Chipkaart wordt vaker indirect aangevallen

16-02-2010 12:43 | Door Jolein de Rooij | Lees meer artikelen over: Processoren | Lees meer over het bedrijf: Centrum voor Wiskunde en Informatica | Er zijn 4 reacties op dit artikel | Permalink

Ook de sleutel van rfid-chips, die worden gebruikt in elektronische autosleutels, kan bijvoorbeeld worden gebroken door het meten van de elektromagnetische straling die vrijkomt in de chip.

Ook de sleutel van rfid-chips, die worden gebruikt in elektronische autosleutels, kan bijvoorbeeld worden gebroken door het meten van de elektromagnetische straling die vrijkomt in de chip.

'Side-channel attacks' op chipkaarten vormen een steeds groter probleem. Dit zijn indirecte aanvallen, waarbij beveiligde gegevens op chips worden gelezen via het afluisteren van hardware-karakteristieken, zoals bijvoorbeeld het energieverbruik van de chip in een bankpasje. Tot nu toe werd onderzoek naar beveiliging tegen side channel attacks vooral uitgevoerd door hardwarespecialisten. Er zijn recent echter nieuwe cryptografische principes ontdekt die op softwareniveau bijdragen aan de veiligheid van implementaties tegen dit type aanvallen.

Op de workshop ‘Provable Security against Physical Attacks', die maandag van start ging op het Lorentz Center in Leiden, komen theoretische cryptografen, hardwarespecialisten en en afgevaardigen uit de industrie bij elkaar om nieuwe methoden en tools te ontwikkelen ter bescherming van dit type aanvallen. Het Centrum Wiskunde & Informatica (CWI), de Universiteit Leiden, MIT, de Katholieke Universiteit Leuven en ENS Paris organiseren gezamenlijk dit evenement.

Autosleutels

Om kaarten zoals bankpassen, de OV-chipkaart, een smart card of digitale autosleutels te beveiligen wordt gebruik gemaakt van cryptografie. In theorie zou dit elk misbruik moeten voorkomen. Toch komt het voor dat deze apparatuur te maken krijgt met succesvol uitgevoerde side-channel attacks. Bij deze aanvallen wordt gebruik gemaakt van de afluisterbaarheid van de hardware in plaats van het rechtstreeks ‘kraken' van de cryptografie.

Ook de sleutel van rfid-chips, die worden gebruikt in elektronische autosleutels, kan bijvoorbeeld worden gebroken door het meten van de elektromagnetische straling die vrijkomt in de chip.
Reacties op dit artikel
De redactie vindt deze reactie: OKRechtspraktijk BAWA c.s., 16-02-2010 17:59
Voorzorg is beter dan nazorg.
Art. 153 juncto art 174 lid 2 EG juncto art 8 EVRM en de artikelen 10 en 11 grondwet, voor zover deze bij de NL-rechtbanken niet worden geblokkeerd door artikel 120 van de NL-grondwet.
Gekunstelde elektromagnetische straling stopt niet bij aankomst van het menselijk vel en ook niet bij aankomst van de landsgrens en chipkaart. Het rode potlood heeft weer zijn intrede gedaan bij de verkiezingen. Op stopumts.nl leest U waarom !
De redactie vindt deze reactie: MatigTeam Stopumts, 17-02-2010 8:45
Voor de meest actuele èn volledige informatie over de gezondheidsaspecten van elektromagnetische straling zie stopumts.nl
De redactie vindt deze reactie: OKStop Team StopUMTS, 20-02-2010 17:19
Jammer dat dit artikel weer moet worden aangegrepen om de stokpaardjes uit het vet te halen. Zoals bekend verkondigd stopumts.nl de nodige onwaarheden, halve waarheden en FUD, en komen onwelvallige onderzoeken niet of slechts als complottheorie aan de orde. Met andere woorden: de hardgebakken oogkleppen komen niet van hun plaats, van blikverruiming is geen sprake.
Men plaats de hakken in het zand, verklaart "de ander" tot leugenaar, en grijpt elk artikel dat gaat over straling aan om "het enige juiste standpunt" te verkondigen. Zelfs indien dit artikel over geheel andere aspecten gaat.
Toch grappig dat juist een verstokt klimaatpoliticus onlangs opriep tot wederzijds begrip en overleg om tot het beste resultaat te komen. Zover is stopumts blijkbaar nog niet.
 
De redactie vindt deze reactie: Matigrita, 21-04-2010 15:07
Wat word eraan gedaan aan de hoge straling die mensen ziek maken aan de zijde waarin mobiel en bankbas gedragen worden.
Het is een schande dat men doet alsof het geen effect heeft.
Top 10 Reagerende members
  Aantal reacties
met 3+ sterren
Gemiddelde
waardering
Klik voor meer info1 154 6.4
Klik voor meer info2 120 6.7
Klik voor meer info3 109 6.4
Klik voor meer info4 79 6.6
Klik voor meer info5 53 6.1
Klik voor meer info6 49 6.3
Klik voor meer info7 47 6.5
Klik voor meer info8 43 6.1
Klik voor meer info9 43 6.0
Klik voor meer info10 40 6.3