Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

security / Nieuws

11-08-2008 09:58 | Door Jasper Bakker | Tags: RFID, Hacking, Cybercrime | Er is 1 reactie op dit artikel | Permalink

MIT moet RFID-hack stilhouden

Beveiligingsonderzoekers mogen horen en zien, maar moeten zwijgen.

Beveiligingsonderzoekers mogen horen en zien, maar moeten zwijgen.

Beveiligingsonderzoekers van het Amerikaanse onderzoekscentrum MIT moeten zwijgen over hun kraak van de RFID-pas voor de metro in Boston. De rechter verbiedt de drie studenten te spreken op de Black Hat-beveiligingsconferentie.

De Amerikaanse staat Massachussetts heeft met succes beveiligingsonderzoekers het zwijgen opgelegd. De staatsoverheid spande vorige week op de valreep een rechtszaak aan tegen drie studenten van het Amerikaanse onderzoekslaboratorium MIT (Massachussetts Institute of Technology). Zij zouden op de Black Hat 2008-beveiligingsconferentie in Las Vegas uit de doeken doen hoe zij de RFID-chip én magneetstrip van de metropas in Boston hebben gekraakt.

De drie wilden niet alleen uit de doeken doen hoe zij de encryptie van de ov-pas hebben gekraakt, maar ook software vrijgeven waarmee dit is te doen. Het spreekverbod voor de beveiligingsonderzoekers is opgelegd om misbruik van het metrosysteem te voorkomen. De rechter geeft daarmee de staat Massachussetts gelijk.

Deze uitkomst is precies het tegenovergestelde van wat laatst in Nederland is gebeurd. Onderzoekers van de universiteit Nijmegen hebben de Myfare Classic-chip van voormalig Philips-dochter NXP gekraakt, maar mogen van de rechtbank wel hierover spreken. NXP had een kort geding aangespannen om publicatie te voorkomen.

Roepen of zwijgen?

De discussie over het publiceren of juist stilhouden van van beveiligingskwesties speelt al jaren in de security-wereld. Ook het expertpanel van Computable's topic Security is verdeeld over deze kwestie. Enerzijds zou het onthullen van details over beveiligingsgaten kwaadwillenden in de kaart spelen. Anderzijds zou publicatie juist beheerders in staat stellen afschermende maatregelen te nemen. Bovendien kan het ict-leveranciers aanzetten tot meer haast voor het dichten van een gat.

In de praktijk is de snelheid waarmee crackers komen met exploitcode al dermate hoog dat onthulling vaak een verplichte optie is geworden. Microsoft heeft nu een nieuw security-initiatief onthuld waarbij het een tussenweg kiest in deze security-discussie.

De Windows-producent onthult details over beveiligingskwesties vóórdat het een patch klaar heeft, maar het deelt die kennis alleen met een selecte club leveranciers van beveiligingsproducten. Daarnaast biedt Microsoft ook een barometer voor de mate waarin een gat misbruikt kan worden. Voorheen was de Amerikaanse softwareproducent tegenstander van onthulling (disclosure) van beveiligingskwesties.

bekijk reacties (1) print stuur door
Reacties op dit artikel
Tonijn, 12-08-2008 18:23
Doofpot-cultuur daar
rssMeer Security
Security Whitepapers

Security 3.0: de nieuwste generatie beveiligingsoplossingen (klad)

Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu

Security èn toegevoegde waarde met een goede secure desktop solution

De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu

Meer Security whitepapers

Computable Events Security

event

Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Security Producten

SonicWALL beveiliging voor EBS en SBS

28-11 12:07   SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...

Meer security producten
Security Praktijk

Transparante systeemtoegang voor 17.000 UWV-medewerkers

16-07 11:15   Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...

Meer security praktijk
Security Achtergrond

Lege stoelen bij Pinewood

13-11 09:48   Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...

Meer security achtergrond
Security Opinie

ECM onmisbaar in het 'nieuwe werken'

02-12 12:42   Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...

Meer security opinie
IT Directory

Bekijk de leveranciers op het gebied van Security.