Gekraakte chip geeft toegang tot kazerne

13-10-2008 10:00 | Door Jolein de Rooij | Lees meer artikelen over: Encryptie, Hacking, Mifare | Er zijn 5 reacties op dit artikel | Permalink

De invoering van de Defensiepas – een moderne toegangspas voor defensieterreinen – is vertraagd. Dat betekent dat Nederlandse militairen een kloonbare toegangspas gebruiken. Kern van deze pas is de Mifare Classic, dezelfde chip als in de gekraakte OV-chipkaart.

Nederlandse militairen identificeren zich met een toegangspas die relatief eenvoudig gekloond kan worden. Dit bevestigt het ministerie van Defensie.

Directeur Informatievoorziening en Organisatie J.W. Ort besloot in april geen toestemming  te verlenen (mirror) voor de migratie van de Multifunctionele Smartcard (MFSC) naar de Defensiepas, omdat ‘eerst beter moet worden gekeken worden naar de toegepaste technologie'. Directeur Ort in een interne nieuwsbrief: "Als gevolg van deze situatie zal de huidige dienstverlening op basis van de MFSC vooralsnog gecontinueerd worden."

Bewapende wacht

Onder militairen zijn nu de verouderde MFSC en de recent ingevoerde Defensiepas in omloop, vertelt een woordvoerder van Defensie. De beveiliging van beide passen is onvoldoende."Het wachten is nu op de Rijkspas, waarbij Defensie zich zal aansluiten."

Er bestaat volgens het ministerie geen gevaar dat kwaadwillenden met een gekloonde pas toegang krijgen tot bijvoorbeeld wapendepots. Die zijn extra beveiligd. "Bijvoorbeeld met een pincode of een bewapende wacht", aldus de voorlichter.

Kloonbare pas

Kern van de MFSC is de Mifare Classic. Deze NXP-chip is de meest gebruikte contactloze chipkaart ter wereld. In maart 2008 slaagde de Digital Security research group van de Radboud Universiteit Nijmegen erin deze chip te klonen en aan te passen.

Militairen hebben met deze verouderde pas niet alleen toegang tot gebouwen en kazernes, maar ook tot wapendepots, afhankelijk van de bevoegdheid van de militair.

Extra schillen

Professor Bart Jacobs van de Nijmeegse Digital Security groep: "Goede beveiliging bestaat altijd uit een aantal schillen. Onze waarschuwingen vanaf maart zijn geweest: als de Mifare Classic een van deze schillen is, maak dan een nieuwe risico-analyse en versterk zonodig de andere schillen, want de kaart is 'stuk'."

Reacties op dit artikel
Geen ratingMark Peter, 13-10-2008 13:46
"Gekraakte chip geeft toegang tot wapendepots"
dat maakt op zich niet zo veel uit meer: SBS6 had Zondag 12 oktober 2008 een uitzending van 'Nederland Undercover', daarin werd heel luid en duidelijk verteld en getoond dat tenmminste Lucht- en Landmacht vandaag de dag 'Open Huis houden' en iedereen zonder moeite binnen kan komen en vertrekken, compleet met legervoertuigen. Dus deze gekraakte chip, is niet meer dan een toevoeging!
Geen ratingJan Steevens, 13-10-2008 15:15
Mocht iemand een manier hebben gevonden om 's nachts zonder uw toestemming in uw kantoor of huis rond te snuffelen, zou u er dan prijs op stellen dat dat direct in de krant of op internet zou worden gepubliceerd of had u liever dat u er alleen zelf op attent zou worden gemaakt?
Geen ratingRonald Vermeij, 13-10-2008 15:17
Een breekijzer en een betonschaar ook ;-)
 
1 flinke EMP puls en je bent metteen buitengesloten va je eigen wapens. Heus alles electronisch is helemaal niet fijn.
Geen ratingEgowoman, 13-10-2008 20:12
De OV-Kaart heeft dezelfde chip en is gekraakt en bewezen onveilig. Daarmee kan ons reisgedrag in kaart worden gebracht en dat is best interessant dus wordt die kaart er gewoon doorgedrukt. Maar AIVD, Defensie etc. maken zich zorgen over de techniek van de Mifare chip. Tja....
Geen ratingRonald Vermeij, 14-10-2008 9:06
@Egowoman
de overheid probeert ons op allerhande "slinkse" wijze een rfid tag door de strot te duwen. Ziet het niet in je geld, dan wel in je paspoort, chipknip, mobieltje.. Als geestelijk voorloper op de massale bevolkingsintenting met de rfid chip van Verisign ;-)
 
Dan zijn we werkelijk wat we altijd al geweest zijn, gewoon maar een nummer en geen mens meer
Top 10 Reagerende members
  Aantal reacties
met 3+ sterren
Gemiddelde
waardering
Klik voor meer info1 154 6.4
Klik voor meer info2 120 6.7
Klik voor meer info3 109 6.4
Klik voor meer info4 79 6.6
Klik voor meer info5 53 6.1
Klik voor meer info6 49 6.3
Klik voor meer info7 47 6.5
Klik voor meer info8 43 6.1
Klik voor meer info9 43 6.0
Klik voor meer info10 40 6.3