Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Bruce Schneier: NXP is incompetent

17 maart 2008 - 11:45ActueelOverheid

De beroemde Amerikaanse beveiligingsguru Bruce Schneier is helder over de beveiligingsproblemen rond de Mifare Classic-chip van NXP: “Die chip moet ontworpen zijn door zeer onkundige mensen.” Volgens Schneier kunnen overheidsinstellingen en bedrijven die gebruik maken van de chip niets doen: “Ze zijn de lul.”

De beveiligingsproblemen rond de OV-chipkaart zijn de Amerikaanse beveiligingsguru Bruce Schneier niet ontgaan. De oprichter en Chief Technology Officer (CTO) van BT Counterpane heeft een duidelijke mening: "Die chip moet ontworpen zijn door zeer onkundige mensen". Dat de chip inmiddels zo’n tien jaar oud is, is volgens Schneier geen excuus: "Al was die chip honderd jaar oud, dan was dat nog geen excuus. Dit is gewoon incompetentie. De ontwerpers hebben te weinig nagedacht over de beveiliging van deze kaart. Ze wisten niet wat ze aan het doen waren."

Een dozijn andere zwakheden

Dat Nijmeegse onderzoekers er begin maart in slaagden om toegangspassen die gebruik maken van de Mifare Classic daadwerkelijk te klonen, verbaast Schneier niet: "Die chip kent dozijnen andere zwakheden." Volgens Schneier kunnen overheidsinstellingen en bedrijven die gebruik maken van de chip niets doen: "Ze zijn de lul."

Wetgeving

Schneier vertelde Computable dat de essentie van het probleem is "dat de consument het onderscheid niet kan zien." Om die reden is het volgens Schneier essentieel dat er wetgeving komt die consumenten beschermt tegen ondeugdelijk beveiligde producten. "Als ik een medicijn aanschaf, kan ik ook niet zien of dat medicijn goed is of niet. Maar dan zijn er tenminste wetten die mij beschermen."

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Teamvalue

    Partnerartikel
    Cloud & Infrastructuur

    20% besparen op je Azure-kosten en een...

    Azure biedt organisaties schaalbaarheid, flexibiliteit en toegang tot een breed scala aan diensten. Toch zien veel organisaties hun kosten ongemerkt...

    Meer persberichten

    Meer lezen

    Security & Awareness

    Cyberaanval luchthavens zet aandacht voor supply-chain-security op scherp

    Carrière

    Project architect Frank over IT bij UWV: bouwen aan systemen die mensen vooruithelpen

    ai assistent gemeente
    Data & AI

    Soevereine ai bestuurt mee in Waalwijk, als beleidsassistent

    vertrouwen soevereiniteit
    Security & Awareness

    Kort: Supply chain onder druk, nieuwe initiatieven soevereiniteit (en meer)

    Software & Development

    Licentiestructuur van Microsoft 365 en Office 365 op de schop

    Data & AI

    CWI verhoogt met ai dataveiligheid VN-crisisplatform

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs