Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

Infrastructuur / Nieuws

08-07-2008 08:33 | Door Jolein de Rooij | Er zijn 2 reacties op dit artikel | Permalink

NXP dagvaardt Nijmeegse onderzoekers

Chipfabrikant NXP eist in kort geding dat de Nijmeegse Digital Security groep een wetenschappelijke publicatie over de gebrekkige beveiliging van de Mifare Classic rfid-chip terugtrekt. Het kort geding dient donderdag voor de rechtbank van Arnhem.

NXP spant een kort geding aan tegen professor Bart Jacobs van de Nijmeegse Digital Security groep. De chipfabrikant wil daarmee verhinderen dat de beveiligingsonderzoeker onderzoeksresultaten over de gebrekkige beveiliging van de Mifare Classic rfid-chip openbaar maakt.

Kort geding donderdag in Arnhem

Het kort geding dat NXP heeft aangespannen dient donderdag voor de rechtbank van Arnhem. De preciese inhoud van het kort geding is niet bekend. NXP weigert de pers hierover te informeren.

De Nijmeegse Digital Security groep wil in oktober op een congres in Spanje wetenschappelijk onderzoek presenteren over "de ernstige tekortkomingen van de Mifare Classic chip", die wordt gebruikt in toegangspassen (van onder andere overheidsgebouwen) en in de OV-chipkaart. Het verslag van de onderzoeksbevindingen is daarnaast geaccepteerd voor publicatie in een wetenschappelijk tijdschrift.

NXP wijst arbitrage af

Het artikel is ook naar NXP verzonden. NXP heeft vervolgens bezwaren kenbaar gemaakt tegen de publicatie. De Radboud Universiteit heeft aangeboden om via arbitrage te laten oordelen over de datum van publicatie. NXP heeft dit voorstel niet aanvaard en kiest voor de weg van een kort geding om de publicatie van het wetenschappelijk artikel te verbieden.

Al sinds maart hebben de onderzoekers bewust geen verdere details over de onvolkomenheden van de chip bekend gemaakt om belanghebbenden, waaronder NXP, de kans te geven de nodige maatregelen te nemen. In maart toonden onderzoekers van de Radboud Universiteit Nijmegen, onder leiding van prof. Bart Jacobs, aan dat de Mifare Classic Chip zoals die wordt gebruikt in toegangspassen en de OV-chipkaart ernstige tekortkomingen vertoont.

RU: 'ontwikkeling beveiligingstechnologie in het geding'

De Radboud Universiteit in een verklaring: "Een publicatieverbod brengt de academische vrijheid van onderzoek, waaronder de vrijheid van publicatie, in geding. Het is de wettelijke taak van een universiteit op onafhankelijke wijze onderzoek te doen en daarover te publiceren. Wetenschappelijk onderbouwde resultaten van onderzoek moeten vrij hun weg naar de samenleving kunnen vinden. Ook de resultaten van een onderzoek naar de digitale beveiliging. Het is een maatschappelijk belang dat aangetoonde kwetsbaarheden in beveiligingssystemen, zoals in de Mifare Classic Chip, verifieerbaar worden gepubliceerd. Zo kunnen passende maatregelen genomen worden en kan de beveiligingstechnologie zich verder ontwikkelen."

Vorige week lieten minister Plasterk (van onderwijs, cultuur en wetenschap) en staatssecretaris Huizinga (van verkeer en waterstaat) in een brief aan de tweede kamer nog weten de beveiligingsonderzoekers geen strobreed in de weg te willen leggen: "De maatschappelijke verantwoordelijkheid bij het publiceren van onderzoeksresultaten en het waarborgen van de academische vrijheid behoren toe aan de instelling."

OV-chip v2.0 in ontwerp

De Nijmeegse Digital Security groep werkt de komende anderhalf jaar onder leiding van professor Bart Jacobs aan ‘OV-chip v2.0': een ov-chipkaartsysteem dat aan drie eisen gaat voldoen: een sterke cryptografische beveiliging van de hardware, een softwareomgeving die het reisgedrag van reizigers niet centraal opslaat en broncode die beschikbaar wordt gesteld via een open source licentie.
bekijk reacties (2) print stuur door
Reacties op dit artikel
Sinclair Koelemij, 08-07-2008 17:17
Dat wordt een interessante rechtszaak waar nogal wat overeenkomsten zijn met de zaak rond Michael Lynn in 2005, waar de boodschapper van het nieuws uiteindelijk klem kwam te zitten tussen werkgever en Cisco. Het machtige Cisco won, de informatie verdween en 3 jaar later hebben we nog steeds met hetzelfde router-probleem te maken.
 
Ik ben benieuwd hoe de Nederlandse rechter oordeelt, zoveel mogelijk "onder de pet houden" of een vanuit veiligheidsprincipes betere opstelling "openbaar maken en verbeteren".
Johannes van Bentum, Computable, 18-07-2008 14:33
Zie de uitspraak: http://tinyurl.com/676gtz
rssMeer Infrastructuur
Infrastructuur Whitepapers

Vergroot efficiƫntie met Guest Virtual Memories

Wanneer de gebruiksintensiviteit van een netwerk door middel van virtual memory (VM) wordt losgekoppeld van de fysieke beperkingen van het systeem, verkleint het risico op software downtime aanzienlijk. Deze whitepaper bespreekt een manier om dit te bereiken.  ... Download nu

Data-opslag 'disaster-proof' maken met virtualisatie

Het virtualiseren van de IT-infrastructuur kan van grote waarde zijn bij rampen als uitvallende systemen. Van de coverage voor meer applicaties en een kortere recovery time profiteert een bedrijf direct, zo blijkt uit deze whitepaper.... Download nu

Meer Infrastructuur whitepapers

ILM

Bedrijfsinformatie wordt geboren, leeft en sterft. Hoe we met informatie (moeten) omgaan binnen de levenscyclus heet 'Information Lifecycle Management'. Dat is meer dan een nieuw labeltje voor opslagbeheer; het koppelt namelijk bedrijfswaarde aan data.

Artikel
Infrastructuur Praktijk

Vialis uses virtualization to keep traffic information flowing

16-07 11:46   "Server virtualization enables us to give our customers more reliable and more flexible services and brings us the benefit of greater economy in the area of IT operation." - Johan...

Meer infrastructuur praktijk
Infrastructuur Achtergrond

SSD komt langzaam naar servers

01-12 09:29   Ssd's (solid state drives) komen gestaag naar de markt voor serieuze opslagsystemen, zoals servers. Micron brengt zijn supersnelle prototype binnen een jaar op de markt, maar...

Meer infrastructuur achtergrond
Infrastructuur Opinie

UC: Unified Communications of UnCertainty?

03-12 21:35   Unified communications is hot. Althans, dat is wat de marketingmachines ons doen laten geloven. Over het doel is iedereen het wel eens, UC zou moeten staan voor vereenvoudigde en...

Meer infrastructuur opinie
Infrastructuur Producten

Tot 500 GB 2,5-ich schijf van Freecom

04-12 15:54   Freecom komt met de Mobile Drive XXS, een kleine externe harde schijf met maximaal 500 GB opslagcapaciteit. De 2.5-inch schijfeenheid is met nauwelijks 10 centimeter lengte net...

Meer infrastructuur producten
IT Directory

Bekijk de leveranciers op het gebied van Infrastructuur.