Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

‘Mifare-chip heeft al Chinese klonen’

18 december 2008 - 10:04ActueelCloud & Infrastructuur
Rian van Heur
Rian van Heur

De werking van de Mifare-chip is in het ondergrondse circuit al jaren bekend, zegt informatica-student en kraker van de ov-chipkaart Roel Verdult. Hij vindt dat de chip niet deugt, omdat het gebruikte encryptie-algorithme geheim wordt gehouden. De overheid zou moeten kiezen voor een chip die voldoet aan de advanced encryption standard (aes), die wel openbaar is.

Van de Mifare-chip, de chip in de ov-chipkaart en in de defensiepas, zijn in China gekloonde  versies op de markt. Dat zegt de kraker van de ov-chipkaart, de Nijmegese informaticastudent Roel Verdult, in het blad Intermediair. "In China zijn er al vier, vijf jaar klonen van de chip op de markt. De Russische maffia weet ook al lang hoe hij werkt. Al jarenlang worden in Europa auto's gejat, waarvan politie en verzekeringsmaatschappijen zeggen: hoe kan dat nou? De chips op de autosleutels zijn nagemaakt. In het ondergrondse circuit zijn veel meer dingen bekend dan wij bovengronds weten."

Verdult, die deel uitmaakt van de Nijmeegse Digital Security groep, kraakte begin 2008 de ov-dagkaart. Een paar weken kraakte de groep ook de abonnementsversie van de ov-kaart. Later demonstreerden de Nijmeegse onderzoekers bovendien hoe zij toegangspassen, die gebruik maken van dezelfde chip, konden kraken. De toegangspas die de rijksoverheid gebruikt is één van die passen.

 Volgens Verdult vertoont de Mifare-classic chip fundamentale beveiligingsproblemen. "Het grote probleem van de Mifare-chip is dat de fabrikant de werking ervan altijd geheim heeft gehouden, waarschijnlijk om concurrentie te voorkomen. Maar als je de werking geheim houdt, kan niemand er serieus naar kijken en worden fouten en foutjes er niet uitgehaald door anderen. Domme foutjes zitten altijd in een chipontwerp, daarop wordt de fabrikant nu keihard afgerekend."

Aes-standaard

De informatica-student vindt dat de overheid moet overstappen naar een chip die voldoet aan de advanced encryption standard (AES-standaard). "Door de openbaarheid hebben mensen over de hele wereld er jaren op geschoten; alle ontdekte foutjes zijn steeds hersteld. AES-chips zijn daardoor niet te kraken, het zou veel beter zijn als de ov-chipkaart daarop overschakelt."

Meer over

EncryptieMifare

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Meer lezen

    Computable.nl
    ActueelCloud & Infrastructuur

    Productie Mifare Classic gaat door

    Computable.nl
    ActueelCloud & Infrastructuur

    NXP raadt gebruik van Mifare Classic af

    Computable.nl
    ActueelInnovatie & Transformatie

    AIVD wil Mifare-chip niet in Rijkspas

    Computable.nl
    ActueelOverheid

    Gekraakte Mifare-chip zit in toegangspas Rijksgebouwen

    Computable.nl
    ActueelCloud & Infrastructuur

    Invoering rijkspas gaat enkele jaren duren

    2 reacties op “‘Mifare-chip heeft al Chinese klonen’”

    1. jntmn69 schreef:
      19 december 2008 om 11:05

      Tsja… typisch Nederlands om iets wat niet goed is er doorheen te ‘drammen’. Ook deze chips worden weer in de burger z’n strot geramd, om vervolgens de kosten om de chip veilig te maken te verhalen op de burger, die het ding al niet wilde, om te beginnen.

      Hoezee Holland…

      Login om te reageren
    2. somebody schreef:
      19 december 2008 om 12:26

      He he… er doorheen drukken, ja dat ken ik. Ook waar ik werk gebeurt dit regelmatig, zelfs ten koste van de gezondheid van mensen.

      Gorilla’s, die zoeken we; hoe harder ze brullen hoe meer ze gehoord worden door andere gorilla’s die minder weten.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs