Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

NXP: versleutelingskraak is geen beveiligingsprobleem

07 januari 2008 - 11:27ActueelCloud & Infrastructuur
Jolein de Rooij
Jolein de Rooij

Op het Chaos Communication Camp in Berlijn maakten twee Duitse beveiligingsexperts eind december bekend dat ze een type rfid-chips, ontwikkeld door de vroegere chipdivisie van Philips, konden kraken. Volgens chipfabrikant NXP hebben deze hackers weliswaar het cryptografisch algoritme van een rfid-tag van NXP ‘deels’ blootgelegd, maar achterhaalden ze geen geheime sleutels.

NXP ontkent dat er sprake is van een beveiligingsprobleem, nu twee hackers het versleutelingsalgoritme van één van NXP’s rfid-tags gekraakt hebben. In een verklaring stelt NXP onder andere: "Het cryptografisch algoritme is voor een deel ontdekt, maar de onderzoekers hebben gefaald om de geheime sleutels van de chip te achterhalen. Het enkel openbaarmaken van zo’n algoritme is nog geen beveiligingsprobleem, omdat volgens goed cryptografisch gebruik de sterkte van een versleuteling bepaald wordt door de geheime sleutels en niet door het algoritme zelf."

Kaartjescontrole

De Mifare-chip, die door de Duitse hackers is gekraakt, wordt volgens NXP niet gebruikt "in elektronische paspoorten, bank- of autobeveiligingssystemen". NXP ontraadt het gebruik van de Mifare-tag in dit soort omgevingen." Volgens NXP wordt de tag vooral gebruikt voor zaken zoals kaartjescontrole en wordt de chip in die gevallen geïntegreerd binnen een meerlaags beveiligingssysteem. NXP waarschuwt voor de indruk, die volgens het bedrijf nogal eens bij het grote publiek leeft, als zou er slechts één type rfid-tag bestaan. Dat is niet het geval: "NXP biedt een breed productaanbod met verschillende beveiligings- en complexiteitsniveaus voor verschillende toepassingen."

Microscoop

Op het Chaos Communication Camp in Berlijn maakten twee Duitse hackers eind december bekend dat ze een bepaald type rfid-chips, ontwikkeld door de vroegere chipdivisie van Philips, konden kraken. Karsten Nohl en Henryk Plötz achterhaalden de werking van deze Mifare tag door deze in vijf lagen te snijden en onder een optische microscoop te fotograferen.

Volgens Nohl en Plötz bevat de Mifare-versleuteling een aantal structurele zwakheden. De hackers ontdekten onder andere dat het mechanisme waarmee de rfid-lezer willekeurige getallen genereert is gebaseerd op de tijd die het duurt om een tag af te lezen. Ze slaagden er vervolgens in keer op keer hetzelfde ‘toevallige’ nummer te genereren.

Meer over

HackingMifareRFID

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Eén reactie op “NXP: versleutelingskraak is geen beveiligingsprobleem”

    1. Piet Kiekebos schreef:
      8 januari 2008 om 11:50

      Zwart reizen is een vorm van ouderwets kraken. Niks nieuws dus.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    OT monitoring herzien: van inzicht naa...

    Monitoring en logging van netwerkverkeer vormen een onmisbare basis voor OT security. Tegelijkertijd groeit het besef dat zichtbaarheid op zichzelf het risico niet verlaagt. In een omgeving met toenemende dreigingen,...

    Meer persberichten

    Meer lezen

    Computable.nl
    Innovatie & Transformatie

    TU Eindhoven stalt codeermachines uit

    Computable.nl
    Overheid

    ‘Chip in nieuwe rijkspas deugt’

    Computable.nl
    Security & Awareness

    Zwakte van OV-chipkaart is geheime algoritme

    Computable.nl
    Cloud & Infrastructuur

    Tweede Kamer wil spoeddebat over OV-chipkaart

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs