Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

NXP: versleutelingskraak is geen beveiligingsprobleem

07 januari 2008 - 11:27ActueelCloud & Infrastructuur
Jolein de Rooij
Jolein de Rooij

Op het Chaos Communication Camp in Berlijn maakten twee Duitse beveiligingsexperts eind december bekend dat ze een type rfid-chips, ontwikkeld door de vroegere chipdivisie van Philips, konden kraken. Volgens chipfabrikant NXP hebben deze hackers weliswaar het cryptografisch algoritme van een rfid-tag van NXP ‘deels’ blootgelegd, maar achterhaalden ze geen geheime sleutels.

NXP ontkent dat er sprake is van een beveiligingsprobleem, nu twee hackers het versleutelingsalgoritme van één van NXP’s rfid-tags gekraakt hebben. In een verklaring stelt NXP onder andere: "Het cryptografisch algoritme is voor een deel ontdekt, maar de onderzoekers hebben gefaald om de geheime sleutels van de chip te achterhalen. Het enkel openbaarmaken van zo’n algoritme is nog geen beveiligingsprobleem, omdat volgens goed cryptografisch gebruik de sterkte van een versleuteling bepaald wordt door de geheime sleutels en niet door het algoritme zelf."

Kaartjescontrole

De Mifare-chip, die door de Duitse hackers is gekraakt, wordt volgens NXP niet gebruikt "in elektronische paspoorten, bank- of autobeveiligingssystemen". NXP ontraadt het gebruik van de Mifare-tag in dit soort omgevingen." Volgens NXP wordt de tag vooral gebruikt voor zaken zoals kaartjescontrole en wordt de chip in die gevallen geïntegreerd binnen een meerlaags beveiligingssysteem. NXP waarschuwt voor de indruk, die volgens het bedrijf nogal eens bij het grote publiek leeft, als zou er slechts één type rfid-tag bestaan. Dat is niet het geval: "NXP biedt een breed productaanbod met verschillende beveiligings- en complexiteitsniveaus voor verschillende toepassingen."

Microscoop

Op het Chaos Communication Camp in Berlijn maakten twee Duitse hackers eind december bekend dat ze een bepaald type rfid-chips, ontwikkeld door de vroegere chipdivisie van Philips, konden kraken. Karsten Nohl en Henryk Plötz achterhaalden de werking van deze Mifare tag door deze in vijf lagen te snijden en onder een optische microscoop te fotograferen.

Volgens Nohl en Plötz bevat de Mifare-versleuteling een aantal structurele zwakheden. De hackers ontdekten onder andere dat het mechanisme waarmee de rfid-lezer willekeurige getallen genereert is gebaseerd op de tijd die het duurt om een tag af te lezen. Ze slaagden er vervolgens in keer op keer hetzelfde ‘toevallige’ nummer te genereren.

Meer over

HackingMifareRFID

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Meer lezen

    Computable.nl
    ActueelInnovatie & Transformatie

    TU Eindhoven stalt codeermachines uit

    Computable.nl
    ActueelOverheid

    ‘Chip in nieuwe rijkspas deugt’

    Computable.nl
    ActueelSecurity & Awareness

    Zwakte van OV-chipkaart is geheime algoritme

    Computable.nl
    ActueelCloud & Infrastructuur

    Tweede Kamer wil spoeddebat over OV-chipkaart

    Eén reactie op “NXP: versleutelingskraak is geen beveiligingsprobleem”

    1. Piet Kiekebos schreef:
      8 januari 2008 om 11:50

      Zwart reizen is een vorm van ouderwets kraken. Niks nieuws dus.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs