Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

Maatschappij / Nieuws

18-07-2008 14:12 | Door Johannes van Bentum | Tags: Beveiliging | Gerelateerde bedrijven: NXP | Er zijn 2 reacties op dit artikel | Permalink

Krakers OV-chipkaart mogen publiceren

ov-chipkaart

Onderzoekers van de Radboud Universiteit in Nijmegen mogen publiceren over de gebrekkige beveiliging van de Mifare Classic-chip van fabrikant NXP. Dat heeft de rechtbank in Arnhem in kort geding bepaald. De chip wordt onder andere gebruikt in de OV-chipkaart en toegangspassen voor overheidsgebouwen.

De Nijmeegse onderzoekers die de ov-chipkaartlezers kraakten, mogen over hun ontdekking publiceren. Dat bepaalt de rechtbank in Arnhem in een kort geding van chipfabrikant NXP tegen de onderzoekers. Met de uitspraak vervalt het spreekverbod dat de rechter de onderzoekers tijdelijk oplegde. NXP spande het kort geding aan tegen professor Bart Jacobs van de Nijmeegse Digital Security-groep.

De Digital Security-groep wil in oktober op een congres in Spanje een wetenschappelijk onderzoek presenteren over de tekortkomingen van de Mifare Classic-chip. Het verslag van de onderzoeksbevindingen is inmiddels geaccepteerd voor publicatie in een wetenschappelijk tijdschrift.

Maatschappelijk belang

De onderzoekers beriepen zich met succes op de vrijheid van meningsuiting. De rechter oordeelde dat het bekendmaken van de manco’s van de chip een groot maatschappelijk belang dient. Hierdoor kunnen maatregelen worden genomen tegen de risico’s van het beveiligingslek in de chip.

Dat op korte termijn veiligheidsrisico’s zouden dreigen door publicatie van de gebreken in de chip, is volgens de rechter niet overtuigend aangetoond. “De schade die NXP oploopt is niet het gevolg van publicatie van het artikel, maar van het produceren en verhandelen van een chip die gebreken blijkt te hebben, wat de eigen verantwoordelijkheid van NXP is”, stelt de rechter in zijn vonnis.

OV-chip v2.0

De Nijmeegse Digital Security-groep werkt de komende anderhalf jaar onder leiding van professor Bart Jacobs aan ‘OV-chip v2.0', een ov-chipkaartsysteem dat aan drie eisen gaat voldoen:

  • een sterke cryptografische beveiliging van de hardware
  • een softwareomgeving die het reisgedrag van reizigers niet centraal opslaat en
  • een broncode die beschikbaar wordt gesteld via een opensourcelicentie.
NXP produceert de Mifare Classic-chip sinds 1995. Wereldwijd zijn ongeveer één miljard exemplaren afgezet, voor gebruik in toegangspassen voor gebouwen en in het openbaar vervoer.

 

bekijk reacties (2) print stuur door
Reacties op dit artikel
Niels, 18-07-2008 15:56
Mooi, een 13 jaar oud beveiligingsproduct blijven verkopen moet gewoon gestraft worden.
 
Tijd om je aandelen te verkopen :-)
Fokke Zijlstra, 21-07-2008 0:09
Gelukkig een rechter die snapt waar het om gaat en duidelijk inziet waar de oorzaak ligt.
 
Bij de fabrikant van de chip.
 
Nu nog de software producenten aanpakken
rssMeer Maatschappij

'ICT in VS verkiest Obama'

De grote ondernemingen uit de Amerikaanse ict-sector, zoals Google en Microsoft, blijken een voorkeur te hebben voor de democraat Barack Obama. Voornamelijk Obama's verkiezingscampagne ontvangt hun donaties.

'Amerikaanse ICT-bedrijven verkiezen Obama'
Maatschappij Achtergrond

Groene ICT en virtualisatie: feit of fictie?

07-11 11:28   Op het Topic Virtualisatie is een discussie ontstaan over de in zet van virtualisatie om tot groene ict te komen. Groene ict wordt vaak door leveranciers genoemd als reden voor...

Meer maatschappij achtergrond
Maatschappij Achtergrond

Groene ICT en virtualisatie: feit of fictie?

07-11 11:28   Op het Topic Virtualisatie is een discussie ontstaan over de in zet van virtualisatie om tot groene ict te komen. Groene ict wordt vaak door leveranciers genoemd als reden voor...

Meer maatschappij achtergrond
Maatschappij Opinie

ICT-projecten gaan steevast ergens fout

07-11 14:00   Het belang van ict voor de economie en de omvang van de sector roepen om structureel risicomanagement in de branche. In Nederland worden de risico's van ict-bedrijven zwaar...

Meer maatschappij opinie
Maatschappij Praktijk

Seminar 'Serverruimte van de toekomst'

02-10 14:21   Ict is steeds belangrijker en dus is het - toekomstbestendig - inrichten van serverruimtes ook steeds belangrijker. En moeilijker. Dit bleek wel uit de praktijkverhalen op het...

Meer maatschappij praktijk