Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

mobility / Nieuws

11-08-2008 09:58 | Door Jasper Bakker | Tags: RFID, Hacking, Cybercrime | Er is 1 reactie op dit artikel | Permalink

MIT moet RFID-hack stilhouden

Beveiligingsonderzoekers mogen horen en zien, maar moeten zwijgen.

Beveiligingsonderzoekers mogen horen en zien, maar moeten zwijgen.

Beveiligingsonderzoekers van het Amerikaanse onderzoekscentrum MIT moeten zwijgen over hun kraak van de RFID-pas voor de metro in Boston. De rechter verbiedt de drie studenten te spreken op de Black Hat-beveiligingsconferentie.

De Amerikaanse staat Massachussetts heeft met succes beveiligingsonderzoekers het zwijgen opgelegd. De staatsoverheid spande vorige week op de valreep een rechtszaak aan tegen drie studenten van het Amerikaanse onderzoekslaboratorium MIT (Massachussetts Institute of Technology). Zij zouden op de Black Hat 2008-beveiligingsconferentie in Las Vegas uit de doeken doen hoe zij de RFID-chip én magneetstrip van de metropas in Boston hebben gekraakt.

De drie wilden niet alleen uit de doeken doen hoe zij de encryptie van de ov-pas hebben gekraakt, maar ook software vrijgeven waarmee dit is te doen. Het spreekverbod voor de beveiligingsonderzoekers is opgelegd om misbruik van het metrosysteem te voorkomen. De rechter geeft daarmee de staat Massachussetts gelijk.

Deze uitkomst is precies het tegenovergestelde van wat laatst in Nederland is gebeurd. Onderzoekers van de universiteit Nijmegen hebben de Myfare Classic-chip van voormalig Philips-dochter NXP gekraakt, maar mogen van de rechtbank wel hierover spreken. NXP had een kort geding aangespannen om publicatie te voorkomen.

Roepen of zwijgen?

De discussie over het publiceren of juist stilhouden van van beveiligingskwesties speelt al jaren in de security-wereld. Ook het expertpanel van Computable's topic Security is verdeeld over deze kwestie. Enerzijds zou het onthullen van details over beveiligingsgaten kwaadwillenden in de kaart spelen. Anderzijds zou publicatie juist beheerders in staat stellen afschermende maatregelen te nemen. Bovendien kan het ict-leveranciers aanzetten tot meer haast voor het dichten van een gat.

In de praktijk is de snelheid waarmee crackers komen met exploitcode al dermate hoog dat onthulling vaak een verplichte optie is geworden. Microsoft heeft nu een nieuw security-initiatief onthuld waarbij het een tussenweg kiest in deze security-discussie.

De Windows-producent onthult details over beveiligingskwesties vóórdat het een patch klaar heeft, maar het deelt die kennis alleen met een selecte club leveranciers van beveiligingsproducten. Daarnaast biedt Microsoft ook een barometer voor de mate waarin een gat misbruikt kan worden. Voorheen was de Amerikaanse softwareproducent tegenstander van onthulling (disclosure) van beveiligingskwesties.

bekijk reacties (1) print stuur door
Reacties op dit artikel
Tonijn, 12-08-2008 18:23
Doofpot-cultuur daar
rssMeer Mobility
Mobility Whitepapers

Waar moet je op letten voor zakelijk mobiel internet?

De beslissing hoe, waar en wanneer een draadloos netwerk op te starten brengt verscheidene operationele, technische en financiële problemen met zich mee. Deze whitepaper vereenvoudigt het probleem tot enkele vragen die beantwoord moeten worden om het besluit te vergemakkelijken.... Download nu

Mobiel werken kost meer dan je denkt

Het mobiel werken neemt op het moment een enorme vlucht. Het aantal werknemers met notebooks en andere portables is dan ook aanzienlijk. Uit deze whitepaper blijkt dat, hoewel organisaties hun budgetten hierop aanpassen, belangrijke kostenposten bij de berekening veelal over het hoofd gezien worden.... Download nu

Meer Mobility whitepapers

Computable Events Mobility

event

Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Mobility Producten

HEBBEN: Blu-Ray Portable Super Multi Drive

21-11 09:19   Apple-leider Steve Jobs ziet niets in Blu-Ray. Dat heeft ongetwijfeld ook te maken met het filmaanbod in de iTunes-webwinkel. Mac-gebruikers die nu Blu-Ray films willen kijken,...

Meer mobility producten
Mobility Praktijk

AOC Oost gaat draadloos met 3Com

31-07 16:39   Het papierloze kantoor is al twee decennia een schone belofte, maar onderwijsinstelling AOC Oost is er in korte tijd in geslaagd de eigen MBO-opleidingen volledig te...

Meer mobility praktijk
Mobility Achtergrond

Intel brengt Atom niet naar desktops en servers

14-10 09:10   Intel wilde met de Atom-processor een nieuw marktsegment aanboren. Maar de vraag overtreft de verwachtingen, waardoor de goedkope en zuinige chip Intels eigen low-end chips...

Meer mobility achtergrond
Mobility Opinie

Wie drijft het nieuwe werken?

27-10 11:56   De week staat er bol van; het nieuwe werken. Veel organisaties denken na over het investeren in dit 'nieuwe werken' maar haken vroegtijdig af. Het bundelen van...

Meer mobility opinie
IT Directory

Bekijk de leveranciers op het gebied van Mobility.