security / Nieuws
Bekende risico's nog open in biometrisch paspoort
Tijdens What The Hack waarschuwde Riscure, een beveiligingslab uit Delft al voor de risico's in de RFID-chip in het nieuwe Nederlandse biometrische paspoort. Gisteravond liet tv-programma Nieuwslicht zien dat er sinds afgelopen zomer geen wijzigingen zijn doorgevoerd.
De geheime sleutel die voor de beveiliging van het biometrische paspoort wordt gebruikt blijkt te bestaan uit de vervaldatum, de geboortedatum en het paspoortnummer. Verder is er een duidelijke relatie tussen de uitgiftedatum en het serienummer. Het laatste nummer in de code is een relatief eenvoudige checksum waardoor de beveiligingsgraad is gedaald tot 35 bits.
Reinier van der Drift van Bio XS is niet verbaasd over de uitzending van Nieuwslicht maar snapt niet dat Nederland genoegen neemt met zo’n lage beveiligingsgraad. “Het was te verwachten dat dit zou gebeuren. Al in 2001 werd het Ministerie van Binnenlandse Zaken, nota bene door een eigen onderzoek, gewaarschuwd om geen draadloze techniek te gebruiken in de nieuwe generatie reisdocumenten."
"Het is dus verbazingwekkend dat men dit toch heeft doorgezet terwijl de experts al jaren waarschuwen voor de risico’s. Het is dus duidelijk dat het Ministerie van Binnenlandse Zaken willens en wetens dit risico heeft willen nemen. Werkelijk onbegrijpelijk,” aldus Van der Drift. Met het kraken van de sleutel krijgt de aanvaller toegang tot geboortedatum, pasfoto en vingerafdrukgegevens. Het ministerie meldde afgelopen zomer nog dat het naar aanleiding van de ontdekkingen van Riscure het nummerschema zou veranderen.
- Minister Pechtold niet bezorgd over beveiliging RFID
- Nederlands paspoort krijgt vanaf augustus chip
- RFID Platform wil besluiten en meer geld van Brussel
- Groot-Brittanië start uitgifte biometrisch paspoort
- VS voorziet paspoorten van RFID-chips
- Philips mag chips leveren voor Duitse paspoorten
- Zes gemeenten starten proef met biometrisch-paspoort
- Langer wachten op nieuwe-generatie paspoort
- Reisdocumenten krijgen eind 2004 biometriechip
- Nieuwe paspoort wederom vertraagd
- 14:05 Subsidie voor ICT-opleiding blijkt niet populair
- 14:15 ICT'er vindt flexwerken belangrijk
- 13:28 Virusprobleem AZM is nog niet opgelost
- 14:23 Juniper en ProCurve winnen terrein op Cisco
- 13:03 Bouw & ICT 2010: CORA zingt rond
- 10:58 Bedrijven krijgen subsidie voor ICT-opleidingen
- 10:49 Siemens versimpelt zijn ICT-divisie
- 10:33 Leeuwarden zoekt testers voor Drupal-site
- 17:36 Eurlings zet tender Kilometerheffing stop
- 15:59 Ook studentinformatiesysteem UvA is vertraagd
Tijd om de Firewall te repareren
In de laatste decenia, het toegenomen volume aan internet content, bedreigingen en applicaties op het bedrijfsnetwerk......
Computable Events - Security
Computable organiseert verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
Webcast Security | 10-04-08SonicWall komt met nieuwe security producten
19-03 10:30 SonicWall, specialist in beveiliging van netwerkinfrastrucuren, introduceert de nieuwe Firewall NSA E8500. Daarnaast komt het bedrijf met nieuwe oplossingen voor grote...
Security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Security praktijkOp veilige manier kunnen anywhere-ken
15-02 17:44 Steeds meer bedrijven kijken naar het nieuwe werken. De opkomst ervan wordt dan ook veel vanuit leveranciers, maar ook vanuit overheden, gestimuleerd. Termen als 'efficiënter...
Security achtergrondSaaS verhoogt noodzaak host-based intrusion protection-systeem
11-03 11:09 Network-based intrusion prevention/detection-systemen op de perimeter van het netwerk zijn inmiddels voor vele organisaties gemeengoed geworden. Maar waar blijft de acceptatie van...
Security opinie


