Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Onderzoekers kraken rfid-tag van NXP

02 januari 2008 - 15:45ActueelCloud & Infrastructuur
Jolein de Rooij
Jolein de Rooij

Twee beveiligingsexperts hebben op een bijeenkomst voor hackers in Berlijn bekend gemaakt dat ze een bepaald type rfid-tags van NXP kunnen kraken. De chips worden onder andere gebruikt in autosleutels.

Op het Chaos Communication Camp in Berlijn hebben twee Duitse hackers bekend gemaakt dat ze een bepaald type rfid-chips, ontwikkeld door de vroegere chipdivisie van Philips, kunnen kraken. Karsten Nohl en Henryk Plötz achterhaalden de werking van deze 'Mifare' tag door de chip in vijf lagen te snijden en deze onder een optische microscoop te fotograferen.

Volgens Nohl en Plötz bevat de Mifare-versleuteling een aantal structurele zwakheden. De hackers ontdekten onder andere dat het mechanisme waarmee de rfid-lezer toevallige nummers genereert is gebaseerd op de tijd die het duurt om een tag af te lezen. Ze slaagden er vervolgens in om keer op keer hetzelfde ‘toevallige' nummer te genereren. De experts hebben hun kraak nog niet in detail beschreven, maar willen dat later dit jaar wel doen.

Flip-flops

De hackers gingen zeer zorgvuldig te werk. Via het bestuderen van de verschillende lagen van de chip ontdekten Nohl en Plötz dat er op de chip gebruik werd gemaakt van zeventig verschillende poorten. De hackers brachten deze geautomatiseerd in kaart en zochten vervolgens naar elektronica-onderdelen met een ‘crypto-achtige' structuur, zoals lange strings van zogeheten flip-flops. Via deze techniek hoefden ze slechts 15 procent van de chip in detail te analyseren. Vervolgens reconstrueerden de onderzoekers de structuren die de versleuteling van de tag regelden en onderzochten deze met een rfid-lezer: Open PCD.

Het Chaos Communication Camp is een internationaal vijfdaags openlucht gebeurtenis voor hackers en ‘daaraan geassocieerde levensvormen'.

Eerder kraakten Belgische onderzoekers al de chip in autosleutels van fabrikant Microchip Technology.

Meer over

HackingMifareRFID

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Ontdek hoe je de kracht van private cloud kunt ontgrendelen

    De toekomst van serverbeheer. Nieuwe eisen aan prestaties en beveiliging.

    Computable.nl

    Ontdek hoe je de kracht van private cloud kunt ontgrendelen

    Nieuwe eisen aan prestaties en beveiliging. De toekomst van serverbeheer.

    Computable.nl

    Grip op de soevereine cloud

    Van bewustwording naar daadwerkelijke controle. Sleutelrol voor CIO en CFO.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    Een echte geïntegreerde AI oplossing

    Efficiëntie door een geïntegreerde AI oplossing met Mobile XL Mobile XL helpt organisaties bij het toepassen van AI binnen hun...

    Meer persberichten

    Meer lezen

    Computable.nl
    Innovatie & Transformatie

    Bedrijven besteden meer aan ICT-onderzoek dan overheid

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs