanforderungen, und die Methoden zum Erreichen des Schreibschutzes sind nicht Teil dieser Spezifikation.
Da die Spezifikation keinen Schreibzugriff auf den allgemeinen beschreibbaren Bereich enthält, scheint es dem ausstellenden Land überlassen zu sein, Zugriffsrechte (zum Lesen oder Schreiben) für diese Speicherbereiche festzulegen.
Theoretisch könnten sich die Länder auf Befehle für den Zugriff auf diese optionalen Speicherbereiche außerhalb der ICAO-Spezifikationen einigen, aber ich halte das für ziemlich unwahrscheinlich:
Wenn die Absicht besteht, Reisedaten auszutauschen, warum nicht einfach Out-of-Band-Daten austauschen, beispielsweise über serverseitige Systeme, die Passnummern kommunizieren? Dies scheint viel einfacher und effektiver zu sein.