Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

MIT moet RFID-hack stilhouden

11 augustus 2008 - 08:24ActueelCloud & Infrastructuur
Jasper Bakker
Jasper Bakker

Beveiligingsonderzoekers van het Amerikaanse onderzoekscentrum MIT moeten zwijgen over hun kraak van de RFID-pas voor de metro in Boston. De rechter verbiedt de drie studenten te spreken op de Black Hat-beveiligingsconferentie.

De Amerikaanse staat Massachussetts heeft met succes beveiligingsonderzoekers het zwijgen opgelegd. De staatsoverheid spande vorige week op de valreep een rechtszaak aan tegen drie studenten van het Amerikaanse onderzoekslaboratorium MIT (Massachussetts Institute of Technology). Zij zouden op de Black Hat 2008-beveiligingsconferentie in Las Vegas uit de doeken doen hoe zij de RFID-chip én magneetstrip van de metropas in Boston hebben gekraakt.

De drie wilden niet alleen uit de doeken doen hoe zij de encryptie van de ov-pas hebben gekraakt, maar ook software vrijgeven waarmee dit is te doen. Het spreekverbod voor de beveiligingsonderzoekers is opgelegd om misbruik van het metrosysteem te voorkomen. De rechter geeft daarmee de staat Massachussetts gelijk.

Deze uitkomst is precies het tegenovergestelde van wat laatst in Nederland is gebeurd. Onderzoekers van de universiteit Nijmegen hebben de Myfare Classic-chip van voormalig Philips-dochter NXP gekraakt, maar mogen van de rechtbank wel hierover spreken. NXP had een kort geding aangespannen om publicatie te voorkomen.

Roepen of zwijgen?

De discussie over het publiceren of juist stilhouden van van beveiligingskwesties speelt al jaren in de security-wereld. Ook het expertpanel van Computable's topic Security is verdeeld over deze kwestie. Enerzijds zou het onthullen van details over beveiligingsgaten kwaadwillenden in de kaart spelen. Anderzijds zou publicatie juist beheerders in staat stellen afschermende maatregelen te nemen. Bovendien kan het ict-leveranciers aanzetten tot meer haast voor het dichten van een gat.

In de praktijk is de snelheid waarmee crackers komen met exploitcode al dermate hoog dat onthulling vaak een verplichte optie is geworden. Microsoft heeft nu een nieuw security-initiatief onthuld waarbij het een tussenweg kiest in deze security-discussie.

De Windows-producent onthult details over beveiligingskwesties vóórdat het een patch klaar heeft, maar het deelt die kennis alleen met een selecte club leveranciers van beveiligingsproducten. Daarnaast biedt Microsoft ook een barometer voor de mate waarin een gat misbruikt kan worden. Voorheen was de Amerikaanse softwareproducent tegenstander van onthulling (disclosure) van beveiligingskwesties.

Meer over

CybercrimeHackingRFIDWindows 8

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Meer lezen

    Computable.nl
    ActueelInnovatie & Transformatie

    Intel verkoopt RFID-divisie

    Computable.nl
    OpinieCloud & Infrastructuur

    RFID kruipt uit zijn schulp

    ActueelCloud & Infrastructuur

    NXP dagvaardt Nijmeegse onderzoekers

    Computable.nl
    ActueelCloud & Infrastructuur

    Orderpicker krijgt scanner in handschoen

    Computable.nl
    ActueelSecurity & Awareness

    Zwakte van OV-chipkaart is geheime algoritme

    Computable.nl
    ActueelCloud & Infrastructuur

    Hackers: Translink moet OV-chip upgraden

    Eén reactie op “MIT moet RFID-hack stilhouden”

    1. Tonijn schreef:
      12 augustus 2008 om 16:23

      Doofpot-cultuur daar

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs