security / Nieuws
TLS: OV-chipkaart niet vertraagd
De uitrol van de ov-chipkaart loopt geen vertraging op en er is geen enkele aanleiding om kaarten die al zijn uitgegeven terug te halen. Dat zegt Trans Link Systems, namens de vijf grote openbaarvervoerbedrijven van Nederland verantwoordelijk voor de invoering van de ov-chipkaart, op de eigen website.
‘De chipkaarttechnologie die gebruikt wordt voor de ov-chipkaart is niet stuk of onbruikbaar (..) er is geen enkele aanleiding om huidige kaarten in de markt te vervangen en de uitrol van de ov-chipkaart in Nederland te vertragen’, meldt Trans Link Systems. Het bedrijf beroept zich daarbij op een verklaring van chipleverancier NXP. Volgens NXP is er geen beveiligingsprobleem met de Mifare-chip die in de kaart voor het openbaar vervoer is verwerkt.
Algoritme
Eind december kraakten twee Duitse beveiligingsexperts een deel van het cryptografisch algoritme van de chip. De hackers zeggen dat ze de chip kunnen beschrijven. Zo zouden ze de chip kunnen laden met geld of kosten registreren onder de naam van een andere reiziger. Paul de Bot, vice-president business development & strategie bij NXP denkt dat hackers in staat zijn om iets op de chip te schrijven maar verwacht niet dat het systeem dat dan ook herkent en accepteert als een betaling.
Over het beveiligingsrisico zegt hij: "Verreweg het grootste deel van de beveiliging is nog in tact. De kraakbaarheid van het systeem moet afhangen van de geheimhouding van de sleutel, niet van het algoritme. Ook al zou de geheimhouding van het algoritme komen te vervallen dan is nog steeds de sleutel geheim.” De krakers weten dus hoe de sleutel, het wachtwoord, is samengesteld, maar kennen het wachtwoord zelf niet. De Bot benadrukt dat slechts het algoritme van een enkele beveiligingslaag is gekraakt. “De reden dat een algoritme geheim is wordt meer gevoerd vanuit concurrentieoverweging dan vanuit een beveiligingsoogpunt.”
De chip waar het hoogstwaarschijnlijk om gaat de MF1S50 chip uit de Mifare-familie behoort niet tot de best beveiligde chips die NXP levert. In het Spaanse en Australische openbaar vervoer worden NXP-chips gebruikt uit dezelfde Mifare serie maar met een hoger beveiligingsgraad. De Bot: "De klant (in dit geval TLS red.) bepaalt in hoeverre een chip moet zijn beveiligd. Voor paspoorten en banktoepassingen hebben we chips die beter beveiligd zijn, maar die zijn ook duurder. De chip waar het bij de ov-chipkaart om gaat is voor die toepassing goed beveiligd."
Om er precies achter te komen hoe de Duitse beveiligingsexperts het beveiligingslek van het algoritme hebben ontdekt en om te weten om welke chip het precies gaat, treedt NXP met de onderzoekers in contact, zo laat De Bot aan Computable weten.
- Overheid had OV-chipkaart meer moeten sturen
- OV-chipkaart krijgt op termijn andere chip
- 'Opvolger OV-chip is niet gekraakt'
- Chip in OV-chipkaart mag voorlopig blijven
- Australiërs trekken stekker uit ov-chipkaart
- Huizinga overleeft ov-chipkaartdebat
- Chip in OV-dagkaart is eenvoudig te kopiëren
- Puber ontspoort trams met afstandsbediening
- 15:10 PinkRoccade maakt TSS stabieler en breder
- 15:18 Hitachi haakt aan op SSD Intel
- 12:45 ASML vreest kaalslag chipsector
- 17:19 Oud-directeur van Getronics leidt Inter Access
- 16:26 Banometer: Vraag naar hoofd applicatiebeheerder
- 11:38 'Stoppen met BPO door Ordina is verstandig'
- 11:32 Banometer: Vooral vraag naar hoofd...
- 11:26 Apple raadt antimalware aan voor Mac
- 10:20 Tijdsplanning ICT-projecten rammelt
- 10:40 EU-bestrijding cybercrime is vijfjarenplan
Security 3.0: de nieuwste generatie beveiligingsoplossingen (klad)
Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu
Security èn toegevoegde waarde met een goede secure desktop solution
De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
SonicWALL beveiliging voor EBS en SBS
28-11 12:07 SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondECM onmisbaar in het 'nieuwe werken'
02-12 12:42 Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...
Meer security opinieBekijk de leveranciers op het gebied van Security.


